- 相關(guān)推薦
電力信息安全態(tài)勢感知分析
為提升電網(wǎng)信息安全防御能力,電力企業(yè)越來(lái)越關(guān)注信息網(wǎng)絡(luò )安全態(tài)勢感知技術(shù)以實(shí)現安全事件的預測與預防。下面是小編搜集整理的相關(guān)內容的論文,歡迎大家閱讀參考。
摘要:電力行業(yè)在拉動(dòng)國家經(jīng)濟增長(cháng)、保障現代社會(huì )日常工作、生活方面,做出了不可磨滅的貢獻。在各類(lèi)信息通信技術(shù)水平不斷提升的大環(huán)境下,電力信息化系統得到廣泛發(fā)展。本文結合電力信息系統安全防護現狀,圍繞安全指標體系、態(tài)勢感知等層面,著(zhù)重強調貴州電網(wǎng)有限責任公司信息安全態(tài)勢分析系統在電力信息網(wǎng)絡(luò )的科學(xué)運用,旨在進(jìn)一步推動(dòng)電力信息安全保障體系的優(yōu)化建設。
關(guān)鍵詞:信息安全;態(tài)勢感知;電力信息化
建設經(jīng)濟的根基源自電力。伴隨智能電網(wǎng)的高速發(fā)展,對電力信息化系統提出了更高標準,我國開(kāi)始著(zhù)力于大力建設智能電網(wǎng)。相對于傳統電力系統與而言,現代智能電網(wǎng)運作模式與服務(wù)模式得到較大改觀(guān),海量數據交互以及飛速上升的智能終端數量,為電力信息化系統安全性帶來(lái)了新一輪挑戰,深入探究電力系統中的信息安全態(tài)勢顯得刻不容緩。
一、電力信息網(wǎng)存在的安全防護現狀
分析電監會(huì )文件,將電力信息網(wǎng)絡(luò )歸納為管理信息區與生產(chǎn)控制區。其中,電力系統內部是生產(chǎn)控制區的重點(diǎn)安全威脅因素,需強化內部安全防護。但管理信息區的安全威脅大部分源自系統外部。隨著(zhù)信息技術(shù)水平的不斷提升,加劇了電力信息系統中安全防護設施(如防火墻、入侵防御系統、防病毒系統)的安全隱患。物理安全:即設備自身特性和外部條件致使設備損壞的狀況。網(wǎng)絡(luò )安全:即電力系統內網(wǎng)和互聯(lián)網(wǎng)兩者的高效隔離、防火墻的科學(xué)設置、提高系統硬盤(pán)處理水平、網(wǎng)絡(luò )設備運作日志、動(dòng)態(tài)監控網(wǎng)絡(luò )攻擊活動(dòng)。主機安全:即保障電力系統主機權限避免由違規技術(shù)方式獲取。包含數據庫、操作系統安全、中間件安全。數據安全:即保障信息系統業(yè)務(wù)數據、資產(chǎn)數據等數據恢復和備份安全,保障系統具備一定的數據恢復水平。此外,還有電力信息網(wǎng)絡(luò )邊界安全,該威脅指的是系統受到人為攻擊,如監聽(tīng)、截獲網(wǎng)絡(luò )信息、掃描探測系統、偽造身份、惡意代碼攻擊以及對網(wǎng)站的非法登錄。
二、信息安全態(tài)勢感知分析系統
貴州電網(wǎng)有限責任公司信息安全態(tài)勢感知系統,2011年作為中國南方電網(wǎng)公司試點(diǎn)單位開(kāi)始進(jìn)行信息安全態(tài)勢感知的應用研究工作,2013年完成了信息安全態(tài)勢感知系統的省地兩級部署推廣工作。省地兩級系統部署架構參考下圖1。
2.1信息安全態(tài)勢值
