999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于縱深防御的電力信息安全監(jiān)測系統(tǒng)設(shè)計(jì)

2022-05-24 11:44:08黃祖光劉中華徐會(huì)詠何彥君胡曉峰
電子設(shè)計(jì)工程 2022年10期
關(guān)鍵詞:系統(tǒng)

黃祖光,劉中華,徐會(huì)詠,何彥君,胡曉峰

(1.國家電投集團(tuán)江西電力有限公司分宜發(fā)電廠,江西 新余 338000;2.國核自儀系統(tǒng)工程有限公司,上海 200241)

電網(wǎng)是國民經(jīng)濟(jì)和社會(huì)發(fā)展的重要基礎(chǔ)設(shè)施,盡管入侵檢測系統(tǒng)IDS、電力專用安全隔離裝置、加密認(rèn)證裝置等設(shè)備在使用中起到了一定的作用,但也存在著一些問題,如不能及時(shí)準(zhǔn)確地發(fā)現(xiàn)安全事故[1];在攻擊中存在未知病毒和假陽性,無法實(shí)時(shí)自動(dòng)審核多安全系統(tǒng)日志,造成很多安全事故未能被及時(shí)發(fā)現(xiàn),進(jìn)而不能準(zhǔn)確地定位安全事件[2]。每一起安全事件都是孤立的,它們之間沒有形成良好的復(fù)合關(guān)系,事件的發(fā)生常常無法找到真正的問題所在,不能及時(shí)跟蹤和記錄整個(gè)安全事件處理過程[3]。為解決以上問題,必須實(shí)現(xiàn)對各種網(wǎng)絡(luò)和系統(tǒng)的安全資源進(jìn)行集中監(jiān)控。針對這一問題,提出了一種基于縱深防御的電力信息安全監(jiān)測系統(tǒng)。該系統(tǒng)功能定位準(zhǔn)確,信息系統(tǒng)安全水平高,緊密結(jié)合實(shí)際,經(jīng)過有益的探索和大膽的實(shí)踐,取得了預(yù)期效果。

1 系統(tǒng)硬件結(jié)構(gòu)設(shè)計(jì)

從現(xiàn)代信息安全的角度來看,信息安全系統(tǒng)的發(fā)展經(jīng)歷了3 個(gè)階段:第一,通信安全時(shí)代,通信以點(diǎn)到點(diǎn)的方式為主;第二,信息系統(tǒng)安全時(shí)代,即以計(jì)算機(jī)為代表的通信網(wǎng)絡(luò),計(jì)算機(jī)的廣泛使用和計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展是這一時(shí)代的重要特征;第三,信息安全時(shí)代,互聯(lián)網(wǎng)在全球范圍內(nèi)流行。基于縱深防御的電力信息安全監(jiān)測系統(tǒng)硬件結(jié)構(gòu)如圖1 所示。

圖1 系統(tǒng)硬件結(jié)構(gòu)

由圖1 可知,信息安全是指保證信息系統(tǒng)的機(jī)密性、完整性、可用性、可識(shí)別性和不可抵賴性[4-6]。具有綜合的保護(hù)、檢測和響應(yīng)功能,可實(shí)現(xiàn)信息系統(tǒng)的恢復(fù)。它的安全屬性主要有針對性、多樣性、綜合性、深刻性、嚴(yán)密性和循環(huán)性[7-9]。

1.1 事件生成器

事件生成器主要用于直接或通過預(yù)先篩選(基于安全策略、IDS 探頭等),將原始事件發(fā)送至事件收集格式化器[10-11]。

1.2 事件收集格式化器

事件收集格式化器通過協(xié)議收集原始消息并將其發(fā)送給事件轉(zhuǎn)發(fā)器,用于確定事件源,向相應(yīng)的應(yīng)用程序代理轉(zhuǎn)發(fā)原始消息;agent 用來過濾和規(guī)范原始消息的不同格式,結(jié)合不同產(chǎn)品定義中的不同級別警告,生成統(tǒng)一格式的消息,并在事件庫中存儲(chǔ)結(jié)果。

1.3 關(guān)聯(lián)分析引擎

關(guān)聯(lián)分析引擎結(jié)構(gòu)如圖2 所示。

圖2 關(guān)聯(lián)分析引擎結(jié)構(gòu)

