日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

電網變電站的縱深防御保護
  • 作者:盧川,鞏瀟,周峰,陳曦
  • 點擊數:1704     發布時間:2015-12-25 16:32:00
  • 分享到:
一個防護系統必須整合物理層與網絡層的雙重防護,才能形成一個全面的安全解決方案以識別一系列可能存在的威脅。即使如此,目前最佳的防護措施也需要進一步發展,將動態的防護納入到系統、方案及流程中。本文介紹了針對電網變電站的縱深防御保護方式,以此方式對電網改造過程中可能會面臨的威脅與風險進行有效防御與控制。
關鍵詞:

對網絡管理者來說,越來越多的電網變電站接入網絡既是好事同時也意味著挑戰。正面的影響是大量的網絡接入極大地提高了電網的效率、響應能力與集成度。負面的影響則是增加了對信息網絡進行保護的復雜性,也就意味著接入網絡的變電站很容易受到攻擊。

面對這一情況,我們需要一個將物理層安全與網絡層安全進行整合的全面保護方案,以識別各種各樣的漏洞與入侵,同時也要認識到不存在某一種解決方案能夠對系統進行百分之百的保護。

31.jpg

電網變電站工控網絡需要引入最新的技術對其進行物理層及網絡層防護

1 境況是如何改變的

電網變電站曾經是互相孤立的。相對于網絡安全而言,以前的變電站優先考慮的是其物理安全性、可靠性與易用性。由于下面所列舉(但不限于)的這些原因,變電站互相孤立的境況被徹底地終止了。

·現成商業技術的使用;

·以太網以及基于TCP/IP的網絡協議的使用;

·ICE60870-5-04標準以及IEC61850標準的實施;

·DNP3工業協議與Modbus TCP的集成;

·無線接入;

·企業間IT系統的互聯;

·公共網絡的使用。

由于電網系統在全國范圍內進行互聯,其發生錯誤或失效的可能性很高。對電力網絡系統進行保護,首先需要的是一個健壯的網絡安全策略,防止網絡受到拒絕服務(DoS)攻擊。

將防止DoS攻擊列為最高優先級是因為高壓、中壓電力網在國家基礎設施中具有非常關鍵的作用,而DoS攻擊極有可能造成系統停止服務并造成巨大的經濟損失。其他的保護措施包括機密性保護、確保信息完整性以及防止對信息進行未經授權的修改或竊取。

2 五層防護體系

為保障網絡安全,網絡管理者必須隨時評估網絡狀況與威脅來源,以保證系統與策略是最新且有效的。要做好這樣一個循環的評估與檢查過程,準確理解“風險”、“威脅”與“弱點”之間的差異是很有幫助的。

·風險:風險是指某事的發生對信息資產造成損害或損失的可能性。

·威脅:威脅是指任何具有潛在能力對信息資產造成破壞的事件(包括自然事件和人為事件)。

·弱點:弱點是指某個可以被用于對信息資產造成損害的薄弱之處。

我們需要一個多層次的網絡安全設計來防范或者減輕各種漏洞對系統造成的損害,才能在各種各樣的威脅下對電力網進行保護。有以下五個層次的安全防護手段可以對威脅的減輕與防護進行優化。

(1)預防性安全防護:旨在防止事故的發生和減少風險及弱點的類型與數量。其方法包括強密碼策略以及防止外部USB設備通過開放的端口進行訪問。

(2)網絡設計安全防護:減少弱點并將其隔離,則對其進行的攻擊不會影響到網絡的其他部分?!皡^域與管道”模型能幫助限制網絡區域間的連接數,降低整個網絡均受到攻擊影響的風險。

(3)主動安全防護:包括能夠阻止通信、阻止未允許或不符合預期操作的方法及設備。比如使用加密,針對協議的深度包檢測,三層防火墻及反病毒軟件。

(4)偵測安全防護:在某一事件發生的過程中對事件活動寄存器進行標注及記錄,包括日志文件分析以及入侵檢測系統監測。

(5)糾正安全防護:目的是限制破壞進一步擴大,比如配置參數備份策略以及防火墻與反病毒軟件的升級。

3 維護網絡安全的最佳方式

針對現在的風險類型以及能夠保護并降低威脅的安全與網絡解決方案的類型,管理者可以設計出性能遠超單點防御方案的安全策略。

縱深防御模型是對關鍵基礎設施的多重層疊保護,其綜合物理層、網絡層、計算機以及設備安全制定政策和執行程序,是防御外部與內部威脅的最好手段。

該模型基于三個概念來確??焖贆z測、隔離與控制,限制錯誤或漏洞影響而不管其發生的原因及發生所在位置。

(1)多層防御:如果一層防御被繞過,則還有其他層提供防御保護。

(2)差異層防御:如果攻擊者找到了通過第一層防御的辦法,也無法通過后續的所有防御,因為其他防御層均與前者有所不同。

(3)特定威脅層防御:特定威脅層防御專為特定風險與弱點設計。這些解決方案針對多種可能威脅電力系統安全的威脅,如惡意軟件、憤怒的員工、拒絕服務(DoS)攻擊以及信息盜竊等。