信息安全態(tài)勢的一大作用在于判斷并提示網(wǎng)絡(luò )運作有無(wú)安全威脅,具體借助信息安全態(tài)勢值來(lái)展現安全態(tài)勢功能。信息安全態(tài)勢值,指的是借助系列數學(xué)處理方式,把大量的信息歸納為幾組價(jià)值相對高的參數。此類(lèi)參數可反映出電力網(wǎng)絡(luò )運作狀況,其參數值會(huì )因信息安全事件的出現數量、頻率和所受威脅程度而進(jìn)行動(dòng)態(tài)變化,有助于管理方參考參數值來(lái)判斷電力信息系統有無(wú)面臨威脅或攻擊。其中,信息安全態(tài)勢值的產(chǎn)生流程參考下圖2。因數據來(lái)源存有差異,故信息安全態(tài)勢值會(huì )參考該差異采取不同計算方式,呈現出不同意義。(1)參考態(tài)勢值表達范疇:宏觀(guān)、微觀(guān)、整體以及子網(wǎng)等安全態(tài)勢指數。(2)參考態(tài)勢值表達意義:攻擊威脅、病毒式以及主機安全等態(tài)勢指數。(3)參考態(tài)勢值的計算方式:匯聚與非匯聚態(tài)勢指數。(4)相關(guān)輔助類(lèi)安全態(tài)勢參數:病毒傳播速率和出現頻率、網(wǎng)絡(luò )節點(diǎn)連通度、和安全設備可用率。
2.2信息安全態(tài)勢評估過(guò)程
信息安全態(tài)勢評估過(guò)程主要分為收集態(tài)勢要素、分析和預測:(1)處于特定網(wǎng)絡(luò )環(huán)境中,態(tài)勢采集要將不同因素考慮其中,并針對相關(guān)因素展開(kāi)適當歸納、綜合維系,旨在為態(tài)勢推理提供參考。(2)分析、明確事件出現的深入因素,如網(wǎng)絡(luò )流量不正常。(3)已知T時(shí)刻出現的事件,對T+1、+2、…、+n等時(shí)刻可能出現的事件進(jìn)行預測。(4)制作信息安全態(tài)勢圖,通過(guò)態(tài)勢評估內容制作態(tài)勢分析文件與整體態(tài)勢圖,致力于為決策方提供決策參考依據。
2.3信息安全態(tài)勢感知模型
態(tài)勢感知與DataFusion(數據融合)存在緊密關(guān)聯(lián)。數據融合指的是對海量數據源的整合采集,通過(guò)有機組合來(lái)提高數據信息的精準度與高效性。不難發(fā)現,數據融合和態(tài)勢感知存在諸多相似點(diǎn),F階段,諸多安全態(tài)勢感知模型均以都是基于JointDirectorofLaboratories(美國軍事機構)提供的數據融合模型延伸所得,參考下圖3,為經(jīng)典信息安全態(tài)勢感知模型。分析該模型,態(tài)勢感知主要通過(guò)五大環(huán)節來(lái)實(shí)現,基于針對海量數據源收集態(tài)勢要素信息(如借助分散于相關(guān)企事業(yè)機構的Firewall、IDS和Netflow采集器),并借助各個(gè)環(huán)節的及時(shí)反饋并加以處理,借助信息安全態(tài)勢可視化達到人機交互目的。該五大處理環(huán)節包括:(1)數據預處理:預處理部分缺乏整合規范的數據,包括過(guò)濾雜質(zhì)、用戶(hù)分布型處理。(2)提取事件:收集信息要素后,規范并修訂事件,相應拓展事件基礎特征。(3)評估信息安全態(tài)勢:具體為態(tài)勢分析與關(guān)聯(lián)分析,其結果可生成態(tài)勢分析文件與整體態(tài)勢圖,為信息管理方提供決策依據。(4)信息威脅評估:主要把目前態(tài)勢映射至發(fā)展趨勢中,綜合評估參與方設想,并對相關(guān)行為做出預測。(5)管理管理、控制并優(yōu)化過(guò)程:基于優(yōu)化指標的構建,動(dòng)態(tài)追蹤并評價(jià)過(guò)程,以保障資源的優(yōu)化配置。
2.4信息安全態(tài)勢感知指標體系
信息安全態(tài)勢感知系統主要基于信息安全態(tài)勢感知指標體系。其中,信息安全態(tài)勢評估參數參考指標體系中的相關(guān)要素,需借助評估方法與模型來(lái)提取;谙鄳瓌t要求與標準體系,構建科學(xué)完善的安全態(tài)勢評估指標體系,從而實(shí)現對電力信息系統安全性能的綜合評估,進(jìn)一步優(yōu)化電力行業(yè)信息安全態(tài)勢感知能力。具體來(lái)說(shuō),信息系統的安全因素涵蓋到系統內每一環(huán)節,單單參考BS7799與CC標準便包含350多個(gè)安全因子,模型指數量相對海量。