由圖2 可知,針對復(fù)雜消息序列關(guān)聯(lián)分析引擎是主要任務(wù),例如結(jié)構(gòu)分析、功能分析、行為分析等。利用特征匹配和異常分析等模式分析方法來判斷安全事件,為降低虛警率和漏警率采取了相應(yīng)措施,這樣可以更準(zhǔn)確地發(fā)現(xiàn)安全事故發(fā)生的真正原因[12-14]。

1.4 監(jiān)控模塊

以TMS320LF2812DSP 為監(jiān)控軟件,該軟件具有優(yōu)良的遠(yuǎn)控性能,只需輸入對方IP 和控制密碼即可實(shí)現(xiàn)遠(yuǎn)程監(jiān)控。通過UDP 協(xié)議,軟件可以滲透到內(nèi)部網(wǎng)絡(luò)[15]。在無端口映射下,用戶可以連接到任何能夠訪問Internet 的遠(yuǎn)程計(jì)算機(jī),實(shí)現(xiàn)遠(yuǎn)程辦公和遠(yuǎn)程管理。監(jiān)控模塊結(jié)構(gòu)如圖3 所示。

圖3 監(jiān)控模塊結(jié)構(gòu)

由圖3 可知,監(jiān)控模塊可以實(shí)現(xiàn)隱蔽監(jiān)控,隱藏監(jiān)控端被監(jiān)控時(shí)無法發(fā)現(xiàn)的網(wǎng)絡(luò)程序圖標(biāo)和相關(guān)提示。通過遠(yuǎn)程存取桌面,同時(shí)查看信息屏幕,可以像遠(yuǎn)程計(jì)算機(jī)一樣使用本地鼠標(biāo)和鍵盤執(zhí)行相同的操作。遠(yuǎn)程電腦屏幕能拍照和錄音[16];操控員只需按功能鍵即可切換身份進(jìn)行遠(yuǎn)程電腦維護(hù)、遠(yuǎn)程技術(shù)支持、遠(yuǎn)程協(xié)助等。遠(yuǎn)程文件管理包括遠(yuǎn)程上傳、文件下載、遠(yuǎn)程修改、文件運(yùn)行、實(shí)現(xiàn)雙方電腦資源共享和遠(yuǎn)程辦公。

2 系統(tǒng)軟件部分設(shè)計(jì)

2.1 縱深防御模式設(shè)定

隨著信息安全的不斷發(fā)展,信息系統(tǒng)面臨著各種各樣的威脅,并日益嚴(yán)峻,信息系統(tǒng)經(jīng)常會(huì)受到各種各樣的攻擊,信息安全威脅類型如表1 所示。

表1 信息安全威脅類型

根據(jù)表1 所列5 種威脅的攻擊方式,信息系統(tǒng)可能受到不同程度的破壞和影響。即被動(dòng)防御與主動(dòng)防御相結(jié)合,從靜態(tài)防御向動(dòng)態(tài)防御轉(zhuǎn)變,形成多層次多手段防御體系。縱深防御模式如圖4 所示。

圖4 縱深防御模式

由圖4 可知,為了獲得并部署正確的安全技術(shù),每個(gè)單位都必須制定有效的策略和程序來獲得這些技術(shù)。當(dāng)采用這些安全措施時(shí),信息系統(tǒng)必須對其進(jìn)行風(fēng)險(xiǎn)評估,并根據(jù)評估結(jié)果制定相應(yīng)的安全策略,從而采取相應(yīng)的控制措施。信息系統(tǒng)的整個(gè)生命周期,都是深度防御戰(zhàn)略作戰(zhàn)要素的核心。

2.2 邊界隔離

采用防火墻和單向網(wǎng)關(guān)來檢查消息,并對網(wǎng)絡(luò)流量中常見的協(xié)議進(jìn)行深入過濾和分析。利用白名單和規(guī)則匹配方式來保護(hù)系統(tǒng),工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)只能被可信設(shè)備訪問,并且只能將可信數(shù)據(jù)上傳到網(wǎng)絡(luò)。

