简介:摘要:利用现有的工控安全技术构建了工控系统安全态势感知模型,该模型包括态势觉察、态势理解和态势投射三个阶段。态势觉察阶段利用入侵检测等多种安全工具发现可疑活动,并借助扫描技术提取上述活动的网络拓扑和脆弱性等上下文信息。态势理解阶段首先基于本体模型为工控任务间的依赖关系和工控任务与资产映射关系建模,随后利用粗粒度和细粒度两种认知推理方法理解攻击者意图,并评估工控业务受到可疑活动的影响。态势投射阶段利用攻击图等模型预测工控系统可能发生的攻击事件、可能被病毒感染的资产以及可能存在的零日漏洞。基于此,对工业控制系统安全态势感知技术进行研究,仅供参考。