999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

配電自動(dòng)化系統(tǒng)信息安全的影響因素及其評(píng)估指標(biāo)

2018-02-22 07:39:50周亮劉暢
網(wǎng)絡(luò)空間安全 2018年11期
關(guān)鍵詞:設(shè)備系統(tǒng)管理

周亮,劉暢

(國網(wǎng)湖北省電力有限公司電力科學(xué)研究院,湖北武漢 430077)

1 引言

配電自動(dòng)化系統(tǒng)信息安全防護(hù),可以有效避免出現(xiàn)配電網(wǎng)系統(tǒng)數(shù)據(jù)被篡改、截取,系統(tǒng)被病毒感染、惡意攻擊破壞等情況,為保證配電自動(dòng)化系統(tǒng)的可靠安全運(yùn)行,發(fā)揮著關(guān)鍵的作用。文獻(xiàn)[1-3]針對(duì)目前工業(yè)控制系統(tǒng)信息安全現(xiàn)狀、特點(diǎn)開展了分析,提出保證系統(tǒng)信息安全的內(nèi)涵。文獻(xiàn)[4-5]闡述了信息安全防護(hù)技術(shù)在保護(hù)智能電網(wǎng)安全中的關(guān)鍵作用。但是,當(dāng)前我國配電自動(dòng)化系統(tǒng)仍然面臨著信息安全威脅這一問題,如何才能在如今電力信息的網(wǎng)絡(luò)環(huán)境下,真正實(shí)現(xiàn)配電自動(dòng)化業(yè)務(wù)的應(yīng)用信息安全,成為目前智能配電網(wǎng)系統(tǒng)領(lǐng)域的一大安全挑戰(zhàn)。因此,本文重點(diǎn)就配電自動(dòng)化系統(tǒng)信息安全的影響因素及其評(píng)估指標(biāo)展開研究。

2 配電自動(dòng)化系統(tǒng)安全影響要素

綜合來看,目前影響配電自動(dòng)化系統(tǒng)信息安全的關(guān)鍵要素包括幾點(diǎn)[6-7]。

(1)對(duì)抗性影響威脅:該影響要素來源主要是政府、間諜、不懷好意的員工出現(xiàn)人為所致的惡意侵入情況,以及自然災(zāi)害影響。

(2)標(biāo)準(zhǔn)協(xié)議及系統(tǒng)技術(shù)漏洞影響:現(xiàn)如今用于智能電網(wǎng)專業(yè)領(lǐng)域的控制系統(tǒng)協(xié)議,已經(jīng)逐漸開放。因此,系統(tǒng)協(xié)議難免會(huì)產(chǎn)生漏洞問題。不僅如此,部分系統(tǒng)開發(fā)工作者,為了能夠保證后期對(duì)系統(tǒng)實(shí)現(xiàn)方便的升級(jí)、維護(hù)、再開發(fā),通常還會(huì)預(yù)留“后門”程序,導(dǎo)致系統(tǒng)信息安全嚴(yán)重受創(chuàng)。

(3)網(wǎng)絡(luò)管理缺失:現(xiàn)如今的互聯(lián)網(wǎng)平臺(tái)已經(jīng)成為人們彼此交流的關(guān)鍵,但同樣會(huì)受到惡意攻擊,導(dǎo)致信息被公開。

(4)移動(dòng)存儲(chǔ)設(shè)備非法接入影響:黑客群體通常會(huì)根據(jù)APP、瀏覽器等途徑,攻入系統(tǒng)內(nèi)散播木馬病毒。

(5)系統(tǒng)潛在危險(xiǎn):在配電自動(dòng)化系統(tǒng)內(nèi)仍然存在無法保證信息安全的問題,即會(huì)受到程序功能模塊、系統(tǒng)平臺(tái)以及網(wǎng)絡(luò)安全配置等多方面脆弱性影響,目前配電終端系統(tǒng)的主要安全風(fēng)險(xiǎn)點(diǎn)問題如圖1所示。

圖1 SSD網(wǎng)絡(luò)模型

3 配電自動(dòng)化系統(tǒng)信息安全評(píng)估指標(biāo)

