999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力信息系統(tǒng)動態(tài)風(fēng)險評估方法研究

2017-05-22 08:25:07藥煒
中國綠色畫報 2017年4期

藥煒

【摘要】:信息系統(tǒng)風(fēng)險評估是對信息系統(tǒng)的資產(chǎn)存在的弱點、面臨的威脅、造成的影響,以及三者總和作用帶來風(fēng)險的可能性的評估。為了對云計算環(huán)境下的電力系統(tǒng)的安全性能進(jìn)行動態(tài)評價,在隱馬爾可夫模型的基礎(chǔ)上,在科學(xué)、高效、準(zhǔn)確、可參考的基礎(chǔ)下,結(jié)合實體行為對系統(tǒng)風(fēng)險的影響,對現(xiàn)有的靜態(tài)風(fēng)險評估算法進(jìn)行了改進(jìn)。對系統(tǒng)資產(chǎn),威脅及脆弱性進(jìn)行了分析,給出了一種改進(jìn)的風(fēng)險計算方法。

【關(guān)鍵詞】:電力信息系統(tǒng);動態(tài)風(fēng)險評估;風(fēng)險計算方法

引言

隨著信息技術(shù)的快速發(fā)展和網(wǎng)絡(luò)的日益普及,信息技術(shù)與人們的日常工作、學(xué)習(xí)和生活聯(lián)系日益緊密,越來越多的行業(yè)也開始依托信息平臺開展多種多樣的業(yè)務(wù)。電力設(shè)施作為國家的基礎(chǔ)設(shè)施,其行業(yè)信息化程度不斷提高。當(dāng)前,該行業(yè)存在著多種信息系統(tǒng)并存,安全性能亟待改善等問題。

1、基礎(chǔ)知識

1.1電力信息系統(tǒng)面臨的安全威脅

(1)數(shù)據(jù)安全風(fēng)險:用戶數(shù)據(jù)是否可以安全便捷地轉(zhuǎn)移到云計算的環(huán)境中。(2)客戶端的安全:由于其自身的開放性等原因,黑客攻擊的可能性很高,所以云計算的安全性是一個非常薄弱的環(huán)節(jié)。(3)身份認(rèn)證和訪問管理:通常每個安全域只對內(nèi)部的資源享有最高管理權(quán)限。(4)管理風(fēng)險:云服務(wù)提供商是否制定了相應(yīng)的信息安全管理規(guī)則,設(shè)置安全相關(guān)的事件通知機(jī)制。

1.2風(fēng)險評估方法

當(dāng)前,風(fēng)險評估技術(shù)根據(jù)其實時性能分為靜態(tài)風(fēng)險評估和動態(tài)風(fēng)險評估[7?9]。利用安全事件發(fā)生的概率與安全事件的發(fā)生會對系統(tǒng)帶來的危害損失計算系統(tǒng)的風(fēng)險值,基本流程如圖1所示。

動態(tài)風(fēng)險評估的計算過程與靜態(tài)的計算過程沒有本質(zhì)上的區(qū)別,都是針對造成危害的概率和損失進(jìn)行計算,不同的是動態(tài)風(fēng)險評估更多的關(guān)注與系統(tǒng)可能實時收到的攻擊。動態(tài)風(fēng)險評估在風(fēng)險分析識別階段的識別對象是資產(chǎn)、攻擊和系統(tǒng)狀態(tài),并依據(jù)系統(tǒng)當(dāng)前安全狀態(tài)與資產(chǎn)價值得出攻擊對系統(tǒng)可能帶來的損失,動態(tài)風(fēng)險評估流程如圖2所示。

