999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力監控系統內生安全技術及應用探討

2021-07-01 02:32:03徐暉張新越
裝備維修技術 2021年51期
關鍵詞:探討應用

徐暉 張新越

摘 要:為了有效提高電力監控系統網絡安全能力,針對電力監控系統的特點以及系統使用方實際面臨的風險,本文設計和分析出有效且實用的防護方案。本安全防護方案主要通過加強網絡安全監控體系建設、加強區域邊界安全建設、加強計算環境安全建設、構建縱深防御體系、加強安全管理體系建設和物理機房環境建設等防護手段進行。就電力監控場景對內生安全的技術、設計應用等方面展開系統性的探討,實時安全監測為一體的綜合性安全防護解決方案,為電力監控系統安全防護思路提供積極的參考意見。

關鍵詞:電力;監控系統;內生安全技術;應用;探討

引言

我國在21世紀初開始建設電網監控系統的安全防護體系,經過二十年的發展,傳統的安全防護設計和實踐已經非常成熟,其經典架構以結構性邊界防護為核心,遵循“安全分區、網絡專用、橫向隔離、縱向認證”16字方針,采用“監控+安全”的系統設計和部署模式,將監控系統作為被保護的對象,這客觀上帶來監控設備和網絡安全兩個獨立的維度,在設備上解耦,在系統上分離,在運行上分管。構建縱深防御體系、加強安全管理體系建設和物理機房環境建設等防護手段進行。實際應用結果表明,本方案安全防護效果優異,且具有行業安全防護的示范性和推廣價值。

1內生安全概念

內生安全是指利用設備自身軟硬件架構和運行機制等內源性因素,通過訪問控制、密碼驗證、白名單、冗余裁決等機制構建的本體安全性設計和安全性功能,即設備在設計開發的時候就具備的內在的安全性。內生安全不主要依賴于先驗性特征庫,其重要特征是融合性的安全設計和主動性的安全防護能力,能有效應對不確定性網絡攻擊風險。內生安全突破了以往“設備+安全”的分離式部署,追求設備本體即具備適度有效的安全性的目標,其技術內涵是一個寬泛的集合,涉及到硬件、操作系統、訪問控制、可信計算、擬態防御、密碼、審計等一系列內容。

2電力監控系統內生安全技術及應用

2.1融合內生安全的安全防護實踐

內生安全設計為設備和系統的安全防護提供了內源性的主動安全思路,但并不是說就拋棄邊界防護,實際上,在劃分安全區并部署邊界防護措施的基礎上,再融合內生安全設計,并對網絡空間持續監測評估和預警,進而構建“結構性邊界防護+設備內生安全+實時安全監測”的綜合性安全防護方案可能是較優的。對于一個電力監控系統,由若干監控設備通過網絡交換機連接構成一個監控系統,這個系統網絡是相對獨立的有邊界的,但系統和外界也有通信交互,則其綜合性防護設計為:(1)結構性邊界安全防護。將監控網絡根據業務性質不同劃分為不同的安全區,并在安全區出口通信的邊界上部署專門的安全設備,如負責縱向遠程通信身份認證和加密傳輸的加密認證裝置,負責不同安全區之間橫向傳輸的網絡隔離裝置和防火墻。(2)設備內生安全防護。按照設備本體的內生安全要點將安全設計集成到設備開發和制造中,并根據工程實際現場配置安全策略。(3)系統內生安全防護。通過網絡連接構建系統的時候考慮網絡結構雙星型冗余設計、設備間通信采用基于公鑰的身份驗證和加密傳輸。(4)安全監測。可以對交換機交互的通信進行流量監測和分析,并可考慮對所有網絡節點設備建立安全狀態的監測和日志審計。

2.2應急阻斷

設備在緊急情況下對網絡攻擊路徑的應急阻斷,也是一種內生安全能力,能及時阻止網絡攻擊的擴散和攻擊后果的形成,比如對口令暴力猜解的閉鎖、網口受攻擊時的關閉、緊急情況下關閉遙控功能等。

