-
题名基于攻击图的工控系统脆弱性量化方法
被引量:27
- 1
-
-
作者
黄家辉
冯冬芹
王虹鉴
-
机构
浙江大学智能系统与控制研究所工业控制技术国家重点实验室
-
出处
《自动化学报》
EI
CSCD
北大核心
2016年第5期792-798,共7页
-
基金
国家自然科学基金(61223004)
工控网络安全研究(2015XZZX005-03)资助~~
-
文摘
提出了一种基于攻击图的工控系统脆弱性量化研究方法.从工控系统中存在的漏洞利用难度和漏洞危害性两个维度出发,同时结合具体的工业系统中有关防御强度、攻击强度、物理损失、信息损失等方面,提出了一系列的脆弱性量化指标,制定了比较全面的等级划分标准.之后将量化指标与攻击图相结合,利用攻击过程中每一步的原子攻击期望来对可能存在的所有攻击路径进行脆弱性分析.最后以典型的锅炉控制系统作为实验背景进行了案例分析.实验结果表明,该方法能够较全面地分析工控系统中潜在的隐患威胁,科学合理地评估各条攻击路径的脆弱性,由此得到总攻击期望最大的攻击路径.
-
关键词
工控系统
脆弱性
漏洞利用难度
漏洞危害性
等级划分标准
-
Keywords
Industrial control system
vulnerability
exploitation difficulty of vulnerability
vulnerability hazard
grade division standard
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于属性攻击图的工控系统脆弱性量化方法
- 2
-
-
作者
孙浩翔
王新雨
林晨
卓达
杨振启
-
机构
硅湖职业技术学院
南京大学建筑规划设计研究院有限公司
无锡学院
-
出处
《计算机科学与应用》
2021年第2期285-298,共14页
-
文摘
提出了一种基于攻击图的工控系统脆弱性量化研究方法。从工控系统中存在的漏洞利用难度和漏洞危害性两个维度出发,同时结合具体的工业系统中有关防御强度、攻击强度、物理损失、信息损失等方面,提出了一系列的脆弱性量化指标,制定了比较全面的等级划分标准。之后将量化指标与攻击图相结合,利用攻击过程中每一步的原子攻击期望来对可能存在的所有攻击路径进行脆弱性分析。最后以典型的锅炉控制系统作为实验背景进行了案例分析。实验结果表明,该方法能够较全面地分析工控系统中潜在的隐患威胁,科学合理地评估各条攻击路径的脆弱性,由此得到总攻击期望最大的攻击路径。
-
关键词
工控系统
脆弱性
漏洞利用难度
漏洞危害性
等级划分标准
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-