[發(fā)明專利]一種工控系統(tǒng)漏洞掃描工具綜合評價方法有效
| 申請?zhí)枺?/td> | 202110592209.1 | 申請日: | 2021-05-28 |
| 公開(公告)號: | CN113221108B | 公開(公告)日: | 2023-02-07 |
| 發(fā)明(設計)人: | 劉超飛;畢玉冰;崔逸群;曾榮漢;胥冠軍;呂珍珍;朱博迪;鄧楠軼 | 申請(專利權)人: | 西安熱工研究院有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/57 |
| 代理公司: | 西安智大知識產(chǎn)權代理事務所 61215 | 代理人: | 何會俠 |
| 地址: | 710032 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 系統(tǒng)漏洞 掃描 工具 綜合 評價 方法 | ||
1.一種工控系統(tǒng)漏洞掃描工具綜合評價方法,其特征在于:包括以下步驟:
步驟(1):根據(jù)漏洞掃描工具支持的掃描對象、知識庫及漏洞庫、掃描報告三個基本屬性的完備性進行評估,計算基本屬性評分,其中支持的掃描對象的評估要素包括對操作系統(tǒng)、網(wǎng)絡設備、數(shù)據(jù)庫、安全設備、應用軟件、工控設備的工控系統(tǒng)資產(chǎn)的全面支持,知識庫及漏洞庫的評估要素包括對工控系統(tǒng)的型號、版本、廠商信息的識別,與CVE、CNVD公用漏洞發(fā)布平臺進行定期同步,掃描報告包括漏洞評分、修復建議和預防措施相關信息;
按照高、中、低三級進行評分,評分對應3、2、1,漏洞掃描工具Ti的基本屬性評分pi為三個基本屬性的評分之和;
步驟(2):對參與評估的m個漏洞掃描工具,選定n個工控系統(tǒng),確定資產(chǎn)掃描范圍,確定掃描頻率、發(fā)包速率掃描策略,避免給工控系統(tǒng)造成異常,關閉掃描對象節(jié)點上的主機衛(wèi)士、防火墻類影響結果的程序,并行對設定范圍內(nèi)的資產(chǎn)進行漏洞掃描,掃描結束后匯總掃描漏洞,則漏洞掃描工具Ti對n個工控系統(tǒng)的漏洞掃描結果對應的漏洞數(shù)量集合表示為Si={si1,si2…sin},si1表示漏洞掃描工具Ti對第1個工控系統(tǒng)掃描的漏洞總數(shù);
步驟(3):根據(jù)漏洞掃描工具Ti的掃描結果漏洞集,利用漏洞POC進行驗證,將確實存在的可利用的漏洞形成工具有效漏洞集,屬于工具掃描結果漏洞集但不在工具有效漏洞集中的漏洞形成工具誤報漏洞集,將m個漏洞掃描工具對每個工控系統(tǒng)的有效漏洞集進行集合相并,得到每個工控系統(tǒng)對應的總體有效漏洞數(shù)量集,n個工控系統(tǒng)對應的總體有效漏洞數(shù)量集Z={z1,z2…zn},屬于工控系統(tǒng)總體有效漏洞集但不屬于某個漏洞掃描工具有效漏洞集的漏洞形成該漏洞掃描工具漏報漏洞集,再由漏洞掃描工具Ti的有效漏洞集、誤報漏洞集、漏報漏洞集得到對應的有效漏洞數(shù)量集Yi={yi1,yi2…yin}、誤報漏洞數(shù)量集Wi={wi1,wi2…win}、漏報漏洞數(shù)量集Xi={xi1,xi2…xin};
根據(jù)上述的4個漏洞數(shù)量集,計算漏洞掃描工具Ti對第j個工控系統(tǒng)的漏洞掃描結果的有效率評分aij、誤報率評分bij、漏報率評分cij:
aij=y(tǒng)ij/zj (1)
bij=1-wij/sij (2)
cij=1-xij/sij (3)
將漏洞掃描工具Ti對n個工控系統(tǒng)的漏洞掃描結果的有效率評分、漏報率評分、誤報率評分形成集合Di={di1,di2…div},其中v=3n,由樣本標準偏差計算集合Di的數(shù)據(jù)穩(wěn)定度oi,再由數(shù)據(jù)穩(wěn)定度oi計算漏洞可信度評分fi;
步驟(4):在漏洞掃描工具Ti對第j個工控系統(tǒng)進行漏洞掃描過程中,記錄被掃時間段內(nèi)對象的CPU的利用率為eij、內(nèi)存的利用率為gij、硬盤的利用率為hij、網(wǎng)絡的利用率為kij的平均利用率計算影響分析指標,掃描對象為多個資產(chǎn),則利用率數(shù)據(jù)取多個資產(chǎn)的平均值;先計算漏洞掃描工具Ti對第j個工控系統(tǒng)進行漏洞掃描過程中的影響分析評分rij,再對n個工控系統(tǒng)的評分進行算數(shù)平均得到漏洞掃描工具Ti的影響分析評分ri;
rij=((1-eij)+(1-gij)+(1-hij)+(1-kij))*10/4 (6)
步驟(5):漏洞掃描工具Ti對第j個工控系統(tǒng)掃描的消耗時間為tij,掃描對象為多個資產(chǎn),則消耗時間取多個資產(chǎn)的累計值,將漏洞掃描工具Ti對n個工控系統(tǒng)的掃描時間進行累加得到總消耗時間ti,根據(jù)ti計算漏洞掃描工具對應的漏洞掃描效率評分ui;
ui=(1-ti/MAX(t1,t2...tn))*10 (8)
步驟(6):由基本屬性評分pi、漏洞可信度評分fi、影響分析評分ri、掃描效率評分ui根據(jù)權重系數(shù)計算漏洞掃描工具Ti的匯總評分;
vi=ri*0.1+pi*0.6+fi*0.2+ui*0.1 (9)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安熱工研究院有限公司,未經(jīng)西安熱工研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110592209.1/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 系統(tǒng)漏洞掃描方法及設備
- Android系統(tǒng)漏洞檢測方法、裝置、計算機設備和存儲介質
- Android系統(tǒng)漏洞無線檢測方法、裝置、計算機設備和存儲介質
- 應用于Linux系統(tǒng)的漏洞掃描方法、存儲介質、設備及系統(tǒng)
- 系統(tǒng)漏洞掃描方法、裝置、計算機設備及存儲介質
- 一種Android車載終端系統(tǒng)漏洞檢測系統(tǒng)及方法
- 一種網(wǎng)絡安全預警方法、裝置和存儲介質
- 惡意攻擊對信息物理電力系統(tǒng)影響的量化方法及系統(tǒng)
- 自動駕駛汽車視覺感知系統(tǒng)漏洞檢測的對抗樣本生成方法
- 網(wǎng)站系統(tǒng)漏洞等級評估的方法、裝置和計算機設備





