公務員期刊網(wǎng) 論文中心 正文

智能電網(wǎng)信息安全防護體系探析

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了智能電網(wǎng)信息安全防護體系探析范文,希望能給你帶來靈感和參考,敬請閱讀。

智能電網(wǎng)信息安全防護體系探析

1智能電網(wǎng)的安全需求

智能電網(wǎng)拉近了電網(wǎng)與用電客戶的距離,每個用戶與電網(wǎng)、每個用電設(shè)備與電網(wǎng)的溝通均更加快速、順暢。智能電網(wǎng)將深刻地影響每個人的生產(chǎn)、生活,對于民生的影響也將更加深遠。在構(gòu)建堅強智能電網(wǎng)的過程中,信息安全將面臨以下挑戰(zhàn):

(1)網(wǎng)絡(luò)更復雜。

光纖專網(wǎng)通信、GPRS/CDMA無線公網(wǎng)通信、230MHz無線專網(wǎng)通信、電力線載波通信、衛(wèi)星通信、RS-485通信方式等多種通信方式、多種網(wǎng)絡(luò)協(xié)議并存,使得智能電網(wǎng)網(wǎng)絡(luò)更復雜,信息在傳輸過程中存在被非法竊取、篡改、破壞的風險更大。

(2)設(shè)備更廣泛。

分布式電源設(shè)備、智能電表、智能電器、智能充放電設(shè)施等各種智能設(shè)備的廣泛使用,在設(shè)備接入、監(jiān)控、計費等方面數(shù)據(jù)量大,類型多樣,存在信息泄密、篡改乃至非法控制的風險。(3)交互更頻繁。智能電網(wǎng)系統(tǒng)集成度高、系統(tǒng)間交互更頻繁,系統(tǒng)運行過程中會產(chǎn)生大量的交互數(shù)據(jù),需要增加網(wǎng)絡(luò)帶寬提高網(wǎng)絡(luò)穩(wěn)定性,避免大數(shù)據(jù)交互帶來的網(wǎng)絡(luò)震蕩風險。

(4)技術(shù)更先進。

智能電網(wǎng)廣泛采用了智能設(shè)備、云計算、物聯(lián)網(wǎng)、無線通訊、虛擬化技術(shù)等,為智能電網(wǎng)提供了堅強的技術(shù)支撐,但這些前沿技術(shù)也存在著不成熟、不穩(wěn)定的風險。

2被動防御技術(shù)

被動防御技術(shù)主要通過預先設(shè)計的規(guī)則對已知的攻擊手段進行防御,常用的被動防御技術(shù)包括防火墻、身份認證技術(shù)、訪問控制以及入侵檢測等。

(1)防火墻技術(shù)。

是一組硬件和軟件系統(tǒng),該系統(tǒng)在可信網(wǎng)絡(luò)和非可信網(wǎng)絡(luò)間建立起一個安全網(wǎng)關(guān)以保護內(nèi)部網(wǎng)絡(luò)免受非法入侵。防火墻有一個專用的規(guī)則數(shù)據(jù)庫,用于定義能夠?qū)牒蛯С龅臄?shù)據(jù),防止發(fā)生不可預測的、具有潛在的惡意入侵。

(2)身份認證技術(shù)。

主要用于確認操作者身份,常用的身份認證方式包括用戶名/密碼方式、IC卡認證、動態(tài)口令、生物特征識別、USBKey認證等方式。身份認證技術(shù)保證以數(shù)字身份進行操作的操作者就是這個數(shù)字身份合法擁有者,保證操作者的物理身份與數(shù)字身份相對應。

(3)訪問控制技術(shù)。

是指系統(tǒng)對用戶身份及其所屬的策略組限制其使用資源權(quán)限的技術(shù)。通常用于對服務器、文件、目錄等網(wǎng)絡(luò)資源的訪問。訪問控制是系統(tǒng)保密性、可用性和合法性的重要基礎(chǔ),是網(wǎng)絡(luò)安全和資源保護的關(guān)鍵技術(shù)之一,也是主體依據(jù)某些控制策略或權(quán)限對客體本身或其資源進行的不同授權(quán)訪問。

(4)入侵檢測技術(shù)。

是通過對用戶行為、安全日志或其它網(wǎng)絡(luò)上可以獲得的信息進行操作,檢測到對系統(tǒng)的闖入或企圖。入侵檢測技術(shù)可以監(jiān)視、分析用戶的系統(tǒng)活動,對系統(tǒng)構(gòu)造和弱點進行審計,識別反映已知的進攻模式并向相關(guān)人員告警,對異常行為模式進行分析等。

3主動防御技術(shù)

被動防御技術(shù)為網(wǎng)絡(luò)信息系統(tǒng)的安全運行起到了保護作用,但仍存在缺陷,主要表現(xiàn)為:防御能力是被動且靜態(tài)的,其防御能力依賴于在接入系統(tǒng)之前的系統(tǒng)配置,只能防御系統(tǒng)配置中涉及的網(wǎng)絡(luò)安全攻擊,對于新的安全漏洞或攻擊手法,傳統(tǒng)防御技術(shù)難以檢測、識別和處理,存在一定的安全風險。近年來,網(wǎng)絡(luò)安全領(lǐng)域引入了主動防御技術(shù),一定程度上彌補了被動防御技術(shù)的不足,主動防御模型具有多層協(xié)同防御、自動響應、等人工智能特點,典型的主動防御系統(tǒng)包括蜜罐技術(shù)、入侵防御系統(tǒng)、漏洞掃描技術(shù)等。

