[發明專利]一種安全態勢評估與防御策略聯合決策方法及系統有效
| 申請號: | 201710326253.1 | 申請日: | 2017-05-10 |
| 公開(公告)號: | CN108881110B | 公開(公告)日: | 2022-05-31 |
| 發明(設計)人: | 張波;馬媛媛;張濤;林為民;石聰聰;黃秀麗;邵志鵬;管小娟;陳璐;華曄;李尼格;費稼軒;戴造建;周誠;席澤生 | 申請(專利權)人: | 全球能源互聯網研究院;國家電網公司;國網江蘇省電力公司電力科學研究院 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/14 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 102209 北京市昌平*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 態勢 評估 防御 策略 聯合 決策 方法 系統 | ||
1.一種安全態勢評估與防御策略聯合決策方法,其特征在于:
對電網資產、威脅和脆弱性按照等級劃分標準進行等級劃分;
將電網資產、威脅和脆弱性的等級劃分代入工作流,進行電網攻防博弈狀態評估工作流建模,形成攻防博弈圖;
基于構建的所述攻防博弈圖,從脆弱性利用和資產安全態勢評估值兩個方面選取當前時刻系統的關鍵節點,選取安全防御策略;
所述將電網資產、威脅和脆弱性的等級劃分代入工作流,進行電網攻防博弈狀態評估工作流建模,形成攻防博弈圖,包括:對工作流中的任務、過程和路由進行建模,并將把工控系統的資產、威脅、脆弱性利用關系、攻擊和防御狀態轉移元素代入工作流;根據工作流圖形元素與賽門鐵克網SemanticNet圖元素轉換規則,將構建的工作流組合轉換成賽門鐵克網SemanticNet圖,以形成電網的攻防博弈圖。
2.如權利要求1所述的安全態勢評估與防御策略聯合決策方法,其特征在于,所述對電網資產、威脅和脆弱性進行等級劃分均包括:等級為3的高標識等級、等級為2的中標識等級和等級為1的低標識等級。
3.如權利要求1所述的安全態勢評估與防御策略聯合決策方法,其特征在于,還包括采用安全態勢評估對所述工作流建模進行驗證:
1)將安全態勢評估指標類型集U進行分類,包括資產分類及等級、威脅分析及等級、脆弱性分析及等級三類不同的指標集;
2)計算指標的權重向量;
3)建立安全態勢指標對應的評價等級集合V={V1,V2,…,Vn};其中,Vi表示第i個評價等級,n表示評價等級的個數;
4)對每個指標進行單指標評估,按模糊矩陣構建方式計算第i個指標集的評估矩陣Ri=(rijk)s×n(i=1,2,…,m;j=1,2,…,s;k=1,2,…n),其中,rijk表示第i個指標集中的第j個工控資產指標屬于第k個等級的隸屬度;m表示指標類型集的個數;s表示評估矩陣的行,n表示評估矩陣的列;應用Fuzzy合成運算計算出第i個指標集的模糊綜合評估向量為模糊合成,bim'表示第i個指標集中處于m'等級的工控資產的占比,此處m'表示第i個指標集中的指標等級數;
5)對U的m個指標均作出上述評估后得到總評估矩陣B=(B1,B2,…Bm)T,則綜合評估模糊集為即得到整個工控系統安全態勢評估值;B1,B2,…Bm為總評估矩陣的矩陣元素;ω0為權重向量。
4.如權利要求1所述的安全態勢評估與防御策略聯合決策方法,其特征在于,所述安全防御策略包括:選取脆弱性利用最多,安全風險值最高的節點作為關鍵節點,并進行防御策略的制定。
5.一種安全態勢評估與防御策略聯合決策系統,其特征在于,包括:
等級劃分模塊,用于對電網資產、威脅和脆弱性按照等級劃分標準進行等級劃分;
構建模塊,用于將電網資產、威脅和脆弱性的等級劃分代入工作流,進行電網攻防博弈狀態評估工作流建模,形成攻防博弈圖;
安全防御策略選取模塊,用于基于構建的所述攻防博弈圖,從脆弱性利用和資產安全態勢評估值兩個方面選取當前時刻系統的關鍵節點,選取安全防御策略;所述構建模塊,還用于:將電網資產、威脅和脆弱性的等級劃分代入工作流,進行電網攻防博弈狀態評估工作流建模,形成攻防博弈圖,包括:對工作流中的任務、過程和路由進行建模,并將把工控系統的資產、威脅、脆弱性利用關系、攻擊和防御狀態轉移元素代入工作流;根據工作流圖形元素與賽門鐵克網SemanticNet圖元素轉換規則,將構建的工作流組合轉換成賽門鐵克網SemanticNet圖,以形成電網的攻防博弈圖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于全球能源互聯網研究院;國家電網公司;國網江蘇省電力公司電力科學研究院,未經全球能源互聯網研究院;國家電網公司;國網江蘇省電力公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710326253.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種雨傘的租借方法、系統及租借終端
- 下一篇:一種實現多租戶系統的方法及裝置





