摘要
本发明提出了一种基于扩展故障树的化工系统安全风险综合分析方法,根据化工系统的功能失效过程、网络信息安全漏洞及结构分别建立传统故障树和初步攻击树;根据化工系统的结构特点重构初步攻击树并构建扩展攻击树;将扩展攻击树的顶事件作为传统故障树的底事件,建立扩展的故障树;根据扩展的故障树及化工系统的结构模型,从攻击成本等多方面评估信息安全部分的发生概率,并建立数学模型;根据化工系统的结构特点,将所述扩展的故障树的结构模型与所述数学模型进行一体化分析,并通过评估获得的概率进行风险评估。本发明以故障树底事件与攻击树顶事件为结合点,建立了基于扩展故障树的分析模型,并以此基础上建立数学模型进行信息安全威胁分析,为化工系统提供更加全面的威胁和脆弱性的辨识与危害分析,对完善化工领域的风险管理和应对机制有指导意义。
技术关键词
化工系统
综合分析方法
扩展故障
节点
数学模型
信息安全漏洞
风险
网络信息交互
信息安全威胁
结合点
逻辑门
网络结构
复杂度
资产
基础
重构
因子