日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

電網變電站的縱深防御保護
  • 作者:盧川,鞏瀟,周峰,陳曦
  • 點擊數:1617     發布時間:2015-12-25 16:32:00
  • 分享到:
一個防護系統必須整合物理層與網絡層的雙重防護,才能形成一個全面的安全解決方案以識別一系列可能存在的威脅。即使如此,目前最佳的防護措施也需要進一步發展,將動態的防護納入到系統、方案及流程中。本文介紹了針對電網變電站的縱深防御保護方式,以此方式對電網改造過程中可能會面臨的威脅與風險進行有效防御與控制。
關鍵詞:

對網絡管理者來說,越來越多的電網變電站接入網絡既是好事同時也意味著挑戰。正面的影響是大量的網絡接入極大地提高了電網的效率、響應能力與集成度。負面的影響則是增加了對信息網絡進行保護的復雜性,也就意味著接入網絡的變電站很容易受到攻擊。

面對這一情況,我們需要一個將物理層安全與網絡層安全進行整合的全面保護方案,以識別各種各樣的漏洞與入侵,同時也要認識到不存在某一種解決方案能夠對系統進行百分之百的保護。

31.jpg

電網變電站工控網絡需要引入最新的技術對其進行物理層及網絡層防護

1 境況是如何改變的

電網變電站曾經是互相孤立的。相對于網絡安全而言,以前的變電站優先考慮的是其物理安全性、可靠性與易用性。由于下面所列舉(但不限于)的這些原因,變電站互相孤立的境況被徹底地終止了。

·現成商業技術的使用;

·以太網以及基于TCP/IP的網絡協議的使用;

·ICE60870-5-04標準以及IEC61850標準的實施;

·DNP3工業協議與Modbus TCP的集成;

·無線接入;

·企業間IT系統的互聯;

·公共網絡的使用。

由于電網系統在全國范圍內進行互聯,其發生錯誤或失效的可能性很高。對電力網絡系統進行保護,首先需要的是一個健壯的網絡安全策略,防止網絡受到拒絕服務(DoS)攻擊。

將防止DoS攻擊列為最高優先級是因為高壓、中壓電力網在國家基礎設施中具有非常關鍵的作用,而DoS攻擊極有可能造成系統停止服務并造成巨大的經濟損失。其他的保護措施包括機密性保護、確保信息完整性以及防止對信息進行未經授權的修改或竊取。

2 五層防護體系

為保障網絡安全,網絡管理者必須隨時評估網絡狀況與威脅來源,以保證系統與策略是最新且有效的。要做好這樣一個循環的評估與檢查過程,準確理解“風險”、“威脅”與“弱點”之間的差異是很有幫助的。

·風險:風險是指某事的發生對信息資產造成損害或損失的可能性。

·威脅:威脅是指任何具有潛在能力對信息資產造成破壞的事件(包括自然事件和人為事件)。

·弱點:弱點是指某個可以被用于對信息資產造成損害的薄弱之處。

我們需要一個多層次的網絡安全設計來防范或者減輕各種漏洞對系統造成的損害,才能在各種各樣的威脅下對電力網進行保護。有以下五個層次的安全防護手段可以對威脅的減輕與防護進行優化。

(1)預防性安全防護:旨在防止事故的發生和減少風險及弱點的類型與數量。其方法包括強密碼策略以及防止外部USB設備通過開放的端口進行訪問。

(2)網絡設計安全防護:減少弱點并將其隔離,則對其進行的攻擊不會影響到網絡的其他部分。“區域與管道”模型能幫助限制網絡區域間的連接數,降低整個網絡均受到攻擊影響的風險。