所形成的誤差因子會(huì )累積會(huì )形成一定評估偏差,所以,需建立相對完善的信息安全指標體系。在安全分層指標體系中,需整體考慮不同層次與需求、信息源,方可構建為信息安全態(tài)勢感知指標體系。其中,層次方面主要包括有主機、宏觀(guān)與局部網(wǎng)絡(luò )、服務(wù)、漏洞/攻擊;需求方面包括管理方、一般用戶(hù)和維護方;信息源包括靜態(tài)配置、日志、報警和流量。并整合出安全指標體系的表征,即容錯性、平穩性、脆弱性與威脅性。唐成華等人認為,可以態(tài)勢熵為基礎來(lái)建設網(wǎng)絡(luò )安全態(tài)勢指標體系,并指出網(wǎng)絡(luò )可用性層面計算態(tài)勢評估指標參數的方式。例如,可采取態(tài)勢熵對信息安全態(tài)勢做出表述,熵值愈小則證明此信息安全態(tài)勢良好,安全性能強。采取態(tài)勢熵差來(lái)表述每一態(tài)勢評估指標所呈現的性能狀況,可切實(shí)展現網(wǎng)絡(luò )安全態(tài)勢程度,將每一指標歸入相同數學(xué)平臺內,展開(kāi)量化處理。貴州電網(wǎng)公司在參考行業(yè)標準,結合自身實(shí)際業(yè)務(wù)系統、網(wǎng)絡(luò )環(huán)境情況下,合理運用信息安全態(tài)勢感知模型,形成了以網(wǎng)絡(luò )安全、主機安全、終端安全、應用安全、數據安全五個(gè)維度共計19個(gè)指標的信息安全態(tài)勢感知指標體系。
三、電力信息安全架構的創(chuàng )新構建
因電力行業(yè)具備相對穩固的信息安全基礎,故電力行業(yè)信息安全架構的創(chuàng )新構建,可堅持創(chuàng )新傳承、自主控制、自動(dòng)化防護的要求。并參考電力行業(yè)的信息網(wǎng)拓展特征,有機組合信息管理、技術(shù)指標等多元化策略,構建相對穩定的電力信息安全架構。通過(guò)架構的不斷演化,需展開(kāi)下述幾點(diǎn)措施:
3.1整體拓展信息安全頂層設計
要秉承同步信息安全業(yè)務(wù)的拓展思維,長(cháng)期貫徹安全意識,進(jìn)行包含電力整體業(yè)務(wù)、整體單位、整體系統以及總流程的信息安全頂層設計,進(jìn)而確定信息安全管理框架、措施框架、技術(shù)框架和系列流程模式,構建標準規范的信息安全頂層體系,打造成包含可開(kāi)發(fā)、設計、規劃、測試、實(shí)踐、運作和檢修、下線(xiàn)等每一環(huán)節的信息安全管理工作體系,以期為電力信息系統的健康運作提供指導意義。
3.2打造高質(zhì)量信息安全專(zhuān)業(yè)團隊
打造高質(zhì)量信息安全專(zhuān)業(yè)工作團隊,進(jìn)而推動(dòng)電力信息安全工作的高效運作,如嚴格招聘電力專(zhuān)業(yè)人才,側重于電力信息安全團隊、信息安全開(kāi)發(fā)團隊、信息安全運作維護團隊的建設,全面優(yōu)化工作人員的個(gè)人技術(shù)水平和裝備實(shí)力,打造科學(xué)、高效率的電力信息安全運營(yíng)人才梯隊。
3.3監控整個(gè)網(wǎng)絡(luò )的態(tài)勢
首先,要統一規范,考慮到不同組織、單位選用的廠(chǎng)方、網(wǎng)絡(luò )設施各有差異,要想實(shí)現對電力信息系統安全態(tài)勢的整體監管控制,需構建系列健全的信息交互、訪(fǎng)問(wèn)監控體系,有助于提高相關(guān)廠(chǎng)房安全技術(shù)、產(chǎn)品間的高契合度。其次,信息網(wǎng)絡(luò )繁瑣性逐漸增加,導致電力行業(yè)對信息系統的依賴(lài)程度不斷提高,且各信息體系框架間的聯(lián)系日益繁瑣,諸多惡意攻擊行為所造成的負面后果不斷加劇;所以,要相應提高電力信息系統的靈活度和協(xié)調性,以便于隨信息架構的動(dòng)態(tài)變化,快速、精準判斷電力信息安全態(tài)勢狀況。