基于可信计算技术构建电力监测控制系统网络安全免疫系统

来源 :工程科学与技术 | 被引量 : 0次 | 上传用户:alfred0612
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电力系统是国家重要基础设施,电网调度控制系统是现代大电网安全稳定运行的重要手段,也是国家级网络对抗中的重点攻击目标。中国电网已经全面建成了以网络隔离及边界防护为主的网络安全纵深防护体系,但面对以快速演进的恶意代码为主要技术手段的APT攻击,存在防护技术滞后于攻击手段、安全功能制约于业务功能、防护措施影响控制业务实时性等问题。可信计算是一种运算与保护并行结构的计算模式,通过保持计算环境及计算逻辑的完整性,为计算平台提供了对恶意代码、非法操作的自主免疫能力。基于可信计算技术,建立电力监测控制系统网络安全免疫系统,由控制主站系统电力可信计算平台、可信网络通信及可信现场测控终端构成,覆盖电力控制业务从现场监测、通信、计算分析、控制指令下达与执行全部环节,为电力控制系统提供了一种行之有效的主动防御机制。主站系统电力可信计算平台包括作为信任根的可信密码模块硬件和嵌入到操作系统内核的可信软件基两个核心组件,实现计算机的可信引导,对操作系统及应用程序的完整性度量、强制访问控制和强制执行控。电力可信计算平台在标准的信任链构建方法基础上,在操作系统引导器中植入度量代码,通过CPU实模式驱动下的可信密码硬件对系统引导程序代码完整性进行回溯度量。与当前通用的可信计算技术实现方式相比,电力可信计算平台将度量的起点从操作系统前推到操作系统引导器,从而使得系统安全性大幅度提升。结合电网调度控制系统中的安全标签机制,电力可信计算平台对应用进程实现了融合操作系统层和应用层的双重强制访问控制。结合调度数字证书系统,实现了应用程序预期值安全管理,确保预期值的真实性与权威性。电力可信计算平台使用了计算组件中的原生安全功能,无需对业务程序、逻辑和系统资源进行改动,避免了对在运业务系统进行大规模改造,在工程上切实可行。全面的测试及广泛的工程实践表明,电力可信计算平台消耗系统资源少,运行效率完全满足控制业务实时性要求,对业务功能没有任何干扰。基于可信计算技术构建的网络安全免疫系统,为电力监测控制系统提供了一套高效率、高强度防护机制,对恶意代码、非法操作具有主动防御能力,同时也适用于其他业务逻辑固定、系统更新不频繁、安全等级要求高的工业控制系统。
其他文献
在数据挖掘技术的基础之上,本文根据改进的Apriori算法研究出了其在入侵检测中的应用价值,为入侵检测提供了切实可靠的方法。
中国高速的经济发展给生态环境造成了巨大压力,土地作为三生空间的重要载体,其绿色、高效利用是实现国家可持续发展的重要保障。针对现有土地利用效率评价普遍重经济效益、轻
电力配网改造问题是电网继续发挥电力功能的关键,加强对电力配网的改造不仅可以提高我国居民电力的使用质量和水平,而且还可以为我国电力配网方面的建设节约资金和材料,进而促进
<正>前不久,习近平总书记再次来到山东视察,让我们备受鼓舞和振奋。总书记对民生事业非常关心,先后两次对家政工作作出重要指示。2013年11月27日,习总书记在济南亲切看望"阳
提出了在高等教育改革日新月异的发展的同时,低端信息技术人才就业面临的挑战,以及面对这种挑战.如何进行更合理的课程设置及相应教学改革,让毕业生顺应时代潮流,在就业竞争的大潮
本文主要介绍B/S网上考试系统,尤其强调该系统随机出题的方法。网上考试系统由老师设置考试时间、试卷结构.系统会根据设置从试题库中随机抽取试题组成试卷,学生在网上进行考试,系
高校如何通过开展创先争优活动来引领和促进学校的科学发展、和谐发展、创新发展,是一个具有现实意义的课题。通过总结高校开展创先争优活动以来的成果和经验,从如何推动学校科
本文根据通信网络的特点分析了其传送网资源管理系统设计的原则,在此原则基础上建立系统模型.最后给出了一个系统总体设计的基本框架。