集成防危性与安全性建模的信息物理融合系统风险分析

基本信息
批准号:61802192
项目类别:青年科学基金项目
资助金额:25.00
负责人:徐丙凤
学科分类:
依托单位:南京林业大学
批准年份:2018
结题年份:2021
起止时间:2019-01-01 - 2021-12-31
项目状态: 已结题
项目参与者:徐逸卿,吴东洋,徐强法,余丰文
关键词:
信息物理融合系统安全性集成建模防危性风险分析
结项摘要

Cyber-physical system(CPS)is a typical example of safety-critical system. The network security attacks against CPS not only destroy the confidentiality, integrity, availability, but also cause the injury to life or damage to property and the environment. However, traditional risk analysis approaches of cyber-physical system are mainly established independently from the aspects of security or safety, which cannot effectively model and analyze the safety failures caused by network attacks. Therefore, this project proposes a risk analysis framework of cyber-physical system that integrates the safety and security aspects. Firstly, through the integrated modeling of dynamic fault trees and attack trees, a risk model of cyber-physical systems failure caused by network security attack is constructed. Secondly, a formal representation of the risk model is established based on I/O automata and qualitative analysis is performed. By this way, the failure cause-effect chains of risks and the final failure results will be captured. Then, based on the results of the qualitative analysis, a formal representation of the quantitative analysis model is established based on the Interactive Markov Chains and the risk parameters are calculated. Finally, a prototype system of the framework will be implemented. This project will provide the theoretical basis and application support for the impact analysis and risk assessment of cybersecurity attacks in cyber-physical systems.

信息物理融合系统多为安全攸关系统,针对信息物理融合系统的网络安全攻击不仅会破坏系统的完整性、机密性和可用性,甚至会引起生命财产的损失和环境的破坏。而传统的信息物理融合系统风险分析研究主要从安全性和防危性两个方面独立进行,无法针对网络攻击导致系统失效的安全威胁场景进行有效建模和分析。因此,本项目提出一种集成防危性和安全性的信息物理融合系统风险分析框架。首先,通过动态故障树和攻击树的集成建模,构建由于网络安全攻击所导致信息物理融合系统失效的风险模型;其次,基于I/O自动机建立风险模型的形式化表示并进行定性分析,研究安全风险的失效传播路径以及最终失效后果;然后,依据定性分析的结果,基于交互马尔可夫链模型建立定量分析模型的形式化表示并计算风险参数;最后,实现信息物理融合系统风险分析的框架原型系统。本项目的研究可以为信息物理融合系统网络安全攻击的影响分析及风险评估提供理论依据和技术支持。

项目摘要

信息物理融合系统中的安全攻击不仅会破坏系统的完整性、机密性和可用性,甚至会引起生命财产的损失和环境的破坏。本项目提出一种集成防危性和安全性的信息物理融合系统风险分析框架,在系统的前期设计阶段提供风险场景的完整建模,为CPS网络安全攻击的影响分析及风险评估提供依据。本项目重点研究了信息物理融合系统风险的集成建模、定性分析、定量分析三个方面。在集成建模方面,提出了一种集成状态事件故障树与攻击树的信息物理融合系统的风险建模方法,展示网络攻击与系统危害之间的直接因果关系。在定性分析方面,提出了一种集成故障树和攻击树的系统安全防御策略制定方法;在定量分析方面,提出一种在给定代价和概率约束下的防御策略制定方法。最后,根据研究工作,形成了对应的工具平台。. 本项目的研究意义在于探索信息物理融合系统中防危性和安全性的相互影响,集成两个领域中的已有模型为信息物理融合系统的风险分析提供新思路。项目研究成果可以用于工业信息物理融合系统、工业互联网和车联网。..

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
3

监管的非对称性、盈余管理模式选择与证监会执法效率?

监管的非对称性、盈余管理模式选择与证监会执法效率?

DOI:
发表时间:2016
4

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
5

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018

徐丙凤的其他基金

相似国自然基金

1

面向服务的信息物理融合系统形式化集成建模方法研究

批准号:61602182
批准年份:2016
负责人:李方
学科分类:F0202
资助金额:20.00
项目类别:青年科学基金项目
2

基于混合π网的信息物理融合系统可信软件形式化建模与分析

批准号:61202128
批准年份:2012
负责人:于振华
学科分类:F0203
资助金额:24.00
项目类别:青年科学基金项目
3

信息物理融合系统的时空建模与资源优化管理研究

批准号:61363011
批准年份:2013
负责人:周克良
学科分类:F0204
资助金额:46.00
项目类别:地区科学基金项目
4

信息物理融合系统的随机行为建模与验证方法研究

批准号:61472140
批准年份:2014
负责人:杜德慧
学科分类:F0203
资助金额:83.00
项目类别:面上项目