-
公开(公告)号:CN117541067B
公开(公告)日:2024-04-26
申请号:CN202410028085.8
申请日:2024-01-09
Applicant: 机械工业仪器仪表综合技术经济研究所
IPC: G06Q10/0635 , G06Q50/04
Abstract: 本发明公开了一种流程智能工厂的风险分析方法,包括以下步骤:S1:获取流程智能工厂的待分析工艺参数;S2:获取待分析工艺参数所匹配的引导词;S3:获取偏差导致的后果;获取导致偏差的直接原因;基于导致偏差的直接原因获取导致偏差的间接原因;S4:基于导致偏差的间接原因和偏差导致的后果获得偏差导致的初始风险;基于安全措施和初始风险获取偏差导致的残余风险;基于残余风险获得风险分析结果;S5:获取与待分析工艺参数匹配的下一个引导词,重复S3‑S4,直到待分析工艺参数的可匹配引导词全部分析完毕;S6:获取下一个待分析工艺参数,重复S2‑S5,直到所有待分析工艺参数分析完毕。本发明可以综合、全面、准确的分析流程智能工厂存在的风险。
-
公开(公告)号:CN117541067A
公开(公告)日:2024-02-09
申请号:CN202410028085.8
申请日:2024-01-09
Applicant: 机械工业仪器仪表综合技术经济研究所
IPC: G06Q10/0635 , G06Q50/04
Abstract: 本发明公开了一种流程智能工厂的风险分析方法,包括以下步骤:S1:获取流程智能工厂的待分析工艺参数;S2:获取待分析工艺参数所匹配的引导词;S3:获取偏差导致的后果;获取导致偏差的直接原因;基于导致偏差的直接原因获取导致偏差的间接原因;S4:基于导致偏差的间接原因和偏差导致的后果获得偏差导致的初始风险;基于安全措施和初始风险获取偏差导致的残余风险;基于残余风险获得风险分析结果;S5:获取与待分析工艺参数匹配的下一个引导词,重复S3‑S4,直到待分析工艺参数的可匹配引导词全部分析完毕;S6:获取下一个待分析工艺参数,重复S2‑S5,直到所有待分析工艺参数分析完毕。本发明可以综合、全面、准确的分析流程智能工厂存在的风险。
-
公开(公告)号:CN118611971B
公开(公告)日:2024-12-31
申请号:CN202410869434.9
申请日:2024-07-01
Applicant: 机械工业仪器仪表综合技术经济研究所
IPC: H04L9/40
Abstract: 本发明公开了一种信息安全风险感知方法及系统,其中方法包括:通过自学习状态链,获取目标控制系统中设备数据的特征值区间;具体为:在每个预设采集周期内获取目标控制系统的多个设备数据,并按照被统计的顺序划分为第一奇数区和第一偶数区;获取每个预设采集周期内第一奇数区和第一偶数区中设备数据的特征值,进而获取整个自学习阶段内的特征值区间;之后通过风险感知状态链,实时获取目标控制系统中实时设备数据的当前特征值;并基于特征值区间和当前特征值,来对目标控制系统的信息安全风险进行判断。该方法以业务模型为基准判断整个控制系统是否已经被信息安全入侵,可以有效感知业务系统阈值尚未超限但实际已经被高级入侵的风险。
-
公开(公告)号:CN117240616B
公开(公告)日:2024-03-22
申请号:CN202311500544.X
申请日:2023-11-13
Applicant: 机械工业仪器仪表综合技术经济研究所
IPC: H04L9/40
Abstract: 本发明公开了威胁攻击视角下网络物理生产系统一体化风险分析方法,该方法包括:从数据流、控制流视角建立网络空间、物理空间的架构图;确定构建一体化风险图谱的物理空间顶事件;分析物理空间内的危险事件,建立物理空间内的图谱结构;遍历物理空间的输入事件和中间事件,确定混合事件和网络空间顶事件;分析网络空间内的攻击事件,建立网络空间中的图谱结构,形成一体化风险图谱;构建一体化风险图谱的布尔表达式,计算得出最小割集;计算最小割集的可能性,得到最小割集的二元序偶,并利用混淆矩阵判断一体化风险等级。本发明方法适用于数字化转型背景下网络物理生产系统的风险评价与管控,有助于提高风险管控的全面性和准确性。
-
公开(公告)号:CN118611971A
公开(公告)日:2024-09-06
申请号:CN202410869434.9
申请日:2024-07-01
Applicant: 机械工业仪器仪表综合技术经济研究所
IPC: H04L9/40
Abstract: 本发明公开了一种信息安全风险感知方法及系统,其中方法包括:通过自学习状态链,获取目标控制系统中设备数据的特征值区间;具体为:在每个预设采集周期内获取目标控制系统的多个设备数据,并按照被统计的顺序划分为第一奇数区和第一偶数区;获取每个预设采集周期内第一奇数区和第一偶数区中设备数据的特征值,进而获取整个自学习阶段内的特征值区间;之后通过风险感知状态链,实时获取目标控制系统中实时设备数据的当前特征值;并基于特征值区间和当前特征值,来对目标控制系统的信息安全风险进行判断。该方法以业务模型为基准判断整个控制系统是否已经被信息安全入侵,可以有效感知业务系统阈值尚未超限但实际已经被高级入侵的风险。
-
公开(公告)号:CN117240616A
公开(公告)日:2023-12-15
申请号:CN202311500544.X
申请日:2023-11-13
Applicant: 机械工业仪器仪表综合技术经济研究所
IPC: H04L9/40
Abstract: 本发明公开了威胁攻击视角下网络物理生产系统一体化风险分析方法,该方法包括:从数据流、控制流视角建立网络空间、物理空间的架构图;确定构建一体化风险图谱的物理空间顶事件;分析物理空间内的危险事件,建立物理空间内的图谱结构;遍历物理空间的输入事件和中间事件,确定混合事件和网络空间顶事件;分析网络空间内的攻击事件,建立网络空间中的图谱结构,形成一体化风险图谱;构建一体化风险图谱的布尔表达式,计算得出最小割集;计算最小割集的可能性,得到最小割集的二元序偶,并利用混淆矩阵判断一体化风险等级。本发明方法适用于数字化转型背景下网络物理生产系统的风险评价与管控,有助于提高风险管控的全面性和准确性。
-
公开(公告)号:CN115632826A
公开(公告)日:2023-01-20
申请号:CN202211184751.4
申请日:2022-09-27
Applicant: 机械工业仪器仪表综合技术经济研究所
Abstract: 本发明公开了一种基于5G工业互联网信息安全系统的量化测评方法,包括以下步骤:S1、对系统进行资产探测,获取资产列表;S2、判断被测评系统是否基于5G工业互联网,若是,则进行下一步,若否则进行步骤S4;S3、判断被测评系统是否部署信息安全防护措施,若是,则进行下一步,若否,则输出测评结果为0;S4、基于标识和鉴别控制IAC、使用控制UC、系统完整性SI、数据保密性DC、受限的数据流RDF、对事件的及时响应TRE、资源可用性RA进行量化测评,得到测评结果。
-
-
-
-
-
-