Системи та технології, № 1 (56), 2018 212 18 УДК 004.056.5 В. О. Шапорин, кандидат технических наук, доцент кафедры компьютерных интеллектуальных систем и сетей Одесского национального политехнического университета П. М. Тишин, кандидат физикоматематических наук, доцент кафедры компьютерных интеллектуальных систем и сетей Одесского национального политехнического университета Е. Л. Шапорина, старший преподаватель кафедры компьютерных интеллектуальных систем и сетей Одесского национального политехнического университета ОНТОЛОГИЯ УЯЗВИМОСТИ В СИСТЕМАХ SCADA Статья представляет исследование в области построения онтологических моделей уязвимости систем SCADA. Метод проектирования онтологии базируется на языке описания онтологии OWL и на использовании базы данных известных типов уязвимостей. При построении онтологии уязвимости учитывается иерархичность влияния параметров модели, что позволяет описывать унифицированные модели уязвимости с повышением детализации общего описания уязвимости. Предложенная онтологическая модель реализована в системе моделирования Protégé. Ключевые слова: управление уязвимостями; SCADA системы; Common Weakness Enumeration; дескриптивная логика; Web Ontology Language. Стаття подає дослідження у сфері побудови онтологічних моделей вразливості систем SCADA. Метод проектування онтології базується на мові опису онтології OWL і на використанні бази даних відомих типів вразливостей. У побудові онтології вразливості враховується ієрархічність впливу параметрів моделі, що дає можливість описувати уніфіковані моделі вразливості з підвищенням деталізації загального опису вразливості. Запропонована онтологічна модель реалізована в системі моделювання Protégé. Ключові слова: управління вразливостями; SCADA системи; Common Weakness Enumeration; дескриптивна логіка; Web Ontology Language. Системи та технології, № 1 (56), 2018 212 19The main feature of information security is that it is not a state, but a continuous process of analyzing the security of computer systems and networks and their components. Modern information systems are often is the part of public services, what make a large number of challenges for system and security administrators. The main problem is that the all hardware and software of this systems has a many vulnerabilities, because it's a complex, modular and multi-vendor tools and devices. So it's important to have an opportunity to manage the weakness of this tools and decrease the probability of network attack, using this vulnerabilities. This article presents a study in the field of building ontological models of vulnerability of SCADA systems. The ontology design method is based on the OWL ontology description language and on the use of a database of known types of vulnerabilities. The paper proposes a system of axioms and related classes describing the vulnerability of hardware and software. This system is allowed security engineers to have a tool for flexible and effective representation of systems weakness and vulnerabilities. When constructing an ontology of vulnerability, the ...
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.
customersupport@researchsolutions.com
10624 S. Eastern Ave., Ste. A-614
Henderson, NV 89052, USA
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Copyright © 2024 scite LLC. All rights reserved.
Made with 💙 for researchers
Part of the Research Solutions Family.