基于攻击树模型的WAMS通信系统脆弱性评估

被引:17
作者
张恺伦
江全元
机构
[1] 浙江大学电气工程学院
关键词
攻击树; 广域向量测量系统; 通信系统; 脆弱性评估; 脆弱性灵敏度; 攻击图景; 叶节点;
D O I
暂无
中图分类号
TN915.853 [电力通信网]; TN915.08 [网络安全];
学科分类号
0810 ; 081001 ; 0839 ;
摘要
随着广域测量系统WAMS在电力系统中的推广与应用,其通信系统的安全性受到了越来越广泛的重视。为研究WAMS的通信基础设施面对网络入侵的脆弱性,提出了一种基于攻击树模型(Attack Tree)的脆弱性评估方法。建立了WAMS通信系统的攻击树模型,可以直观地反映系统受到恶意攻击时攻击者可能采取的攻击图景。并提出了更合理的密码脆弱性、端口脆弱性评估方法,以及综合考虑多攻击图景的系统脆弱性评价指标,能够更加有效地评估系统脆弱性。最后,提出了脆弱性灵敏度,能够定量分析各终端服务器脆弱性变化对系统脆弱性的影响,可以找出对系统脆弱性影响较大的关键端口。
引用
收藏
页码:116 / 122
页数:7
相关论文
共 15 条
[1]   智能电网调度一体化设计与研究 [J].
杜贵和 ;
王正风 .
电力系统保护与控制, 2010, 38 (15) :127-131
[2]   WAMS中的通信网络平台构建 [J].
彭静 ;
卢继平 ;
汪洋 ;
刘家伟 ;
徐林 ;
汪华 .
电力系统保护与控制, 2009, 37 (12) :62-67
[3]   基于模糊综合评判理论的电力信息系统安全风险评估模型及应用 [J].
梁丁相 ;
陈曦 .
电力系统保护与控制, 2009, 37 (05) :61-64
[4]   基于复杂网络理论的大电网结构脆弱性分析 [J].
陈晓刚 ;
孙可 ;
曹一家 .
电工技术学报, 2007, (10) :138-144
[5]   时空协调的大停电防御框架 (二)广域信息、在线量化分析和自适应优化控制 [J].
薛禹胜 .
电力系统自动化, 2006, (02) :1-10
[6]   基于可信性理论的电力系统运行风险评估 (一)运行风险的提出与发展 [J].
冯永青 ;
张伯明 ;
吴文传 ;
孙宏斌 ;
何云良 .
电力系统自动化, 2006, (01) :17-23
[7]   基于风险理论的复杂电力系统脆弱性评估 [J].
陈为化 ;
江全元 ;
曹一家 ;
韩祯祥 .
电网技术, 2005, (04) :12-17
[8]   广域测量系统中PMU的通信方案 [J].
季坤 ;
王克英 ;
蔡泽祥 .
电力系统自动化, 2005, (03) :77-80
[9]   电力系统和通信系统脆弱性及其战略安全防御体系研究 [J].
丁道齐 .
中国电力, 2004, (08) :5-10
[10]   广域测量系统研究综述 [J].
鞠平 ;
郑世宇 ;
徐群 ;
孙淑琴 ;
畅广辉 ;
范斗 ;
吴峰 ;
严登俊 .
电力自动化设备, 2004, (07) :37-40+49