欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

新一代電力信息網(wǎng)絡(luò)安全架構(gòu)的思考

2018-01-25 10:22:21 大云網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
隨著互聯(lián)網(wǎng)+模式的創(chuàng)新突破和快速應(yīng)用, 能源互聯(lián)網(wǎng)正在快速改變電力工業(yè)的生態(tài)環(huán)境, 電力工業(yè)呈現(xiàn)出了廣泛互聯(lián)、高度智能、開放互動(dòng)、靈

隨著“互聯(lián)網(wǎng)+”模式的創(chuàng)新突破和快速應(yīng)用, 能源互聯(lián)網(wǎng)正在快速改變電力工業(yè)的生態(tài)環(huán)境, 電力工業(yè)呈現(xiàn)出了“廣泛互聯(lián)、高度智能、開放互動(dòng)、靈活服務(wù)”的全新特點(diǎn)。全新的能源互聯(lián)網(wǎng)架構(gòu)及其新業(yè)務(wù)形態(tài)對(duì)電力信息網(wǎng)絡(luò)安全防護(hù)提出了新的演進(jìn)需求, 由此也將帶來一系列的信息安全問題。同時(shí), 國(guó)內(nèi)外愈發(fā)惡劣的網(wǎng)絡(luò)環(huán)境、新型網(wǎng)絡(luò)攻擊快速衍變, 也對(duì)電力信息安全工作提出了全新挑戰(zhàn)。

在此大背景下, 本文充分借鑒了國(guó)內(nèi)外先進(jìn)信息安全治理和運(yùn)營(yíng)理念, 以立體化、全局式的智能防護(hù)和控制思想為出發(fā)點(diǎn), 在繼承電力行業(yè)信息安全主動(dòng)防護(hù)體系基礎(chǔ)之上, 提出了一種以“智能+防護(hù)+控制”為基礎(chǔ), 貫穿信息系統(tǒng)全生命周期的電力信息網(wǎng)絡(luò)安全架構(gòu), 并提出了演進(jìn)路線, 以持續(xù)滿足電力行業(yè)“十三五”期間信息安全工作的新要求。

新一代電力信息網(wǎng)絡(luò)安全架構(gòu)模型

電力信息網(wǎng)絡(luò)安全應(yīng)集中反映大視角、多維度、全過程、一體化的高級(jí)信息安全防護(hù)思想。安全模型遵循整體性與分布性、主動(dòng)性與動(dòng)態(tài)性的原則。

新一代的電力信息網(wǎng)絡(luò)安全架構(gòu)模型按照“云+端+邊界”立體智能防護(hù)的要求, 結(jié)合國(guó)際先進(jìn)信息安全管理體系(ISMS)理念, 合理確定電力信息網(wǎng)絡(luò)的安全需求, 從管理、策略、角色、技術(shù)多個(gè)安全維度綜合考慮應(yīng)對(duì)安全策略及管理措施。

新一代電力信息網(wǎng)絡(luò)安全架構(gòu)的思考

安全需求

電力信息網(wǎng)絡(luò)安全防護(hù)需求在信息安全三要素(機(jī)密性、完整性、可用性)的基礎(chǔ)上, 擴(kuò)充了可認(rèn)證性、可控制性、可識(shí)別性、可追溯性、可驗(yàn)證性和可預(yù)測(cè)性。其中, 可認(rèn)證性指對(duì)用戶身份、用戶發(fā)送的信息內(nèi)容真實(shí)性和有效性的認(rèn)證能力??煽刂菩灾笇?duì)信息網(wǎng)絡(luò)系統(tǒng)授權(quán)范圍內(nèi)的信息流向具有可以控制的能力。可識(shí)別性指對(duì)影響信息網(wǎng)絡(luò)系統(tǒng)中存在的安全風(fēng)險(xiǎn)是可以主動(dòng)鑒別的??勺匪菪灾笇?duì)信息網(wǎng)絡(luò)系統(tǒng)的活動(dòng)和狀態(tài)具有可以追蹤和審計(jì)能力??沈?yàn)證性指對(duì)信息安全相關(guān)指標(biāo)的測(cè)試驗(yàn)證能力。可預(yù)測(cè)性是指對(duì)信息網(wǎng)絡(luò)系統(tǒng)全網(wǎng)安全狀態(tài)實(shí)時(shí)感知和動(dòng)態(tài)預(yù)警能力。

