原文服务方: 现代电子技术       
摘要:
针对当前ICS的漏洞风险分析忽略漏洞间关联关系的现状,提出一种新的ICS漏洞风险评估方法.该方法首先建立ICS攻击图模型;然后提出漏洞价值和漏洞利用概率两个指标,并结合ICS的安全属性和防御特征等给出指标的计算公式;接着,采用层次分析法,并兼顾组件特性和攻击者目的完成指标量化;最后,根据攻击图中漏洞之间的关联性计算出漏洞的实际利用概率和综合损失,进而完成漏洞风险值的计算.以民航某ICS为例进行实验分析,结果表明,该方法能够较为全面地评估ICS系统中漏洞的风险.
推荐文章
工业控制系统信息安全风险评估研究
工业控制系统
信息安全
风险评估
工业控制系统漏洞的统计及其分析研究
工业控制系统
信息安全
漏洞
防护策略
基于攻击树的工业控制系统信息安全风险评估
攻击树
工业控制系统
信息安全
风险评估
基于攻击树与CVSS的工业控制系统风险量化评估
工业控制系统
攻击树
通用漏洞评分系统
风险评估
攻击序列
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 工业控制系统的漏洞风险评估方法
来源期刊 现代电子技术 学科
关键词 工业控制系统 漏洞风险评估 攻击图 层次分析法 风险值计算 综合损失计算
年,卷(期) 2019,(14) 所属期刊栏目 前沿交叉科学
研究方向 页码范围 112-116,120
页数 6页 分类号 TN082-34|TP393.08
字数 语种 中文
DOI 10.16652/j.issn.1004-373x.2019.14.026
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 顾兆军 中国民航大学计算机科学与技术学院 57 250 8.0 12.0
5 彭辉 中国民航大学计算机科学与技术学院 2 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (21)
共引文献  (34)
参考文献  (9)
节点文献
引证文献  (1)
同被引文献  (5)
二级引证文献  (0)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(5)
  • 参考文献(1)
  • 二级参考文献(4)
2012(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(6)
  • 参考文献(4)
  • 二级参考文献(2)
2014(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(3)
  • 参考文献(0)
  • 二级参考文献(3)
2016(4)
  • 参考文献(3)
  • 二级参考文献(1)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
工业控制系统
漏洞风险评估
攻击图
层次分析法
风险值计算
综合损失计算
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
现代电子技术
半月刊
1004-373X
61-1224/TN
大16开
1977-01-01
chi
出版文献量(篇)
23937
总下载数(次)
0
总被引数(次)
135074
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导