李巍 作品数:5 被引量:23 H指数:3 供职机构: 中国电子技术标准化研究院 更多>> 相关领域: 自动化与计算机技术 经济管理 更多>>
工业行业关键基础设施信息安全风险评估 被引量:4 2017年 针对工业行业关键基础设施工业控制系统面临的安全威胁日益严峻,分析了工业控制系统信息安全风险评估的目的和依据,并以GB/T 32919-2016《信息安全技术工业控制系统安全控制应用指南》和GB/T20984-2007《信息安全技术信息安全风险评估规范》为基础,提出了资产识别、威胁识别、脆弱性识别、风险分析等风险评估环节以及经验分析法和定性分析法等典型方法。 高魏轩 姚相振 范科峰 李巍关键词:信息安全 风险评估 GB/T GB/T 基于行为模型的工控异常检测方法研究 被引量:12 2018年 目前,工业控制系统(Industrial Control Systems,ICS)网络安全已经成为信息安全领域的重点问题,而检测篡改行为数据及控制程序等攻击是ICS网络安全的难点问题,据此提出了基于行为模型的工控异常检测方法。该方法从工控网络流量中提取行为数据序列,根据ICS的控制和被控过程构建正常行为模型,通过比较分析实时提取的行为数据与模型预测的行为数据,判断是否出现异常。通过实验分析,验证了所提方法能有效实现对篡改行为数据及控制程序等攻击的异常检测。 宋站威 周睿康 赖英旭 范科峰 姚相振 李琳 李巍关键词:异常检测 递推最小二乘 AIC MODBUS TCP 汽车电子网络安全标准化研究 2018年 针对以信息篡改、病毒入侵、恶意代码植入等手段对联网汽车进行网络攻击而引发的汽车网络安全问题,在归纳总结汽车电子基础元器件、关键软硬件设备、内部通信总线、车载操作系统及应用、外接终端和云服务平台六个层面网络安全风险的基础上,开展通用方法、安全技术要求、安全管理要求、安全测评要求等标准化需求分析,初步建立相应的标准体系框架,并对后续标准化工作进行规划。 龚洁中 李巍 李琳 李京春关键词:汽车电子 网络安全 车联网中密码算法应用现状分析 被引量:5 2019年 当前,汽车的信息化、智能化不断普及,车联网技术已经在各大车厂的量产车型实现了较为广泛的应用,但随之而来的车联网技术相关安全问题已经日益凸显.笔者认为,车联网的安全防护并非单指车辆自身信息安全,而是一个包含端、管、云以及外部新兴生态系统的整体生态安全防护.密码算法是保障车联网安全的核心技术和基础支撑,是解决车联网安全问题最有效、最可靠、最经济的手段.今年,在第十三届全人大常委会第十一次会议上,密码法草案提请审议,该法案旨在通过立法提升密码管理科学化、规范化、法治化水平,促进我国密码事业的稳步健康发展.这也为密码算法在车联网中的大力推广提供了法律支撑,有利于车企开展部署,从而从整体上提升车联网的安全防护水平. 冯凯 李巍 龚洁中关键词:法治化 密码 大车 物联网信息安全现状及标准研究 被引量:2 2017年 物联网技术的应用已经广泛深入到人们的生产生活,而其中隐含的信息安全问题也更加频繁地暴露在大众视野中,并且引发的后果比之前预想的更加严重。对此,美国政府相关当局提出了一系列"事前"安全部署及监管措施,我国也在制定相关的国家标准,均旨在遏制物联网安全风险的进一步扩散,为物联网产业的平稳发展提供保障。 李巍 龚洁中关键词:物联网 信息安全 分布式拒绝服务攻击