日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

電網(wǎng)變電站的縱深防御保護(hù)
  • 作者:盧川,鞏瀟,周峰,陳曦
  • 點(diǎn)擊數(shù):1569     發(fā)布時(shí)間:2015-12-25 16:32:00
  • 分享到:
一個(gè)防護(hù)系統(tǒng)必須整合物理層與網(wǎng)絡(luò)層的雙重防護(hù),才能形成一個(gè)全面的安全解決方案以識(shí)別一系列可能存在的威脅。即使如此,目前最佳的防護(hù)措施也需要進(jìn)一步發(fā)展,將動(dòng)態(tài)的防護(hù)納入到系統(tǒng)、方案及流程中。本文介紹了針對(duì)電網(wǎng)變電站的縱深防御保護(hù)方式,以此方式對(duì)電網(wǎng)改造過(guò)程中可能會(huì)面臨的威脅與風(fēng)險(xiǎn)進(jìn)行有效防御與控制。
關(guān)鍵詞:

對(duì)網(wǎng)絡(luò)管理者來(lái)說(shuō),越來(lái)越多的電網(wǎng)變電站接入網(wǎng)絡(luò)既是好事同時(shí)也意味著挑戰(zhàn)。正面的影響是大量的網(wǎng)絡(luò)接入極大地提高了電網(wǎng)的效率、響應(yīng)能力與集成度。負(fù)面的影響則是增加了對(duì)信息網(wǎng)絡(luò)進(jìn)行保護(hù)的復(fù)雜性,也就意味著接入網(wǎng)絡(luò)的變電站很容易受到攻擊。

面對(duì)這一情況,我們需要一個(gè)將物理層安全與網(wǎng)絡(luò)層安全進(jìn)行整合的全面保護(hù)方案,以識(shí)別各種各樣的漏洞與入侵,同時(shí)也要認(rèn)識(shí)到不存在某一種解決方案能夠?qū)ο到y(tǒng)進(jìn)行百分之百的保護(hù)。

31.jpg

電網(wǎng)變電站工控網(wǎng)絡(luò)需要引入最新的技術(shù)對(duì)其進(jìn)行物理層及網(wǎng)絡(luò)層防護(hù)

1 境況是如何改變的

電網(wǎng)變電站曾經(jīng)是互相孤立的。相對(duì)于網(wǎng)絡(luò)安全而言,以前的變電站優(yōu)先考慮的是其物理安全性、可靠性與易用性。由于下面所列舉(但不限于)的這些原因,變電站互相孤立的境況被徹底地終止了。

·現(xiàn)成商業(yè)技術(shù)的使用;

·以太網(wǎng)以及基于TCP/IP的網(wǎng)絡(luò)協(xié)議的使用;

·ICE60870-5-04標(biāo)準(zhǔn)以及IEC61850標(biāo)準(zhǔn)的實(shí)施;

·DNP3工業(yè)協(xié)議與Modbus TCP的集成;

·無(wú)線接入;

·企業(yè)間IT系統(tǒng)的互聯(lián);

·公共網(wǎng)絡(luò)的使用。

由于電網(wǎng)系統(tǒng)在全國(guó)范圍內(nèi)進(jìn)行互聯(lián),其發(fā)生錯(cuò)誤或失效的可能性很高。對(duì)電力網(wǎng)絡(luò)系統(tǒng)進(jìn)行保護(hù),首先需要的是一個(gè)健壯的網(wǎng)絡(luò)安全策略,防止網(wǎng)絡(luò)受到拒絕服務(wù)(DoS)攻擊。

將防止DoS攻擊列為最高優(yōu)先級(jí)是因?yàn)楦邏骸⒅袎弘娏W(wǎng)在國(guó)家基礎(chǔ)設(shè)施中具有非常關(guān)鍵的作用,而DoS攻擊極有可能造成系統(tǒng)停止服務(wù)并造成巨大的經(jīng)濟(jì)損失。其他的保護(hù)措施包括機(jī)密性保護(hù)、確保信息完整性以及防止對(duì)信息進(jìn)行未經(jīng)授權(quán)的修改或竊取。

2 五層防護(hù)體系

為保障網(wǎng)絡(luò)安全,網(wǎng)絡(luò)管理者必須隨時(shí)評(píng)估網(wǎng)絡(luò)狀況與威脅來(lái)源,以保證系統(tǒng)與策略是最新且有效的。要做好這樣一個(gè)循環(huán)的評(píng)估與檢查過(guò)程,準(zhǔn)確理解“風(fēng)險(xiǎn)”、“威脅”與“弱點(diǎn)”之間的差異是很有幫助的。

