日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

基于自適應防護模型的電力物聯網感知側防護體系建設思路
  • 點擊數:1826     發布時間:2020-01-13 14:47:00
  • 分享到:
對于電力行業的泛在電力物聯網建設,應在合規基礎上,構建相適應的全場景安全防護體系,將可信互聯、安全互動、智能防御的技術理念進行深入應用,提升感知覆蓋物聯網感知層全環節網絡安全態勢的能力,強化智能設備的安全風險管控能力,實現安的預警、防護、檢測與響應的閉環。
關鍵詞:

一、摘要

物理網即IoT,全稱為The Internet of Things,從字面意思可以看出其目的為利用互聯網連接一切物體,即萬物互聯。物聯網作為新一代互聯網信息技術,其帶來的萬物互聯的特性受到各個國內外的關注,且開展技術研究、產品發展以及應用滲透到各個行業。

近年來,隨著5G時代的來臨,包括物聯網等新技術與應用逐步融合,為業務和行業帶來了新的機遇。然而新技術衍生的漏洞成為了國家關鍵技術設施和國家安全的重要威脅,這些帶有國家背景或情報機構的黑客組織可通過物聯網安全漏洞開展網絡攻擊,還能通過物聯網漏洞開展網絡情報收集工作。根據CNNVD統計數據顯示,2018年物聯網終端漏洞數量高達916個,涉及包括但不限于路由器、網關、打印機、攝像頭、智能手表、機器人、無人機、機頂盒、智能家居等。

二、電力行業物聯網安全現狀

電力行業深入研究以及利用“云大物移智“的技術優勢持續推進電網智能化的建設,利用新興技術與電力業務、場景進行融合、升級與改造,其中物聯網的技術研究與應用分別在“變、輸、供、配”等方面取得了多項突破性的創新型科研成果,將先進的傳感器技術、大數據分析技術、通信技術、自動化控制技術和能源電力技術等有效結合,并與電網基礎設施高度集成形成新型的現代化電網。 

根據《電力發展“十三五”規劃》的相關要求,物聯網技術應用在電力行業中的各個業務場景的不斷深入滲透和應用,使得安全防護邊界逐漸拓展至智能終端、移動app等領域,導致原有的安全邊界被打破變得模糊,傳統的安全防護治理手段已經無法為新型應用和技術提供充分的安全支撐,其物聯網帶來的安全問題將成為新的安全挑戰。而現實的情況是,近些年在全球物聯網快速發展的同時,卻不斷曝出安全事件。如:眾所周知的伊朗核電站“震網”病毒事件;基于物聯網的僵尸網絡攻擊Mirai事件;烏克蘭電網惡意代碼攻擊導致大面積停電事件;美國電力系統防火墻被繞過導致通信中斷事件等。另外,在《十三五國家信息化規劃中》,明確提出了加強對關鍵信息基礎設施技術的威脅感知和持續防御能力建設,增強網絡安全防御能力和威懾能力,而國網物聯網技術建設中涉及的大量業務應用都是國家網絡空間關鍵信息基礎設施的重要組成部分。

物聯網典型的云管端架構,除了面對傳統的攻擊面風險時,物聯網的感知層還在于數量多、種類雜、分布廣、碎片化等特點(如:智能計量、智能充電樁、智能配電設備、智能監控攝像頭、智能電話等等),極大增加了安全風險。如黑客可能直接攻擊智能設備并植入惡意代碼;攻擊者物理接觸破壞、篡改或更換軟硬件;對業務指令進行篡改或偽造從而非法進行控制;已注冊APN的SIM卡被惡意竊取或盜用;偽造智能設備連入連入內網。而導致這些風險歸納總結后,主要來自于以下幾個方面:首先來自設備生產廠商的安全開發意識薄弱,而行業內并沒有可參考的安全架構、安全編碼規范或安全標準;其次,由于感知層存在智能終端數量多,業務多樣性,使得無法對設備無法做到有效的統一管理,安全標準化無法適應于復雜多樣的感知層終端上;再者,智能設備的操作系統、代碼、通信、數據等并未得到有效防護,導致感知層設備普遍面臨白盒攻擊的風險。另外,物聯網設備需要實時在線,部分設備不具備遠程更新機制,即使有更新機制但由于擔心更新造成生產故障,因此也很難及時對漏洞修補;然而對于這些漏洞的攻擊工具在網絡上很容易獲取,使得攻擊技術門檻大大降低;最后,在技術手段上目前缺乏有效的安全檢測和防護工具,設備被攻擊和感染惡意代碼,也難以發現和追蹤。以上這類問題成為了安全治理的難題。

