智能电网信息安全防护体系探析论文_第1页
智能电网信息安全防护体系探析论文_第2页
智能电网信息安全防护体系探析论文_第3页
智能电网信息安全防护体系探析论文_第4页
智能电网信息安全防护体系探析论文_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

———智能电网信息安全防护体系探析论文智能电网拉近了电网与用电客户的距离,每个用户与电网、每个用电设备与电网的沟通均更加快速、顺畅。智能电网将深刻地影响每个人的生产、生活,对于民生的影响也将更加深远。在构建坚强智能电网的过程中,信息安全将面对以下挑战:(1)网络更多而杂。光纤专网通信、GPRS/CDMA无线公网通信、230MHz无线专网通信、电力线载波通信、卫星通信、RS—485通信方式等多种通信方式、多种网络协议并存,使得智能电网网络更多而杂,信息在传输过程中存在被非法窃取、窜改、破坏的风险更大。(2)设备更广泛。分布式电源设备、智能电表、智能电器、智能充放电设施等各种智能设备的广泛使用,在设备接入、监控、计费等方面数据量大,类型多样,存在信息泄密、窜改乃至非法掌控的风险。(3)交互更频繁。智能电网系统集成度高、系统间交互更频繁,系统运行过程中会产生大量的交互数据,需要加添网络带宽提高网络稳定性,避开大数据交互带来的网络震荡风险。(4)技术更先进。智能电网广泛采用了智能设备、云计算、物联网、无线通讯、虚拟化技术等,为智能电网供应了坚强的技术支撑,但这些前沿技术也存在着不成熟、不稳定的风险。2被动防范技术被动防范技术重要通过预先设计的规定对已知的攻击手段进行防范,常用的被动防范技术包含防火墙、身份认证技术、访问掌控以及入侵检测等。(1)防火墙技术。是一组硬件和软件系统,该系统在可信网络和非可信网络间建立起一个安全网关以保护内部网络免受非法入侵。防火墙有一个专用的规定数据库,用于定义能够导入和导出的数据,防止发生不行猜测的、具有潜在的恶意入侵。(2)身份认证技术。重要用于确认操身份,常用的身份认证方式包含用户名/密码方式、IC卡认证、动态口令、生物特征识别、USBKey认证等方式。身份认证技术保证以数字身份进行操作的操就是这个数字身份合法拥有者,保证操的物理身份与数字身份相对应。(3)访问掌控技术。是指系统对用户身份及其所属的策略组限制其使用资源权限的技术。通常用于对服务器、文件、目录等网络资源的`访问。访问掌控是系统保密性、可用性和合法性的紧要基础,是网络安全和资源保护的关键技术之一,也是主体依据某些掌控策略或权限对客体自身或其资源进行的不同授权访问。(4)入侵检测技术。是通过对用户行为、安全日志或其它网络上可以获得的信息进行操作,检测到对系统的冲入或企图。入侵检测技术可以监视、分析用户的系统活动,对系统构造和弱点进行审计,识别反映已知的攻击模式并向相关人员告警,对异常行为模式进行分析等。3自动防范技术被动防范技术为网络信息系统的安全运行起到了保护作用,但仍存在缺陷,重要表现为:防范本领是被动且静态的,其防范本领倚靠于在接入系统之前的系统配置,只能防范系统配置中涉及的网络安全攻击,对于新的安全漏洞或攻击手法,传统防范技术难以检测、识别和处理,存在肯定的安全风险。近年来,网络安全领域引入了自动防范技术,肯定程度上弥补了被动防范技术的不足,自动防范模型具有多层协同防范、自动响应、等人工智能特点,典型的自动防范系统包含蜜罐技术、入侵防范系统、漏洞扫描技术等。3.1蜜罐技术蜜罐是一种安全资源,其价值在于被扫描和攻击,全部流入和流出蜜罐的网络流量都可以视为攻击,因此蜜罐的核心价值就在于对这些攻击活动进行监视、检测和分析。与传统的安全产品相比,蜜罐有几个独特的优势:(1)防范优势。蜜罐可作为一个陷阱,诳骗嘿客对其攻击。(2)数据价值优势。由于蜜罐并不对外供应正常的服务,所以蜜罐所捕获的数据通常就是入侵攻击。相比防火墙和IDS巨大的数据量,蜜罐的数据量较小却极具价值,便于事后分析。(3)资源优势。与IDS相比,蜜罐对资源的要求不大,无需快速的处理速度。所以,其硬件上的投入相对较小。3.2入侵防范技术在当今网络环境下,传统的入侵检测系统存在一个明显缺陷—事后报警,其是在威逼显现后报警,当看到报警信息时,入侵已发生甚至结束,只能在日志查找到病毒或侵害的根源,对于检测出的威逼也无法及时进行处理。入侵防范系统是一种自动防范技术,其自动监视网络主机的各种活动,检测攻击行为,并在攻击发生时予以实时的阻断[3]。入侵防范系统是整合了防火墙和入侵检测后形成的一种新的入侵防范技术。3.3漏洞扫描技术漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测行为。漏洞扫描和防火墙、入侵检测系统相互搭配,能够有效提高网络的安全性。通过扫描,网络管理员能了解网络的安全设置状态和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,做到防患于未然。4智能电网信息安全防护体系综合利用主被动防范技术,构建多道防线,形成综合的、立体的网络安全技术防护体系,使得智能电网信息安全走向纵深防范阶段,具体包含以下几个方面:(1)第一道防线由一系列终端安全防护措施构成,综合利用终端准入、病毒防范、漏洞扫描、身份认证等技术,通过安全接入平台确保接入终端安全可信。(2)第二道防线由网络安全防护措施构成,通过划分管理信息大区和生产掌控大区,管理信息大区又细分为信息内网和信息外网;生产掌控大区又细分为实时子网和非实时子网。各网络间采用逻辑强隔离装置、单向隔离装置、防火墙进行隔离,是不同网络或网络安全域之间信息的唯一出入口,可依据网络的安全策略掌控出入网络的信息流,且自身具有较强的抗攻击本领。(3)第三道防线由入侵检测系统构成,通过在网络主机系统中自动找寻入侵信号来发现入侵行为并告警,供应对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前有效防范入侵,能够将潜在的不安全因素消除在萌芽状态。(4)漏洞扫描系统构成第四道防线,利用漏洞扫描技术,对站点、网络、操作系统、应用服务以及防火墙的安全漏洞进行扫描,及时修复在运系统中存在的安全漏洞,确保系统可靠运行。(5)第五道防线由蜜罐、蜜网、电子取证装置等构成,对紧要网络和紧要系统进行掩护,加添入侵者的攻击时间和攻击难度,保存其作案证据,保存对入侵者起诉的权利。(6)第六道防线由应急响应系统构成,包含本地灾备系统和异地灾备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论