论文研究-基于攻击树的工业控制系统信息安全风险评估.pdf

时间:2022-08-11 14:37:52
【文件属性】:

文件名称:论文研究-基于攻击树的工业控制系统信息安全风险评估.pdf

文件大小:920KB

文件格式:PDF

更新时间:2022-08-11 14:37:52

攻击树,工业控制系统,信息安全,风险评估

针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法。该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结合攻击目标实现后所造成的损失即可计算得到根节点的风险值。案例分析的计算结果不仅表明了根节点和各攻击序列遭受信息攻击风险的概率大小,还揭示了系统攻击树中风险最大的攻击路径,证明该方法合理可行。该方法有助于风险管理者找到工业控制系统中的信息安全薄弱环节和最有可能被攻击者利用的攻击路径和方式,从而重点采取防御措施。


网友评论