随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文...随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文中提出一种基于改进petri网的工业控制系统功能安全和信息安全一体化风险建模方法(Safety and Security Petri Net Risk Assessment,SSPN-RA),其中包括一体化风险识别、一体化风险分析、一体化风险评估3个步骤。所提方法首先识别并抽象化工业控制系统中的功能安全与信息安全数据,然后在风险分析过程中通过构造结合Kill Chain的petri网模型,分析出功能安全与信息安全中所存在的协同攻击路径,对petri网中功能安全与信息安全节点进行量化。同时,通过安全事件可能性以及其造成的各类损失计算出风险值,实现对工业控制系统的一体化风险评估。在开源的仿真化工工业控制系统下验证该方法的可行性,并与功能安全故障树分析和信息安全攻击树分析进行对比。实验结果表明,所提方法能够定量地得到工业控制系统的风险值,同时也解决了功能安全与信息安全单一领域分析无法识别的信息物理协同攻击和安全风险问题。展开更多
为解决多工艺路线下的柔性加工系统(Flexible Machining System under Alternative Routes,FMSAR)中加工和运输工序集成调度困难、生产效率低下的问题,以完工时间为目标,考虑工件加工、工件运输、工件批量和多工艺路线的情况,建立了柔...为解决多工艺路线下的柔性加工系统(Flexible Machining System under Alternative Routes,FMSAR)中加工和运输工序集成调度困难、生产效率低下的问题,以完工时间为目标,考虑工件加工、工件运输、工件批量和多工艺路线的情况,建立了柔性加工系统赋时变迁Petri网模型,该建模方法避免了工件共享资源造成的死锁情况。在此基础上,以可行变迁序列为输入,设计了实际代价函数和启发式预估代价函数,并结合波束搜索框架,只对每个搜索阶段的部分优秀节点进行下一步拓展,减小了可达图搜索空间,提高了算法运行效率。通过实例分析和算法对比,验证了该建模方法的可靠性和优化方法的可行性。展开更多
文摘随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文中提出一种基于改进petri网的工业控制系统功能安全和信息安全一体化风险建模方法(Safety and Security Petri Net Risk Assessment,SSPN-RA),其中包括一体化风险识别、一体化风险分析、一体化风险评估3个步骤。所提方法首先识别并抽象化工业控制系统中的功能安全与信息安全数据,然后在风险分析过程中通过构造结合Kill Chain的petri网模型,分析出功能安全与信息安全中所存在的协同攻击路径,对petri网中功能安全与信息安全节点进行量化。同时,通过安全事件可能性以及其造成的各类损失计算出风险值,实现对工业控制系统的一体化风险评估。在开源的仿真化工工业控制系统下验证该方法的可行性,并与功能安全故障树分析和信息安全攻击树分析进行对比。实验结果表明,所提方法能够定量地得到工业控制系统的风险值,同时也解决了功能安全与信息安全单一领域分析无法识别的信息物理协同攻击和安全风险问题。
文摘为解决多工艺路线下的柔性加工系统(Flexible Machining System under Alternative Routes,FMSAR)中加工和运输工序集成调度困难、生产效率低下的问题,以完工时间为目标,考虑工件加工、工件运输、工件批量和多工艺路线的情况,建立了柔性加工系统赋时变迁Petri网模型,该建模方法避免了工件共享资源造成的死锁情况。在此基础上,以可行变迁序列为输入,设计了实际代价函数和启发式预估代价函数,并结合波束搜索框架,只对每个搜索阶段的部分优秀节点进行下一步拓展,减小了可达图搜索空间,提高了算法运行效率。通过实例分析和算法对比,验证了该建模方法的可靠性和优化方法的可行性。