·風(fēng)險(xiǎn):風(fēng)險(xiǎn)是指某事的發(fā)生對(duì)信息資產(chǎn)造成損害或損失的可能性。

·威脅:威脅是指任何具有潛在能力對(duì)信息資產(chǎn)造成破壞的事件(包括自然事件和人為事件)。

·弱點(diǎn):弱點(diǎn)是指某個(gè)可以被用于對(duì)信息資產(chǎn)造成損害的薄弱之處。

我們需要一個(gè)多層次的網(wǎng)絡(luò)安全設(shè)計(jì)來(lái)防范或者減輕各種漏洞對(duì)系統(tǒng)造成的損害,才能在各種各樣的威脅下對(duì)電力網(wǎng)進(jìn)行保護(hù)。有以下五個(gè)層次的安全防護(hù)手段可以對(duì)威脅的減輕與防護(hù)進(jìn)行優(yōu)化。

(1)預(yù)防性安全防護(hù):旨在防止事故的發(fā)生和減少風(fēng)險(xiǎn)及弱點(diǎn)的類(lèi)型與數(shù)量。其方法包括強(qiáng)密碼策略以及防止外部USB設(shè)備通過(guò)開(kāi)放的端口進(jìn)行訪問(wèn)。

(2)網(wǎng)絡(luò)設(shè)計(jì)安全防護(hù):減少弱點(diǎn)并將其隔離,則對(duì)其進(jìn)行的攻擊不會(huì)影響到網(wǎng)絡(luò)的其他部分。“區(qū)域與管道”模型能幫助限制網(wǎng)絡(luò)區(qū)域間的連接數(shù),降低整個(gè)網(wǎng)絡(luò)均受到攻擊影響的風(fēng)險(xiǎn)。

(3)主動(dòng)安全防護(hù):包括能夠阻止通信、阻止未允許或不符合預(yù)期操作的方法及設(shè)備。比如使用加密,針對(duì)協(xié)議的深度包檢測(cè),三層防火墻及反病毒軟件。

(4)偵測(cè)安全防護(hù):在某一事件發(fā)生的過(guò)程中對(duì)事件活動(dòng)寄存器進(jìn)行標(biāo)注及記錄,包括日志文件分析以及入侵檢測(cè)系統(tǒng)監(jiān)測(cè)。

(5)糾正安全防護(hù):目的是限制破壞進(jìn)一步擴(kuò)大,比如配置參數(shù)備份策略以及防火墻與反病毒軟件的升級(jí)。

3 維護(hù)網(wǎng)絡(luò)安全的最佳方式

針對(duì)現(xiàn)在的風(fēng)險(xiǎn)類(lèi)型以及能夠保護(hù)并降低威脅的安全與網(wǎng)絡(luò)解決方案的類(lèi)型,管理者可以設(shè)計(jì)出性能遠(yuǎn)超單點(diǎn)防御方案的安全策略。

縱深防御模型是對(duì)關(guān)鍵基礎(chǔ)設(shè)施的多重層疊保護(hù),其綜合物理層、網(wǎng)絡(luò)層、計(jì)算機(jī)以及設(shè)備安全制定政策和執(zhí)行程序,是防御外部與內(nèi)部威脅的最好手段。

該模型基于三個(gè)概念來(lái)確保快速檢測(cè)、隔離與控制,限制錯(cuò)誤或漏洞影響而不管其發(fā)生的原因及發(fā)生所在位置。

(1)多層防御:如果一層防御被繞過(guò),則還有其他層提供防御保護(hù)。

(2)差異層防御:如果攻擊者找到了通過(guò)第一層防御的辦法,也無(wú)法通過(guò)后續(xù)的所有防御,因?yàn)槠渌烙鶎泳c前者有所不同。

(3)特定威脅層防御:特定威脅層防御專(zhuān)為特定風(fēng)險(xiǎn)與弱點(diǎn)設(shè)計(jì)。這些解決方案針對(duì)多種可能威脅電力系統(tǒng)安全的威脅,如惡意軟件、憤怒的員工、拒絕服務(wù)(DoS)攻擊以及信息盜竊等。

32.jpg

通過(guò)建立多層安全協(xié)議,任何系統(tǒng)失效或漏洞都能夠得到遏制并限制其破壞

33.jpg

4 安全集成

作為多層次縱深防御模型的一部分,物理與網(wǎng)絡(luò)安全應(yīng)互相結(jié)合才能對(duì)關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行更加強(qiáng)大的保護(hù)。物理防護(hù)系統(tǒng)包括重要資產(chǎn)上的讀卡器,如變壓器柜、控制室以及用于訪問(wèn)監(jiān)控安全攝像頭等設(shè)備。

系統(tǒng)的網(wǎng)絡(luò)安全措施應(yīng)包括以下內(nèi)容:

(1)企業(yè)主干網(wǎng)絡(luò)與變電站網(wǎng)絡(luò)之間的路由器與防火墻;

(2)狀態(tài)檢測(cè)及深度包檢測(cè);

