一种基于博弈论与贝叶斯攻击图的工控网络风险评估方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于博弈论与贝叶斯攻击图的工控网络风险评估方法
申请号:CN202410805500
申请日期:2024-06-21
公开号:CN118842615A
公开日期:2024-10-25
类型:发明专利
摘要
本发明属于网络安全技术领域,公开了一种基于博弈论与贝叶斯攻击图的工控网络风险评估方法。本发明首先改进通用的漏洞评分系统;结合改进的漏洞评分系统、贝叶斯网络和攻击图技术,并在资产价值量化阶段考虑节点安全属性价值和结构价值的重要性,提出一种改进的贝叶斯攻击图动态风险评估方法。提出了基于博弈论与贝叶斯攻击图的工控网络安全风险评估方法。而针对已有相关研究中存在的效用函数量化主观性过强和考虑不够全面的问题,本发明利用改进的工控网络漏洞评估方法量化攻防矩阵,减少人为主观性。并通过求解混合策略纳什均衡得到漏洞被利用的概率,再将其带入改进的贝叶斯攻击图工控网络风险方法中进行动态推理,得到网络安全风险。
技术关键词
网络风险评估方法 节点 评分系统 贝叶斯推理方法 网络设备 入侵检测系统 资产 动态风险评估方法 专家知识库 网络拓扑结构 建立会话关系 物理连接结构 定义 工控网络安全 信息安全漏洞 补丁 网络安全风险 深度优先遍历