【摘 要】
:
由于工业控制系统信息物理域高度耦合,从信息域入侵的网络攻击极易渗透至物理域,最终破坏物理设备并引发安全事故。风险评估技术能够在安全事故发生前评估事故对系统造成的影响,为策略决策、策略执行等防护过程提供支撑,是工控系统信息安全防护的核心环节。然而,现有的工控系统风险评估研究多是对传统IT领域方法的迁移,未考虑攻击风险跨工业控制系统信息物理域的传播过程。为解决以上问题,论文分析了工控系统风险评估需求,
论文部分内容阅读
由于工业控制系统信息物理域高度耦合,从信息域入侵的网络攻击极易渗透至物理域,最终破坏物理设备并引发安全事故。风险评估技术能够在安全事故发生前评估事故对系统造成的影响,为策略决策、策略执行等防护过程提供支撑,是工控系统信息安全防护的核心环节。然而,现有的工控系统风险评估研究多是对传统IT领域方法的迁移,未考虑攻击风险跨工业控制系统信息物理域的传播过程。为解决以上问题,论文分析了工控系统风险评估需求,提出面向跨域攻击的工业控制系统风险评估框架,包括基于时间概率Petri网的信息层风险评估方法、基于IEC61499的风险跨域传播分析方法和考虑风险级联传播的物理层风险评估方法,实现了工控系统的跨域风险评估。具体地:(1)分析攻击行为在信息层呈现的高级可持续威胁特性,基于时间概率Petri网模拟攻击在信息层的传播过程,推理攻击可能的传播路径。同时,建立攻防博弈模型,设计攻防双方收益函数,求解纳什均衡计算各个节点被攻击概率。结合攻击传播路径及攻击概率对信息层风险进行评估。(2)分析工控系统控制层结构特点,将控制层的控制功能拆分为控制回路和控制组件。然后,考虑到IEC61499标准的模块化、软硬件解耦等优点,基于IEC61499功能块构建可重用、可拓展的控制功能块,将其组合成系统控制层模型。最后,分析攻击可能的跨域传播方式,建立攻击功能块对其进行描述,并结合控制层模型构建风险跨域传播分析模块,分析风险的跨域传播过程。(3)考虑风险在物理层的级联传播特性,基于多层级贝叶斯网络模型分析风险在物理层的级联传播过程,推理物理层安全事故的概率。并基于功能安全领域的知识建立资产统一量化模型,量化事故导致的多维度资产损失。结合安全事故发生概率和资产损失值实现物理层动态定量风险评估。论文基于搭建的工控系统半实物仿真平台对提出的跨域风险评估方法进行了实验验证,并与其他文献中方法进行对比,证明了本方法的可行性和有效性。
其他文献
信息时代下海量数据的存储和处理一直是困扰着人们的难题。在此背景下,各种新型存储技术和计算架构被提出并得以不断发展。其中,相变存储器不仅存储性能优异,而且还因其阈值转换及缓变式结晶/非晶化过程而具备模拟生物突触和神经元行为的能力,有望作为神经形态器件以实现类脑计算。然而,目前对相变存储器的神经形态应用研究仍处于初级阶段,存在着器件功能单一且性能不佳等问题。对此,本文提出了一种基于GeGaSb的相变存
测井曲线聚类属于石油勘探领域的地层分布区域性宏观研究,聚类后不同的井形成的集合可以使用相同方法分析,打破对测井“一孔之见”的传统认识,帮助测井解释人员形成全面完整的地层分析。测井曲线聚类的实现可以为相关工作人员提供新的测井曲线分析工具,为测井曲线分析带来更多的选择,具有重要的现实意义。测井曲线聚类通常包括预处理、相似度计算和曲线聚类三步。曲线预处理实现曲线的深度对齐和曲线数据量压缩。曲线相似度计算
