原文服务方: 计算机应用研究       
摘要:
针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法.该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结合攻击目标实现后所造成的损失即可计算得到根节点的风险值.案例分析的计算结果不仅表明了根节点和各攻击序列遭受信息攻击风险的概率大小,还揭示了系统攻击树中风险最大的攻击路径,证明该方法合理可行.该方法有助于风险管理者找到工业控制系统中的信息安全薄弱环节和最有可能被攻击者利用的攻击路径和方式,从而重点采取防御措施.
推荐文章
基于攻击树与CVSS的工业控制系统风险量化评估
工业控制系统
攻击树
通用漏洞评分系统
风险评估
攻击序列
工业控制系统信息安全风险评估研究
工业控制系统
信息安全
风险评估
基于扩展攻击树的信息系统安全风险评估
攻击树
攻击链
安全风险评估
基于攻击树与CVSS的工业控制系统风险量化评估
工业控制系统
攻击树
通用漏洞评分系统
风险评估
攻击序列
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于攻击树的工业控制系统信息安全风险评估
来源期刊 计算机应用研究 学科
关键词 攻击树 工业控制系统 信息安全 风险评估
年,卷(期) 2015,(10) 所属期刊栏目 信息安全技术
研究方向 页码范围 3022-3025
页数 4页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2015.10.033
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 肖世德 西南交通大学机械工程学院机电测控系 111 849 13.0 24.0
2 孟祥印 西南交通大学机械工程学院机电测控系 46 248 10.0 12.0
3 黄慧萍 西南交通大学机械工程学院机电测控系 9 95 6.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (26)
共引文献  (50)
参考文献  (10)
节点文献
引证文献  (38)
同被引文献  (103)
二级引证文献  (109)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(5)
  • 参考文献(0)
  • 二级参考文献(5)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(8)
  • 参考文献(4)
  • 二级参考文献(4)
2013(4)
  • 参考文献(3)
  • 二级参考文献(1)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(3)
  • 引证文献(3)
  • 二级引证文献(0)
2017(22)
  • 引证文献(14)
  • 二级引证文献(8)
2018(39)
  • 引证文献(12)
  • 二级引证文献(27)
2019(56)
  • 引证文献(6)
  • 二级引证文献(50)
2020(27)
  • 引证文献(3)
  • 二级引证文献(24)
研究主题发展历程
节点文献
攻击树
工业控制系统
信息安全
风险评估
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导