[发明专利]一种基于5G工业互联网信息安全系统的量化测评方法在审
| 申请号: | 202211184751.4 | 申请日: | 2022-09-27 |
| 公开(公告)号: | CN115632826A | 公开(公告)日: | 2023-01-20 |
| 发明(设计)人: | 张亚彬;梅恪;刘瑶;朱明露;尚宇佳;朱旭营 | 申请(专利权)人: | 机械工业仪器仪表综合技术经济研究所 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/12;G06F21/57;G06F21/55;G06F21/64 |
| 代理公司: | 北京慕达星云知识产权代理事务所(特殊普通合伙) 11465 | 代理人: | 符继超 |
| 地址: | 100055 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 工业 互联网 信息 安全 系统 量化 测评 方法 | ||
本发明公开了一种基于5G工业互联网信息安全系统的量化测评方法,包括以下步骤:S1、对系统进行资产探测,获取资产列表;S2、判断被测评系统是否基于5G工业互联网,若是,则进行下一步,若否则进行步骤S4;S3、判断被测评系统是否部署信息安全防护措施,若是,则进行下一步,若否,则输出测评结果为0;S4、基于标识和鉴别控制IAC、使用控制UC、系统完整性SI、数据保密性DC、受限的数据流RDF、对事件的及时响应TRE、资源可用性RA进行量化测评,得到测评结果。
技术领域
本发明涉及工业互联网信息安全技术领域,更具体的说是涉及一种基于5G工业互联网信息安全系统的量化测评方法。
背景技术
目前,在数字化转型的浪潮之下,基于5G的工业互联网与制造业不断融合,但与此同时,工业领域的网络安全风险逐渐增大,网络安全成为高度关注的议题。
2019年正式实施的GB/T 22239—2019标准将原标准中的信息系统改为等级保护对象,并将工业控制系统列入了标准范围,从通用的信息安全扩展到了工业控制系统领域。GB/T 22239—2019标准的安全通用要求和安全扩展要求共同构成了对等级保护对象的安全要求。其中,安全计算环境主要描述控制系统、控制设备的安全要素。
依据IEC 62443系列标准可以有效提高企业系统安全性,使之适应业务IT系统的要求,并与IACS独特的高可用性需求相结合,是从工业控制系统的自身安全需求延伸到信息安全层面,所规范的IACS安全要求与IACS独特的高可用性需求相结合,采用系统化的防御方式,从控制系统业务可靠运行的角度扩展信息安全的要求。更加关注工业控制系统以及所有系统部件可用性,重点关注生产控制系统保证企业生产的持续、可操作性及稳定的运行。其对工控系统安全能力等级的7个基本要求进行了描述,但是,现有技术尚没有完整的量化测试流程。
因此,如何提供一种适用于基于5G工业互联网信息安全系统的量化测评方法是本领域技术人员亟需解决的问题。
发明内容
有鉴于此,本发明提供了一种基于5G工业互联网信息安全系统的量化测评方法;通过判断是否基于5G网络以及是否部署安全防护的基础上,对标识和鉴别控制IAC、使用控制UC、系统完整性SI、数据保密性DC、受限的数据流RDF、对事件的及时响应TRE、资源可用性RA进行量化,对量化之后的测评数据进行进一步的量化,得到最终的量化测评结果,提出了一种适用于基于5G工业互联网信息安全系统的量化测评方法。
为了实现上述目的,本发明采用如下技术方案:
一种基于5G工业互联网信息安全系统的量化测评方法,包括以下步骤:
S1、对系统进行资产探测,获取资产列表;
S2、判断被测评系统是否基于5G工业互联网,若是,则进行下一步,若否则进行步骤S4;
S3、判断被测评系统是否部署信息安全防护措施,若是,则进行下一步,若否,则输出测评结果为0;
S4、基于标识和鉴别控制IAC、使用控制UC、系统完整性SI、数据保密性DC、受限的数据流RDF、对事件的及时响应TRE、资源可用性RA进行量化测评,得到测评结果。
优选的,所述资产包括:
嵌入式设备、网络设备、主机设备、应用程序,具体的基于预设IP地址对被探测系统进行通信链接,如果相应的IP地址设备没有回应,则判定相应的IP地址没有在线设备,如果相应的IP地址设备有回应,则进行识别其MAC地址信息。
优选的,所述标识和鉴别控制量化测评方法为:
若Min{SR1.1,SR1.3,SR1.4,SR1.5,SR1.6,SR1.7,SR1.10,SR1.11,SR1.12,SR1.13}=0,则VIAC=0;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于机械工业仪器仪表综合技术经济研究所,未经机械工业仪器仪表综合技术经济研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211184751.4/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





