电力二次系统安全防护的DDoS攻击原理及防御技术

来源 :科学导报·科学工程与电力 | 被引量 : 0次 | 上传用户:liongliong426
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着经济发展和科学技术的提升,我国的电力事业进入了一个新的阶段,即信息化时代。对于电力系统而言,二次系统的安全防护工作尤为重要,如果其受到了任何形式的攻击,都有可能对电力二次系统造成一定的损坏,届时所造成的恶劣影响难以在短期内得到有效的解决,最终造成的损失也比较严重。目前,在电力二次系统安全防护当中,DDoS攻击是比较常见的一种攻击类型。文章就此展开讨论,并提出合理化建议。
  【关键词】电力;二次系统;DDoS攻击;防御
  从客观的角度来看,电力二次系统在运行的过程中,安全防御工作的目的在于更好的解决外部侵扰。随着网络技术的不断发展,针对电力二次系统所产生的侵袭方式也出现了明显的转变,从最开始的简单干扰,到现阶段的直接攻击,电力二次系统所面对的安全防护挑战越来越严峻。DDoS攻击在展开以后,能够对电力二次系统构成非常严重的破坏,且无法在短期内得到良好的恢复。为此,日后应针对DDoS攻击及相关防御工作深入研究,确保电力二次系统可以长久、稳定的运行。
  一、DDoS攻击原理分析
  在现代化的建设工作中,电力二次系统已经成为了一种不可或缺的电力系统类型,其产生的积极影响是值得肯定的。可从另一角度来分析,很多不法分子都将电力二次系统作为攻击的目标,希望通过各类方法与手段,对系统造成严重的侵扰,届时因瘫痪所造成的损失,就是不法分子的盈利。DDoS攻击作为目前重点研究的攻击类型,整体上的攻击体系比较完善,应对困难。
  (一)DDoS攻击概念分析
  从客观的角度来分析,DDoS攻击主要指的是,基于DoS的特殊形式的拒绝服务攻击,其本身是一种分布的、协作的、大规模的攻击方式。在操作的过程中,DoS攻击仅仅需要一台计算机就可以完成。经过推理与分析,发现DDoS攻击是一种更加强势的攻击类型,其会利用一批受控制的计算机,针对电力二次系统发挥强悍的攻击。一般而言,DDoS攻击在发动以后,其攻击者并不需要对目标进行直接性的打击处理,而是会将大量的僵尸主机进行控制,由此来在不同的站点、发起不同程度的攻击力度,促使电力二次系统的安全防护体系疲于应对,有时甚至会出现疏忽的现象,造成很多数据的丢失和设备的损坏。从已经掌握的资料来看,DDoS攻击本身的特点非常明显:第一,该攻击类型的速度非常快,往往在发动之前,没有特别明显的征兆,来势凶猛,无法在极短时间内做出准确的应对。第二,DDoS攻击的破坏性特别严重,每一次攻击结束后,都要耗费超高的成本来进行维修和恢复。
  (二)DDoS攻击的模型分析
  电力二次系统在现阶段的运营中,虽然受到的DDoS攻击次数并不是特别的多,但每一次攻击都将带来严重的伤害。日后想要更好的进行防御处理,就必须对DDoS攻击的模型深入分析。结合以往的工作经验和当下的DDoS攻击程度,认为DDoS攻击的模型主要包括三个部分,分别为攻击者、主控端、僵尸主机构成。首先,攻击者。它是攻击的控制台,会针对DDoS攻击的整个过程进行全面的控制,最主要的功能在于向主控端发出相应的命令,自身的位置并不明确,可以是网络上的任何一台主机,想要定位是非常困难的。其次,主控端。它是被攻击者非法入侵并且控制的一些主机,这些主机已经被攻击者完全的掌控,同时还掌握着大量的僵尸主机,可以看作是一种重要的连接通道。除此之外,主控端在发挥作用的时候,还可以快速的接收攻击者发出的各类特殊指令,由此来将指令灌输给相应的僵尸主机,发出不同程度、不同类型的攻击。第三,僵尸主机。它是DDoS攻击的具体执行者,是被攻击者所掌控的另一批主机。僵尸主机的作用在于,有效接受和执行主控端发出的任何指令,是具体行动的主机,能够对电力二次系统发出最直接、最猛烈的攻击。
