[发明专利]一种变电站电力监控系统网络安全量化评估方法在审
申请号: | 202010297875.8 | 申请日: | 2020-04-16 |
公开(公告)号: | CN111614615A | 公开(公告)日: | 2020-09-01 |
发明(设计)人: | 王阳英夫;李慧勋;唐明;梁野;马爱军;邵立嵩;史俊霞;宁志言;吴阳;高英健 | 申请(专利权)人: | 国网浙江省电力有限公司湖州供电公司;北京科东电力控制系统有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 张赏 |
地址: | 313000 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 变电站 电力 监控 系统 网络安全 量化 评估 方法 | ||
1.一种变电站电力监控系统网络安全量化评估方法,其特征在于,包括:
对变电站电力监控系统风险进行识别,建立变电站电力监控系统多层次网络安全评价因素集;
对变电站电力监控系统风险等级进行划分,基于风险等级构建模糊评价指标集;
将多层次网络安全评价因素集到模糊评价指标集的模糊关系用模糊评价矩阵来描述;
确定模糊评价指标的熵权;
基于熵权对安全风险评价因素集逐层进行模糊综合评价,最终得到变电站电力监控系统网络安全评估结果。
2.根据权利要求1所述的一种变电站电力监控系统网络安全量化评估方法,其特征在于,所述对变电站电力监控系统风险进行识别,包括资产识别,威胁识别和脆弱性识别。
3.根据权利要求1所述的一种变电站电力监控系统网络安全量化评估方法,其特征在于,所述建立变电站电力监控系统多层次网络安全评价因素集,包括:
第一层:U={U1,U2};
其中,U1表示非人为威胁因素,U2表示人为威胁因素;
第二层:U1={U11,U12,…,U18};U2={U21,U22,…,U28};
其中,U1中各因素分别为软件故障,硬件故障,通信故障,地质灾害,雷电,火灾,电力故障和温湿度异常;U2中各因素分别为外来人员未授权访问,误操作,网络攻击,越权或滥用,窃听泄密,恶意软件吗,管理不到位和抵赖;
第三层:第二层因素中U11,U16,U23,U24,U28又包含若干子因素构成第三层指标:
U11={U111,U112,U113},U16={U161,U162,…,U165},U21={U211,U212,U213},U23={U231,U232,…,U237},U24={U241,U242,U243,U244},U28={U281,U282};
其中,U11中各因素分别为资源控制不当,未定期备份和未限制数据格式和文件类型;U16中各因素分别为无火灾预警系统,无自动气体灭火装置,未采用防火材料,防火通道不畅通和堆放其它杂物;U21中各因素分别为非法内联,无门禁系统和无视频监视系统;U23中各因素分别为口令强度不符合要求,安全策略不当,访问控制策略不当,未采用最小化服务原则,存在高危系统补丁,未部署边界防护设备和未部署双因子认证;U24中各因素分别为权限未分离,未对终端接入方式限制,未开启审计和非法外联;U28中各因素分别为审计策略不当和无公钥密码设施。
4.根据权利要求1所述的一种变电站电力监控系统网络安全量化评估方法,其特征在于,所述对变电站电力监控系统风险等级进行划分,基于风险等级构建模糊评价指标集,包括:
W={W1,W2,…,Wm},
其中,W中各元素为变电站电力监控系统的风险等级,Wj表示第j个模糊评价指标,j=1,2,…m,m为评价指标的个数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司湖州供电公司;北京科东电力控制系统有限责任公司,未经国网浙江省电力有限公司湖州供电公司;北京科东电力控制系统有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010297875.8/1.html,转载请声明来源钻瓜专利网。