[发明专利]一种工业控制系统脆弱性评估方法在审
申请号: | 202210868445.6 | 申请日: | 2022-07-22 |
公开(公告)号: | CN115099701A | 公开(公告)日: | 2022-09-23 |
发明(设计)人: | 邓楠轶;董夏昕;介银娟;崔鑫;杨东;王文庆;王艺杰;朱召鹏;肖力炀;朱博迪;刘迪;刘骁 | 申请(专利权)人: | 西安热工研究院有限公司;华能集团技术创新中心有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06F17/18 |
代理公司: | 西安通大专利代理有限责任公司 61200 | 代理人: | 钱宇婧 |
地址: | 710048 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 工业 控制系统 脆弱 评估 方法 | ||
本发明公开了一种工业控制系统脆弱性评估方法,包括:构建若干用于工业控制系统脆弱性评估的最小检查单元,对各最小检查单元配置评价函数以及工业控制系统的核心检查项目,为各核心检查项目配置统计函数及权重参数;执行各最小检查单元,对最小检查单元的检查结果通过评价函数进行评价,得各最小检查单元对应的评价分数;根据各核心检查项目对应的统计函数,对对应最小检查单元的评价分数进行处理,得各核心检查项目的统计分数,根据各核心检查项目的统计分数以及权重参数计算脆弱性评分,再根据所述脆弱性评分评估工业控制系统的脆弱性,该方法能够评估工业控制系统的脆弱性。
技术领域
本发明属于工控安全技术领域,涉及一种工业控制系统脆弱性评估方法。
背景技术
工业控制系统是国家关键基础设施重要组成部分,其广泛应用在石油石化、水利、电力、食品加工和污水处理等工业领域,主要用于数据采集和生产控制等方面。随着计算机技术在工业环境中的广泛应用,通用计算设备、通用操作系统开始用于工控系统的实现,工控协议也开始基于TCP/IP协议构建,传统的工业控制系统逐步打破了以往的封闭性和专有性,使得传统互联网系统所面临的威胁蔓延到工控系统环境当中;同时,由于系统兼容性问题,工业控制系统通常不升级、不打补丁,因此长时间运行的工控系统会积累大量的安全漏洞,这些缺陷使得工控系统在面对网络攻击非常脆弱,然而现有技术中没有给出能够评估工业控制系统脆弱性的方法。
发明内容
本发明的目的在于克服上述现有技术的缺点,提供了一种工业控制系统脆弱性评估方法,该方法能够评估工业控制系统的脆弱性。
为达到上述目的,本发明采用如下技术方案:
本发明所述的工业控制系统脆弱性评估方法包括:
构建若干用于工业控制系统脆弱性评估的最小检查单元,对各最小检查单元配置评价函数以及工业控制系统的核心检查项目,为各核心检查项目配置统计函数及权重参数;
执行各最小检查单元,对最小检查单元的检查结果通过评价函数进行评价,得各最小检查单元对应的评价分数;
根据各核心检查项目对应的统计函数,对对应最小检查单元的评价分数进行处理,得各核心检查项目的统计分数,根据各核心检查项目的统计分数以及权重参数计算脆弱性评分,再根据所述脆弱性评分评估工业控制系统的脆弱性。
还包括:对各最小检查单元配置自检函数,根据各最小检查单元对应的自检函数及评价函数,对最小检查单元的检查结果进行处理,分别得到当前的评价分数及环境变量,根据最小检查单元历史记录的相同环境变量下的评价分数,计算对应的正态分布函数,并判断当前的评价分数是否满足所述正态分布函数;当不满足,则更新统计函数的权重参数。
根据最小检查单元历史记录的评价分数以及环境变量,计算评价分数与环境变量之间的线性回归方程,并利用所述线性回归方程预测当前的评估分数。
所述线性回归方程采用误差平方和表示损失函数。
根据实际的评价分数与当前的评价分数之间的误差更新统计函数的权重参数。
所述正态分布函数为:
其中,μ为历史记录的评估分数的期望,σ2为历史记录的评估分数的方差,x为评估分数.
判断历史记录的评估分数的期望与当前的评估分数之间的偏差是否超过预设范围;当超过,则不满足所述正态分布函数。
本发明具有以下有益效果:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安热工研究院有限公司;华能集团技术创新中心有限公司,未经西安热工研究院有限公司;华能集团技术创新中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210868445.6/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理