[發明專利]一種電廠控制系統信息安全風險評估系統在審
| 申請號: | 201910459512.7 | 申請日: | 2019-05-29 |
| 公開(公告)號: | CN110276528A | 公開(公告)日: | 2019-09-24 |
| 發明(設計)人: | 彭道剛;衛濤;趙慧榮;鄒春明;范海東;孫宇貞;于會群 | 申請(專利權)人: | 上海電力學院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/06;G06F17/16 |
| 代理公司: | 上海科盛知識產權代理有限公司 31225 | 代理人: | 陳源源 |
| 地址: | 200090 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 樣本 信息安全風險評估 電廠控制系統 權重模塊 權重向量 影響權重 求解 向量 等級輸出模塊 風險評估指標 綜合指標 風險評估 評估對象 評估結果 人力物力 體系模型 信息安全 樣本獲取 樣本數據 有效地 主觀性 預設 | ||
本發明涉及一種電廠控制系統信息安全風險評估系統,包括:指標賦值模塊,用于針對預設的風險評估指標體系模型進行數據輸入,獲取指標賦值樣本;第一權重模塊,用于通過D?AHP法求解指標賦值樣本的指標影響權重向量;第二權重模塊,用于通過TOPSIS法求解指標賦值樣本的精確度權重向量;等級輸出模塊,用于綜合指標影響權重向量、精確度權重向量和指標賦值樣本獲取評估對象的信息安全風險等級。與現有技術相比,本發明能夠通過少數的樣本值精確有效地進行風險評估,節省了大量的人力物力,同時克服了少數樣本容易主觀性強不精確的問題,能夠對不確定的樣本數據進行合理處理,提高評估結果的準確性。
技術領域
本發明涉及信息安全技術領域,尤其是涉及一種電廠控制系統信息安全風險評估系統。
背景技術
隨著工業和互聯網的不斷發展,工業控制系統信息安全問題已引起國內外廣泛關注,研究工業控制系統是當前社會的重大需求。由于電廠全網電氣設備和控制信息互聯,非法入侵容易造成的安全隱患非常大,因此電廠控制系統信息安全的風險評估是非常重要的。
電廠常用控制系統主要為分散控制系統(DCS)、可編程控制系統(PLC)及現場總線系統(FCS)。而發電廠控制系統普遍采用了專用的軟硬件、操作系統和通信協議,又存在于封閉的網絡之中,因此往往疏于防范,存在著諸多安全隱患。因此電廠應建立多技術層面的防護體系,做到物理、網絡、終端、數據的多角度、全方位保護。電廠控制系統安全防護評估規范是通過對資產、威脅、脆弱性評估及賦值,最終得到電廠控制系統的風險綜合值。通過實施風險評估,可以發現電廠控制系統存在的安全風險,提出電廠控制系統安全整改建議并實施安全整改,確保電廠控制系統的生命周期安全性。但是,現有的評估方法大都是采用大范圍的調查問卷進行樣本采集,然后通過均值分析得到安全風險等級,這樣的評估方法需要耗費大量的人力物力,且存在主觀性強和不確定性的問題,無法客觀精確地獲取風險評估。
發明內容
本發明的目的就是為了克服上述現有技術存在的缺陷而提供一種電廠控制系統信息安全風險評估系統。
本發明的目的可以通過以下技術方案來實現:
一種電廠控制系統信息安全風險評估系統,包括:
指標賦值模塊,用于針對預設的風險評估指標體系模型進行數據輸入,獲取指標賦值樣本;
第一權重模塊,用于通過D-AHP法求解指標賦值樣本的指標影響權重向量;
第二權重模塊,用于通過TOPSIS法求解指標賦值樣本的精確度權重向量;
等級輸出模塊,用于綜合指標影響權重向量、精確度權重向量和指標賦值樣本獲取評估對象的信息安全風險等級。
進一步地,所述的第一權重模塊包括:
第一矩陣單元,用于成對比較指標賦值樣本構建D數偏好矩陣RD;
第二矩陣單元,用于利用D數融合公式將D數偏好矩陣RD轉化為實數矩陣Rc;
第三矩陣單元,用于構建基于確定數矩陣Rc的概率矩陣Rp,計算成對比較指標間的偏好概率;
第四矩陣單元,用于計算Rp矩陣中每行的和大小進行排序,然后根據排序順序矩陣順序,得到三角化矩陣;
第五矩陣單元,用于根據三角化矩陣RpT對實數矩陣Rc三角化,然后得到三角化的實數矩陣RcT;
權重運算單元,用于根據矩陣RcT計算各指標樣本的相對權重,得到指標影響權重向量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海電力學院,未經上海電力學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910459512.7/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





