基于博弈论的工业互联网漏洞生命周期管理策略研究

来源 :江苏大学 | 被引量 : 2次 | 上传用户:wtxsing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来我国大力推进“以信息化带动工业化、以工业化促进信息化”的两化融合政策,工业互联网已逐渐成为工业信息化发展的核心,工业互联网安全也成为我国工业健康发展的基础。当前工业互联网安全漏洞研究主要集中在漏洞的探测技术和漏洞分析评估,忽略了漏洞从发掘、披露到修复的连续性,缺乏基于漏洞生命周期的相关研究。因此本文首先分析我国工业互联网安全的现状,指出工业互联网漏洞发掘、披露和修复中存在的安全问题,明确漏洞生命周期管理对保障我国工业互联网安全和两化融合的重要性;其次,对工业网络安全漏洞的相关概念进行详细介绍,并在此基础上对安全漏洞从发现到修复生命周期的相关文献进行梳理,揭示现有研究的不足;然后,分别运用博弈论方法分别对工业互联网安全平台“白帽子”的知识共享博弈过程、不同情境下平台和多厂商之间关于漏洞披露周期的博弈过程和漏洞认领后各厂商之间合作开发漏洞补丁的博弈过程进行建模,并分析求解;最后,对本文的研究成果进行总结,给出相关意见和建议,指出研究的不足之处,展望未来工业互联网安全的研究方向。本文研究发现:(1)工业互联网安全平台中,知识共享量、固有知识量、知识增值率、安全知识漏洞转化率、团队平均漏洞奖励率和获得团队奖励的概率等因素对临时团队中“白帽子”的安全知识共享策略产生正向影响;高安全知识共享成本则会降低“白帽子”的知识共享意愿。(2)作为网络安全漏洞处理主体的厂商,其对漏洞的容忍力度是不一样的,主要受制于市场占有率、漏洞补丁开发时间成本收益率、黑客的攻击能力以及漏洞初始发现时刻等因素;工业互联网安全平台的披露周期则与黑客的攻击能力,漏洞补丁开发时间成本收益率以及漏洞发现时刻等因素有关。(3)完全披露前黑客发起进攻的概率越大、合作开发漏洞补丁成本越高,工业厂商选择合作开发漏洞补丁策略的概率就越低;共享补丁的吸收率、安全补丁数量和漏洞补丁溢出率、入侵成功的概率、完全披露后黑客攻击能力提升倍数、黑客入侵成功造成的损失、厂商“搭便车”造成的潜在损失等因素则会对工业厂商选择合作开发漏洞补丁策略产生积极影响。
其他文献
摘 要:在数字经济时代, 车联网数字化由传统汽车导航模式向智能车载信息服务投影模式转型。文章围绕从“看、说、行、享”四个方面深度挖掘车载信息产品,将先进的信息技术融入出行管理的全过程,达到具有思维和行动的移动智能空间。  关键词:信息服务 智能 联网 用户  Discussion on Projection Mode Based on Intelligent Vehicle Information
低碳城市正在成为世界城市发展的新亮点,增加城市碳汇是建设低碳城市的重要举措之一,城市绿地具有强大的生态服务功能,也是重要的碳汇,不同的城市绿地类型生态效益差异巨大。
环境的污染与破坏是当今社会人们普遍关注的重大课题。环境犯罪的刑事立法体现了一定价值追求。本文通过对新旧刑法关于环境犯罪立法的比较.指出环境犯罪立法应以生态价值为核
益生菌和中药提取物对机体均有良好的保健作用,能否保持各自的优点联合应用,对药品研发具有深远的指导意义。本研究通过对比试验选择适合的益生菌,采用检测表型特征的常规方
微环谐振腔是集成平台上的重要基础元件。硅纳米线波导的高折射率差使弯曲波导可以获得相对低折射率差平台更小的弯曲半径,使微环谐振腔能够获得更大的自由光谱范围。这为实
中小城市建设和发展尤其需要在交通设施和公共交通的规划和布局上,吸取大城市经历过的经验和教训,大力发展绿色环保的公共交通,防止大城市发展中出现的拥堵、污染、浪费和财政补
结合学习国家《装备制造业调整和振兴规划》,论述了化工装备制造业当前推进装备自主化工作所急需的政策环境,为下游企业敢于使用国产装备创造有利条件。
采用三代核电技术AP1000用正常余热导出离心泵,主要部件包括叶轮耐磨环、压出室盖板、叶轮、泵体、压出室、泵盖、密封部件、轴承和电动机支架。电动机架、轴承支架、压出室及
财务信息透明度是企业财务披露品质的表现,如何有效提高财务信息透明度,是公司治理的重要议题之一,这不仅关系着公司财务报表信息披露的质量,也是保护投资者利益的要求。企业社会责任报告作为非财务信息的披露,与财务信息透明度密切相关,保证财务信息透明是企业的社会责任,且企业社会责任信息的披露可弥补财务信息无法表达的缺陷。本文基于利益相关者、信息不对称及市场有效性理论,采用润灵环球责任评级指数2010-201