从智能变电站看智能电网安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:nbf1smt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  信息安全从来都是不可忽视的,尤其对电网这样的国家战略资源来说,更是如此。如今,智能电网构建起的电网框架已经形成一个各个元素有机联系、互为依存的整体,某个环节的安全隐患有可能影响到整个电网的安全。智能变电站是智能电网中承上启下的重要环节,构建起对智能变电站的安全防护体系,对整个智能电网的安全框架来说至关重要。分析智能变电站面临的安全威胁,探索其安全防护手段,借鉴智能变电站安全的分析,是构建智能电网安全策略的重要途径。
  智能变电站的双重威胁
  智能变电站面临的威胁来自内部和外部两部分。外部安全威胁包括两个方面:首先,与调度数据网相连,远动主机的控制指令和状态信息一旦被篡改,将影响各类一次设备的状态以及调度侧监控可信度;其次,在移动介质或者终端接入的前提下,变电站监控系统可能受到病毒、操作系统以及应用漏洞的影响。
  智能变电站面临的内部威胁主要来源于内部通信的脆弱性。智能变电站改变了原有的点对点的通信模式,取消了原有的硬接线模式,不同部件之间的通信,采用了对等的通信模式,所有变电站的智能部件之间的通信均在局域网上实现,并且不同智能部件的关联度更加紧密。一旦某个智能部件遭到恶意攻击,就会影响整个变电站内的通信,危及站内业务的正常运行。
  构建安全的智能变电站需要从三个方面着手:
  一是纵深防御。从纵深防御的角度看,网络安全不只是配置特殊技术来抵御某种威胁,安全程序的有效与否由它对网络活动强制安全性的约束能力来决定。因此,变电站必须实施有效的纵深防御,按照国家安全委员会给出的纵深防御框架,采取对所有组织资源的整体措施,以此来提供有效的多层防御。
  实施纵深防御的企业需要对自身的安全风险有清楚的认识。为了理解安全风险,企业需要进行覆盖所有方面的风险分析,这是应对安全威胁的关键环节。有价值的风险分析是需要定期进行的,并且需要得到企业内部所有范围和级别人员的配合。
  二是构建基于业务的安全区。为了建立多层防御,我们对所有技术如何融合在一起和所有互联场所要有清晰的认识。将控制系统结构划分成不同的区域可以帮助企业有效地建立多层防御。
  三是实施威胁监控手段。建立起基于行为的业务审计模式,发现业务中可能存在的异常流量,并且对流量进行区分和筛选,发现其中可能存在的异常行为,再对异常行为进行多维元素的综合解析。比如发生对变电站开关、刀闸进行操作行为时,可以及时告警,使管理员及时应对可能出现的突发情况。
  新生态环境面临更大挑战
  智能电网改变了原有电网的整体的生态环境,以一种新型的智能化的方式展现了现代电网的模式,拉近了电网与最终用户之间的距离,从末端到电力的源头重新定义了整个电网的生态环境。我们身边的资源都将和智能电网产生关系,比如未来的智能家电、智能公交等。智能电网对生活的支撑作用将逐渐显现,对于国计民生的影响将更加深远。
  新型的生态环境在安全方面将面临网络更广、交互更多、技术更新和用户更广泛等多重挑战。同时,伊朗震网病毒爆发之后,智能电网的安全防护更加重要,加强对电网设施的安全性研究和认识刻不容缓。基于智能电网的特点,我们应该从以下三个方面加强智能电网的安全研究。
  第一,相对于智能电网的安全架构建设来说,对基于智能电网的安全性研究相对滞后。作为风险系数较高的电网行业,应该促进行业与安全研究组织和机构之间的合作,加强对智能电网新型工业控制系统的各个环节的安全性研究,结合电网的业务特点,加强对代码和应用系统之间互通的安全性研究。
  第二,运营组织和关键提供商建立系统开发的全生命周期安全管理。加强系统安全性的一个有效方法就是在系统开发的每个阶段降低安全缺陷出现的可能性,参考安全开发生命周期SDL过程,加强整个生命周期的安全管理工作。
  第三,加强运营组织的安全运维和管理。将工业控制系统分区分域、建立管道、通信管控,实施“纵深防御”,严格管理所有可能的入口,对于已有的系统进行业务工业安全域划分,对业务模块之间的通信需要重新定义,把非必须的通信,严格地隔离在通信模块的内容范围内。加强人员和流程的管理制度落实。另外,智能电网还需要加强安全制度执行的实时性,应用最新的适用于智能电网体系的工业安全产品,以检测和阻断针对工业网络的威胁。
其他文献
