电力系统信息安全风险评估策略研究.pdf
《电力系统信息安全风险评估策略研究.pdf》由会员分享,可在线阅读,更多相关《电力系统信息安全风险评估策略研究.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息网络的安全是亟待解决的关键问题,也是安全风险评估需要解决的主要内容。本文对主要的信息安全风险评估方法进行了讨论,具体提出了电力系统信息安全风险评估的策略。一、信息安全风险评估的相关概念信息安全风险是人为或自然的威胁利用系统存在的脆弱性引发的安全事件,并由于受损信息资产的重要性而对机构造成的影响。风险的关键要素是资产、威胁与脆弱点。资产指对组织有价值的任何东西(信息资产、系统资产、软件资产、硬件资产、人员资产)。威胁指对组织或系统产生危害的有害事件的潜在原因(基于网络方式访问造成的威胁、基于物理方式访问造成的威胁、系统问题以及其他问题等)。脆弱点指资产或资产组能够被威胁利用的弱点(组织弱点和
2、设计弱点、实现弱点、配置弱点等技术弱点)。风险指威胁利用脆弱点对资产或资产组产生影响的潜在可能性和潜在影响的结合。而风险评估则是围绕这些关键要素及其相关属性依据国家有关管理要求和技术标准,对信息系统及由其存储、处理和传输的信息的机密性、完整性和可用性等安全属性进行科学、公正的综合评价的过程。电力系统的信息安全风险评估内容应覆盖电力系统的网络,应用系统、业务流程以及相关管理制度。=、对信息安全风险评估方法的分析与评价信息安全风险评估标准始于1 9 8 5 美国国防部T C S E C的正式颁布。信息安全评估标准是信息安全技术的基础,也是信息安全评估的依据u,。国际上较为认可的信息安全风险评估标准
3、有I S O I E CT R13 3 3 5l T 安全管理指南、A S N Z s 4 3 6 0 风险管理标准、B S 7 7 9 9 一I 基于风险管理的信息安全管理体系等几种。它们均对风险评估给予了明确的定义和指导。另外,N I S TS P 8 0 0 5 3 和S P 8 0 0 6 0描述了信息系统与安全目标及风险级别对应指南,N I S TS P 8 0 0 2 6、S P 8 0 0 3 0 分别描述了自评估指南和风险管理险管理,有的强调具体的安全技术,有的只定义某一方面的安全等级,有的则强调国际通用的规范和认证。国内目前的风险评估标准基本还处于制定阶段,已出台的相关标准的
4、可操作性也不强。目前业内使用的安全风险评估方法,基本是由这几个标准演化而来。比较流行的有以下几类,现分别阐述。1 基于专家知识的方法基于专家知识的风险评估方法主要是依靠经验进行的,经验从安全专家处获取并凭此来解决相似场景的风险评估问题。它涉及到对来自类似组织(包括规模、目标和市场等)的“最佳惯例”的重用。通过采集相关信息,识别组织的风险所在和当前的安全措施(包括识别重要资产、安全需求分析、当前安全实践分析、威胁和弱点发现、基于资产的风险分析和评估等),与特定的标准和惯例进行比较,找出不适合的地方,并按照标准或最佳惯例的推荐选择安全措施,最终达到消减和控制风险的目的。在评估时可以采用一些辅助性自
5、动化工具来简化评估工作。这些工具可以帮助组织拟订符合特定标准要求的问卷,然后对结果进行综合分析。这种方法的优越性在于能够直接提供推荐的保护措施、结构框架和实施计划。上述方法比较集中在管理方面,对技术层面涉及较少。组织相似性的判定、被评估组织的安全需求分析以及关键资产的确定都是该方法的制约点。适用于使用典型I T 系统和对保密性、完整性及可用性为一般要求的组织。2 基于模型的方法基于模型的评估可以分析】出系统自身内部机制中存在的危险性因素,同时又可以发现系统与外界环境交互中的不正常且有害的行为,从而完成系统脆弱点和安全威胁的分析评估。采用U M L 建模语言分析和描述被评估信息系统及其安全风险相
