北极星

搜索历史清空

  • 水处理
您的位置:电力输配电电力通信评论正文

新一代电力信息网络安全架构的思考

2016-01-12 17:01来源:电力系统自动化关键词:电力行业信息安全能源互联网收藏点赞

投稿

我要投稿

2.2安全模型四维度

安全模型包括管理、策略、角色与技术四个维度。其中管理是基础、策略是规则、角色是保障、技术是核心, 通过四个安全维度的建设, 以有效消除安全威胁, 实现预期的安全需求。

管理是安全的重要基石, 渗透于从模型设计到运行过程的各个阶段。策略是为发布、管理及保护信息资源而制定的一组制度和规定的总和, 是对信息资源使用和管理的规范性描述。角色是信息安全实现的主体, 所有策略、技术都是由相应角色的人员设计或实现的, 因此安全角色的划分是否清晰合理对系统安全影响非常大。技术是完成信息安全风险防控的保障手段。

2.3安全模型应用

安全模型在技术平面上涵盖分级防护、事件感知、预警调度、应急响应、灾难恢复和攻防对抗六个环节, 它们具有很强的时序性和动态性, 能够较好地反映出新一代信息网络安全架构技术架构的先进性、主动性和完备性。

分级防护确定信息系统保护对象, 并根据对象重要程度进行分等级的防护, 综合采用网络隔离、访问控制、数据加密、权限控制、身份认证、防病毒等适当的技术手段全方位保障信息系统生命周期的三个阶段的信息安全。

事件感知通过安全检测手段及时发现网络中存在的攻击行为, 及时识别系统存在的安全风险与漏洞, 对网络安全事件进行动态感知。

预警调度对可能发生的安全事件进行预警, 对安全事件的扩散范围、持续时间进行预判, 并依据预警信息, 对安全防护力量进行动态调度。

应急响应针对预警的信息安全事件, 启动应急预案, 并对事件源进行定位、溯源和取证, 遏制安全事件的扩大化。

灾难恢复在系统遭受攻击后, 及时恢复系统并快速提供正常的服务, 有效降低安全事件造成的损失。

攻防对抗综合采取各种手段对攻击者进行反击, 使其攻击失效或者阻断其攻击。

原标题:国家电网公司信息通信分公司 王栋等:新一代电力信息网络安全架构之我见
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力行业查看更多>信息安全查看更多>能源互联网查看更多>