邊界隔離流程如下:

step1:在添加條件框中輸入白名單與規(guī)則匹配的內(nèi)容;

step2:添加條件后,可以執(zhí)行正則校驗(yàn);

step3:在校驗(yàn)對話框中,確認(rèn)正則表達(dá)式,并輸入校驗(yàn)內(nèi)容;

step4:校驗(yàn)后,驗(yàn)證指定內(nèi)容與設(shè)置內(nèi)容表達(dá)式是否匹配;

step5:編寫條件運(yùn)算邏輯表達(dá)式,設(shè)定組合運(yùn)算關(guān)系如下:

式中,ζ表示與;|表示或;~表示非。通過上述表達(dá)式,確定兩個(gè)條件1 和2,如果1ζ2,則說明兩個(gè)關(guān)鍵字條件都需滿足才能命中規(guī)則,并觸發(fā)邊界隔離機(jī)制。

2.3 終端加固

攻擊挖掘引擎采用基于網(wǎng)絡(luò)協(xié)議的模糊測試技術(shù),仿真智能變電站信息系統(tǒng)與控制系統(tǒng)相應(yīng)的通信協(xié)議發(fā)送機(jī)制,向信息系統(tǒng)或控制系統(tǒng)發(fā)送突變試驗(yàn)消息,通過監(jiān)控被測者的響應(yīng)信息,找出錯(cuò)誤,從而發(fā)現(xiàn)智能變電站信息系統(tǒng)或控制系統(tǒng)存在的隱患,其流程如圖5 所示。

圖5 漏洞掃描流程

由圖5 可知,由于電力信息系統(tǒng)的協(xié)議消息不僅包含字符串,還包含大量的整數(shù)和浮點(diǎn)數(shù),因此可以通過改變消息中任意或多個(gè)字段來獲取異常數(shù)據(jù)。可以通過使用隨機(jī)數(shù)或異常策略表的方法,根據(jù)信息改變?nèi)我庾侄蔚膬?nèi)容,生成異常測試用例。協(xié)議中,測試用例集包含了大量的隨機(jī)或經(jīng)驗(yàn)性測試用例,在此基礎(chǔ)上,采用一種基于遺傳算法的啟發(fā)式測試用例生成算法過濾測試用例集。GA的形式描述如下:

式(2)中,n表示測試用例種類;T表示測試用例個(gè)體;P、R、M分別表示遺傳算法中的基因選擇、交叉和變異操作;F表示評價(jià)個(gè)體適應(yīng)度函數(shù);τ表示遺傳算法終止條件。

GA的核心是選擇合適的適應(yīng)度函數(shù)f,并根據(jù)測試用例和經(jīng)驗(yàn)或模板用例之間的漢明距離構(gòu)造一個(gè)適應(yīng)度函數(shù),以篩選測試用例,提高漏洞檢測的概率。

3 實(shí) 驗(yàn)

3.1 實(shí)驗(yàn)環(huán)境設(shè)置

以2019 年12 月電力信息安全系統(tǒng)中的立足點(diǎn)為例,該系統(tǒng)被網(wǎng)絡(luò)攻擊,導(dǎo)致電力配送公司關(guān)閉,出現(xiàn)了22 500 家用戶在寒冷的冬季無電可用。電力系統(tǒng)工作環(huán)境如圖6 所示。

圖6 電力系統(tǒng)工作環(huán)境

3.2 實(shí)驗(yàn)結(jié)果與分析

分別使用入侵檢測系統(tǒng)、電力專用安全隔離裝置、加密認(rèn)證裝置和基于縱深防御系統(tǒng)對比、分析信息安全監(jiān)測情況,在被動(dòng)攻擊和主動(dòng)攻擊兩種情況下的對比內(nèi)容如下所示。

3.2.1 被動(dòng)攻擊

被動(dòng)攻擊情況下,使用4 種系統(tǒng)的安全監(jiān)控效果對比結(jié)果如圖7 所示。

圖7 被動(dòng)攻擊情況下4種系統(tǒng)安全監(jiān)控效果對比結(jié)果

由圖7 可知,使用入侵檢測系統(tǒng)、電力專用安全隔離裝置攻擊點(diǎn)捕捉精度始終低于60%,說明使用這兩種裝置電力信息安全監(jiān)測系統(tǒng)監(jiān)控效果不理想;使用加密認(rèn)證裝置攻擊點(diǎn)捕捉精度在60%附近波動(dòng),而使用基于縱深防御系統(tǒng)攻擊點(diǎn)捕捉精度高于80%,具有良好監(jiān)控效果。