近年来,随着信息化、数字化进程的加速发展,中国数据中心产业规模增长迅猛,造成了行业能耗以及碳排放急速增长。此外,“碳达峰·碳中和”的背景下相关部门对数据中心行业的用能管理提出了高能效、低排放的要求。因此,将分布式新能源发电接入数据中心能源系统是必然的趋势。显然,接入分布式新能源发电可以降低数据中心对电网的依赖、降低碳排放量。然而,新能源的高不确定性和强随机性,会对数据中心能源系统的供能安全性、稳定
岩性是地质描述的关键指标,能反映地下油气资源的空间分布,因此测井岩性解释对地质勘察及资源开发有着重要意义。目前传统测井数据驱动的岩性识别方法存在一定的局限性:1)测井数据存在异常值、岩性样本不平衡等问题,影响岩性识别模型的训练质量;2)原始测井表征中样本相互独立,无法表示相邻采样点、测井曲线之间的耦合关系;3)不同井或地区采集的测井数据分布具有差异性,导致跨域岩性识别模型的适用性不佳。针对上述问题
近年来,使用电阻式随机存储器(Resistive Random-Access Memory,Re RAM)作为基础的存算一体(Computing-In-Memory,CIM)架构已经成为解决传统冯·诺依曼体系结构中“内存墙”问题的一种高效方式。它能利用基尔霍夫电压/电流定律实现高度并行的模拟计算,能支持部分算术运算与布尔逻辑操作。但是,由于其功能比较单一,它往往需要与通用处理器协同使用。然而,基于
2003年浙江大学、宁波大学等七所非师范院校设置教育硕士专业学位授权点,此后非师范院校逐渐成为培养教育硕士的主要力量。截至2021年底,共有108所非师范院校设置了教育硕士专业学位点,成为教育硕士专业学位教育发展不可或缺的一环。随着教育硕士专业学位教育的发展,非师范院校参与教育硕士培养出现了分化。本文主要的研究重点是非师范院校参与教育硕士培养的发展历程及分化现象。首先通过对以往教育硕士专业学位的相
近年来,随着各类岩土工程项目数量的增加和规模的扩大,在暴雨、地震等自然因素的影响下,边坡失稳破坏事故越来越多,边坡安全的可靠度问题尤为重要。传统一次可靠度求解方法精度有限,且边坡功能函数高度非线性、难以显式表达,故本文提出结合BP神经网络和Laplace渐近方法用于边坡可靠度分析,对边坡工程的稳定性研究具有重要的理论参考和实用价值。首先,以顺层边坡为研究对象,推导其极限状态方程,利用映射变换法,求
网页信息提取旨在自动从网页中提取指定的数据,是很多下游任务的数据源头。如何高质高效地从海量网站中提取信息是一直在研究的问题,早期方法通过对每个网站提供少量提取示例能达到很高的精度,但人工开销会随网站数增长。后来有研究利用网站数据的领域特征完成了跨网站提取,但难以应用到其他领域的网站。现在有方法利用深度学习能在少量网站标注的数据上训练就完成对同领域网站的提取,对不同领域网站只需准备数据重新训练即可,
传统密码学算法是以黑盒模型为基础设计的。黑盒模型假定攻击者最多只能得到密码系统中输入的明文和输出的密文,无法访问算法的执行过程。随着信息技术的飞速发展,密码分析者的攻击能力越来越强,攻击手段越来越多元化,传统的黑盒模型已经不能满足对安全性的需求。2002年Chow等人提出了白盒模型。白盒模型认为密码算法的运行终端不再安全,同时定义了一种极端的攻击环境——白盒攻击环境。在白盒攻击环境中,攻击者完全控
自从特朗普赢得2016年美国总统选举以来,关于他的推特话语研究迅速增加。推特是特朗普发布信息和宣传政治观点最主要的社交网络平台,他也被誉为用“推特治国”的总统。大多数研究是从情感分析、话语策略等方面探讨了特朗普参选期间及获选后的部分推文。而实际上,特朗普自2009年注册推特后,就一直在该平台发布自己的政治观点,为自己后期参与美国总统大选奠定群众基础。少有研究从人际功能角度关注他公民时期的推文或是做