針對(duì)配電自動(dòng)化系統(tǒng)信息安全,提出針對(duì)性防護(hù)導(dǎo)向原則,通過明確落實(shí)對(duì)有關(guān)基礎(chǔ)設(shè)施、系統(tǒng)平臺(tái)、信息機(jī)制等本身的安全管理等多方面細(xì)則,為配電自動(dòng)化系統(tǒng)安全認(rèn)證提供了基礎(chǔ)[8]。因此,本文以防護(hù)導(dǎo)則為基礎(chǔ),確定了對(duì)配電自動(dòng)化系統(tǒng)進(jìn)行信息安全評(píng)估的指標(biāo)體系,共包含5類21項(xiàng)以及26個(gè)審核評(píng)價(jià)點(diǎn)。

3.1 基礎(chǔ)設(shè)施物理安全評(píng)級(jí)

配電自動(dòng)化系統(tǒng)信息安全物理評(píng)估需要基于三方面展開:(1)機(jī)房基礎(chǔ)設(shè)施評(píng)估,查看機(jī)房內(nèi)部是否配置了防止災(zāi)害,譬如水災(zāi)、火災(zāi)、盜竊、破壞等突發(fā)的防護(hù)措施;(2)電源安全性評(píng)估,主要是查看電源是否滿足系統(tǒng)的正常運(yùn)行,以及是否可以確保安全性;(3)通信安全評(píng)估,主要針對(duì)通信的有關(guān)設(shè)備和線纜等,查看是否符合正常運(yùn)行所需。

3.2 體系結(jié)構(gòu)安全評(píng)級(jí)

針對(duì)配電自動(dòng)化系統(tǒng)體系結(jié)構(gòu)的評(píng)估指標(biāo),主要對(duì)網(wǎng)絡(luò)專用、安全分區(qū)、縱向認(rèn)證、橫向隔離、入侵監(jiān)測、防火墻及邊界完整性管理等六項(xiàng)的完整性管理進(jìn)行規(guī)范,具體的完整性管理要求有十點(diǎn):

(1)對(duì)于監(jiān)控系統(tǒng)查看有無不允許的非法外部連接;

(2)系統(tǒng)開發(fā)及運(yùn)維工作者,是否對(duì)系統(tǒng)控制大區(qū)混用互聯(lián)網(wǎng)、計(jì)算機(jī)設(shè)備;

(3)針對(duì)所有業(yè)務(wù)功能部署是否可以確保遵循業(yè)務(wù)功能原則;

(4)通過借助無線公網(wǎng)通信是否能夠接入至安全區(qū);

(5)查看網(wǎng)絡(luò)是否基于專用通道,是否采用了用于統(tǒng)計(jì)的復(fù)用PTN及VPN(租用虛擬專網(wǎng))等;

(6)對(duì)有關(guān)網(wǎng)絡(luò)設(shè)備查看是否能夠真正符合其根本需求;

(7)查看系統(tǒng)橫向安全邊界是否安裝隔離設(shè)備,具體配備是否出現(xiàn)錯(cuò)誤;

(8)保證系統(tǒng)縱向安全邊界,部署有關(guān)系統(tǒng)專用密匙建立網(wǎng)關(guān)對(duì)應(yīng)措施;

(9)是否僅僅開通防火墻數(shù)據(jù)通道,IDS入侵策略的合理與否;

(10)有無借助安全防護(hù)措施技術(shù)實(shí)現(xiàn)系統(tǒng)控制的非法外聯(lián)情況預(yù)防。

3.3 系統(tǒng)本體安全

針對(duì)配電自動(dòng)化系統(tǒng)結(jié)構(gòu)的安全評(píng)價(jià)主要指標(biāo)包括基礎(chǔ)軟件、主機(jī)系統(tǒng)硬件、系統(tǒng)功能應(yīng)用、系統(tǒng)應(yīng)用管理等。

具體審核評(píng)價(jià)的關(guān)鍵點(diǎn)主要包括:

(1)對(duì)計(jì)算機(jī)硬件、存儲(chǔ)功能硬件設(shè)施以及交換機(jī)設(shè)備、路由器組件等應(yīng)用設(shè)備,查看是否產(chǎn)生惡意的安全隱患;