  二、DDoS攻击防御对策
  对于电力二次系统来讲,安全防护工作的执行,在弄清楚DDoS攻击的原理以后,必须在防御对策上深入的研究,不能总是被动的攻击。我国现下的电力系统正在更新换代当中,很多地方的电力二次系统虽然建立不久,但已经遭受到了DDoS攻击的强烈影响,如果日后仍然没有进行良好的防御,势必会导致经济损失、社会损失进一步的扩大。
  (一)攻击预防
  就DDoS攻击本身来讲,想要在日后的防御工作中取得理想的预期效果,应首先在攻击预防上做出足够的努力。简单来讲,DDoS攻击的每一次实施,都是非常猛烈的。我们必须将电力二次系统的安全防护体系提升,无论是在硬件設备上,还是在软件运行上,都要加强攻击预防的内容,尤其是针对薄弱的地方,必须持续的强化处理,在更好抵御DDoS攻击的同时,还要减少自身所受到的损失,从而能够全面的应对DDoS攻击。
  (二)攻击检测
  以往,电力二次系统遭受到的DDoS攻击虽然强烈,但是造成较大损失的根本原因在于,其安全防护体系无法对DDoS攻击进行良好的检测,找不到对方攻击的重点,全面防护在实施的过程中,不仅耗费了大量的成本,还容易将自身的薄弱地方、重点地方暴露出来,给DDoS攻击造成了可乘之机的问题。建议在日后的防御工作中,对攻击检测工作进行加强,从各个方面减少DDoS攻击的损失和不良影响。例如,滥用检测:将观察对象与预先建立的入侵检测规则进行匹配,判断是否出现该种非法行为。对于入侵检测规则中的攻击,这种检测方法能够比较准确地检测到,但缺乏灵活性,不能检测与已有入侵检测规则不同的攻击。异常检测:先建立统计概率模型,把正常行为定义为一个异常检测模型,确定正常程度的门限,然后使用异常检测模型来检测观察对象的正常程度,在门限内判为正常,在门限外判为异常。
  总结:
  本文对电力二次系统安全防护与DDoS攻击展开讨论,从已经掌握的情况来看,很多地方针对DDoS攻击的防御工作都取得了较大的提升,在DDoS攻击本身的研究上也比较深入,整体上告别了以往的单纯被动挨打局面,反击能力有所提升。日后,应在DDoS攻击的防御工作上进一步探讨,加强防护体系、反攻击体系、搜查体系。
  参考文献:
  [1]邹春明,郑志千,刘智勇,陈良汉,陈敏超.电力二次安全防护技术在工业控制系统中的应用[J].电网技术,2013,11:3227-3232.
  [2]贾铁军,冯兆红,肖惜明,张福杰.电力二次系统主动安全防御模型及体系结构[J].上海电机学院学报,2014,04:229-233.
  [3]金学成,孙炜,梁野,郭玉金,谢忠华.电力二次系统内网安全监视平台的设计和实现[J].电力系统自动化,2011,16:99-104.
  [4]王鹏.互联网防御DOS/DDOS攻击策略研究[J].邮电设计技术,2012,10:36-39.
  [5]刘仁山.典型DDOS攻击的原理与防范[J].呼伦贝尔学院学报,2014,06:113-116.
