配电自动化系统信息安全防护的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:volomo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
配电自动化系统属于工业控制系统的一种,目前其发展趋向信息化与智能化,将更多的IT技术应用到新一代的配电自动化系统之中。近些年来工控相关安全事件频繁发生,随着我国配电自动化系统的高速发展,其信息安全防护将成为电力行业领域的热点和难点。相关领域的学者对于工控信息安全相关的研究取得了一定的进展,但对于配电自动化系统安全的研究较少。配电自动化系统尚未提出可信的风险评估模型,评估方法以主观推断和套用传统评估方法为主;同时因为其系统的特殊性,不能完整照搬传统安全企业的系统服务,存在没有较好的入侵防御系统应用等问题。因此如何结合配电自动化系统特点,制定一套适用于该系统的安全防护研究方法为现研究工作的重点。本文分析了配电自动化系统目前面临的威胁,对配电自动化系统信息安全防护现状做了全面地分析。论文从配电自动化系统的安全风险评估和入侵防御系统两方面作为安全防护的切入点,通过安全风险评估得到的结果应用在入侵防御系统上,优化相关方法使其更适用于配电自动化系统,本文的主要工作及贡献如下:(1)分析了配电自动化系统架构特点,提出了一种配电自动化系统下基于攻击树的安全风险评估模型,整个系统的风险值取决于所有部件的风险量化结果。将攻击树的风险与攻击路径相结合,并通过自底向上遍历的方式还原攻击的整个过程。(2)实现了风险评估的实验,分析的结果量化了配电自动化系统各个部位遭受攻击的风险概率大小,同时也很好的展示出了系统中存在的风险值最高的攻击路径。实验结果表明该方法该方法可以减少评估的主观因素,验证了其有效性。其结果可以帮助配电自动化系统管理人员找到系统中最可能被攻击者利用的攻击路径和攻击方法,或帮助渗透测试人员进行合理的漏洞扫描。(3)在风险评估的基础上设计并实现了基于配电自动化系统的入侵防御系统。不同于传统IT系统的防护,配电自动化系统在防护过程中需求上强调可用性、系统上强调实时性,且配电自动化系统中的服务器运行在国产操作系统麒麟而区别于传统的windwos与centos等操作系统。在配电自动化系统中信息安全防御以传统的防火墙为主,对于木马病毒防御以及异常入侵行为的抵抗能力有限。系统设计方面采用B/S架构,包括文件、进程、网络等模块等防护,同时还有日志监控与通信设备检测等功能的代码实现。客户端与服务端之间使用RSA加密传输,并采用异步并发等方式解决高并发相关问题,保证其稳定、安全运行。(4)实现并测试了该系统,测试结果表明,该系统各项功能稳定运行,占用资源合理,完善了配电自动化系统信息安全防护需求,方便安全人员可拓展性的进行告警规则控制,使配电自动化系统运行更加安全。
其他文献
随着卫星导航定位系统的飞速发展,全球卫星导航定位系统(GPS)以其具有的定位精度高、覆盖范围广、响应速度快、能全天候工作等优点在军民领域的应用越来越广泛。而我国自主研发的北斗卫星导航定位系统发展迅速,在囊括GPS功能的基础上,还具有短报文和双向交换信息功能。由于卫星导航定位系统应用层面趋至多样化和复杂化,天线作为卫星导航系统的终端,势必朝着兼容性更强、剖面更低、尺寸小型化、重量轻巧化的方向发展。圆
在通信技术的发展历程中,计算机仿真一直发挥着非常重要的作用,仿真已经成为通信技术研究、设计与开发必不可少的工具。随着通信系统越来越复杂,传统的仿真方法也越来越难以满足要求,迫切需要研究新一代高效率仿真技术。另一方面,机器学习近年来迅速发展,在包括计算机视觉、自然语言处理、数据挖掘等在内的许多领域显示出了强大的效果。在通信领域,机器学习也展现了它的强大之处。在此背景下,本论文研究基于机器学习的链路级
坟墓是一个族群和时代的历史体现,而墓碑作为墓葬文化的实体,墓碑的形式、铭文、装饰都反映出人们对待丧葬的价值观念,也反射了不同时代和社会的政治、经济、宗教信仰和风俗
随着信息技术的发展,海量数据如潮水般涌入社会生产中,这些来自不同渠道的数据夹杂的不确定信息逐渐增多。例如在手写数字识别的图像采集和存储过程中,常因多种因素导致图像局部缺失或污损进而引入不确定性,实践中的处理方法多是通过人工标注完成不确定推理,而后基于确定数据集进行学习建模,这种处理方式效率低、成本高、稳定性差。如何高效处理不确定信息并基于不确定数据集完成分类器的学习与构建,成了手写数字识别研究面临
最近十余年来,多发多收(MIMO)雷达作为一种新的雷达体制得到了科研人员的广泛关注。通常认为,利用MIMO雷达发射波形的可分离特性,可以提供比单发多收(SIMO)雷达更多的系统自由度、更长的等效相位中心基线,有望在目标检测、分辨和参数估计中得到更好的效果。但传统的MIMO雷达需要给每一个发射阵元配备独立的波形发生器,所以导致成本较高。另外,正交的波形也会破坏杂波的回波相关性,使杂波抑制无法依靠发射
随着城镇化与农业现代化的发展,原先“两权分离”的农村土地制度,已经无法适应农业发展的需要。为了解决其带来的社会问题,我国进行了农地的“三权分置”改革,其中承包权是承上启下的重要权利,是农民利益的核心,具有重要的制度意义。但在立法过程中出现了明显的反复,最终未能对其性质、定义、权能等方面进行明确界定。本文首先通过法教义学视角,从现行法律与立法原意进行探析,对土地承包权兼具身份属性与财产属性进行了充分
合成孔径雷达(SAR)图像解译一直以来都受到研究人员的广泛关注,近年来,随着雷达技术的发展,SAR图像已经达到了超高分辨率,这给解译工作带来了机遇和挑战。在超高分辨率SAR图像(MiniSAR)中,目标面和线常常呈现出大小不一、强度不同且不连通的亮斑使目标不完整等现象,使得直接进行目标检测极其困难,从而导致检测率低的问题。针对上述问题,本文提出了基于信息交互和迁移学习的超高分辨率SAR图像飞机目标
恐惧记忆的难以消退和长期持续性,使它成为许多精神障碍和情绪障碍治疗的重难点,如恐怖症,焦虑症,尤其是创伤后应激障碍(posttraumatic stress disorder,PTSD),这种由于机体遭遇了危及生命的事故或灾难,导致应激症状长期存在的精神障碍,其严重影响着患者的生存质量。近年来的研究表明,非编码小RNA(MicroRNA,miRNA)能够通过对基因表达的调控作用,参与恐惧记忆的巩固
随着我国行政体制改革的持续推进,政府绩效问题日益受到社会各界关注。选择符合地方实际的、具有广泛性、兼容性的绩效管理工具,成为各级政府积极探索的主要内容。目标管理因其实践时间长、应用范围广、认知度高、统摄性强而颇受欢迎,逐渐成为管理人员推崇的典型工具。当前,许多政府系统都陆续运行目标管理体系,但是由于区域发展的协调性不同,各级政府对于目标管理的理解和运用能力存在较大差异。因此,如何更好的运用目标管理
目的:BET bromodomain抑制剂治疗卵巢癌表现了不错的效果,其通过下调关键的转录因子发挥作用。在本研究中,我们系统地分析了JQ1在卵巢癌中引起治疗耐受的分子机制,以及其他表