摘要
本发明公开了基于漏洞关联攻击图的工业控制系统脆弱性动态评估方法,首先建立工业设备情境信息‑工业漏洞信息‑攻击行为知识图谱形式化表征;其次以攻击期望为总指标,以漏洞可利用得分、漏洞危害性、设备节点重要性为核心形成ICS脆弱性评估指标体系;然后基于漏洞关联的跨域跨层攻击图生成算法生成跨域跨层攻击图,将脆弱性量化指标与攻击图结合,输出融合攻击期望值的攻击图;最后计算攻击过程中每一步的原子攻击期望对可能存在的所有攻击路径进行分析。本发明基于漏洞关联前后置条件生成攻击图,并将量化指标与攻击图结合,并考虑了漏洞时效性对ICS的影响,解决现有技术中容易忽视设备、漏洞与攻击路径的关联的问题。
技术关键词
动态评估方法
漏洞
工业控制系统
危害性
生成算法
节点
工业设备
评估指标体系
工业互联网
图谱
时效性
时间差
日期
数据
核心
数值
基础
系统为您推荐了相关专利信息
特征提取模块
语义分割方法
光栅
语义分割系统
射线
点云
流场显示方法
仿真程序
仿真数据
流场显示装置
自然语言
大语言模型
道路位置信息
道路路况信息
场景
接口测试方法
生成算法
接口测试装置
测试模块
电子设备