[發明專利]一種考慮盲目攻擊因子的電力SCADA系統安全性評估方法有效
| 申請號: | 201910468066.6 | 申請日: | 2019-05-31 |
| 公開(公告)號: | CN110298170B | 公開(公告)日: | 2022-12-02 |
| 發明(設計)人: | 章杜錫;龔向陽;胡鐵軍;戚軍;謝宏;周飛;周洋;楊翔;焦旭明;吳昱浩;盛海靜;周行;余佳音;楊錦晶;公正;曹堅成 | 申請(專利權)人: | 國網浙江省電力有限公司寧波供電公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 杭州求是專利事務所有限公司 33200 | 代理人: | 鄭海峰 |
| 地址: | 315012 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 考慮 盲目 攻擊 因子 電力 scada 系統 安全性 評估 方法 | ||
1.一種考慮盲目攻擊因子的電力SCADA系統安全性評估方法,其特征在于包括如下步驟:
步驟1:根據SCADA系統結構,分析攻擊可能,并建立針對SCADA系統的攻擊樹模型
攻擊樹的根節點為攻擊者要實現的最終目標,各個葉子節點表示攻擊者可能要采取的攻擊手段;攻擊樹中的非葉子節點根據其性質分為與節點、或節點,其中,與節點表示要到達該節點需要其子節點全部完成,或節點表示任一子節點完成就可以達到該節點;
步驟2:采用屬性的觀點,給每個葉子節點賦予三個屬性,即攻擊成本、攻擊難度、和攻擊被發現的可能性;將以上屬性轉換成實現該節點所代表的攻擊的成功率,計算公式如(1)所示:
PG=Wcost×U(costG)+Wdiff×U(diffG)+Wdet×U(detG) (1)
式中:G表示任意的一個葉節點;PG表示該葉節點的攻擊成功率;參數costG表示攻擊該葉節點成本;diffG表示攻擊該葉節點難易程度;detG表示攻擊可能被發現的等級;Wcost是成本參數的權重;Wdiff是難度參數的權重;Wdet是被發現的可能性參數的權重;U(costG)表示成本參數的效用性;U(diffG)是難度參數的效用性;U(detG)表示被發現可能性參數的效用性;各屬性安全效用性值為各屬性參數的倒數,即可由U(x)=1/x算出;
步驟3:計算各個非葉子節點的成功率,它是各自子節點攻擊成功率的組合;
步驟4:順著攻擊樹模型從葉節點往上推,最終求得整個系統的安全脆弱性Psys;
步驟5:計算各種攻擊可能的脆弱性靈敏度;如(7)式所示
vi為第i個葉子節點的安全脆弱性靈敏度,Psys為系統的安全脆弱性,PGi為第i個葉子節點的攻擊成功率。
2.根據權利要求1所述的考慮盲目攻擊因子的電力SCADA系統安全性評估方法,其特征在于:所述的步驟2中,采用模糊層次分析法FAHP算出成本參數的權重Wcost、難度參數的權重Wdiff;被發現的可能性參數的權重Wdet,具體為:
根據SCADA系統的實際情況,得到葉子節點攻擊成本、攻擊難度、攻擊被發現的可能性三個屬性之間相對的重要程度,得到模糊判斷矩陣R;
式中,rij表示第i個屬性相對于第j個屬性的重要程度;
對模糊判斷矩陣進行如下一致性檢驗:
rii=0.5,i=1,2,…,n
rij=1-rji,i,j=1,2,…n
rij=rik-rjk+0.5,i,j,k=1,2,…n
如果構造出的模糊判斷矩陣不具有一致性,則將模糊判斷矩陣R按算術平均方法進行綜合調整為模糊一致判斷矩陣R'=[r'ij]n×n,對r'ij有
如果具有模糊判斷矩陣具有一致性,R’=R;
采用最小二乘法對模糊一致判斷矩陣R’進行歸一化處理,得到各安全屬性的權值Wi
其中,n為矩陣階數,a為權重差異影響因子,令a=(n-1)/2;
根據上述方法即可算出各安全屬性的權值系數,即Wcost、Wdiff、Wdet值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網浙江省電力有限公司寧波供電公司,未經國網浙江省電力有限公司寧波供電公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910468066.6/1.html,轉載請聲明來源鉆瓜專利網。





