一种结合攻防博弈的电力物联网风险评估方法和系统技术方案

技术编号:42708733 阅读:24 留言:0更新日期:2024-09-13 12:01
一种结合攻防博弈的电力物联网风险评估方法和系统。建立用于进行风险分析与评估的电力物联网的信息传输模型,获取威胁情报信息、资产信息、防御措施信息;根据多个漏洞之间的依赖关系增加攻击图推理规则,计算攻击行为的攻击收益;针对各维度的防御措施信息,确定攻击后的每个防御措施的弹性和恢复能力;确定攻击行为发生后各个维度的资产损失值和防御能力损失值,基于资产损失值、防御能力损失值和攻击收益,计算电力物联网各个节点的风险值。本发明专利技术的方案减少风险评估过程中主观因素造成的影响,提高了评估准确性。

【技术实现步骤摘要】

本专利技术属于电力物联网,特别涉及一种结合攻防博弈的电力物联网风险评估方法和系统


技术介绍

1、电力物联网是应用于电力领域的工业级物联网,基于综合状态感知和数据融合利用,进行分配、控制、优化等智能处理。电力物联网是电力系统的重要组成部分,遵循感知层、网络层、应用层和平台层的典型物联网架构。电力物联网终端数量巨大,部分终端和数据涉及电网敏感信息,由于物联网设备接入方式且设备兼容格式多种多样,导致在连接的过程中设备传输和存储中的危险性不断提高,并且随着新型电力系统的建设,电力物联网的边界将越来越模糊,风险防控也将成倍提升。

2、电力物联网风险评估是电力物联网安全的一种有效应对方法。其包括风险识别、风险分析和风险评估等。风险评估的目的是针对物联网中的攻击行为,对网络中的风险因素进行有效的评估,可以针对电力物联网中的薄弱环节进行补充与加强,有效应对电力物联网环境中各种情况。

3、攻击图技术是一种满足上述需求的网络安全分析和评估技术。在攻击者对网络进行渗透的过程中,特定的连续攻击行为可称为一条由攻击者节点到目标节点的攻击路径,而攻击图以图形本文档来自技高网...

【技术保护点】

1.一种结合攻防博弈的电力物联网风险评估方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的结合攻防博弈的电力物联网风险评估方法,其特征在于,所述设备维度涉及电力物联网设备,用于感知和获取电力物联网所需的数据信息;所述网关维度用于对传输的数据进行预处理,减小云端的数据处理压力,并实现安全防护检测;所述传输维度设定数据的传输协议,用于对数据进行加密和封装;所述云端维度是数据的处理区域,用于将数据处理成需要的格式并存储在云端服务器中。

3.根据权利要求2所述的结合攻防博弈的电力物联网风险评估方法,其特征在于,所述基于攻击图推理规则计算攻击行为的攻击收益,进一步包...

【技术特征摘要】

1.一种结合攻防博弈的电力物联网风险评估方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的结合攻防博弈的电力物联网风险评估方法,其特征在于,所述设备维度涉及电力物联网设备,用于感知和获取电力物联网所需的数据信息;所述网关维度用于对传输的数据进行预处理,减小云端的数据处理压力,并实现安全防护检测;所述传输维度设定数据的传输协议,用于对数据进行加密和封装;所述云端维度是数据的处理区域,用于将数据处理成需要的格式并存储在云端服务器中。

3.根据权利要求2所述的结合攻防博弈的电力物联网风险评估方法,其特征在于,所述基于攻击图推理规则计算攻击行为的攻击收益,进一步包括:计算单个漏洞利用的影响性inf

4.根据权利要求3所述的结合攻防博弈的电力物联网风险评估方法,其特征在于,对于任意一个合作行为bi,其特征...

【专利技术属性】
技术研发人员:纪元程大蓓朱道华周琪顾智敏张怡然秦奕贾泽锋
申请(专利权)人:国网江苏省电力有限公司无锡供电分公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1