3.1蜜罐技術(shù)

蜜罐是一種安全資源,其價值在于被掃描和攻擊,所有流入和流出蜜罐的網(wǎng)絡(luò)流量都可以視為攻擊,因此蜜罐的核心價值就在于對這些攻擊活動進行監(jiān)視、檢測和分析。與傳統(tǒng)的安全產(chǎn)品相比,蜜罐有幾個獨特的優(yōu)勢:

(1)防御優(yōu)勢。

蜜罐可作為一個陷阱,欺騙黑客對其攻擊。

(2)數(shù)據(jù)價值優(yōu)勢。

由于蜜罐并不對外提供正常的服務,所以蜜罐所捕獲的數(shù)據(jù)通常就是入侵攻擊。相比防火墻和IDS巨大的數(shù)據(jù)量,蜜罐的數(shù)據(jù)量較小卻極具價值,便于事后分析。

(3)資源優(yōu)勢。

與IDS相比,蜜罐對資源的要求不大,無需迅速的處理速度。所以,其硬件上的投入相對較小。

3.2入侵防御技術(shù)

在當今網(wǎng)絡(luò)環(huán)境下,傳統(tǒng)的入侵檢測系統(tǒng)存在一個明顯缺陷—事后報警,其是在威脅出現(xiàn)后報警,當看到報警信息時,入侵已發(fā)生甚至結(jié)束,只能在日志查找到病毒或侵犯的根源,對于檢測出的威脅也無法及時進行處理。入侵防御系統(tǒng)是一種主動防御技術(shù),其主動監(jiān)視網(wǎng)絡(luò)主機的各種活動,檢測攻擊行為,并在攻擊發(fā)生時予以實時的阻斷[3]。入侵防御系統(tǒng)是整合了防火墻和入侵檢測后形成的一種新的入侵防御技術(shù)。

3.3漏洞掃描技術(shù)

漏洞掃描是指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠程或者本地計算機系統(tǒng)的安全脆弱性進行檢測,發(fā)現(xiàn)可利用的漏洞的一種安全檢測行為。漏洞掃描和防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網(wǎng)絡(luò)的安全性。通過掃描,網(wǎng)絡(luò)管理員能了解網(wǎng)絡(luò)的安全設(shè)置狀態(tài)和運行的應用服務,及時發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風險等級,做到防患于未然。

4智能電網(wǎng)信息安全防護體系

綜合利用主被動防御技術(shù),構(gòu)建多道防線,形成綜合的、立體的網(wǎng)絡(luò)安全技術(shù)防護體系,使得智能電網(wǎng)信息安全走向縱深防御階段,具體包括以下幾個方面:(1)第一道防線由一系列終端安全防護措施組成,綜合利用終端準入、病毒防范、漏洞掃描、身份認證等技術(shù),通過安全接入平臺確保接入終端安全可信。(2)第二道防線由網(wǎng)絡(luò)安全防護措施組成,通過劃分管理信息大區(qū)和生產(chǎn)控制大區(qū),管理信息大區(qū)又細分為信息內(nèi)網(wǎng)和信息外網(wǎng);生產(chǎn)控制大區(qū)又細分為實時子網(wǎng)和非實時子網(wǎng)。各網(wǎng)絡(luò)間采用邏輯強隔離裝置、單向隔離裝置、防火墻進行隔離,是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,可根據(jù)網(wǎng)絡(luò)的安全策略控制出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。(3)第三道防線由入侵檢測系統(tǒng)組成,通過在網(wǎng)絡(luò)主機系統(tǒng)中主動尋找入侵信號來發(fā)現(xiàn)入侵行為并告警,提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡(luò)系統(tǒng)受到危害之前有效抵御入侵,能夠?qū)撛诘牟话踩蛩叵麥缭诿妊繝顟B(tài)。(4)漏洞掃描系統(tǒng)構(gòu)成第四道防線,利用漏洞掃描技術(shù),對站點、網(wǎng)絡(luò)、操作系統(tǒng)、應用服務以及防火墻的安全漏洞進行掃描,及時修復在運系統(tǒng)中存在的安全漏洞,確保系統(tǒng)可靠運行。(5)第五道防線由蜜罐、蜜網(wǎng)、電子取證裝置等組成,對重要網(wǎng)絡(luò)和重要系統(tǒng)進行掩護,增加入侵者的攻擊時間和攻擊難度,保留其作案證據(jù),保留對入侵者起訴的權(quán)利。(6)第六道防線由應急響應系統(tǒng)組成,包括本地災備系統(tǒng)和異地災備系統(tǒng),提高系統(tǒng)受攻擊后快速恢復能力,減小系統(tǒng)宕機時間。

5結(jié)束語

智能電網(wǎng)的提出對電網(wǎng)的安全提出了更高的要求,除了強化自身信息安全意識,規(guī)范操作行為外,還需要利用多種信息安全手段,有規(guī)劃、成體系的部署信息安全產(chǎn)品,設(shè)置多道安全防線,引導智能電網(wǎng)信息安全走向縱深防御階段。

作者:周晟 趙君翊 葛元鵬 單位:福建省電力有限公司信息通信分公司 國網(wǎng)福建省電力物資有限公司