电力CPS信息网络脆弱性及其评估方法

被引:30
作者
杨国泰 [1 ]
王宇飞 [1 ,2 ,3 ]
罗剑波 [4 ]
陈汹 [4 ]
李俊娥 [1 ,2 ]
刘剑 [1 ]
茹叶棋 [1 ]
吴亦贝 [1 ]
机构
[1] 武汉大学电气工程学院
[2] 空天信息安全与可信计算教育部重点实验室
[3] 全球能源互联网研究院
[4] 国网电力科学研究院
关键词
CPS; 电力信息网络; 脆弱性; 威胁评估; 层次分析法;
D O I
暂无
中图分类号
TM73 [电力系统的调度、管理、通信]; TP393.08 [];
学科分类号
120103 [信息系统与信息管理];
摘要
电力信息网络是电力CPS的有机组成部分,电力信息网络的脆弱性威胁评估是电力CPS风险评估的重要基础之一。针对通用信息网络脆弱性威胁评估技术的局限性,在通用弱点评价体系(CVSS)的基础上提出了一种适用于电力信息网络的脆弱性威胁评估方法。选取了漏洞分布威胁度、访问途径和利用复杂度3组安全漏洞评估要素;采用层次分析法建立了脆弱性威胁度评估模型,给出了参数构造方法;在定量评估的基础上,将评估结果定义了脆弱性威胁等级。最后给出了一个评估实例,并与CVSS系统进行了比较。评估结果表明基于层次分析法的信息网络脆弱性评估反映了信息与物理的耦合关系。
引用
收藏
页码:83 / 89
页数:7
相关论文
共 11 条
[1]
考虑保护失效和电网动态平衡特性的连锁故障风险评估 [J].
金波 ;
肖先勇 ;
陈晶 ;
李长松 ;
张殷 .
电力系统保护与控制, 2016, 44 (08) :1-7
[2]
大停电后含分布式电源的电网分区及负荷恢复方案 [J].
刘仲 ;
牟龙华 ;
杨智豪 .
电力系统保护与控制, 2015, 43 (22) :55-61
[3]
电力设备远程监测诊断中心系统遥视信息联动应用研究 [J].
翟瑞聪 ;
高雅 .
电力系统保护与控制, 2015, 43 (08) :150-154
[4]
基于攻击方视角的电力CPS网络攻击模式分析 [J].
苏盛 ;
吴长江 ;
马钧 ;
曾祥君 .
电网技术, 2014, 38 (11) :3115-3120
[5]
层次化电力信息网络威胁态势评估方法 [J].
王宇飞 ;
徐志博 ;
王婧 .
中国电力, 2013, 46 (07) :121-125
[6]
安全漏洞等级划分关键技术研究 [J].
刘奇旭 ;
张翀斌 ;
张玉清 ;
张宝峰 .
通信学报 , 2012, (S1) :79-87
[7]
一种基于层次分析法的信息系统漏洞量化评估方法 [J].
李鑫 ;
李京春 ;
郑雪峰 ;
张友春 ;
王少杰 .
计算机科学, 2012, 39 (07) :58-63
[8]
对APT攻击的检测与防御 [J].
张帅 .
信息安全与技术, 2011, (09) :125-127
[9]
电力系统信息安全研究综述 [J].
李文武 ;
游文霞 ;
王先培 .
电力系统保护与控制, 2011, 39 (10) :140-147
[10]
信息系统漏洞风险定量评估模型研究 [J].
周亮 ;
李俊娥 ;
陆天波 ;
刘开培 .
通信学报, 2009, (02) :71-76