[发明专利]一种工控系统漏洞扫描工具综合评价方法有效
申请号: | 202110592209.1 | 申请日: | 2021-05-28 |
公开(公告)号: | CN113221108B | 公开(公告)日: | 2023-02-07 |
发明(设计)人: | 刘超飞;毕玉冰;崔逸群;曾荣汉;胥冠军;吕珍珍;朱博迪;邓楠轶 | 申请(专利权)人: | 西安热工研究院有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 西安智大知识产权代理事务所 61215 | 代理人: | 何会侠 |
地址: | 710032 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 系统漏洞 扫描 工具 综合 评价 方法 | ||
1.一种工控系统漏洞扫描工具综合评价方法,其特征在于:包括以下步骤:
步骤(1):根据漏洞扫描工具支持的扫描对象、知识库及漏洞库、扫描报告三个基本属性的完备性进行评估,计算基本属性评分,其中支持的扫描对象的评估要素包括对操作系统、网络设备、数据库、安全设备、应用软件、工控设备的工控系统资产的全面支持,知识库及漏洞库的评估要素包括对工控系统的型号、版本、厂商信息的识别,与CVE、CNVD公用漏洞发布平台进行定期同步,扫描报告包括漏洞评分、修复建议和预防措施相关信息;
按照高、中、低三级进行评分,评分对应3、2、1,漏洞扫描工具Ti的基本属性评分pi为三个基本属性的评分之和;
步骤(2):对参与评估的m个漏洞扫描工具,选定n个工控系统,确定资产扫描范围,确定扫描频率、发包速率扫描策略,避免给工控系统造成异常,关闭扫描对象节点上的主机卫士、防火墙类影响结果的程序,并行对设定范围内的资产进行漏洞扫描,扫描结束后汇总扫描漏洞,则漏洞扫描工具Ti对n个工控系统的漏洞扫描结果对应的漏洞数量集合表示为Si={si1,si2…sin},si1表示漏洞扫描工具Ti对第1个工控系统扫描的漏洞总数;
步骤(3):根据漏洞扫描工具Ti的扫描结果漏洞集,利用漏洞POC进行验证,将确实存在的可利用的漏洞形成工具有效漏洞集,属于工具扫描结果漏洞集但不在工具有效漏洞集中的漏洞形成工具误报漏洞集,将m个漏洞扫描工具对每个工控系统的有效漏洞集进行集合相并,得到每个工控系统对应的总体有效漏洞数量集,n个工控系统对应的总体有效漏洞数量集Z={z1,z2…zn},属于工控系统总体有效漏洞集但不属于某个漏洞扫描工具有效漏洞集的漏洞形成该漏洞扫描工具漏报漏洞集,再由漏洞扫描工具Ti的有效漏洞集、误报漏洞集、漏报漏洞集得到对应的有效漏洞数量集Yi={yi1,yi2…yin}、误报漏洞数量集Wi={wi1,wi2…win}、漏报漏洞数量集Xi={xi1,xi2…xin};
根据上述的4个漏洞数量集,计算漏洞扫描工具Ti对第j个工控系统的漏洞扫描结果的有效率评分aij、误报率评分bij、漏报率评分cij:
aij=yij/zj (1)
bij=1-wij/sij (2)
cij=1-xij/sij (3)
将漏洞扫描工具Ti对n个工控系统的漏洞扫描结果的有效率评分、漏报率评分、误报率评分形成集合Di={di1,di2…div},其中v=3n,由样本标准偏差计算集合Di的数据稳定度oi,再由数据稳定度oi计算漏洞可信度评分fi;
步骤(4):在漏洞扫描工具Ti对第j个工控系统进行漏洞扫描过程中,记录被扫时间段内对象的CPU的利用率为eij、内存的利用率为gij、硬盘的利用率为hij、网络的利用率为kij的平均利用率计算影响分析指标,扫描对象为多个资产,则利用率数据取多个资产的平均值;先计算漏洞扫描工具Ti对第j个工控系统进行漏洞扫描过程中的影响分析评分rij,再对n个工控系统的评分进行算数平均得到漏洞扫描工具Ti的影响分析评分ri;
rij=((1-eij)+(1-gij)+(1-hij)+(1-kij))*10/4 (6)
步骤(5):漏洞扫描工具Ti对第j个工控系统扫描的消耗时间为tij,扫描对象为多个资产,则消耗时间取多个资产的累计值,将漏洞扫描工具Ti对n个工控系统的扫描时间进行累加得到总消耗时间ti,根据ti计算漏洞扫描工具对应的漏洞扫描效率评分ui;
ui=(1-ti/MAX(t1,t2...tn))*10 (8)
步骤(6):由基本属性评分pi、漏洞可信度评分fi、影响分析评分ri、扫描效率评分ui根据权重系数计算漏洞扫描工具Ti的汇总评分;
vi=ri*0.1+pi*0.6+fi*0.2+ui*0.1 (9)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安热工研究院有限公司,未经西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110592209.1/1.html,转载请声明来源钻瓜专利网。