3.2.2 主動(dòng)攻擊

主動(dòng)攻擊情況下,使用4 種系統(tǒng)的安全監(jiān)控效果對比結(jié)果如圖8 所示。

圖8 主動(dòng)攻擊情況下4種系統(tǒng)安全監(jiān)控效果對比結(jié)果

由圖8 可知,使用入侵檢測系統(tǒng)、電力專用安全隔離裝置攻擊點(diǎn)捕捉精度在40%~70%范圍內(nèi)波動(dòng);使用加密認(rèn)證裝置攻擊點(diǎn)捕捉精度在80%附近波動(dòng),使用基于縱深防御系統(tǒng)攻擊點(diǎn)捕捉精度高于90%,具有良好監(jiān)控效果。

4 結(jié)束語

根據(jù)電力行業(yè)信息系統(tǒng)安全等級保護(hù)的基本要求,使安全技術(shù)與安全管理有機(jī)結(jié)合,通過相關(guān)性分析,找到描述安全事件的系統(tǒng)屬性和網(wǎng)絡(luò)行為的相關(guān)特征,排除無意義信息,及時(shí)、快速地發(fā)現(xiàn)安全問題,提高了應(yīng)急反應(yīng)能力和安全事件處理能力,使安全防護(hù)系統(tǒng)的效率最大化。

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動(dòng)化虛擬裝配系統(tǒng)開發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
主站蜘蛛池模板: 97精品国产高清久久久久蜜芽 | 亚洲精品视频免费| 制服丝袜 91视频| 婷婷开心中文字幕| 91黄视频在线观看| 国产美女91呻吟求| 看国产毛片| 国产女人18水真多毛片18精品| 国产日韩丝袜一二三区| 国产激爽大片在线播放| 亚洲激情区| 日本爱爱精品一区二区| 在线精品亚洲一区二区古装| 国产偷国产偷在线高清| 成人福利在线看| 亚洲视频一区| 亚洲三级电影在线播放| 色综合婷婷| 亚洲欧美日韩成人在线| 91精品专区国产盗摄| 国产亚洲精品97AA片在线播放| 欧美三级不卡在线观看视频| 大香伊人久久| 69精品在线观看| 美女毛片在线| 亚洲成人高清无码| 久草热视频在线| 人妻丰满熟妇av五码区| 国产原创演绎剧情有字幕的| 91免费国产在线观看尤物| 久久综合丝袜日本网| 国产微拍一区二区三区四区| 在线观看精品自拍视频| 亚洲天堂啪啪| 中文无码毛片又爽又刺激| 麻豆国产精品视频| 中文字幕免费播放| 欧美高清三区| 午夜爽爽视频| 高潮爽到爆的喷水女主播视频 | 国产91在线|日本| 免费一级毛片不卡在线播放| 亚洲成人一区二区三区| 成年人福利视频| 亚洲国产成人自拍| 色135综合网| 999精品视频在线| 亚洲综合香蕉| 色综合五月| 一区二区在线视频免费观看| 91精品国产福利| 欧美色综合网站| 国产精品福利尤物youwu| 精品视频一区在线观看| 亚洲天堂2014| 久久人搡人人玩人妻精品| 亚洲国产日韩视频观看| 制服无码网站| 亚洲欧美h| 美美女高清毛片视频免费观看| 高清免费毛片| 国产小视频a在线观看| 中文字幕久久波多野结衣| 久久精品国产精品青草app| 一级毛片a女人刺激视频免费| 国产三级国产精品国产普男人| 一区二区自拍| 国产swag在线观看| 日本少妇又色又爽又高潮| 在线五月婷婷| 日本午夜三级| 高清无码不卡视频| 97狠狠操| 九九热这里只有国产精品| 色噜噜久久| 成人韩免费网站| 亚洲人妖在线| 凹凸国产熟女精品视频| 国产成人三级在线观看视频| 欧美成人亚洲综合精品欧美激情| 国产无码网站在线观看| 老司机久久99久久精品播放|