计算机应用

北大核心,INSPEC,JST,Pж(AJ),CSCD扩展版

国内刊号:51-1307/TP

国际刊号:1001-9081

计算机应用杂志2024年第4期:基于 α-截集三角模糊数和攻击树的CTCS网络安全风险评估方法

发布日期:

作者:姚洪磊, 刘吉强, 童恩栋, 牛温佳

单位:1.北京交通大学 计算机与信息技术学院,北京 100044;2.中国铁道科学研究院集团有限公司 电子计算技术研究所,北京 100081

关键词:攻击树,α-截集三角模糊数,层次分析法,中国列车控制系统,风险评估

基金:中国国家铁路集团有限公司重点课题(K2022W010)

针对工业控制系统网络安全风险评估影响因素的不确定性和指标量化困难问题,提出一种基于模糊理论和攻击树的方法评估工业控制系统风险,并将它应用于中国列车控制系统(CTCS)的风险评估。首先,基于CTCS可能面临的网络安全威胁和系统自身的脆弱性建立攻击树模型,使用 α-截集三角模糊数(TFN)计算攻击树叶节点和攻击路径的区间概率;其次,利用层次分析法(AHP)建立安全事件损失数学模型,最终得出风险评估值。实验结果表明,所提方法可以有效评估系统风险,预测攻击路径,降低主观因素对风险评估过程的影响,使评估结果更契合实际,为安全防护策略的选择提供参考和依据。

来源:2024年第4期

《计算机应用》期刊编辑部

查看计算机应用杂志2024年第4期

联系我们

  • 地址:四川天府新区兴隆街道科智路1369号
  • 电话:028-85224283-803
  • E-mail:bjb@joca.cn

咨询工作人员