面向工业控制系统安全的分层评估系统设计与实现

来源 :李彤彤 | 被引量 : 0次 | 上传用户:enhanyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业智能化时代的到来以及攻击技术的快速发展,工业控制系统正面临着严重的安全问题。工业控制系统暴漏的漏洞数量逐年上升,同时针对工业控制系统的攻击事件层出不穷,因此针对工业控制系统的安全研究迫在眉睫。针对工业控制系统的安全评估能够帮助用户了解系统的安全性,掌握系统的脆弱点以及威胁性。本文针对工业控制系统安全的分层评估技术进行研究,并完成了分层评估系统的设计。基于攻击图对系统威胁性建模,动态评估系统威胁性。通过计算攻击图中的关键攻击步骤获取漏洞修复优先级。在此基础上分层次评估系统的脆弱性与威胁性。主要研究内容如下:针对传统攻击图无法反映系统实时威胁信息的问题,本文利用漏洞与警报的实时威胁信息分别对攻击图进行扩展。利用漏洞的可利用性得分构建吸收马尔可夫攻击图,刻画系统面临的威胁。利用警报的实时威胁信息构建警报关联攻击图,并提出预测算法获取警报相关的威胁信息,利用隐含马尔可夫模型感知系统威胁。针对目前关键攻击步骤求解无法适配工业控制系统的问题,本文融入工业控制系统特性定义攻击步骤的关键性得分。首先,基于割集求解最小的可阻断攻击的攻击步骤集合。其次融入工业控制系统中设备的服务影响对割集评分,并选取最优的攻击步骤集合。最后综合攻击者选择攻击步骤的可能性以及攻击步骤成功的概率对攻击步骤进行关键性评分,选取关键攻击步骤。针对安全评估指标过少的问题,本文提出一种针对工业控制系统的分层评估模型。该模型从系统的脆弱性以及威胁性出发,分层评估系统的安全性。在系统脆弱性评估方面,利用攻击步骤的关键性得分获取排序因子,结合漏洞修复收益定义攻击防御评分,完成系统脆弱性的量化。在系统威胁性评估方面,对系统安全状态、目前攻击阶段、攻击类别等威胁性信息量化,利用量化后的信息计算系统威胁性评估得分。在上述研究内容的支持下,实现了面向工业控制系统安全的分层评估系统,并对系统进行功能测试。测试表明该系统能够准确的预测系统面临的威胁性信息,以及为漏洞修复提供建议,完成系统的威胁性与脆弱性评估。
其他文献
现代化产业体系是我国现代化经济体系最重要的组成部分,为我国高质量发展提供了物质与技术基础。本文从部门结构、功能结构和空间结构三个维度出发分析了现代化产业体系的核心特征,揭示了当前我国产业体系发展存在着部门结构不够优化、高附加值功能不强和有效的区域产业分工协作网络尚未形成等突出问题。新时代我国要从推进部门结构优化、促进产业功能升级和优化产业空间布局三方面入手加快建设现代化产业体系。
期刊
为了在百年未有之大变局和新发展格局之下,我国大学能为社会主义现代化强国建设提供人力与智力保障和创新引领,也为了高校自身能建立竞争优势、实现内涵发展,我国积极推进双一流建设。为了我国高校可以更好地通过战略转型促进世界一流大学建设,本文进行了世界一流大学发展中的战略转型机制研究。首先,开展了理论基础研究。研究先进行了概念界定;然后分析了世界一流大学发展中的战略转型,发现世界一流大学经历初创期、腾飞期、
学位
「终极关怀」(Ultimate Concern)概念系由保罗·蒂利希(Paul Tillich,1886-1965)所提出,但其立场是神学性质的。而站在哲学立场上的马克思主义与儒家学说虽未系统论述其终极关怀理论,却蕴含着极其丰富的终极关怀思想。论文的研究目的在于期待能藉由认识和探讨马克思与儒家蕴含的终极关怀思想,来回答人生命存在的终极问题,即人生命的意义和目的为何?进而探讨马克思与儒家终极关怀思想
