日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)信息安全風(fēng)險評估方法研究
  • 作者:夏冀,甘俊杰,李琳
  • 點擊數(shù):2082     發(fā)布時間:2019-11-14 13:29:00
  • 分享到:
隨著信息化和工業(yè)化的深度融合,工業(yè)控制系統(tǒng)信息安全形勢日益嚴(yán)峻。信息安全風(fēng)險評估作為一種了解工業(yè)控制系統(tǒng)安全風(fēng)險的重要手段,越來越受到更多人的關(guān)注。本文以層次分析法為基礎(chǔ),將權(quán)重比引入工業(yè)控制系統(tǒng)信息安全評估中,可得到更為合理的評估結(jié)果。
關(guān)鍵詞:

摘要:隨著信息化和工業(yè)化的深度融合,工業(yè)控制系統(tǒng)信息安全形勢日益嚴(yán)峻。信息安全風(fēng)險評估作為一種了解工業(yè)控制系統(tǒng)安全風(fēng)險的重要手段,越來越受到更多人的關(guān)注。本文以層次分析法為基礎(chǔ),將權(quán)重比引入工業(yè)控制系統(tǒng)信息安全評估中,可得到更為合理的評估結(jié)果。

關(guān)鍵詞:工業(yè)控制系統(tǒng);信息安全;權(quán)重比

1 引言

隨著云計算、大數(shù)據(jù)、工業(yè)互聯(lián)網(wǎng)等新興技術(shù)在工業(yè)領(lǐng)域的廣泛應(yīng)用,信息安全威脅逐漸向工業(yè)領(lǐng)域蔓延,工業(yè)控制系統(tǒng)信息安全形勢日益嚴(yán)峻。信息安全風(fēng)險評估作為一種了解工業(yè)控制系統(tǒng)安全威脅的重要手段,受到越來越多人的關(guān)注。

工業(yè)控制系統(tǒng)信息安全風(fēng)險評估方法主要有三類,分別為經(jīng)驗分析法、定性分析法和定量分析法[1]。經(jīng)驗分析法適用于評估經(jīng)驗不足的評估者,由經(jīng)驗豐富的專家制定安全基線,供評估者借鑒使用;定量分析法是在度量風(fēng)險時,對風(fēng)險要素進(jìn)行賦值,進(jìn)而量化評估結(jié)果;定性分析法是對風(fēng)險要素進(jìn)行分級,一般可分為“高”,“中”,“低”三級,最終以級別表示評估結(jié)果。本文以層次分析法為基礎(chǔ),結(jié)合定量分析與定性分析進(jìn)行工業(yè)控制系統(tǒng)信息安全風(fēng)險評估。

2 工業(yè)控制系統(tǒng)信息安全風(fēng)險評估模型

參考《信息安全技術(shù)工業(yè)控制系統(tǒng)風(fēng)險評估實施指南》和《信息安全技術(shù)工業(yè)控制系統(tǒng)安全控制應(yīng)用指南》,從資產(chǎn)、脆弱性、威脅和安全措施四方面對工業(yè)控制系統(tǒng)開展信息安全風(fēng)險評估,評估模型如圖1所示,由上至下依次為目標(biāo)層,準(zhǔn)則層和因素層[2]。目標(biāo)層為工業(yè)控制系統(tǒng)主體,準(zhǔn)則層包括資產(chǎn)、脆弱性、威脅和安全措施,因素層包括硬件資產(chǎn)、軟件資產(chǎn)、人員資產(chǎn)、其它資產(chǎn)、管理脆弱性、技術(shù)脆弱性、自然環(huán)境、內(nèi)部無意風(fēng)險、內(nèi)部有意風(fēng)險、外部威脅、事前防御、事中響應(yīng)和事后取證[3]

43.jpg

圖1 工業(yè)控制系統(tǒng)信息安全風(fēng)險評估模型

硬件資產(chǎn)包括:IED、PLC、DCS等工業(yè)現(xiàn)場控制層設(shè)備;路由器、網(wǎng)關(guān)、交換機(jī)等網(wǎng)絡(luò)設(shè)備;工業(yè)防火墻、入侵檢測系統(tǒng)、網(wǎng)閘等安全設(shè)備;服務(wù)器、工作站、HMI等計算機(jī)設(shè)備;磁盤陣列、移動硬盤等存儲設(shè)備。軟件資產(chǎn)包括:數(shù)據(jù)庫系統(tǒng)、操作系統(tǒng)等系統(tǒng)軟件;組態(tài)軟件、遠(yuǎn)程控制軟件、數(shù)據(jù)庫軟件、工業(yè)控制系統(tǒng)工具軟件、OPC等應(yīng)用軟件;工業(yè)控制代碼、現(xiàn)場設(shè)備固件等源程序;工業(yè)生產(chǎn)數(shù)據(jù)、工業(yè)控制實時數(shù)據(jù)、運行管理數(shù)據(jù)。人員資產(chǎn)包括:操作人員,運維人員,工業(yè)控制系統(tǒng)設(shè)計人員,信息安全人員。其它資產(chǎn)包括除了硬件、軟件和人員之外的資產(chǎn)。