2.3冗余和恢復

設備關鍵部件可以考慮冗余設計,以增強內在安全性,比如硬件上可以采用獨立雙電源供電、數據庫可以主備雙份、通信通道可以雙平面冗余、啟動可以設計最小系統的安全啟動模式等,充分有效的冗余設計,也能為緊急情況下的恢復運行提供足夠的支撐。

2.4加強計算環境安全建設

計算環境安全主要體現在惡意代碼防護、入侵檢測、系統漏洞、安全審計、外設管理、剩余信息保護幾個層次。基于工業控制系統本身的安全特點,可以采用白名單技術,保證軟件和應用程序正常運行,對其進行充分的代碼審計、安全監測和分析,結合完整性檢查方法,當發現程序被修改后,會阻止該程序的運行,從而阻止病毒的擴散;實時監控USB端口、網絡端口狀況,提供自定義外設管理,嚴格控制非授權外設接入,提供完備的操作日志,當泄密事故發生后,可以從操作日志中追溯到泄密文件、設備、日期等關鍵信息,從而為事后問責提供有力依據。此外,工控安全事件的發生,或多或少都利用了工業控制系統的“漏洞”,進而攻陷了整個工業控制系統。對于這些重要的基礎工業設施,如何在黑客攻擊之前幫助客戶發現漏洞,成為急需解決的問題。因此,需通過部署工控漏洞掃描系統,在工業控制系統受到攻擊之前為客戶提供專業、有效的漏洞分析和修補建議,防患于未然。

2.5系統內生安全

設備作為一個物理單元,內生安全比較容易理解,其實作為系統同樣可以構建內生安全能力。系統是多個設備通過連接和協作建立起來的業務邏輯集合,也存在物理上和邏輯上的邊界。系統的內源性主要體現為系統邊界內的設備單元、網絡結構,以及網絡空間內的通信交互和資源訪問,則系統內生安全的重點也就是在網絡結構的安全設計、通信交互的身份認證和保密傳輸、資源訪問的安全性控制、過程行為審計等,其設計思路上和設備內生安全是一致的。

2.6安全防護效果

采用基于構建可信主機系統及可信的網絡環境和白名單機制的安全防護技術來設計構建安全防護體系,借助工業控制協議的深度解析與人工智能學習技術的應用,以全面的工業漏洞庫為支撐,使安全防護產品更具有基于行為的主動防御能力。此外,應用基于工業控制系統的防護手段,構建了以安全可控為目標、監控審計為特征,持續安全運營的電力監控系統新一代主動防御體系,提高了電力監控系統整體安全性。安全防護體系更加貼近電力監控控制系統環境應用,安全防護更加準確,在保證穩定性要求的同時,效率更強,使用價值更高。

結束語

網絡安全現有基于威脅特征感知的精確防御,在機理上屬于“后天獲得性免疫”,這種被動防御機制本身實際上已經成為網絡空間日益明顯的脆弱性。因此我們用主動性思維對網絡空間尤其是關鍵基礎設施領域的安全防護思路進行研究和探索,將內源性安全技術和安全設計融入到關鍵設備和系統中去,構建內生安全能力,并作為系統安全防護整體解決方案的有力補充,為有效提高安全防護效果提供積極的借鑒和參考。給出了一套基于電力監控系統安全防護原則下的成熟解決方案,為電力生產現場的系統增設和數據傳輸提供借鑒。

參考文獻

[1]鄭秀佳. 安全防護技術在電力監控系統的應用研究[D].廣東工業大學,2019.DOI:10.27029/d.cnki.ggdgu.2019.000738.

[2]朱紅勤,陳艷.電力監控系統安全等級保護在線測評技術研究與應用[J].信息與電腦(理論版),2017(24):29-31.

