摘要
一种面向工控网络安全防御的量化评估方法和系统。该方法包括,基于工控网络拓扑和漏洞依赖,首先构建攻击图;然后结合节点拓扑中心性与业务重要度对关键资产进行量化评估;进一步在CVSS基础上融入可观测性、可控性、漏洞利用成熟度和补丁完善度等动态因子,形成实时更新的DCVSS漏洞评分体系;最后基于“攻击单位收益/攻击成本”原则,迭代计算路径单位收益并生成最小割集式漏洞修复方案。本发明的方案客观反映工控场景下设备与漏洞风险,精确识别关键防护对象,自动输出优先修复列表,具有动态性强、可解释性高、可扩展性好等优点,可为工控网络的防御策略制定和资源调配提供量化决策支持。
技术关键词
网络安全防御
量化评估方法
面向工控
漏洞
工控设备
实体
节点
资产
因子
网络拓扑
补丁
量化评估系统
业务流程模型
基础
策略
算法
关系
状态更新
分层
逻辑
系统为您推荐了相关专利信息
建议生成方法
大语言模型
漏洞知识库
节点
解析工具
软件封装方法
封装装置
加密算法
封装结构
数据完整性校验
虚拟机镜像文件
扫描方法
漏洞
静态代码分析
监控模块