(3)控制網(wǎng)絡(luò)與通信網(wǎng)絡(luò)之間進(jìn)行明晰的區(qū)域劃分。

當(dāng)物理層安全與多層次的網(wǎng)絡(luò)安全相結(jié)合,電力網(wǎng)絡(luò)管理者就獲得了一個(gè)對(duì)物理及網(wǎng)絡(luò)資產(chǎn)進(jìn)行監(jiān)控的互相配合與協(xié)調(diào)的檢測(cè)系統(tǒng)。

電力網(wǎng)絡(luò),包括變電站以及饋線,越來(lái)越成為對(duì)黑客具有吸引力的攻擊目標(biāo)。任何由物理層或網(wǎng)絡(luò)層漏洞造成電力網(wǎng)損失的潛在可能性,無(wú)論是否惡意或是由意外引起,都是非常嚴(yán)重的,都為嚴(yán)格的綜合網(wǎng)絡(luò)安全戰(zhàn)略提出了最為迫切的任務(wù)。

5 提高警惕是關(guān)鍵

從歷史的角度來(lái)說(shuō),對(duì)電力網(wǎng)實(shí)施上述安全改造看起來(lái)似乎無(wú)比艱巨。但管理者可以通過(guò)遵循幾項(xiàng)原則循序漸進(jìn)完成改造。首先,對(duì)確保關(guān)鍵系統(tǒng)的安全設(shè)施進(jìn)行優(yōu)先安排。其次,營(yíng)造信息安全的工作氛圍。第三,持續(xù)對(duì)當(dāng)前的安全狀況進(jìn)行風(fēng)險(xiǎn)評(píng)估。最后,不要奢望某一項(xiàng)措施能夠解決所有的安全問(wèn)題,所有的威脅、風(fēng)險(xiǎn)以及受保護(hù)目標(biāo)都各不相同,所以針對(duì)其的解決方案也應(yīng)各不相同。

網(wǎng)絡(luò)安全威脅會(huì)隨時(shí)間而演變,所以對(duì)網(wǎng)絡(luò)管理者來(lái)說(shuō),持續(xù)對(duì)防護(hù)系統(tǒng)進(jìn)行評(píng)估的流程非常重要。下面列舉的這些問(wèn)題能夠確保一旦當(dāng)前的電力網(wǎng)系統(tǒng)境況發(fā)生改變,管理者能夠以最好的方式應(yīng)對(duì)威脅。

(1)我們是否知道網(wǎng)絡(luò)的拓?fù)鋮f(xié)議與通信類(lèi)型?

(2)我們是否知道組件的位置以及連接方式,以允許我們?cè)诒匾獣r(shí)建立有效的安全區(qū)?

(3)我們是否在任何新設(shè)備接入網(wǎng)絡(luò)時(shí)都對(duì)其進(jìn)行驗(yàn)證并且審查所有文件?

(4)我們多久更換一次網(wǎng)絡(luò)中的密碼?

(5)我們是否已采用最新的更新?

理想狀態(tài)下,網(wǎng)絡(luò)管理者應(yīng)對(duì)系統(tǒng)提供百分之一百的防護(hù),但現(xiàn)實(shí)卻是,百分之百的全面防護(hù)是不可能達(dá)成的。但無(wú)論惡意或意外導(dǎo)致的事故及漏洞是否會(huì)發(fā)生,受攻擊的保護(hù)目標(biāo)都必須受到限制以隔離其對(duì)整個(gè)系統(tǒng)的影響。

通過(guò)建立多層次的安全協(xié)議,任何電網(wǎng)系統(tǒng)的故障或漏洞都能夠被掌控,并且系統(tǒng)操作也會(huì)更加有效,同時(shí)對(duì)破壞進(jìn)行限制。最重要的是,電網(wǎng)變電站網(wǎng)絡(luò)安全的縱深防御保護(hù)模型能夠確保在任何破壞之下,電網(wǎng)系統(tǒng)的其余部分仍然是安全及高效的。

作者簡(jiǎn)介

盧川(1985-),男,四川人,理學(xué)博士,2007年于北京理工大學(xué)獲工學(xué)學(xué)士學(xué)位;2015年于中國(guó)科學(xué)院大學(xué)獲理學(xué)博士學(xué)位。現(xiàn)就職于中國(guó)軟件評(píng)測(cè)中心,主要研究方向?yàn)楣I(yè)控制系統(tǒng)安全及其測(cè)試技術(shù)。

摘自《工業(yè)控制系統(tǒng)信息安全專(zhuān)刊(第二輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話(huà):
郵件:
主站蜘蛛池模板: 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 国产成人无码影视-国产成人无码专区-国产成人无码综合-国产成人无码综合亚洲日韩-国产成人无码综合亚洲日韩榴莲-国产成人无套精品在线观看 | 日本黄页网站-日本黄页网-日本黄页视频-日本黄页免费大片在线观看-国产免费网址-国产免费网站看v片元遮挡 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 |