安全模型四維度

安全模型包括管理、策略、角色與技術(shù)四個(gè)維度。其中管理是基礎(chǔ)、策略是規(guī)則、角色是保障、技術(shù)是核心, 通過四個(gè)安全維度的建設(shè), 以有效消除安全威脅, 實(shí)現(xiàn)預(yù)期的安全需求。

管理是安全的重要基石, 滲透于從模型設(shè)計(jì)到運(yùn)行過程的各個(gè)階段。策略是為發(fā)布、管理及保護(hù)信息資源而制定的一組制度和規(guī)定的總和, 是對(duì)信息資源使用和管理的規(guī)范性描述。角色是信息安全實(shí)現(xiàn)的主體, 所有策略、技術(shù)都是由相應(yīng)角色的人員設(shè)計(jì)或?qū)崿F(xiàn)的, 因此安全角色的劃分是否清晰合理對(duì)系統(tǒng)安全影響非常大。技術(shù)是完成信息安全風(fēng)險(xiǎn)防控的保障手段。

安全模型應(yīng)用

安全模型在技術(shù)平面上涵蓋分級(jí)防護(hù)、事件感知、預(yù)警調(diào)度、應(yīng)急響應(yīng)、災(zāi)難恢復(fù)和攻防對(duì)抗六個(gè)環(huán)節(jié), 它們具有很強(qiáng)的時(shí)序性和動(dòng)態(tài)性, 能夠較好地反映出新一代信息網(wǎng)絡(luò)安全架構(gòu)技術(shù)架構(gòu)的先進(jìn)性、主動(dòng)性和完備性。

分級(jí)防護(hù)確定信息系統(tǒng)保護(hù)對(duì)象, 并根據(jù)對(duì)象重要程度進(jìn)行分等級(jí)的防護(hù), 綜合采用網(wǎng)絡(luò)隔離、訪問控制、數(shù)據(jù)加密、權(quán)限控制、身份認(rèn)證、防病毒等適當(dāng)?shù)募夹g(shù)手段全方位保障信息系統(tǒng)生命周期的三個(gè)階段的信息安全。

事件感知通過安全檢測(cè)手段及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的攻擊行為, 及時(shí)識(shí)別系統(tǒng)存在的安全風(fēng)險(xiǎn)與漏洞, 對(duì)網(wǎng)絡(luò)安全事件進(jìn)行動(dòng)態(tài)感知。

預(yù)警調(diào)度對(duì)可能發(fā)生的安全事件進(jìn)行預(yù)警, 對(duì)安全事件的擴(kuò)散范圍、持續(xù)時(shí)間進(jìn)行預(yù)判, 并依據(jù)預(yù)警信息, 對(duì)安全防護(hù)力量進(jìn)行動(dòng)態(tài)調(diào)度。

應(yīng)急響應(yīng)針對(duì)預(yù)警的信息安全事件, 啟動(dòng)應(yīng)急預(yù)案, 并對(duì)事件源進(jìn)行定位、溯源和取證, 遏制安全事件的擴(kuò)大化。

災(zāi)難恢復(fù)在系統(tǒng)遭受攻擊后, 及時(shí)恢復(fù)系統(tǒng)并快速提供正常的服務(wù), 有效降低安全事件造成的損失。

攻防對(duì)抗綜合采取各種手段對(duì)攻擊者進(jìn)行反擊, 使其攻擊失效或者阻斷其攻擊。

新一代電力信息網(wǎng)絡(luò)安全體系應(yīng)秉承繼承創(chuàng)新、自主可控、協(xié)同對(duì)抗、智能防護(hù)的原則, 結(jié)合電力企業(yè)自身信息網(wǎng)絡(luò)發(fā)展特點(diǎn), 在管理、策略、角色與技術(shù)等方面多措并舉, 穩(wěn)步形成適應(yīng)自身實(shí)際情況的新一代信息網(wǎng)絡(luò)安全架構(gòu)。

在架構(gòu)演進(jìn)的過程中, 需重點(diǎn)做好三個(gè)方面的工作。

統(tǒng)一開展信息安全頂層設(shè)計(jì)