三、安全治理思路

針對于物聯網感知層設備的碎片化、設備先天性缺陷、安全防護措施薄弱等問題,傳統安全體系框架在面對新的威脅和攻擊顯得不能夠完全適應。因此采用Gartner提出的面向下一代的安全體系框架ASA(自適應安全框架)來應對云大物移智時代所面臨的安全形勢。

自適應框架從預警(Predict)、防御(Protect)、檢測(Detect)、響應(Response)即PPDR的四個角度進行,強調持續的、循環的安全防護,對安全威脅進行實時動態分析,自動適應不斷變化的網絡和威脅環境,并根據安全閉環不斷優化自身安全體系。

基于ASA的PPDR自適應防護模型,針對于感知層設備安全防護總體應采用主動防御的方式:

預警(預測):預警環節是要建立起針對于智能設備的全天候的態勢感知能力,能夠高校準確的感知分布在各地、不同設備類型以及業務的安全風險和攻擊。風險預警的思路為首先對智能設備進行深度指紋識別,快速發現連接在網絡內的所有智能設備。其次利用探針方式不斷采集設備內核層、設備應用以及進程行為過程等的異常行為,通過多個維度進行威脅數據建模,大數據威脅情報等手段進行關聯性分析,持續的主動學習去識別未知的異常事件來嗅探潛在的、未暴露的安全威脅,從而識別威脅攻擊源、攻擊路徑以及攻擊范圍。

防御:在預警發生后可以結合實際情況,定制安全防護策略,對任意設備發生的安全攻擊行為進行及時阻斷,目的在于智能設備乃至物聯網業務應用受到影響前攔截攻擊動作。阻斷攻擊的方法可根據實際情況,如:加固智能設備系統、應用、模塊或協議,也可通過隔離措施防止被污染的設備聯入網內;也可聯動其他安全防護設備,自動調整策略阻斷攻擊源、攻擊載荷以及攻擊協議。

檢測: 對所有待入網設備進行配置檢測和安全基線檢查,保障待入網設備的初始安全性,同時應該引入代碼審計與滲透測試手段,從白黑盒兩個維度發現漏洞并及時修補。   另外,設備入網后也能夠對所有已入網設備開展定期的安全漏洞檢測和掃描,如:智能設備弱口令檢測等,防止由于升級、更新以及新漏洞而引入新的安全問題。其次,對于智能設備不能夠僅僅使用基于已知或規則的檢測手段,還應使用異常的深度檢測,這種深度檢測基于大量數據的特性行為深度學習,從而檢測出未知的、可疑的、異常的行為以及攻擊源、攻擊路徑以及攻擊范圍。

響應:響應不僅能夠對已知的攻擊進行處置,也能夠對未知的、“異常”的攻擊進行處置。為了能夠達到這種響應能力,需要結合預警、檢測中的攻擊路徑進行分析和調查取證,根據結果來實施必要的安全措施,并將這種安全措施輸出至預警與防御環節,優化和完善對攻擊預測的能力。

四、小結

新的技術必然會帶來新的安全問題,物聯網感知層設備必然成為傳統網絡安全防御體系的薄弱點。當然,我國法律法規、相關執法監管機構也在不斷完善對于新技術的安全防護治理要求和監管政策。對于電力行業的泛在電力物聯網建設,應在合規基礎上,構建相適應的全場景安全防護體系,將可信互聯、安全互動、智能防御的技術理念進行深入應用,提升感知覆蓋物聯網感知層全環節網絡安全態勢的能力,強化智能設備的安全風險管控能力,實現安的預警、防護、檢測與響應的閉環。總體而言,安全體系建設不僅是一個動態的,也是一個持續的過程,在業務發展過程中不僅要遵循“三同步”原則,安全動作也應考慮前置,讓安全規劃建設、安全支撐保障、安全運維管理更加有效與合規。

原文來源:關鍵基礎設施安全應急響應中心


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 欧美在线观看一区,免费看日产一区二区三区,欧美一区二区三区在线,精品1区2区3区,亚洲国产一成人久久精品,久久国产精品最新一区 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 我爱52av好色,一级毛片大全免费播放,成人午夜无人区一区二区,国产一区国产二区国产三区,青青青青久久精品国产h,狠狠操五月天 | 亚洲另类电击调教在线观看-亚洲理论片在线中文字幕-亚洲看黄-亚洲卡一卡2卡三卡4麻豆-韩国xxxxx视频在线-韩国mmwutv福利视频 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 色视频高清在线观看-色视频播放-色社区-色涩网站在线观看-色涩色-色色综合 | 欧美性动态图-欧美性精品人妖-欧美性久久-欧美性狂猛AAAAAA-欧美性狂猛bbbbbbxxxx-欧美性类s0x | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 亚洲免费在线观看-做羞羞的事情的免费视频-最终痴汉电车在线观看-最新综艺-最新自拍偷拍-最新在线精品国自拍视频 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 |