计算机工程与科学 ›› 2023, Vol. 45 ›› Issue (02): 261-268.
李彤彤1,3,王诗蕊2,张耀方1,3,王佰玲1,3,王子博1,3,刘红日1,4
LI Tong-tong1,3,WANG Shi-rui2,ZHANG Yao-fang1,3,WANG Bai-ling1,3,WANG Zi-bo1,3,LIU Hong-ri1,4
摘要: 针对工业控制系统漏洞风险评估角度较为单一且与工控环境联系不紧密问题,提出了面向工业控制系统漏洞的多维属性评估方法。首先,建立了漏洞有效性、风险类别属性判别模板,同时定义漏洞风险程度多维评价指标。其次,提出基于ernieCat的风险程度预测模型,使用漏洞文本描述及漏洞内在评价属性作为融合特征预测漏洞的严重性、危害性以及可利用性等级。结合工业控制系统设备层级关键信息与漏洞风险等级情况,建立多维度量化指标,对工业控制系统漏洞的危害程度进行量化评估。最后,通过实验验证ernieCat模型应用在漏洞风险程度预测方面的优越性。