[發(fā)明專利]一種信息安全與功能安全關聯(lián)分析方法有效
| 申請?zhí)枺?/td> | 201911382048.2 | 申請日: | 2019-12-27 |
| 公開(公告)號: | CN111125720B | 公開(公告)日: | 2023-06-20 |
| 發(fā)明(設計)人: | 王勝;柴繼文;唐勇;梁暉輝;張凌浩;張頡;唐超;王海;劉珊梅;鄭永康;張靖;夏曉峰;胡兵 | 申請(專利權)人: | 國網(wǎng)四川省電力公司電力科學研究院;國家電網(wǎng)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F11/26 |
| 代理公司: | 北京同恒源知識產(chǎn)權代理有限公司 11275 | 代理人: | 趙榮之 |
| 地址: | 610000 四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息 安全 功能 關聯(lián) 分析 方法 | ||
1.一種信息安全與功能安全關聯(lián)分析方法,其特征在于:該方法包括:建立智能設備信息系統(tǒng)安全風險評估模型、智能設備功能故障安全分析模型和信息安全與功能故障匹配模型;
其中,所述智能設備信息系統(tǒng)安全風險評估模型,用于收集權威的已知工控信息系統(tǒng)安全漏洞信息,對漏洞信息建立CIA信息庫;
所述設備功能故障安全分析模型是根據(jù)IEC61850標準中涉及對智能設備邏輯節(jié)點功能故障描述計算邏輯節(jié)點功能的保密性威脅值、完整性威脅值、可用性威脅值;然后建立邏輯節(jié)點功能故障CIA威脅庫;
所述信息安全與功能故障匹配模型,用于建立信息系統(tǒng)安全CIA與智能設備安全CAI威脅值的對應關系計算方法;
所述智能設備信息系統(tǒng)安全風險評估模型的建立為:
(1)通過權威機構公開發(fā)布的漏洞庫采集智能設備工控信息系統(tǒng)漏洞信息,包括CVE_ID、保密性威脅值,即C值、完整性威脅值,即I值、可用性威脅值,即A值、漏洞中文描述、漏洞英文描述和漏洞影響信息;
(2)通過對上述信息進行整理、規(guī)范化并實時更新,建立完備的智能設備工控信息系統(tǒng)漏洞庫;
所述智能設備功能故障安全分析模型的建立為:
(1)根據(jù)IEC61850標準分析得出智能設備邏輯節(jié)點和設備功能的映射表;信息包括:邏輯節(jié)點編碼、邏輯節(jié)點名稱、功能名稱、功能描述;
(2)根據(jù)IEC61850標準對設備功能故障的描述計算得出每個故障的CIA值;建立功能故障CIA信息庫;信息包括:功能名稱、功能描述、故障名稱、故障描述、即C值、完整性威脅值,即I值、可用性威脅值,即A值;
所述信息安全與功能故障匹配模型的建立為:
(1)根據(jù)漏洞所在信息系統(tǒng)產(chǎn)生的數(shù)據(jù),映射到所有使用該數(shù)據(jù)的邏輯節(jié)點,然后映射該部分邏輯節(jié)點所對應的功能;
(2)從功能故障CIA信息庫中找到與(1)中映射的功能所對應的故障信息及其CIA值;
(3)通過歐式距離計算漏洞CIA值到(2)中所得故障信息CIA值的向量距離;
(4)選擇(3)中最短的一組向量作為漏洞與故障的關聯(lián)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網(wǎng)四川省電力公司電力科學研究院;國家電網(wǎng)有限公司,未經(jīng)國網(wǎng)四川省電力公司電力科學研究院;國家電網(wǎng)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911382048.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現(xiàn)方法和信息再現(xiàn)設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