堅(jiān)持信息安全同步業(yè)務(wù)發(fā)展的思路, 樹立大安全理念, 開展涵蓋電力全業(yè)務(wù)、全單位、全系統(tǒng)、全過程的信息安全頂層優(yōu)化設(shè)計(jì), 為可持續(xù)信息安全工作的開展提供有效的方法論指導(dǎo)。

打造高水平信息安全專業(yè)隊(duì)伍

建設(shè)高水平的信息安全專業(yè)隊(duì)伍, 創(chuàng)新人才培養(yǎng)和選拔模式, 加快建設(shè)信息安全紅藍(lán)隊(duì)建設(shè), 重點(diǎn)提高人員技術(shù)能力和裝備技術(shù)水平, 構(gòu)建合理的信息安全人才梯隊(duì)。

 融合構(gòu)建新型信息安全技術(shù)防護(hù)體系

堅(jiān)持信息系統(tǒng)自主可控發(fā)展戰(zhàn)略, 加快推進(jìn)基礎(chǔ)軟件的安全可控以及密鑰算法的國(guó)產(chǎn)化工作, 構(gòu)建安全的研發(fā)與供應(yīng)鏈生態(tài)環(huán)境。完善安全基礎(chǔ)設(shè)施建設(shè), 構(gòu)建測(cè)試驗(yàn)證中心、漏洞補(bǔ)丁中心、權(quán)限控制中心、日志審計(jì)中心、智能預(yù)警中心、攻防對(duì)抗中心等九大安全中心, 融合構(gòu)建新型信息安全協(xié)同聯(lián)動(dòng)技術(shù)防護(hù)體系。

結(jié)語

本文對(duì)電力信息網(wǎng)絡(luò)安全面臨的挑戰(zhàn)進(jìn)行了分析, 以立體化、全局式的智能防護(hù)和控制思想為出發(fā)點(diǎn), 設(shè)計(jì)了一種適應(yīng)新一代電力信息網(wǎng)絡(luò)發(fā)展要求的安全架構(gòu)模型, 模型力求構(gòu)成要素合理完備, 可操作性強(qiáng), 能夠適應(yīng)信息安全攻防高度對(duì)抗環(huán)境下電力信息網(wǎng)絡(luò)發(fā)展的需要。同時(shí), 本文對(duì)新一代電力信息網(wǎng)絡(luò)安全架構(gòu)的演進(jìn)路線進(jìn)行了闡述, 并就頂層設(shè)計(jì)、人才隊(duì)伍、技防體系等應(yīng)重點(diǎn)開展的工作給出了合理化建議。本文的研究成果為新一代電力信息網(wǎng)絡(luò)安全體系的建設(shè)提供了一定的理論支撐, 是應(yīng)對(duì)電力行業(yè)信息安全新挑戰(zhàn)并建立可持續(xù)信息安全新常態(tài)的一種積極嘗試, 以期為電力行業(yè)新時(shí)期信息安全工作的開展提供有效指導(dǎo)。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:電改觀察員

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 欧美亚洲国产成人不卡| 日韩无套| 日韩在线激情| 在线免费观看亚洲| 亚洲免费视频网址| 99久久网站| 女同志videos最新另| 亚洲无遮挡无码A片在线| 一级毛片在线看在线播放| 日韩成人黄色| 婷婷色吧| 高H黄暴NP辣H一女多男| 嫩草电影网嫩草影院| 日韩美女va毛片在线播放 | 日本一区二区三区在线网| 桃色视频网| 亚洲天堂黄色| 久久成人无码国产免费播放| 午夜一级免费视频| 日本特黄的免费大片视频| 色www亚洲| 亚洲国产精品综合久久久| jizz中国女人| 欧美人与禽zoz0性伦交app| 午夜一区二区在线观看| 四虎永久免费地址| 婷婷色六月| 国产精品一区二区免费| 偷拍精品视频一区二区三区| 日本久久黄色| 婷婷5月| 一个人的视频www片免费| 久久中文字幕免费视频| 中字幕久久久人妻熟女天美传媒| 日本久久久久久| 我色综合| 亚洲毛片基地| 精品熟女少妇AV免费观看| 妖精视频一区二区免费| 亚洲精品乱码久久久久| 一级做a爰片久久毛片免费|