(3)主動安全防護:包括能夠阻止通信、阻止未允許或不符合預期操作的方法及設備。比如使用加密,針對協議的深度包檢測,三層防火墻及反病毒軟件。

(4)偵測安全防護:在某一事件發生的過程中對事件活動寄存器進行標注及記錄,包括日志文件分析以及入侵檢測系統監測。

(5)糾正安全防護:目的是限制破壞進一步擴大,比如配置參數備份策略以及防火墻與反病毒軟件的升級。

3 維護網絡安全的最佳方式

針對現在的風險類型以及能夠保護并降低威脅的安全與網絡解決方案的類型,管理者可以設計出性能遠超單點防御方案的安全策略。

縱深防御模型是對關鍵基礎設施的多重層疊保護,其綜合物理層、網絡層、計算機以及設備安全制定政策和執行程序,是防御外部與內部威脅的最好手段。

該模型基于三個概念來確保快速檢測、隔離與控制,限制錯誤或漏洞影響而不管其發生的原因及發生所在位置。

(1)多層防御:如果一層防御被繞過,則還有其他層提供防御保護。

(2)差異層防御:如果攻擊者找到了通過第一層防御的辦法,也無法通過后續的所有防御,因為其他防御層均與前者有所不同。

(3)特定威脅層防御:特定威脅層防御專為特定風險與弱點設計。這些解決方案針對多種可能威脅電力系統安全的威脅,如惡意軟件、憤怒的員工、拒絕服務(DoS)攻擊以及信息盜竊等。

32.jpg

通過建立多層安全協議,任何系統失效或漏洞都能夠得到遏制并限制其破壞

33.jpg

4 安全集成

作為多層次縱深防御模型的一部分,物理與網絡安全應互相結合才能對關鍵基礎設施進行更加強大的保護。物理防護系統包括重要資產上的讀卡器,如變壓器柜、控制室以及用于訪問監控安全攝像頭等設備。

系統的網絡安全措施應包括以下內容:

(1)企業主干網絡與變電站網絡之間的路由器與防火墻;

(2)狀態檢測及深度包檢測;

(3)控制網絡與通信網絡之間進行明晰的區域劃分。

當物理層安全與多層次的網絡安全相結合,電力網絡管理者就獲得了一個對物理及網絡資產進行監控的互相配合與協調的檢測系統。

電力網絡,包括變電站以及饋線,越來越成為對黑客具有吸引力的攻擊目標。任何由物理層或網絡層漏洞造成電力網損失的潛在可能性,無論是否惡意或是由意外引起,都是非常嚴重的,都為嚴格的綜合網絡安全戰略提出了最為迫切的任務。

5 提高警惕是關鍵

從歷史的角度來說,對電力網實施上述安全改造看起來似乎無比艱巨。但管理者可以通過遵循幾項原則循序漸進完成改造。首先,對確保關鍵系統的安全設施進行優先安排。其次,營造信息安全的工作氛圍。第三,持續對當前的安全狀況進行風險評估。最后,不要奢望某一項措施能夠解決所有的安全問題,所有的威脅、風險以及受保護目標都各不相同,所以針對其的解決方案也應各不相同。

網絡安全威脅會隨時間而演變,所以對網絡管理者來說,持續對防護系統進行評估的流程非常重要。下面列舉的這些問題能夠確保一旦當前的電力網系統境況發生改變,管理者能夠以最好的方式應對威脅。

(1)我們是否知道網絡的拓撲協議與通信類型?

(2)我們是否知道組件的位置以及連接方式,以允許我們在必要時建立有效的安全區?

(3)我們是否在任何新設備接入網絡時都對其進行驗證并且審查所有文件?

(4)我們多久更換一次網絡中的密碼?

(5)我們是否已采用最新的更新?

理想狀態下,網絡管理者應對系統提供百分之一百的防護,但現實卻是,百分之百的全面防護是不可能達成的。但無論惡意或意外導致的事故及漏洞是否會發生,受攻擊的保護目標都必須受到限制以隔離其對整個系統的影響。

通過建立多層次的安全協議,任何電網系統的故障或漏洞都能夠被掌控,并且系統操作也會更加有效,同時對破壞進行限制。最重要的是,電網變電站網絡安全的縱深防御保護模型能夠確保在任何破壞之下,電網系統的其余部分仍然是安全及高效的。

作者簡介

盧川(1985-),男,四川人,理學博士,2007年于北京理工大學獲工學學士學位;2015年于中國科學院大學獲理學博士學位。現就職于中國軟件評測中心,主要研究方向為工業控制系統安全及其測試技術。

摘自《工業控制系統信息安全專刊(第二輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 国产首页-国产手机精品自拍视频-国产视频综合-国产视频自拍一区-香蕉网在线播放-香蕉网在线 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 日韩一区二区不卡-日韩一品道-日韩一级一欧美一级国产-日韩一级视频免费观看-亚洲精品AV中文字幕在线-亚洲精品爆乳一区二区H | 日韩a级片-日韩a级片视频-日韩a级片在线观看-日韩a级一片-日韩a级一片在线观看-日韩a级在线 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 久久免费高清视频-久久免费大片-久久免费播放视频-久久免费播放-午夜性色吃奶添下面69影院-午夜性色 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 |