好文档 - 专业文书写作范文服务资料分享网站

工业控制系统信息安全风险评估研究与分析

天下 分享 时间: 加入收藏 我要投稿 点赞

龙源期刊网 http://www.qikan.com.cn

工业控制系统信息安全风险评估研究与分析

作者:杨向东 马卓元 赵首花

来源:《网络空间安全》2017年第08期

摘 要:随着信息化的推动和工业化进程的加速,工业控制系统越来越容易受到信息安全的威胁。论文分析了工业控制系统资产、威胁、脆弱性、风险计算问题,为评估工业控制系统信息安全风险状况提供了简便、有效的方法。 关键词:工业控制系统;信息安全;风险评估

Abstract: With the promotion of information technology and the acceleration of the industrialization process, industrial control systems are increasingly vulnerable to information security. This paper focuses on the analysis of the assets, threats, vulnerabilities and provides a simple and effective method for assessing the information security risk of industrial control system. Key words: industrial control system; information security; risk assessment 1 引言

工业控制系统是包括监控和数据采集系统、分布控制系统等多种类型控制系统的总称 ,目前已广泛应用于钢铁、化工、电力、民航等关乎国计民生的关键基础设施领域,成为国家安全战略的重要组成部分。

随着智能制造和工业4.0时代的到来,以及工业化与信息化的深度融合,针对工业控制系统的病毒、木马、入侵等安全威胁和攻击不断增多,工业控制系统信息安全(以下简称“工控安全”)面临着巨大的挑战。因此,论文对工控安全风险评估进行了研究分析。 2 工控安全的资产分析 2.1 资产分类

工业控制系统资产可分为硬件(远程终端单元、主终端单元、过程控制系统、可编程逻辑控制器、工业控制计算机、输入输出服务器等),软件(组态监控软件、工控编程软件、互联网应用软件、数据库软件、防病毒软件等),信息(数据文件、审核踪迹、系统文件、培训材料等),人力(主机维护主管、系统维护者、掌握重要信息和核心业务的人员等),无形资产(相关专利、商誉、技术秘密等)。 2.2 资产赋值

工业控制系统信息安全风险评估研究与分析

龙源期刊网http://www.qikan.com.cn工业控制系统信息安全风险评估研究与分析作者:杨向东马卓元赵首花来源:《网络空间安全》2017年第08期摘要:随着信息化的推动和工业化进程的加速,工业控制系统越来越容易受到信息安全的威胁。论文分析了工业控制系统资产、威胁、脆弱性、风险计算问题,为评估工
推荐度:
点击下载文档文档为doc格式
1uml55zmbr3gyk618jsm0fvam2gysn007em
领取福利

微信扫码领取福利

微信扫码分享