32.jpg

通過建立多層安全協議,任何系統失效或漏洞都能夠得到遏制并限制其破壞

33.jpg

4 安全集成

作為多層次縱深防御模型的一部分,物理與網絡安全應互相結合才能對關鍵基礎設施進行更加強大的保護。物理防護系統包括重要資產上的讀卡器,如變壓器柜、控制室以及用于訪問監控安全攝像頭等設備。

系統的網絡安全措施應包括以下內容:

(1)企業主干網絡與變電站網絡之間的路由器與防火墻;

(2)狀態檢測及深度包檢測;

(3)控制網絡與通信網絡之間進行明晰的區域劃分。

當物理層安全與多層次的網絡安全相結合,電力網絡管理者就獲得了一個對物理及網絡資產進行監控的互相配合與協調的檢測系統。

電力網絡,包括變電站以及饋線,越來越成為對黑客具有吸引力的攻擊目標。任何由物理層或網絡層漏洞造成電力網損失的潛在可能性,無論是否惡意或是由意外引起,都是非常嚴重的,都為嚴格的綜合網絡安全戰略提出了最為迫切的任務。

5 提高警惕是關鍵

從歷史的角度來說,對電力網實施上述安全改造看起來似乎無比艱巨。但管理者可以通過遵循幾項原則循序漸進完成改造。首先,對確保關鍵系統的安全設施進行優先安排。其次,營造信息安全的工作氛圍。第三,持續對當前的安全狀況進行風險評估。最后,不要奢望某一項措施能夠解決所有的安全問題,所有的威脅、風險以及受保護目標都各不相同,所以針對其的解決方案也應各不相同。

網絡安全威脅會隨時間而演變,所以對網絡管理者來說,持續對防護系統進行評估的流程非常重要。下面列舉的這些問題能夠確保一旦當前的電力網系統境況發生改變,管理者能夠以最好的方式應對威脅。

(1)我們是否知道網絡的拓撲協議與通信類型?

(2)我們是否知道組件的位置以及連接方式,以允許我們在必要時建立有效的安全區?

(3)我們是否在任何新設備接入網絡時都對其進行驗證并且審查所有文件?

(4)我們多久更換一次網絡中的密碼?

(5)我們是否已采用最新的更新?

理想狀態下,網絡管理者應對系統提供百分之一百的防護,但現實卻是,百分之百的全面防護是不可能達成的。但無論惡意或意外導致的事故及漏洞是否會發生,受攻擊的保護目標都必須受到限制以隔離其對整個系統的影響。

通過建立多層次的安全協議,任何電網系統的故障或漏洞都能夠被掌控,并且系統操作也會更加有效,同時對破壞進行限制。最重要的是,電網變電站網絡安全的縱深防御保護模型能夠確保在任何破壞之下,電網系統的其余部分仍然是安全及高效的。

作者簡介

盧川(1985-),男,四川人,理學博士,2007年于北京理工大學獲工學學士學位;2015年于中國科學院大學獲理學博士學位?,F就職于中國軟件評測中心,主要研究方向為工業控制系統安全及其測試技術。

