面向工业控制系统的灰色层次信息安全评估模型

被引:30
作者
周小锋
陈秀真
机构
[1] 上海交通大学信息安全工程学院
关键词
工业控制系统; 安全评估模型; 网络安全; 灰色数学;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081206 [计算机网络与安全];
摘要
工业控制系统(Industrial Control System,ICS)信息安全评估是确保工业控制系统安全、稳定运行的基础和保障,更是制定安全管理防范措施的指南针。文章基于ICS安全需求特殊性,结合ICS信息系统网络架构部署,给出针对ICS的安全指标体系和评估细则,并提出了自下而上、分层次、分区域的安全评估模型及相应的定量计算方法。该方法在对安全评估指标划分的基础上,对各区域指标重要性进行权重比较计算,并采用了灰色数学模糊聚类计算,消除了评估人员的主观不确定因素,最终计算得到安全等级。测评案例表明,该模型减轻了安全测评人员的综合评价任务,实现了ICS安全的定量评价,提高了安全评估的准确性,为工业控制系统的安全提供保障。
引用
收藏
页码:15 / 20
页数:6
相关论文
共 6 条
[1]
信息安全风险评估方法与应用.[M].范红;冯登国;吴亚非编著;.清华大学出版社.2006,
[2]
基于模糊神经网络方法的信息系统安全风险评价研究 [J].
马丽仪 ;
张露凡 ;
杨宜 ;
范蓓 .
中国安全科学学报, 2012, 22 (05) :164-169
[3]
电力工业控制系统信息安全测评体系研究 [J].
朱世顺 ;
董珏 ;
刘行 .
电力信息化, 2012, 10 (04) :16-19
[4]
基于可拓理论的网络安全评估研究 [J].
李景智 ;
殷肖川 ;
胡图 ;
李明迅 .
计算机工程与应用, 2012, 48 (21) :79-82+88
[5]
SCADA security in the light of Cyber-Warfare [J].
Nicholson, A. ;
Webber, S. ;
Dyer, S. ;
Patel, T. ;
Janicke, H. .
COMPUTERS & SECURITY, 2012, 31 (04) :418-436
[6]
Security issues in SCADA networks [J].
Igure, Vinay M. ;
Laughter, Sean A. ;
Williams, Ronald D. .
COMPUTERS & SECURITY, 2006, 25 (07) :498-506