新形势下电力监控系统网络安全风险分析与防护对策行业动态新闻资讯

移动互联网、物联网及云计算等新技术在电力监控系统得到了广泛应用,提高了电力生产控制效率,但却增加了网络安全风险,面临新的攻击威胁。对电力监控系统中存在的网络安全风险进行介绍,分析并指出当前网络安全防护的疏漏,提出新的威胁形势下电力监控系统网络安全防护技术提升的途径,所提方法有助于增强新技术背景条件下的电力监控系统网络安全防护能力。

内容目录:

1新形势下电力监控系统面临的网络安全风险分析

1.1人员风险

1.2勒索病毒、蠕虫和木马

1.3系统性风险

1.4安全威胁与建设实践的脱节风险

2新形势下的电力监控系统网络安全防护对策

2.1安全管理制度及人员意识培养

2.2电力监控系统中非核心控制类信息资产的安全加固

2.3电力监控系统网络安全防护机制的提升

2.3.1基于国产密码算法的安全防护技术

2.3.2对勒索病毒的防范

2.3.3适应性更高的访问控制

2.3.4威胁驱动的安全防护能力

3结语

本文主要对电力监控系统面临的网络安全风险威胁进行分析,探讨可能影响电力监控系统正常运行的因素,结合目前主流的网络安全技术,对电力监控系统安全防护对策和方案进行综述。

云计算、大数据和物联网等新兴技术在电力监控系统中得到广泛应用,但在提高效率的同时也面临人员风险,勒索病毒、蠕虫和木马,系统性风险,安全威胁与建设实践的脱节风险等新的网络安全风险。

目前很多电力监控系统运维人员缺乏网络安全意识,组织员工定期接受网络安全培训的工作落实不到位,使得很多重要的电力监控系统在日常工作中缺乏有效的安全防护措施。很多员工对密码管理缺少必要的认识,例如采用默认密码、长期不修改使用密码、密码存放在互联网或云平台等公开环境中,极易导致核心电力控制系统的用户名和密码泄露,被恶意攻击者掌握。

随着移动互联网、云计算、物联网等新技术在电力系统中的广泛使用,移动终端和App等平台为电网调度指挥提供了更为方便、高效的管理方式,但同时也面临勒索病毒及其他网络攻击的风险。勒索病毒等网络攻击手段具有隐蔽性、破坏性、传染性等特性,一旦进入调度数据网络,将严重影响电力系统数据资料安全性,甚至导致整个生产网络瘫痪,造成巨大损失。近2年频繁发生的勒索病毒袭击国内外关键基础设施事件充分暴露了这种风险的严重性。

图1电力监控系统的组成

基于新形势下电力监控系统面临的网络安全风险分析结果,为应对电力监控系统中新出现的网络安全威胁,需要从安全管理制度及人员意识培养、非核心控制类信息资产安全加固、电力监控系统网络安全防护机制等方面考虑提升和改进措施。

两化融合背景下的电力监控系统中存在大量非核心控制类信息设备,如门禁管理系统、视频监控系统、电梯控制系统、现场作业机器人、无人机、中央空调控制系统等,这些设备极大地扩展了与公共互联网的连接途径,也给网络攻击入侵者提供了更多的通道。因此,需要从互联网连接层面和设备本体层面对非核心控制类信息资产进行安全加固。

随着新技术、新应用的发展,针对电力监控系统存在的安全威胁的防护能力,需在原有安全防护机制的基础上进行进一步提升。为充分满足新形势、新技术的要求,可从基于国产密码算法的安全防护技术、对勒索病毒的防范、适应性更高的访问控制、威胁驱动的安全防护能力4个维度对电力监控系统的安全防护能力进行提高。

电力监控系统安全防护的重中之重是保护电力生产控制数据不被泄露,因此,在电力监控生产体系中必须按照有关规定部署电力纵向加密认证系统。同时,新的网络攻击威胁形势对基于国产密码算法的安全防护机制提出了新的要求:一是与电力纵向加密认证有关的设备需要尽可能实现全国产化;二是密钥管理机制需要设计适应更高的容量和更大的规模;三是纵向加密认证系统的硬件形态向轻量级、低能耗方向发展。

对电力监控系统中的移动互联网类应用,要从物理接入、数据流动管控、第三方实体管控等角度建立覆盖终端、网络和业务层面的访问控制能力。在电力监控系统厂站管理层面,建议分别在电力监控系统各部门建立虚拟子网络,增加访问控制机制实现安全隔离,减少四大安全分区之间的耦合程度。此外,在重点发电厂和变电站实行双通信模式,即正常使用调度数据通信方式,当网络安全防护系统发出高级别警告时,切换为点对点专线模拟通道传输重要信息,此方法有助于进一步提升电网容错率,保证电力系统安全稳定运行。

