日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統信息安全風險評估方法研究
  • 作者:夏冀,甘俊杰,李琳
  • 點擊數:2069     發布時間:2019-11-14 13:29:00
  • 分享到:
隨著信息化和工業化的深度融合,工業控制系統信息安全形勢日益嚴峻。信息安全風險評估作為一種了解工業控制系統安全風險的重要手段,越來越受到更多人的關注。本文以層次分析法為基礎,將權重比引入工業控制系統信息安全評估中,可得到更為合理的評估結果。
關鍵詞:

摘要:隨著信息化和工業化的深度融合,工業控制系統信息安全形勢日益嚴峻。信息安全風險評估作為一種了解工業控制系統安全風險的重要手段,越來越受到更多人的關注。本文以層次分析法為基礎,將權重比引入工業控制系統信息安全評估中,可得到更為合理的評估結果。

關鍵詞:工業控制系統;信息安全;權重比

1 引言

隨著云計算、大數據、工業互聯網等新興技術在工業領域的廣泛應用,信息安全威脅逐漸向工業領域蔓延,工業控制系統信息安全形勢日益嚴峻。信息安全風險評估作為一種了解工業控制系統安全威脅的重要手段,受到越來越多人的關注。

工業控制系統信息安全風險評估方法主要有三類,分別為經驗分析法、定性分析法和定量分析法[1]。經驗分析法適用于評估經驗不足的評估者,由經驗豐富的專家制定安全基線,供評估者借鑒使用;定量分析法是在度量風險時,對風險要素進行賦值,進而量化評估結果;定性分析法是對風險要素進行分級,一般可分為“高”,“中”,“低”三級,最終以級別表示評估結果。本文以層次分析法為基礎,結合定量分析與定性分析進行工業控制系統信息安全風險評估。

2 工業控制系統信息安全風險評估模型

參考《信息安全技術工業控制系統風險評估實施指南》和《信息安全技術工業控制系統安全控制應用指南》,從資產、脆弱性、威脅和安全措施四方面對工業控制系統開展信息安全風險評估,評估模型如圖1所示,由上至下依次為目標層,準則層和因素層[2]。目標層為工業控制系統主體,準則層包括資產、脆弱性、威脅和安全措施,因素層包括硬件資產、軟件資產、人員資產、其它資產、管理脆弱性、技術脆弱性、自然環境、內部無意風險、內部有意風險、外部威脅、事前防御、事中響應和事后取證[3]

43.jpg

圖1 工業控制系統信息安全風險評估模型

硬件資產包括:IED、PLC、DCS等工業現場控制層設備;路由器、網關、交換機等網絡設備;工業防火墻、入侵檢測系統、網閘等安全設備;服務器、工作站、HMI等計算機設備;磁盤陣列、移動硬盤等存儲設備。軟件資產包括:數據庫系統、操作系統等系統軟件;組態軟件、遠程控制軟件、數據庫軟件、工業控制系統工具軟件、OPC等應用軟件;工業控制代碼、現場設備固件等源程序;工業生產數據、工業控制實時數據、運行管理數據。人員資產包括:操作人員,運維人員,工業控制系統設計人員,信息安全人員。其它資產包括除了硬件、軟件和人員之外的資產。

管理脆弱性包括:工業生產環境脆弱性,生產設備脆弱性。技術脆弱性包括:工業控制網絡邊界脆弱性,工業控制系統網絡設備脆弱性,工業控制系統網絡通信脆弱性,工業無線網絡脆弱性,工業控制系統硬件脆弱性、軟件脆弱性、配置脆弱性。

自然環境包括:靜電、灰塵、潮濕、電磁干擾、意外事故等環境危害或自然災害。內部無意風險包括:內部員工未遵循規章制度和操作流程,導致工業控制系統故障或被攻擊。內部有意風險包括:內部員工對工業控制系統進行破壞或竊取系統信息。外部威脅包括:外部人員對工業控制系統進行攻擊。

3 工業控制系統信息安全風險評估

3.1 風險量化

風險量化的過程如圖2所示。

44.jpg

圖2 風險量化過程

3.2 構建風險評估模型

在開展工業控制系統信息安全評估前應首先構建風險評估模型,本文采用如圖1所示的工業控制系統信息安全風險評估模型。

3.3 確定模型各層權重比

3.3.1 重要性程度

首先要將復雜的多因素問題轉化為兩兩對比的問題,并且將他們量化。將兩因素對比結果分成5個等級:相同、稍強、較強、明顯強、絕對強,并用數字1-9來進行量化,如表1所示[4]。

表1 兩因素對比結果

45.jpg

3.3.2 構建比較矩陣

每次選取兩個因素a和b進行比較,用xab來表示a,b定量重要性的結果,構建出比較矩陣。

3.3.3 一致性檢驗

計算一致性指標CI,89.jpg,n是比較矩陣的階數,90.jpg是比較矩陣的最大特征值。查找一致性指標RI,如表2所示。

表2一致性指標 RI

46.jpg

計算一致性比例CR,91.jpg,當CR<0.10的時候,比較矩陣的一致性是可以接受的,不然應對該矩陣做出修改。

3.3.4 計算權重向量計算權重向量有方根法,求和法,特征向量法,

最小二乘法。方根法計算權重向量,如式(1)所示:

47.jpg

求和法計算權重向量,如式(2)所示:

48.jpg

特征向量法計算權重向量,

A是比較矩陣,W是權重向量;最小二乘法計算權重向量,用擬合方法確定權重向量,使殘差平方和為最小,如式(3)所示:

49.jpg

3.4 專家評分

得出各項權重比之后,由專家對待評測的工業控制系統進行整體評估:每項分數為0到1,0到0.2為不具備安全措施,0.2到0.4安全性較差,0.4到0.6為安全性一般,0.6到0.8為安全性較好,0.8到1為安全措施完備。

通過50.jpg得出系統總分數,wi是i因素對應的權值,Si是i因素的評估分數,S是求出的對應的系統評估分數。0到0.2為系統風險很高,0.2到0.4系統風險較高,0.4到0.6為風險一般,0.6到0.8為風險較低,0.8到1為系統安全。

3.5 評估結果

在得出總分數后,整理評估結果,包括系統整體評分、系統各層次重要性占比、各部分因素的評分、系統待改進排名[5]

4 實例論證

針對鋼鐵行業某集團開展工業控制系統信息安全風險評估,對其制造執行系統、監視控制與數據采集系統、分布式控制系統、可編程邏輯控制器等工業控制系統進行評估。集團下屬鋼鐵廠采用的網絡拓撲結構為三層網絡,不同生產車間的生產設備通過L1層工業交換機與L2層服務器進行連接,通過L2層核心交換機進行數據匯集和交換,與L2層各個子網中的工程師站進行通信。為保證L1、L2生產控制網絡的信息安全性,在L3層的網絡出口處專門設置了網絡防火墻進行安全隔離。

對“資產”下的四個風險因素進行評估,如圖3所示,對4項風險因素進行兩兩判斷賦值,構造出比較矩陣,如式(4)所示。

51.jpg

圖3 資產模型

52.jpg

對該矩陣進行一致性檢驗,53.jpg54.jpg,此矩陣的一致性可以接受。用方根法計算得,“資產”中各要素的相對權重為:W1=(0.5147,0.1207,0.2959,0.0688)(5)

同理,求得該鋼鐵廠“脆弱性”,“威脅”,“安全措施”中各要素的相對權重如下:

W2=(0.6,0.4)

W3=(0.5123,0.2811,0.1325,0.0741)

W4=(0.2297,0.6483,0.1220)(6)

“資產”,“脆弱性”,“威脅”,“安全措施”之間的相對權重為:W5=(0.3455,0.1105,0.1625,0.3815)(7)

因此,硬件資產占總體的0.5147*0.3455=0.1778,同理可求得其它因素占總體的權重比,結果如表3所示。

邀請專家對該工廠各因素進行評價打分,結合表3中各項因素的權重比,可以得出系統總分數。在各項因素分數中,權重比較大而又得分較低的因素為急需改進項。

表3 該工廠各因素占總體的權重比

55.jpg

5 結束語

本文針對工業控制系統信息安全風險評估問題,提出了一種基于層次分析的定量分析法,將因素權重比引入風險評估中,得到更為合理的評估結果。

作者簡介

夏 冀(1992-),男,碩士,現任中國電子技術標準化研究院信息安全研究中心工控組工程師,主要從事工業信息安全標準研制、工業控制系統信息安全測評工作。

甘俊杰(1993-),男,碩士,畢業于北京郵電大學,現就職于中國電子技術標準化研究院,主要從事工業信息安全方面的研究。

李 琳,男,博士,現任中國電子技術標準化研究院信息安全研究中心高級工程師,工業控制系統安全標準和測評工業和信息化部重點實驗室技術總監。

參考文獻:

[1] 安克萬,趙首花. 信息安全風險評估對兩化融合的保障[J]. 西安郵電大學學報,2010,15 ( 6 ) : 62 - 63.

[2] 司應碩. 信息安全風險評估技術的研究[D]. 貴州大學,2008.

[3] 熊琦,彭勇. 工業控制系統的安全風險評估[J]. 中國信息安全,2012 ( 3 ) : 57 - 59.

[4] 郭金玉,張忠彬,孫慶云. 層次分析法的研究與應用[J]. 中國安全科學學報,2008,18 ( 5 ) : 148 - 153.

[5] 張燁. 工業控制系統信息安全風險評估[J]. 自動化博覽,2015, ( S2 ).

摘自《工業控制系統信息安全專刊(第六輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 在线久色-在线久草-在线久-在线精品自拍亚洲第一区-久久在视频-久久在精品线影院精品国产 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | 99久久免费视频-99久久免费看精品国产一区-99久久免费看国产精品-99久久免费精品视频-欧美ⅹxxxx视频-欧美ⅹxxxhd3d |