  (作者单位:国网太原供电公司)
其他文献
【摘 要】在我国社会经济快速发展的影响下,我国科技水平有了极大的提高,同时我国始终秉持着“科技是第一生产力”的原则,因而科技的发展带动了现代化电力事业的进步,推动了电力事业的转型,我国的电力系统也就此向着自动化的方向在大步前进。众所周知,保证供电企业工作运行中的一个关键环节就是电网系统中电网调度的自动化,由于社会经济发展和国民经济逐渐增长的需求,对其进行改革创新必不可少,电网调度自动化的综合监控和
期刊
【摘要】为了更好的辅助果农高效、高质量的采摘收集果子,本文提出一种采、集一体化的小型采摘装置,在保护果树枝叶的情况下,它通过采摘、收集、输送和伸缩四个部分的结构设计实现了采、集一体化,做到了最大范围的保护果子和果树。实验结果证明该装置能够有效提高果子采摘效率和质量,操作简便快捷,实用性强,同时减轻了果农劳动强度,保证了果农在采摘收集过程中的安全。  1绪论  在我国果农采摘的果子包括苹果、山楂、枣
期刊
【摘 要】高速公路服务区作为高速公路的重要组成部分,具有明显的行业特性,能够为出行人员提供加油、如厕、餐饮等刚需服务,一直以来被认为是高速公路重要的延伸产业。而服务区的信息化建设也在经营管理和公众服务等层面发挥着越来越重要的作用。经过多年建设,服务区已由传统的加油、如厕、餐饮等基本服务,逐步发展成为以互联网、物联网信息化为特色的经营管理、休闲娱乐、增值营销、电子商贸等业态丰富、功能齐全的新型商业区
期刊
【摘 要】火电机组动力装置的正常运行离不开协调控制系统的调节,协调控制系统的主要作用就是将机组生产过程中每一个环节的能量与质量进行合理分配与调节,保证各个部分的稳定与安全,从而确保整个机组的正常运行。在实际的生产过程中,不同机组的运行状况会有明显的差别,因此不同机组的运行参数理应根据相應的实际实时工况进行设置与调整,这就需要利用基于AGC模式的协调控制系统控制功能,在主控制系统的集中调控下匹配控制
期刊
【摘 要】随着电力系统的迅速发展,电力系统的结构和运行方式日趋复杂。电网状态估计作为高级应用软件各种功能模块的重要平台,其指标成为了同业对标的一项关键指标。特别是信息化时代的到来,对大数据的依赖越来越高,电网调控系统作为电网数据的汇集中心也越来越重要,而目前远程终端单元采集、通道状况、设备参数设置、电网系统运行方式、硬件平台、软件本身等多种原因均会影响电网调控数据质量,而有的数据问题并没有告警信息
期刊
【摘 要】电力调度技术的应用对于有效保障电力调度的安全与高效运行有着十分重要的作用。本文首先对电力调度技术的重要作用进行了充分而又详细的阐述与分析。其次,对电力调度技术的应用进行了充分的探讨,希望可以推动电力调度技术的进一步发展提供一定的借鉴与参考。  【关键词】电力调度技术;应用  1引言  随着社会的不断前进发展,电力在人们的日常生活中发挥着越来越重要的作用,给人们的生活带来了更多的便利。与此
期刊
【摘要】本文针对我国民航机场所面临的航班密度不断增加,旅客客运量高速增长,机场运营压力越来越大,乘客机时间长,乘客满意度下降等问题,运用流程程序图优化的知识,分析现有机场候机流程中存在的问题;通过问卷调查的方式,对机场候机服务质量进行调查分析;应用排队论,解决值机排队问题和安检排队问题。综合运用工业工程技术手段优化机场候机流程,缩短旅客候机时间,提升航空运输服务质量和乘客满意度。  【关键词】机场
期刊
【摘 要】随着改革开放以来,我国经济一直持续稳定地发展,社会对电力能源的需求也在持续增长,这就对电力行业提出了更高的要求,尤其是当今社会的发展对电能的依赖程度快速提高,承载电能传输的配电网运行的好坏直接影响着社会的方方面面。依靠传统技术手段管理、运行配电网,已经不能满足社会发展的需要。本文结合现代通讯技术、自动化技术、微机继电保护技术等先进技术的发展,就电力自动化系统在配电网运行管理中的应用进行了
期刊
【摘 要】近年来,可编程序控制器从其产生到现在,实现了从接线逻辑到存储逻辑的飞跃,功能由弱到强,实现了从逻辑控制到数字控制的进步,在半导体技术、计算机控制技术和通信技术高速发展的今天,PLC在模拟量的处理,数字运算,人机接口和网络等各方面的能力都已大幅度提高,成为工业控制领域的主流控制设备并且应用的越来越广泛,在各行各业发挥着越来越大的作用。本文从基于PLC控制实现五米外候罐装置进行研究应用。  
期刊
【摘 要】经济的快速发展使人们生活水平提高的同时我国快速进入网络时代。目前,物联网形势下的5G技术虽然还没有得到广泛运用,但是5G技术在未来有着良好的发展前景,传输速率的提升能有助于人类数据创造与分享。通信技术与物联网的关系紧密,物联网中海量终端连接、实时控制等技术离不开高速率的通信技术。5G刺激物联网的发展,而物联网刺激大数据的发展。  【关键词】物联网形势;5G通信技术  引言  近年来,随着
期刊