2、電力系統(tǒng)動態(tài)風(fēng)險評估方法

2.1動態(tài)安全評估的主要內(nèi)容

云計算電力信息系統(tǒng)動態(tài)安全評估對象和主要內(nèi)容包括:(1)網(wǎng)絡(luò)結(jié)構(gòu):電力信息系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)合理,安全領(lǐng)域分為服務(wù)系統(tǒng)、路由安全、網(wǎng)絡(luò)安全控制和冗余設(shè)計。(2)設(shè)備:電力信息系統(tǒng)的網(wǎng)絡(luò)設(shè)備是否進(jìn)行了安全配置,負(fù)載均衡處理,是否存在弱口令,并且驗證設(shè)備沒有已知的漏洞等。(3)平臺及軟件:常見的數(shù)據(jù)庫、中間件等平臺的軟件賬號口令的管理,訪問控制身份認(rèn)證是否有效、日志審計等。(4)虛擬機(jī):虛擬機(jī)隔離、虛擬機(jī)病毒防護(hù)、虛擬機(jī)監(jiān)控。(5)業(yè)務(wù)流程:業(yè)務(wù)的具體內(nèi)容引入、發(fā)布等流程是否采取了必要的管控措施;開發(fā)能力接口安全審計;業(yè)務(wù)溝通和市場營銷是否有嚴(yán)格的管理手段和技術(shù)支持。

2.2主要符號及變量

電力信息系統(tǒng)的動態(tài)風(fēng)險評估模型解釋了動態(tài)風(fēng)險評估的基本過程,同時呈現(xiàn)了風(fēng)險評估所需的基本變量,變量如下:P={P1,P2,…,Pl}:電力信息系統(tǒng)中的安全域,即整個電力信息系統(tǒng)包含的局域網(wǎng)集合;T(t)={T1(t),T2(t),…,Tm(t)}:電力信息系統(tǒng)可能會遭受的威脅集合;S(t)={S1(t),S2(t),…,Sm(t)}:威脅擴(kuò)散程度集合;V(t)={V1(t),V2(t),…,Vn(t)}:電力信息系統(tǒng)可能存在的漏洞集合;αk(t):漏洞Vk的取值,該取值范圍為{0,1},通過實時掃描得到;βj(t):威脅Tj的權(quán)重,取值范圍為(0,1);nj:威脅Tj利用漏洞的個數(shù);Pt(t)={Pt1(t),Pt2(t),…,Ptn(t)}:與漏洞集合對應(yīng)的電力信息系統(tǒng)應(yīng)該采取的安全保護(hù)措施集合;A(t)={A1(t),A2(t),…,Al(t)}:電力信息系統(tǒng)中的安全域?qū)?yīng)的價值;F0(Tj):Tj的初始發(fā)生頻率的估計值;F(Tj(t)):威脅Tj在t時刻的實際發(fā)生概率;Ii,j(t):一個二進(jìn)制函數(shù);W(t)={W1(t),W2(t),…,Wm(t)}:威脅對安全域造成的損失;R(t)={R1(t),R2(t),…,Rl(t)}:電力信息系統(tǒng)中安全域在t時刻面臨的風(fēng)險值;Risk:整個系統(tǒng)面臨的總風(fēng)險值;B(Sk):實施Sk后帶來的利益;C(Sk):實施安全保護(hù)措施Sk的成本;Profit:整個電力信息系統(tǒng)的效益;ak:脆弱性vk的級別,取值范圍為0~1之間;Ef(tj,Sk):安全保護(hù)措施Sk對威脅tj的初始發(fā)生頻率的降低比率;Ri:系統(tǒng)中安全域Pi面臨的風(fēng)險值。

2.3風(fēng)險等級劃分

劃分風(fēng)險等級比較常用的方法就是風(fēng)險矩陣方法,即先對威脅產(chǎn)生的影響劃分具體的等級并將威脅產(chǎn)生的影響作為矩陣的列;對威脅發(fā)生的可能性大小劃分出可能性等級作為矩陣的行。但是,風(fēng)險矩陣方法主要采用的是定性的方法,結(jié)果比較主觀,沒有足夠的說服力。定量與定性相結(jié)合的風(fēng)險評估方法不僅可以比較精確地得到整個電力信息系統(tǒng)面臨的風(fēng)險值,而且可以確定風(fēng)險的最大值max=∑i=1lAi和最小值min=0。因此,按照由大到小的順序,將區(qū)間(0,max)平均劃分為5個小區(qū)間,就可以粗略地得到電力信息系統(tǒng)的5個風(fēng)險等級,分別定義5個風(fēng)險等級為高、較高、中、較低、低。具體劃分依據(jù)如表1所示。利用上述方法可得到一個確定的數(shù)值,也就是將風(fēng)險等級進(jìn)一步量化,因此具有更強(qiáng)的說服力,且方法的可操作性也很強(qiáng)。但需要注意的是,這里的一些權(quán)值大都是經(jīng)驗值或是由實驗得到的數(shù)值,而且劃分的方法也很粗略。

