原文服务方: 计算机应用研究       
摘要:
针对如何进行工业控制系统(ICS)全面客观的风险量化评估与分析,提出了一种新的ICS风险量化评估方法。该方法首先建立系统攻击树与攻击者模型;然后根据ICS的安全特性利用CVSS对攻击树叶子节点进行综合客观的量化,并给出资产价值损失的复数表达式,结合概率风险评估方法分别计算得到攻击序列、目标节点的风险概率与风险值;最后通过攻击者模型综合攻击序列与攻防两端的分析,提取系统最大风险环节与组件。案例分析表明,该方法能减少风险要素量化过程中人为主观因素的影响,得到风险的综合定量描述,并找到系统最大风险环节和最需要防护的组件,从而采取有针对性的防护措施以实现合理高效的风险消除和规避,验证了该方法的有效性与可行性。
推荐文章
基于攻击树的工业控制系统信息安全风险评估
攻击树
工业控制系统
信息安全
风险评估
基于攻击树的工业控制系统信息安全风险评估
攻击树
工业控制系统
信息安全
风险评估
工业控制系统信息安全风险评估研究
工业控制系统
信息安全
风险评估
基于扩展攻击树的信息系统安全风险评估
攻击树
攻击链
安全风险评估
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于攻击树与CVSS的工业控制系统风险量化评估
来源期刊 计算机应用研究 学科
关键词 工业控制系统 攻击树 通用漏洞评分系统 风险评估 攻击序列
年,卷(期) 2016,(12) 所属期刊栏目 信息安全技术
研究方向 页码范围 3785-3790
页数 6页 分类号 TP309
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.12.058
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 魏强 解放军信息工程大学数学工程与先进计算国家重点实验室 20 138 7.0 11.0
2 王作广 解放军信息工程大学数学工程与先进计算国家重点实验室 1 15 1.0 1.0
3 刘雯雯 解放军信息工程大学数学工程与先进计算国家重点实验室 1 15 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (19)
共引文献  (30)
参考文献  (6)
节点文献
引证文献  (15)
同被引文献  (55)
二级引证文献  (14)
1999(2)
  • 参考文献(1)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(6)
  • 参考文献(1)
  • 二级参考文献(5)
2013(5)
  • 参考文献(1)
  • 二级参考文献(4)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(5)
  • 引证文献(5)
  • 二级引证文献(0)
2019(9)
  • 引证文献(3)
  • 二级引证文献(6)
2020(13)
  • 引证文献(5)
  • 二级引证文献(8)
研究主题发展历程
节点文献
工业控制系统
攻击树
通用漏洞评分系统
风险评估
攻击序列
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导