管理脆弱性包括:工業(yè)生產(chǎn)環(huán)境脆弱性,生產(chǎn)設(shè)備脆弱性。技術(shù)脆弱性包括:工業(yè)控制網(wǎng)絡(luò)邊界脆弱性,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)設(shè)備脆弱性,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)通信脆弱性,工業(yè)無線網(wǎng)絡(luò)脆弱性,工業(yè)控制系統(tǒng)硬件脆弱性、軟件脆弱性、配置脆弱性。

自然環(huán)境包括:靜電、灰塵、潮濕、電磁干擾、意外事故等環(huán)境危害或自然災(zāi)害。內(nèi)部無意風(fēng)險包括:內(nèi)部員工未遵循規(guī)章制度和操作流程,導(dǎo)致工業(yè)控制系統(tǒng)故障或被攻擊。內(nèi)部有意風(fēng)險包括:內(nèi)部員工對工業(yè)控制系統(tǒng)進(jìn)行破壞或竊取系統(tǒng)信息。外部威脅包括:外部人員對工業(yè)控制系統(tǒng)進(jìn)行攻擊。

3 工業(yè)控制系統(tǒng)信息安全風(fēng)險評估

3.1 風(fēng)險量化

風(fēng)險量化的過程如圖2所示。

44.jpg

圖2 風(fēng)險量化過程

3.2 構(gòu)建風(fēng)險評估模型

在開展工業(yè)控制系統(tǒng)信息安全評估前應(yīng)首先構(gòu)建風(fēng)險評估模型,本文采用如圖1所示的工業(yè)控制系統(tǒng)信息安全風(fēng)險評估模型。

3.3 確定模型各層權(quán)重比

3.3.1 重要性程度

首先要將復(fù)雜的多因素問題轉(zhuǎn)化為兩兩對比的問題,并且將他們量化。將兩因素對比結(jié)果分成5個等級:相同、稍強(qiáng)、較強(qiáng)、明顯強(qiáng)、絕對強(qiáng),并用數(shù)字1-9來進(jìn)行量化,如表1所示[4]。

表1 兩因素對比結(jié)果

45.jpg

3.3.2 構(gòu)建比較矩陣

每次選取兩個因素a和b進(jìn)行比較,用xab來表示a,b定量重要性的結(jié)果,構(gòu)建出比較矩陣。

3.3.3 一致性檢驗

計算一致性指標(biāo)CI,89.jpg,n是比較矩陣的階數(shù),90.jpg是比較矩陣的最大特征值。查找一致性指標(biāo)RI,如表2所示。

表2一致性指標(biāo) RI

46.jpg

計算一致性比例CR,91.jpg,當(dāng)CR<0.10的時候,比較矩陣的一致性是可以接受的,不然應(yīng)對該矩陣做出修改。

3.3.4 計算權(quán)重向量計算權(quán)重向量有方根法,求和法,特征向量法,

最小二乘法。方根法計算權(quán)重向量,如式(1)所示:

47.jpg

求和法計算權(quán)重向量,如式(2)所示:

48.jpg

特征向量法計算權(quán)重向量,

A是比較矩陣,W是權(quán)重向量;最小二乘法計算權(quán)重向量,用擬合方法確定權(quán)重向量,使殘差平方和為最小,如式(3)所示:

49.jpg

3.4 專家評分

得出各項權(quán)重比之后,由專家對待評測的工業(yè)控制系統(tǒng)進(jìn)行整體評估:每項分?jǐn)?shù)為0到1,0到0.2為不具備安全措施,0.2到0.4安全性較差,0.4到0.6為安全性一般,0.6到0.8為安全性較好,0.8到1為安全措施完備。

通過50.jpg得出系統(tǒng)總分?jǐn)?shù),wi是i因素對應(yīng)的權(quán)值,Si是i因素的評估分?jǐn)?shù),S是求出的對應(yīng)的系統(tǒng)評估分?jǐn)?shù)。0到0.2為系統(tǒng)風(fēng)險很高,0.2到0.4系統(tǒng)風(fēng)險較高,0.4到0.6為風(fēng)險一般,0.6到0.8為風(fēng)險較低,0.8到1為系統(tǒng)安全。

3.5 評估結(jié)果

在得出總分?jǐn)?shù)后,整理評估結(jié)果,包括系統(tǒng)整體評分、系統(tǒng)各層次重要性占比、各部分因素的評分、系統(tǒng)待改進(jìn)排名[5]