結(jié)語

電力信息系統(tǒng)涵蓋的范圍越來越廣,保障網(wǎng)絡(luò)和業(yè)務(wù)的安全面臨著更加嚴(yán)峻的形勢。由于電力系統(tǒng)是國家非常重要的基礎(chǔ)設(shè)施,與人們的工作、生活息息相關(guān),而對電力信息系統(tǒng)進(jìn)行風(fēng)險評估的最終目的就是了解電力信息系統(tǒng)的總體安全現(xiàn)狀。通過風(fēng)險評估可以及時發(fā)現(xiàn)系統(tǒng)中存在的安全隱患,從而采取相應(yīng)的安全措施將風(fēng)險控制在可接受的范圍內(nèi),以減少各種風(fēng)險對系統(tǒng)造成的損失。

【參考文獻(xiàn)】:

[1]楊曉明,羅衡峰,王佳昊,等.評價風(fēng)險評估方法有效性的DEA模型[J].電子科技大學(xué)學(xué)報,2014,3(4):581?584.

主站蜘蛛池模板: 女人18毛片一级毛片在线 | 在线无码九区| 91日本在线观看亚洲精品| 亚洲精品无码AV电影在线播放| 亚洲无码视频喷水| 粉嫩国产白浆在线观看| 久久国产亚洲欧美日韩精品| 天天操精品| 99精品这里只有精品高清视频 | 欧亚日韩Av| 91精品情国产情侣高潮对白蜜| 午夜无码一区二区三区| 国产一级α片| 国产精品第一区| 久久永久精品免费视频| 91娇喘视频| 美女视频黄频a免费高清不卡| 91娇喘视频| 夜夜拍夜夜爽| 青草视频久久| 91在线日韩在线播放| 国产欧美日韩免费| 992Tv视频国产精品| 91小视频在线| 在线网站18禁| 日韩在线成年视频人网站观看| 日韩无码视频网站| 亚洲三级电影在线播放| 国产理论最新国产精品视频| 91免费在线看| 久无码久无码av无码| 国产尤物在线播放| 欧美视频在线第一页| 亚洲精品欧美重口| 欧美精品v欧洲精品| 欧美国产精品不卡在线观看| 国产人成乱码视频免费观看| 国产一区二区三区在线精品专区| 欧美中文字幕一区| 91破解版在线亚洲| 露脸一二三区国语对白| 久久精品无码一区二区日韩免费| 青青草国产一区二区三区| 国产成人精品18| 国产人碰人摸人爱免费视频| 一本大道香蕉久中文在线播放| av一区二区三区高清久久| 亚洲午夜18| 国产午夜看片| 19国产精品麻豆免费观看| 国产91丝袜在线播放动漫 | 精品国产乱码久久久久久一区二区| 超碰aⅴ人人做人人爽欧美| 98超碰在线观看| 国产在线日本| 国产精品福利一区二区久久| 欧美日韩综合网| 欧美成人第一页| 欧美区一区| 亚洲无码视频一区二区三区| 91欧美在线| www.国产福利| 久久99国产综合精品1| 亚洲第一成年人网站| 亚洲福利片无码最新在线播放 | 久久久受www免费人成| 国产色网站| 九九久久99精品| 91精品福利自产拍在线观看| 26uuu国产精品视频| 国产h视频免费观看| 91久久国产综合精品女同我| 中文字幕无码制服中字| 无码又爽又刺激的高潮视频| 国产在线一二三区| 亚洲第一中文字幕| 亚洲精品天堂自在久久77| 91最新精品视频发布页| 亚洲欧美精品在线| 亚洲无限乱码| 91福利一区二区三区| 亚洲国产成熟视频在线多多|