6、关要素,可以运用面向对象的分析方法,采用图形化建模技术,提高系统及其相关安全要素描述的精确性,提高评估结果质量。U M L 在风险评估中的应用,有利于风险评估过程与系统开发过程的相互支持,有利于对套n。街1窘oQoU醇鬯o苗Z 万方数据安全风险相关要素进行模式抽象和总结,通过模式的复用,以及开发应用基于模型方法的工具集,提高效率,降低成本,提高风险评估的生产率。文献【3】采用了基于三角白化权函数的灰色评估法来建立信息安全风险评估模型,充分考虑了影响评估因素的耦合及其他一些未知因素,尽量消除因为评估的主观性所带来的偏差,比传统的加权求和算法更符合客观实际。文献 4 提出了信息系统的安全保护模型,
7、如图1 所示。上述方法的分析过程都基于面向对象的模型来进行,提高了对安全相关特性描述的精确性,改善了分析结果的质量;图形化的建模机制便于沟通,减少了理解上的偏差;加强了不同评估方法互操作的效率。【茔命瀛规荆设计赛埯i 酶痿弃骨辑l 蜘哺碰译苗实擞c l 堇麓瑾蟾纤盆瞳定按孽捌嘶口童趴保护流确怂护譬缝搠嫩设计善睥、让迸瓣 榔计叟宝警理抬芙责任髓鼬随釜理、译站毪谊息幂筑所育隹惠;躺精、羿者、开袭蠢t信息幕境蔫、让证开者详话接蔫估毪辨粥,苻致主晕建奢瓠袖拍敢l 髋柯瓿拇黼桷姒信患安垒厦隆译估 隧图1 信息系统安全保护模型3 基于定量或定性算法的风险分析方法定量分析方法是对构成风险的各个要素和潜在损失
8、的水平赋予数值或货币值。首先评估特定资产的价值V,一般按功能单元进行分解,然后根据客观数据计算威胁的频率P,最后计算威胁影响系数。因为针对每一个风险并非所有的资产所遭受的危害程度都是一样的。程度的范围可能从无危害到彻底危害(即完全破坏)。根据上述三个参数,计算损失估算值。定量风险分析方法的结果直观,容易理解它要求特别关注资产的价值和威胁的量化数据。文献 5】介绍了威胁树模型。根节点分别是系统信息资产的C I A 属性然后逐层进行分解。上层节点由下层节点构成下层节点描述的威胁可以触发上层威胁。T=G、E、Q G:节点;E:节点间的通路;Q:影响系统功能的子树通路。对一个威胁通路可以表示为:q;:
9、G(U;(V。(Y。)其中q 代表通路;G 代表节点:U、V、X、Y 等分别代表中间节点和叶子节点。对分析主题的威胁可以用各子树的通路集表示:T C=q l、q:、q,q。威胁树中的叶子节点表示了系统可能受到的最小威胁。但是资产价值的确定、发生概率的确定、最终数值的界定是比较困难的。因此,真正使用此类方法来评估是很管理E有难度的。此外,控制和对策措施可以减小威胁事件发生的可能性,而这些威胁事件之间又是相互关联的。这使得定量评估过程非常困难。在风险评估的风险分析阶段主要采用定性的分析方法。由于该阶段所需的数据往往很难精确统计或统计成本过高,通常采取结合人员经验的方法进行实施。风险=威胁事件发生频
10、度利用系统脆弱性的可能性对系统的综合影响在风险分析模式公式中。发生频度、可能性因素都不能够用非常精确的数据进行表示。而如果将威胁事件对系统的综合影响用定量的数据进行说明的话,则要从系统设备价值、维护成本、运行成本、经济损失等方面计算影响,其中还不包括对资产所有者信誉损失的衡量。这种方法操作起来相对容易,但也可能因为操作者的经验和直觉的偏差而使分析结果失准。综上所述,各个方法特点不同,目前还没有一个统一的信息安全评估标准,但有几个研究方向值得进一步研究(1)资产、弱点、威胁、威胁事件之间的关系建模,因为一个威胁可能利用多个弱点,而一个资产可能具备多个弱点,一个系统面临多个威胁,这之间要采用什么模
11、型才能较好得出风险的大小;(2)适合信息系统的风险评估模型;(3)资产如何分类和影响分析;(4)如何减低风险计算结果的不确定性。三、电力系统信息安全风险评估的解决方案电力系统的信息安全风险主要分为:(1)信息系统自身的安全脆弱性和缺陷带来的安全风险;(2)来自外部I n t e H l e t网络的安全风险;(3)来自电力企业内部的安全风险。如何评估上述风险给电力系统信息安全带来的威胁呢?根据风险的三个关键要素:资产、威胁与脆弱点,电力系统信息安全评估可按图2 流程进行。至、叫塑型卜_已育|安垒|其风陵险谩控眸L叫至匦卜饕|絮|x,嬲鬈估l擅jI陌磊砷L J 一图2 安全风险评估流程图1 确定
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力系统 信息 安全 风险 评估 策略 研究
限制150内