水、土、能是人类生存和发展的重要自然资源。基于稳定性(S)、协调性(H)、可持续性(F)构建安徽省“水-土-能”系统安全评价指标体系,利用“单指标量化-多指标综合-多准则集成”(Single index quantification-multi-index comprehensive-...水、土、能是人类生存和发展的重要自然资源。基于稳定性(S)、协调性(H)、可持续性(F)构建安徽省“水-土-能”系统安全评价指标体系,利用“单指标量化-多指标综合-多准则集成”(Single index quantification-multi-index comprehensive-multi-criteria integration,SMI-P)法测算各子系统指数及其系统安全水平,引入Copula函数分别探究S-H、S-F、H-F和S-H-F等不同组合的联合概率分布,测算其联合风险概率。结果显示:2012—2021年,安徽省“水-土-能”(“Water-Land-Energy”,WLE)系统安全水平波动上升,均值为0.5685,其中稳定性对系统安全水平影响最大;S-H、S-F、H-F分别呈弱正相关、强正相关、较强负相关关系,S-F联合风险概率最大,为0.2807;S-H-F系统联合风险概率为0.0712。当S、H、F其中一个固定时,另外两个的值越大,相应的联合风险概率越大。探究“水-土-能”系统安全水平及风险发生频率,有利于保障区域可持续发展,提高风险分析精度,为决策部门提供有效信息。展开更多
随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文...随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文中提出一种基于改进petri网的工业控制系统功能安全和信息安全一体化风险建模方法(Safety and Security Petri Net Risk Assessment,SSPN-RA),其中包括一体化风险识别、一体化风险分析、一体化风险评估3个步骤。所提方法首先识别并抽象化工业控制系统中的功能安全与信息安全数据,然后在风险分析过程中通过构造结合Kill Chain的petri网模型,分析出功能安全与信息安全中所存在的协同攻击路径,对petri网中功能安全与信息安全节点进行量化。同时,通过安全事件可能性以及其造成的各类损失计算出风险值,实现对工业控制系统的一体化风险评估。在开源的仿真化工工业控制系统下验证该方法的可行性,并与功能安全故障树分析和信息安全攻击树分析进行对比。实验结果表明,所提方法能够定量地得到工业控制系统的风险值,同时也解决了功能安全与信息安全单一领域分析无法识别的信息物理协同攻击和安全风险问题。展开更多
文摘水、土、能是人类生存和发展的重要自然资源。基于稳定性(S)、协调性(H)、可持续性(F)构建安徽省“水-土-能”系统安全评价指标体系,利用“单指标量化-多指标综合-多准则集成”(Single index quantification-multi-index comprehensive-multi-criteria integration,SMI-P)法测算各子系统指数及其系统安全水平,引入Copula函数分别探究S-H、S-F、H-F和S-H-F等不同组合的联合概率分布,测算其联合风险概率。结果显示:2012—2021年,安徽省“水-土-能”(“Water-Land-Energy”,WLE)系统安全水平波动上升,均值为0.5685,其中稳定性对系统安全水平影响最大;S-H、S-F、H-F分别呈弱正相关、强正相关、较强负相关关系,S-F联合风险概率最大,为0.2807;S-H-F系统联合风险概率为0.0712。当S、H、F其中一个固定时,另外两个的值越大,相应的联合风险概率越大。探究“水-土-能”系统安全水平及风险发生频率,有利于保障区域可持续发展,提高风险分析精度,为决策部门提供有效信息。
文摘随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文中提出一种基于改进petri网的工业控制系统功能安全和信息安全一体化风险建模方法(Safety and Security Petri Net Risk Assessment,SSPN-RA),其中包括一体化风险识别、一体化风险分析、一体化风险评估3个步骤。所提方法首先识别并抽象化工业控制系统中的功能安全与信息安全数据,然后在风险分析过程中通过构造结合Kill Chain的petri网模型,分析出功能安全与信息安全中所存在的协同攻击路径,对petri网中功能安全与信息安全节点进行量化。同时,通过安全事件可能性以及其造成的各类损失计算出风险值,实现对工业控制系统的一体化风险评估。在开源的仿真化工工业控制系统下验证该方法的可行性,并与功能安全故障树分析和信息安全攻击树分析进行对比。实验结果表明,所提方法能够定量地得到工业控制系统的风险值,同时也解决了功能安全与信息安全单一领域分析无法识别的信息物理协同攻击和安全风险问题。