[3]高藝. 基于電力監控系統的安全防護技術的應用研究[D].遼寧工程技術大學,2017.

[4]潘鵬飛,紀翔,盧曦,陰曉光,肖嵐.電力二次系統內網安全監控技術研究與應用[J].大眾用電,2016(S2):186-189.

猜你喜歡
探討應用
環境科學專業《環境生態學》課程教學改革探討
互聯網+背景下企業會計核算制度探析
新財務會計制度下醫院成本核算的探討與實踐分析
芻議小學足球教學的訓練教學方法
體育旅游產業的特征及發展策略探討
商(2016年27期)2016-10-17 07:16:17
稅收籌劃的效應問題
商(2016年27期)2016-10-17 06:19:58
多媒體技術在小學語文教學中的應用研究
考試周刊(2016年76期)2016-10-09 08:45:44
分析膜技術及其在電廠水處理中的應用
科技視界(2016年20期)2016-09-29 14:22:00
GM(1,1)白化微分優化方程預測模型建模過程應用分析
科技視界(2016年20期)2016-09-29 12:03:12
煤礦井下坑道鉆機人機工程學應用分析
科技視界(2016年20期)2016-09-29 11:47:01
主站蜘蛛池模板: 欧美国产日韩另类| 91久久偷偷做嫩草影院| 狠狠五月天中文字幕| 国产欧美视频综合二区| 久青草免费在线视频| 在线欧美国产| 99热这里只有成人精品国产| 玩两个丰满老熟女久久网| 欧美中文字幕在线二区| 8090成人午夜精品| 中文字幕66页| 日本午夜精品一本在线观看| 国产你懂得| 高清视频一区| 丰满人妻被猛烈进入无码| 国产精品亚洲一区二区在线观看| 国产精品三级专区| AV熟女乱| 99在线观看免费视频| 乱人伦中文视频在线观看免费| 国产女人在线| 欧美亚洲一二三区| 无码专区在线观看| 日本精品影院| 国产一级二级在线观看| 欧美中文字幕在线播放| 久久久久亚洲av成人网人人软件| 亚洲欧美日韩中文字幕在线| 在线高清亚洲精品二区| 四虎成人精品在永久免费| 久久99国产综合精品1| 久996视频精品免费观看| 日韩人妻无码制服丝袜视频| 精品福利视频网| 精品无码一区二区在线观看| 亚洲乱码视频| 国产福利大秀91| 午夜无码一区二区三区| 国产91精品久久| 99精品国产自在现线观看| 亚洲精品另类| 亚洲第一色视频| 精品无码一区二区三区电影| 亚洲成年人网| 秋霞国产在线| 五月天综合婷婷| 国产激情无码一区二区免费| 人妻丰满熟妇啪啪| AⅤ色综合久久天堂AV色综合| 中国国产高清免费AV片| 无码人中文字幕| 一级爱做片免费观看久久| 最新日韩AV网址在线观看| 国产偷国产偷在线高清| 国产在线欧美| 久久精品视频一| 精品国产网| 亚洲天堂日韩在线| 91无码视频在线观看| 久久久91人妻无码精品蜜桃HD| 视频一本大道香蕉久在线播放 | 色妞www精品视频一级下载| 亚洲高清在线天堂精品| 国产精品观看视频免费完整版| 久久国产V一级毛多内射| 亚洲中文无码av永久伊人| 国产精品一区在线麻豆| 中日韩一区二区三区中文免费视频| 国产精品不卡永久免费| 久久精品人妻中文系列| 新SSS无码手机在线观看| 99精品免费欧美成人小视频 | 性网站在线观看| 欧美不卡二区| 色网站在线免费观看| 尤物在线观看乱码| 亚洲男人在线天堂| 亚洲另类国产欧美一区二区| 久久免费精品琪琪| 国产成人禁片在线观看| 精品人妻无码中字系列| 91福利免费视频|