学位
文本中的拼写错误和语法错误在日常生活中十分常见,这些错误通常是由语言使用者的书写、自动语音识别、光学字符识别等原因引起的。文本纠错技术可以自动识别出文本中的拼写错误和语法错误,具有重要的研究意义。中文文本纠错技术对于快速校验海量电子文本、帮助中文初学者学习中文、保证下游任务的输入准确性等方面都有着重要的保障作用,并且在搜索引擎、文章自动评分、光学字符识别等许多与人们生活息息相关的应用中都发挥着重要
学位
近年来,制造业等领域在设计、生产、销售和服务环节中产生了文本、图像、音视频等海量多模态数据,如何高效地管理与利用这些数据资源为制造业等领域再生产创造价值是当前企业面临的重大难题。传统的数据存储与检索系统将多模态数据按照不同的形式或者模态进行分类并单独处理,导致了跨模态数据之间缺乏关联(文本、图像、音视频数据之间无法高效互检),无法支持企业业务流程的问题。因此,为了高效利用企业的多模态数据资源,提高
学位
在磁场影响下,地磁场中的铁磁性物质会引起其周围地磁场的微弱异常变化。航空磁异常探测技术通过捕获这种磁异常变化实现对磁性物体位置信息的反演,在侦察打击、目标追踪方面发挥着重要作用。其中,利用航空磁探平台实现对动态磁异常目标的追踪成为研究热点和研究难点。目前,实际采用的追踪策略主要包括螺旋、苜蓿叶、测线等经典轨迹,由指挥人员依据自身经验进行决策。该策略对指挥人员的依赖程度高,受主观影响大,同时追踪决策
学位
通过对川中丘陵区引种的三个美国紫薇品种(Red Rocket、E. Ember、Delta Blush)进行花期观测与及其花粉萌发能力比较。结果表明:3种紫薇均在7月底或8月上旬进入开花期,花期可遇,花期少于原引种地——湖南;3个品种的长/短花丝花药中的花粉粒均能正常萌发,长花丝花药中的花粉粒萌发率更高,因此,两类花药均可为杂交供花粉;3个品种均可自交和异交,自交时,花粉管和精细胞12 h可进入子
期刊
随着工业互联网的发展,工业控制系统的信息化程度提高,工业控制系统的网络安全风险也随之提升,出现了各类针对工控信息系统的新型攻击技术和手段,是影响国家安全、经济发展和社会稳定的重大隐患。提升对工控系统漏洞的认识,是加强工控系统安全防护的重要途径。目前学术界对漏洞的分析一般是从漏洞的知识性信息入手,分析漏洞的严重性或可利用性,分析结果体现的是漏洞抽象属性,不能准确描述具体漏洞。本文借助知识图谱及其推理
学位
藻红蛋白(R-phycoerythrin,R-PE)是红藻中一种作为光合辅助色素的蛋白质。这种蛋白质在食品科学、免疫诊断、治疗、化妆品、蛋白质和细胞标记以及分析过程中的许多生物技术应用中具有重要意义。如今,实现藻红蛋白简单、高效的提取已成为研究热点。三相萃取法(Three-phase partitioning,TPP)作为一种简单高效的非色谱方法在高通量、易于规模化和成本效益等方面具有显著的优势,
学位
随着航天工作的任务越来越复杂,技术要求也逐渐提升。为了提高航天器的实时性与稳定性,减少软件系统延时对航天器的影响,实时操作系统被广泛地研究与应用。SPARC架构作为国际上航天设备通用的处理器体系架构,能够精简、高效地处理程序指令,避免了嵌入式系统指令冗余带来的执行效率低下的问题。其中,多核SPARC架构因为其易于扩充、性能高效、低功耗等特点受到广泛关注。因此对多核SPARC下的实时调度方法进行研究
学位