4 實例論證

針對鋼鐵行業(yè)某集團(tuán)開展工業(yè)控制系統(tǒng)信息安全風(fēng)險評估,對其制造執(zhí)行系統(tǒng)、監(jiān)視控制與數(shù)據(jù)采集系統(tǒng)、分布式控制系統(tǒng)、可編程邏輯控制器等工業(yè)控制系統(tǒng)進(jìn)行評估。集團(tuán)下屬鋼鐵廠采用的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)為三層網(wǎng)絡(luò),不同生產(chǎn)車間的生產(chǎn)設(shè)備通過L1層工業(yè)交換機(jī)與L2層服務(wù)器進(jìn)行連接,通過L2層核心交換機(jī)進(jìn)行數(shù)據(jù)匯集和交換,與L2層各個子網(wǎng)中的工程師站進(jìn)行通信。為保證L1、L2生產(chǎn)控制網(wǎng)絡(luò)的信息安全性,在L3層的網(wǎng)絡(luò)出口處專門設(shè)置了網(wǎng)絡(luò)防火墻進(jìn)行安全隔離。

對“資產(chǎn)”下的四個風(fēng)險因素進(jìn)行評估,如圖3所示,對4項風(fēng)險因素進(jìn)行兩兩判斷賦值,構(gòu)造出比較矩陣,如式(4)所示。

51.jpg

圖3 資產(chǎn)模型

52.jpg

對該矩陣進(jìn)行一致性檢驗,53.jpg54.jpg,此矩陣的一致性可以接受。用方根法計算得,“資產(chǎn)”中各要素的相對權(quán)重為:W1=(0.5147,0.1207,0.2959,0.0688)(5)

同理,求得該鋼鐵廠“脆弱性”,“威脅”,“安全措施”中各要素的相對權(quán)重如下:

W2=(0.6,0.4)

W3=(0.5123,0.2811,0.1325,0.0741)

W4=(0.2297,0.6483,0.1220)(6)

“資產(chǎn)”,“脆弱性”,“威脅”,“安全措施”之間的相對權(quán)重為:W5=(0.3455,0.1105,0.1625,0.3815)(7)

因此,硬件資產(chǎn)占總體的0.5147*0.3455=0.1778,同理可求得其它因素占總體的權(quán)重比,結(jié)果如表3所示。

邀請專家對該工廠各因素進(jìn)行評價打分,結(jié)合表3中各項因素的權(quán)重比,可以得出系統(tǒng)總分?jǐn)?shù)。在各項因素分?jǐn)?shù)中,權(quán)重比較大而又得分較低的因素為急需改進(jìn)項。

表3 該工廠各因素占總體的權(quán)重比

55.jpg

5 結(jié)束語

本文針對工業(yè)控制系統(tǒng)信息安全風(fēng)險評估問題,提出了一種基于層次分析的定量分析法,將因素權(quán)重比引入風(fēng)險評估中,得到更為合理的評估結(jié)果。

作者簡介

夏 冀(1992-),男,碩士,現(xiàn)任中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心工控組工程師,主要從事工業(yè)信息安全標(biāo)準(zhǔn)研制、工業(yè)控制系統(tǒng)信息安全測評工作。

甘俊杰(1993-),男,碩士,畢業(yè)于北京郵電大學(xué),現(xiàn)就職于中國電子技術(shù)標(biāo)準(zhǔn)化研究院,主要從事工業(yè)信息安全方面的研究。

李 琳,男,博士,現(xiàn)任中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心高級工程師,工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)和測評工業(yè)和信息化部重點實驗室技術(shù)總監(jiān)。

參考文獻(xiàn):

[1] 安克萬,趙首花. 信息安全風(fēng)險評估對兩化融合的保障[J]. 西安郵電大學(xué)學(xué)報,2010,15 ( 6 ) : 62 - 63.

[2] 司應(yīng)碩. 信息安全風(fēng)險評估技術(shù)的研究[D]. 貴州大學(xué),2008.

[3] 熊琦,彭勇. 工業(yè)控制系統(tǒng)的安全風(fēng)險評估[J]. 中國信息安全,2012 ( 3 ) : 57 - 59.

[4] 郭金玉,張忠彬,孫慶云. 層次分析法的研究與應(yīng)用[J]. 中國安全科學(xué)學(xué)報,2008,18 ( 5 ) : 148 - 153.

[5] 張燁. 工業(yè)控制系統(tǒng)信息安全風(fēng)險評估[J]. 自動化博覽,2015, ( S2 ).

摘自《工業(yè)控制系統(tǒng)信息安全專刊(第六輯)》

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 在线免费观看国产精品,日韩经典在线,香蕉久久网,爽妇网s,国内在线观看精品免费视频,欧美另类图片亚洲偷 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 天天干在线免费视频-天天干夜夜爱-天天干网-天天干天天曰天天操-天天干天天夜-天天干天天玩天天操 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 亚洲青草,日本成人a,欧美视频一区二区在线观看,国产精品porn,欧美国产精品va在线观看,精品一区二区三区的国产在线观看 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 一个色综合高清在线观看-一个色在线视频-一个色在线-一个人在线免费观看www-久久99网-久久99视频免费 |