然后,態(tài)勢分析可視化。電力信息安全態(tài)勢分析在各環(huán)節均具備對應的可視化技術(shù),要將該要點(diǎn)當作重點(diǎn)來(lái)關(guān)注。保證實(shí)時(shí)性,盡可能提高惡意網(wǎng)絡(luò )攻擊行為的響應頻率?紤]電力信息系統的容錯性,一旦出現網(wǎng)絡(luò )故障,要保證信息系統的有序運作。最后,要伴隨現代信息網(wǎng)絡(luò )的不斷更新,持續健全電力信息安全態(tài)勢評價(jià)指標體系,以物聯(lián)網(wǎng)、云計算等大數據時(shí)代下的信息安全態(tài)勢系統和分析為基礎,不斷優(yōu)化電力信息系統。
四、結語(yǔ)
在多元化信息通信技術(shù)的高速發(fā)展趨勢下,信息技術(shù)在電力系統層面得到廣泛應用?v觀(guān)當前電力信息體系,已呈現出融匯交匯的連通式、開(kāi)放式特征;谛畔踩珣B(tài)勢系統分析當前電力信息安全概況,發(fā)現不僅網(wǎng)絡(luò )內部威脅加劇,外部惡意攻擊行為同樣日益加劇。要深入探索電力信息系統內外網(wǎng)的安全問(wèn)題,進(jìn)而構建科學(xué)全面的安全防護措施,以期推動(dòng)信息時(shí)代下電網(wǎng)事業(yè)的課持續發(fā)展。
參考文獻
[1]楊鵬,馬志程,靳丹,等.面向智能電網(wǎng)的網(wǎng)絡(luò )態(tài)勢評估模型及感知預測[J].蘭州理工大學(xué)學(xué)報,2015,41(4):99-103.
[2]蔣誠智,余勇,林為民,等.基于智能Agent的電力信息網(wǎng)絡(luò )安全態(tài)勢感知模型研究[J].計算機科學(xué),2012,39(12):98-101.
[3]郭偉.省級電網(wǎng)互聯(lián)網(wǎng)信息安全關(guān)鍵技術(shù)研究與應用[J].電力信息化,2012,10(6):82-86.
[4]王紅凱,鄭生軍,郭龍華,等.海量數據下分布式IT資產(chǎn)安全監測系統[J].信息網(wǎng)絡(luò )安全,2016,(2):60-65.
[5]羅常.工業(yè)控制系統信息安全防護體系在電力系統中的應用研究[J].機電工程技術(shù),2016,45(12):97-100.
[6]汪玲敏.智能配電網(wǎng)中公共信息模型和安全防護技術(shù)研究[D].江蘇大學(xué),2013.
[7]貴州電網(wǎng)公司信息通信分公司.信息安全態(tài)勢分析方法與系統:中國,CN201210282254.8[P].2014-2-12.
[8]陳連棟.電力行業(yè)網(wǎng)絡(luò )安全態(tài)勢感知研究[D].華北電力大學(xué),2015.
[9]周鳳珍,高昆侖,鄭曉崑,趙建保,張偉劍,智海燕,徐志博,趙保華,郭昊,李飛.企業(yè)級信息網(wǎng)絡(luò )邊界安全監測及深度分析技術(shù)的研究與應用[Z]河南省電力公司,中國電力科學(xué)研究院.2013.
[10]唐成華,土鑫,張瑞霞,土勇,強保華.基于態(tài)勢嫡的網(wǎng)絡(luò )安全態(tài)勢評估指標體系研究.桂林電子科技大學(xué)學(xué)報,2011-08,Vo131,No.4:(270-274).
【電力信息安全態(tài)勢感知分析】相關(guān)文章:
電子信息技術(shù)在我國旅游業(yè)發(fā)展態(tài)勢分析03-21
電力企業(yè)信息安全管理體系分析研究12-01
電力信息物理融合系統研究與分析12-11
簡(jiǎn)述電力系統信息安全03-11
電力自動(dòng)化系統信息技術(shù)分析論文11-20
電子檔案信息安全管理分析論文02-15
我國勞動(dòng)力市場(chǎng)人力資本供求態(tài)勢分析03-21