当前,电力监控系统中的功能装置及设备呈现数量多且分布广的特点,面对大规模高级持续性攻击时,传统围墙栅栏式的防护思路难以有效保障电力监控系统安全,而威胁驱动的网络安全模型能够较好处理这种问题。美国洛克希德·马丁公司于2019年提出了威胁驱动的网络安全防护方法,该方法能够较好地将电力监控系统中的安全威胁发现与安全防护协同起来,提高网络安全防护的针对性和有效性。

威胁驱动的电力监控系统安全防护能力一般包含5个模块,分别为外网威胁态势感知系统、内网威胁监测系统、纵向安全综合防护系统、横向安全综合防护系统及数据共享与融合平台。其中,外网威胁态势感知系统和内网威胁监测系统分别从互联网层面和现场设备/装置漏洞层面建立动态、立体的安全威胁发现能力。纵向安全综合防护系统和横向安全综合防护系统从访问控制和数据安全角度构建防护能力,数据共享与融合平台则能够在横向隔离基础上,实现基于攻击威胁适应的横向和纵向安全综合防护资源间的协同交换。目前,该模型已经在多个公司落地应用,测试结果表明,威胁驱动的网络安全防护模型有效地提高了网络系统处理和防护能力。

随着计算机技术和现代通信技术大量应用于电力监控系统,其安全防护不断面临新的挑战。各供电厂和变电站必须遵守电力行业安全防护原则和要求,做好安全制度建设,培养工作人员网络安全意识,切实做好威胁风险分析,重点强化边界防护,同时注重内部物理、网络、主机、应用和数据安全,提高电力监控系统整体抗风险能力,保障数据不被盗取,打造安全可靠的电力系统。

本文研究了电力监控系统在新的安全形势下存在的网络安全风险和威胁,分析了针对新威胁形势的电力监控系统网络安全防护提升途径。希望能给电力监控系统安全防护网络的建设提供帮助。

引用本文:蒋涛,董贵山,杨乐怡,等.新形势下电力监控系统网络安全风险分析与防护对策[J].信息安全与通信保密,2022(4):79-84.

作者简介蒋涛,男,学士,高级工程师,主要研究方向为网络空间安全;

董贵山,男,博士,研究员,主要研究方向为网络安全、密码应用;

杨乐怡,女,硕士,工程师,主要研究方向为信息与通信;

黄妮娜,女,学士,工程师,主要研究方向为工业信息安全。

选自《信息安全与通信保密》2022年第4期(为便于排版,已省去参考文献)