7月30 日,在以“虚拟革命的黎明”为主题的the BIG talk论坛上,美国斯坦福大学虚拟互动实验室创始人杰里米·拜伦森直言现在已经处于虚拟现实技术的黎明时分。他甚至断言,一年后人们只要有智能手机就能体验虚拟现实。  根据维基百科,虚拟现实是物理真实场景的直接或间接投影,在投影的过程中增强或补充由计算机生成的感官元素,如声音、视频、图像。通俗地说,虚拟现实,顾名思义,就是用技术模糊了虚拟与现实
4月15日,微软在上海开启了Office 365正式商用之旅。Office 365落地中国,让中国的用户可以直接使用由世纪互联运营的本地Office 365服务。  Office 365对于微软来讲是一个里程碑,对于加入微软20年的微软Office中国商务软件部总经理陈正弘来说,更是一个全新的开始。近日,陈正弘在接受记者采访时感慨:“我在微软的职业生涯一直在做Office,Office是微软很重要
以前,除了持续在SDN(软件定义网络)上发力以外,在服务器、存储等方面,华为公司鲜有对“软件定义”这一业界流行趋势的直接回应。不过,在为期两天的2014华为云计算大会(HCC2014)上,业务驱动基础架构(Service Driven Infrastructure,SDI)成为人们讨论最多的一个话题,而SDI从某种程度上说就是华为的“软件定义”策略。  业务驱动IT创新  虽然对于“软件定义”这一
或许打车软件的补贴措施还会有增降的反复,但终究要回归理性,依靠市场的有效竞争来取代短期价格竞争,否则,一味的“烧钱”,最终恐怕烧掉的不仅仅是钱,还有消费者的信心、企业成长环境和行业规则。  近期,由腾讯和阿里两家互联网巨头主导的一场“烧钱”大战,让打车软件瞬间变成很多人生活中的重要工具,但就在打车一族津津乐道的时候,这场才刚刚上演的好戏却有了加速落幕的趋势。冷静观之,或许打车软件的补贴措施还会有增
目前绿盟科技推出了Web应用漏洞扫描系统WVSS和自身WAF产品一体化的安全模型,两者形成联合防护,通过WVSS向WAF提供被防护网站的漏洞扫描报告,WAF以此为依据自动转换并生成防护策略应用于目标保护网站,依此不断循环,实现了“检测”与“防护”的安全闭环管理。  互联网上的Web站点数量巨多、规模庞大,给大家带来便利的同时又极易带来入侵威胁。因这些Web站点系统脆弱且存在漏洞,一旦被攻击就会造成
虽然中小企业数量庞大,但是对软件供应商而言,单个客户的产出却不高。如何满足风险小、投资少、见效快的需求,赢得中小企业这一重要市场,一直以来是管理软件领域一个老生常谈的话题。随着云计算、移动互联等新技术、新应用的推广应用,中小企业ERP市场迎来新的挑战。  5月15日,在主题为“简约开局,管控为先”的鼎捷软件中小企业简约战略暨易助8.0新品发布会上,鼎捷软件中小企业事业部提出了“简约管理”方法论,希
本报讯 2月 24日,最高人民法院对腾讯诉奇虎不正当竞争纠纷上诉案进行宣判,维持广东省高级人民法院的一审判决:360扣扣保镖软件违背了诚实信用原则和公平竞争原则,对QQ软件构成不正当竞争,360被判向腾讯赔偿500万元。 360方面对此结果表示遗憾,但称会尊重法院判决。目前,360诉腾讯“反垄断”案还在最高人民法院审理过程中,尚未宣判。  三年前,腾讯与360的“3Q大战”爆发。360推出360扣
1月29日,英利绿色能源控股有限公司(简称英利)与SAP公司签署协议,正式启动双方的信息化战略合作。而在刚刚过去的2012年,我国光伏行业处境艰难,整体经营环境瞬息万变,行业利润急剧下滑。英利在这样的背景下采用“昂贵”的SAP,到底为的是什么?  主动变革  英利是一家全球领先的太阳能公司,也是全球最大的垂直一体化光伏发电产品制造商之一。  根据合作协议,英利绿色能源将借助SAP全球领先的管理思想
二维码虽然不是一项新技术,但是大规模商用却是这几年才开始的。《注册资本登记制度改革方案》出台后,每个企业领到的新版工商营业执照都将印有企业的二维码信息,二维码打印再次获得关注。  随着新修订的《公司法》正式实施,公司的注册门槛进一步降低,创业型公司的注册数量猛增,给工商部门带来了新的挑战,尤其是在《注册资本登记制度改革方案》实施之后,每个企业的新版工商营业执照都要印有二维码,这也给工商部门的打印设
联想通过收购,将获得摩托罗拉品牌、商标、智能手机产品组合、3500名员工,以及全球50多家运营商的合作关系。  从ICT产业发展大势来看,消费类电子和智能终端制造环节向发展中国家转移的浪潮仍将持续。作为联想与谷歌长期合作关系的一部分,联想通过收购摩托罗拉移动将获得相关的专利组合和其他知识产权的授权许可证。此外,联想将获得超过2000项专利资产,以及摩托罗拉移动品牌和商标组合。因此联想的并购行动并非