(2)是否關(guān)閉了處于空閑狀態(tài)下的網(wǎng)絡(luò)端口,該系統(tǒng)控制大區(qū)是否存在USB、光驅(qū)等設(shè)備器件引發(fā)的信息威脅;

(3)系統(tǒng)設(shè)備是否經(jīng)我國有關(guān)部門安全檢測驗(yàn)證符合標(biāo)準(zhǔn)規(guī)定;

(4)是否嚴(yán)格落實(shí)防護(hù)非安全的操作系統(tǒng)設(shè)備;

(5)是否關(guān)閉配電自動(dòng)化系統(tǒng)的控制大區(qū)通用網(wǎng);

(6)具體操作檢查系統(tǒng)有無存在蓄意“后門”,能否采用對(duì)惡意代碼加以防止的安全舉措;

(7)嚴(yán)格核實(shí)供應(yīng)廠商提供的口令、密碼、用戶、賬號(hào)密碼;

(8)查看該系統(tǒng)是否存在系統(tǒng)控制調(diào)度認(rèn)證書;

(9)嚴(yán)格查看配電自動(dòng)化系統(tǒng)的用戶賬號(hào)具體情況,查看有無嚴(yán)格用戶權(quán)限管理及審計(jì)記錄。

3.4 全方位安全管理

對(duì)于該系統(tǒng)的全方位安全管理評(píng)估指標(biāo),主要包括六大類別:人員、設(shè)備、外部設(shè)備計(jì)入、全生命周期、遠(yuǎn)程撥號(hào)、移動(dòng)介質(zhì),其管理要求:

(1)現(xiàn)場運(yùn)維工作人員以及相關(guān)技術(shù)人員制定防護(hù)舉措及安全管理措施;

(2)對(duì)配電自動(dòng)化系統(tǒng)的設(shè)備安全有無漏項(xiàng)加以檢查;

(3)查看系統(tǒng)設(shè)備的接入情況是否滿足有關(guān)需求;

(4)對(duì)自動(dòng)化系統(tǒng)有關(guān)設(shè)備檢測、開發(fā)、運(yùn)維、安裝、驗(yàn)收、退役及升級(jí),查看相關(guān)環(huán)節(jié)的安全管理機(jī)制是否完善;

(5)對(duì)接入移動(dòng)介質(zhì)以及計(jì)算機(jī)的外部設(shè)備安全管理記錄加以核查;

(6)查看遠(yuǎn)程訪問撥號(hào)有無采用認(rèn)證服務(wù)器,并針對(duì)配電系統(tǒng)的具體介質(zhì)運(yùn)用情況加以檢查。

3.5 安全緊急措施評(píng)估

在評(píng)估安全緊急措施指標(biāo)中,主要包括兩大指標(biāo)項(xiàng):冗余備用和應(yīng)急預(yù)案。對(duì)配電自動(dòng)化系統(tǒng)的信息安全緊急措施評(píng)估的主要內(nèi)容包括:(1)嚴(yán)格檢查系統(tǒng)的核心服務(wù)器有關(guān)設(shè)備組件,觀察其是否符合冗余備用的需求指標(biāo);(2)通過及時(shí)的網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練,查看是否構(gòu)建了健全應(yīng)急處理機(jī)制。

圖2 配電終端實(shí)驗(yàn)平臺(tái)

3.6 現(xiàn)有配電自動(dòng)化系統(tǒng)安全防護(hù)

現(xiàn)如今針對(duì)配電網(wǎng)的自動(dòng)化系統(tǒng)信息安全防護(hù),主要包括兩種防護(hù)措施:其一為技術(shù)層面防護(hù),運(yùn)用多樣化防護(hù)措施,包括網(wǎng)絡(luò)、物理、主機(jī)、應(yīng)用、數(shù)據(jù)等;其二為管理層面防護(hù),構(gòu)建機(jī)構(gòu)、制度、運(yùn)維、管理、人員、建設(shè)系統(tǒng)等。