摘自《工業控制系統信息安全??ǖ诙嫞?/span>

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
日韩中文字幕一区| 日韩在线观看网站| 99热视热频这里只有精品| 亚洲 欧美 成人日韩| 久久国产精品自由自在| 国产一区二区精品久久| 91麻豆精品国产高清在线| 精品在线观看一区| 国产原创中文字幕| 香蕉视频三级| 久久国产一久久高清| 欧美1卡一卡二卡三新区| 久久久久久久免费视频| 99久久精品国产国产毛片 | 亚欧成人乱码一区二区| 韩国毛片 免费| a级黄色毛片免费播放视频| 欧美激情一区二区三区中文字幕| 精品视频一区二区三区免费| 国产一区二区福利久久| 欧美另类videosbestsex视频| 久久福利影视| 久草免费在线视频| 日韩专区亚洲综合久久| 99色精品| 色综合久久天天综合绕观看| 夜夜操网| 欧美另类videosbestsex高清| 国产网站免费在线观看| 99久久网站| 免费毛片播放| 色综合久久天天综合绕观看| 香蕉视频三级| 亚欧成人乱码一区二区| 亚久久伊人精品青青草原2020| 日韩在线观看视频黄| 国产伦精品一区二区三区在线观看| 午夜在线亚洲| 精品国产一区二区三区免费| 麻豆网站在线看| 欧美激情伊人| 国产极品精频在线观看| 九九干| 精品久久久久久综合网| 欧美爱色| 欧美激情一区二区三区视频 | 精品视频在线观看一区二区三区| 一级毛片视频播放| 黄视频网站在线看| 久久福利影视| 免费国产在线视频| 久草免费在线视频| 韩国三级香港三级日本三级la| 国产伦久视频免费观看 视频| 国产成人精品影视| 国产成人精品在线| 韩国毛片免费| 亚洲第一页乱| 欧美a免费| 高清一级淫片a级中文字幕 | 91麻豆爱豆果冻天美星空| 亚洲第一色在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产精品自拍在线观看| 精品国产一区二区三区免费| 九九精品久久久久久久久| 国产视频在线免费观看| 欧美a级v片不卡在线观看| 九九干| 精品在线免费播放| 精品国产一区二区三区久久久狼 | 午夜家庭影院| 欧美激情一区二区三区视频 | 二级片在线观看| 成人免费观看的视频黄页| 国产伦精品一区三区视频| 一级毛片视频在线观看| 一本伊大人香蕉高清在线观看| 国产麻豆精品视频| 亚洲精品影院一区二区| a级毛片免费全部播放| 国产伦精品一区二区三区在线观看| 黄视频网站在线看| 精品久久久久久中文字幕2017| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 久久国产一区二区| 久久99这里只有精品国产| 国产高清在线精品一区a| 黄视频网站在线观看| 九九久久国产精品大片| 精品在线观看一区| 亚洲精品久久玖玖玖玖| 精品视频在线观看视频免费视频| 成人a级高清视频在线观看| 亚欧成人乱码一区二区| 日本特黄特黄aaaaa大片| 午夜在线观看视频免费 成人| 99久久精品国产免费| 亚洲wwwwww| 四虎影视精品永久免费网站| 国产高清在线精品一区a| 午夜在线影院| 久久国产精品自由自在| 国产高清在线精品一区二区| 欧美激情一区二区三区在线| 韩国毛片免费| 人人干人人插| 国产91精品一区| 成人免费网站久久久| 日本免费乱人伦在线观看 | 久久99这里只有精品国产| 91麻豆国产| a级毛片免费观看网站| 日韩男人天堂| 色综合久久手机在线| 国产高清在线精品一区二区| 欧美1卡一卡二卡三新区| 99久久精品费精品国产一区二区| 精品国产香蕉在线播出 | 日韩女人做爰大片| 日韩字幕在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本在线不卡免费视频一区| 国产一区二区精品久久91| 99热精品在线| 国产麻豆精品| 精品美女| 亚洲第一页乱| 欧美激情一区二区三区视频 | 色综合久久天天综合观看| 香蕉视频亚洲一级| 精品视频免费在线| 999久久久免费精品国产牛牛| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国毛片免费| 国产一级生活片| 国产网站免费观看| 亚州视频一区二区| 一级女性全黄久久生活片| 99久久精品国产国产毛片 | 四虎影视久久久免费| 国产a视频| 国产一区精品| 九九干| 中文字幕97| 在线观看成人网| 99热精品在线| 久久精品免视看国产明星| 九九九在线视频| 免费一级片网站| 九九精品影院| 午夜精品国产自在现线拍| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 高清一级片| 韩国三级视频在线观看| 成人a大片在线观看| 国产一区二区精品在线观看| 91麻豆国产福利精品| 国产视频网站在线观看| 香蕉视频久久| 欧美18性精品| 国产成人欧美一区二区三区的| 韩国三级香港三级日本三级| 精品久久久久久影院免费| 国产麻豆精品免费视频| 国产一级生活片| 久久久久久久免费视频| 99色视频在线观看| 日韩女人做爰大片| 日韩免费在线| 精品在线免费播放| 国产不卡在线观看| a级精品九九九大片免费看| 四虎影视久久久| 精品久久久久久免费影院| 欧美大片一区| 天天色成人| 午夜欧美成人久久久久久| 一级女性全黄生活片免费| 九九干| 精品视频一区二区| 九九九国产| 日日日夜夜操| 精品视频在线观看视频免费视频| 黄色短视屏| 精品视频在线看| 精品久久久久久影院免费| 99久久精品国产国产毛片 | 亚洲精品久久久中文字| 国产一级生活片| 日本免费看视频| 国产网站在线| 久久精品成人一区二区三区| 精品视频一区二区三区免费| 二级片在线观看| 日韩中文字幕在线观看视频| 国产伦久视频免费观看视频| 99色视频在线| 欧美国产日韩久久久| 免费国产在线视频|