-
公开(公告)号:CN116055087A
公开(公告)日:2023-05-02
申请号:CN202211332994.8
申请日:2022-10-28
Applicant: 南京林业大学
IPC: H04L9/40
Abstract: 本发明公开了一种基于模型检测的混成攻击图分析方法包括如下步骤:(1)定义混成攻击图(HAG,hybrid attack graph)模型;(2)提出混成攻击图到时间自动机的转换规则;(3)采用度量区时态逻辑(MITL,Metric Interval Temporal Logic)定义系统安全属性;(4)使用模型检测器对转换后的时间自动机和安全属性进行模型检测;(5)对模型检测的结果进行分析。本发明提供了一种基于模型检测的混成攻击图分析方法,解决了复杂工业物联网系统难以建模,网络攻击难以确定,混成攻击图难以进行模型检测的问题。拓展了工业物联网系统受到网络攻击后的应对策略。综合考虑了网络攻击对工业物联网系统状态影响以及不同状态之间的联系,能够及时有效发现网络攻击行为,避免网络攻击的发生。