為了能夠確保滿足管理技術(shù)層面的安全防護(hù)所需,保證配電自動(dòng)化系統(tǒng)信息安全,可以借助配電終端實(shí)驗(yàn)平臺(tái)裝置,如圖2所示。該裝置包括橫向物理隔離有關(guān)裝置、配電終端加密模塊、加密介入網(wǎng)關(guān)、檢測入侵、審計(jì)日志及防火墻等隔離組件設(shè)備。對(duì)系統(tǒng)展開的有關(guān)防護(hù)中,需要綜合評(píng)價(jià)配電自動(dòng)化系統(tǒng),保證系統(tǒng)信息安全的設(shè)備、使用、性能、加密、設(shè)備等多方面指標(biāo),這些直接影響配電自動(dòng)化系統(tǒng)的風(fēng)險(xiǎn)度及安全防護(hù)能力。

4 結(jié)束語

為了能夠充分確保配電自動(dòng)化系統(tǒng)的信息絕對(duì)安全,構(gòu)建長效化的具備較強(qiáng)可操作性及科學(xué)化的系統(tǒng)信息安全評(píng)估指標(biāo)尤為迫切和重要,本文研究針對(duì)以上與配電自動(dòng)化系統(tǒng)信息安全密切相關(guān)于的指標(biāo),借助有關(guān)認(rèn)證手段,對(duì)配電自動(dòng)化系統(tǒng)的運(yùn)行水平加以評(píng)價(jià),通過構(gòu)建適用于配電自動(dòng)化系統(tǒng)信息安全評(píng)估指標(biāo)體系,建立信息安全風(fēng)險(xiǎn)度評(píng)估方案,可以為保證配電自動(dòng)化系統(tǒng)信息安全提供堅(jiān)實(shí)保障。

猜你喜歡
設(shè)備系統(tǒng)管理
棗前期管理再好,后期管不好,前功盡棄
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應(yīng)用
主站蜘蛛池模板: 国产精品午夜福利麻豆| 2024av在线无码中文最新| 国内精品视频在线| 色婷婷亚洲综合五月| 日本一区二区三区精品国产| 国产精品自在拍首页视频8 | 亚洲综合色婷婷中文字幕| 国产欧美在线视频免费| 亚洲aaa视频| 人人澡人人爽欧美一区| 青草视频免费在线观看| 无码精品国产VA在线观看DVD| 欧美第九页| 亚洲伊人天堂| 男女性色大片免费网站| 毛片免费视频| 在线观看国产一区二区三区99| 97色婷婷成人综合在线观看| 精品久久久久久久久久久| 欧美午夜视频在线| 在线看片国产| 国产视频自拍一区| 欧美成人综合在线| 国产亚洲欧美在线中文bt天堂| 欧美在线国产| 亚洲欧美日韩色图| 一本一道波多野结衣一区二区 | 国内精品一区二区在线观看| 国产精品美女免费视频大全 | 伊人天堂网| 国产网站在线看| av大片在线无码免费| 国产精品天干天干在线观看 | 亚洲成综合人影院在院播放| 日本三级黄在线观看| 午夜啪啪网| 婷婷综合在线观看丁香| 伊人91在线| 人人爽人人爽人人片| 国产69囗曝护士吞精在线视频| 国产美女免费网站| 就去吻亚洲精品国产欧美| 欧美成人综合视频| 国产精品入口麻豆| 欧美一级在线| 欧美a网站| 欧美日韩国产成人高清视频| 精品国产一二三区| 91精品最新国内在线播放| 国产精品hd在线播放| 日本一本在线视频| 久久久精品久久久久三级| 亚洲中文在线看视频一区| 欧美日韩中文国产va另类| 无码内射在线| 欧美一区二区福利视频| 国产午夜福利亚洲第一| 国产黑丝一区| 亚洲最大在线观看| 看国产毛片| 九色在线视频导航91| 国产精品美女网站| 久久综合九色综合97婷婷| 午夜视频免费试看| 国产a网站| 日本爱爱精品一区二区| 国产午夜无码专区喷水| 国产99视频免费精品是看6| 国产菊爆视频在线观看| 91麻豆国产视频| 国产区成人精品视频| 亚洲天堂视频网站| 国产成人福利在线| 亚洲Aⅴ无码专区在线观看q| 国模沟沟一区二区三区| 国产白浆在线| 久久久受www免费人成| 亚洲另类国产欧美一区二区| 黄色一级视频欧美| 亚洲中文在线看视频一区| 东京热av无码电影一区二区| 一本视频精品中文字幕|