THE END
1.疫病防控风险及应对策略分析.docxMacroWord. 疫病防控风险及应对策略分析目录 TOC o 14 z u 一 疫病防控风险及应对策略 2二 技术创新与绿色养殖建议 5三 养殖品种结构及其市场影响 8四 投资建议与风险提示 10五 规模化与分散化养殖现状对比 13六https://www.renrendoc.com/paper/359371151.html
2.风险分析及对策主要包括以下两点风险:1.组织实施风险:按照科技计划管理改革要求,创新链布局深部岩体力学与开采理论研究,是一个全新的尝试和探索,对于实施中存在的风险尚不能准确评估,一方面需要提高顶层设计的针对性,同时需要在实施过程中及时评估和动态调整,降低实施风险。2.协https://miv.cumt.edu.cn/66/93/c16160a485011/page.htm
3.课题风险分析及对策怎么写.pdf课题风险分析及对策怎么写.pdf 4页内容提供方:177***7360 大小:375.75 KB 字数:约2.59千字 发布时间:2023-11-10发布于宁夏 浏览人气:193 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)课题风险分析及对策怎么写.pdf 关闭预览 想预览更多内容,点击免费在线预览全文 ...https://m.book118.com/html/2023/1108/6214214035010004.shtm
4.高校筹资风险及对策分析高校筹资风险及对策分析 高校筹资风险形成的原因 1.资金筹集具有盲目性。高校筹集资金一般是为了更好地进行软件、硬件建设,包括吸引更多的优秀人才,但是如果不考虑筹资成本等因素,则会为自己带来不可估量的风险。近年来,随着高校自主化运营改革的深入,财政拨款占高校收入比例的下降,迫使各校不得...https://www.zjitc.net/info/1015/35723.htm
5.县信访维稳领域防范化解重大风险隐患形势分析与思路对策**县信访维稳领域防范化解重大风险隐患形势分析与思路对策县委办公室: 为了更好做好信访工作,对**经济社会发展创造一个和谐社会环境,**县信访局对全县信访领域防范化解重大风险隐患形势进行了分析研判并提出应对措施,以供参考和采纳。一、基本情况今年元月至目前,全县信访总量共79件(2018年同期109件),同比下降27.5%,...https://www.wm114.cn/wen/205/408349.html
1.个人住房抵押贷款风险的分析与防范对策风险:1、信用风险是个人住房抵押贷款风险中最基本最直接的风险。2、抵押风险。3、利率风险。4、流动性风险。5、管理风险。6、操作风险。7、国家政策风险。对策:1、加强银行放贷的操作和流程的管理,完善信贷管理机制。2、建立个人住房抵押贷款风险预警系统,防范市场风险。3、加强个人住房抵押贷款的利率风险管理和流动性...https://www.64365.com/zs/716342.aspx
2.项目实施的风险分析及对策措施6篇(全文)项目风险分析及对策 一个产品从它的研发到投入市场再到消费者购买使用它,这些过程中都存在着不同的风险,主要包括政策风险、市场风险、财务风险、管理风险。技术风险、融资风险、环保风险、金融风险和经营风险等,面对这些风险我们必须未雨绸缪防患于未然,提前制定出一套完整的企业风险评估报告并筹划出相关的对策,争取将企...https://www.99xueshu.com/w/filev5jq183x.html
3.浅谈软件项目开发过程中的主要项目风险及对策由于公司或项目组内外部环境变化所导致的风险,主要包括人力资源风险,政策风险,市场风险,营销风险。 软件项目中的风险永远不能全部消除,而只能采用避免、减轻、和接受三种因对策略。 避免:通过分析找出发生风险事件的原因,消除这些原因来避免一些特定风险事件的发生。 https://blog.csdn.net/u011106957/article/details/45537475
4.建筑施工合同风险的分析和对策有哪些由于此时施工企业所处的境地十分被动,因此要尽可能地了解各方面的可靠信息,坚持原则,运用政策法规尽可能修改完善,规避风险。 2、合同谈判及签约阶段 在取得合同资格后,应把主要精力转入到合同谈判签约阶段,其主要工作是对合同文本进行审查,结合工程实际情况进行合同风险分析,并采取相应对策以及最终签订有利的工程承包合同...https://www.66law.cn/laws/378285.aspx
5.公司对外投资风险及对策分析,这场发布会有看头发放白皮书后,参会人员就公司投资、营商环境优化等问题交流座谈。 王贤诚副院长表示,下一步青浦法院将继续加大司法保障力度,完善商事调解机制,搭建起为企业提供法治服务的平台,为营造法治营商环境保驾护航。 扫描二维码查看白皮书全文 原标题:《公司对外投资风险及对策分析,这场发布会有看头》...https://m.thepaper.cn/newsDetail_forward_8003404
6.试论人力资源管理中存在的风险及对策论文(精选14篇)知识经济时代,人力资源管理在企业管理中处于战略地位,但其中存在许多风险,特别是全球经济一体化加速,人力资源管理越来越复杂,人力资源管理风险随之增加。文章分析了招聘、培训、绩效考核方面的风险及相应的对策。 人力资源管理风险是指在企业管理过程中产生的,由于人力资源管理问题,而导致的企业经营管理损失和企业经营偏离预...https://www.yjbys.com/bylw/lunwenfanwen/22129.html
7.水务系统廉政风险分析及其防范对策初探其二,在局监察室设置业务风险核查岗,同步监督政策法规、规章制度、岗位职责落实情况和执法情况,重点加强对敏感岗位、重点人员的分析和监控力度。其三,加强廉政预警、动态监督和保护挽救的风险控制机制,实行诫勉提醒、诫勉督导、诫勉纠错“三诫勉”制度,发挥风险预警、风险处理、风险分析“三风险”功能。http://www.360doc.com/content/11/0601/09/7047261_120881386.shtml
8.关于风险分析以及对策(通用8篇)篇1:关于风险分析以及对策 新形势下的税收执法风险以及防范对策 税收执法风险,是在税收执法过程中潜在的可能给税务执法主体和税务执法人员带来不利后果的各种因素。 税收执法涵盖了税务机关和税务执法人员面向管理相对人履行征税职能的各项行为,从税务登记、发票管理到纳税评估,从贯彻税政到税务检查,从行政处罚到行政复议...https://www.360wenmi.com/f/filewe6hv472.html
9.办公楼建设风险分析与对策分析MacroWord. 1 / 19 办公楼建设风险分析与对策分析 办公楼建设的最主要目的是为人们提供办公场所。随着城市人口 的增加和职业结构的变化,对办公空间的需求也在不断增加。因此, 建设现代化、高效、舒适的办公楼,可以为人们提供更加适宜的工作 环境,提高员工的工作效率和工作质量。 随着可持续发展理念的深入人心,办公楼...https://doc.mbalib.com/view/8335c8900385b1fb87bbda5b5da152f1.html