基于零信任的电网安全防护架构研究.docx
《基于零信任的电网安全防护架构研究.docx》由会员分享,可在线阅读,更多相关《基于零信任的电网安全防护架构研究.docx(8页珍藏版)》请在第一文库网上搜索。
1、中图分类号:TP393文献标志码:A文章编号:2095-641X(2023)07-02508DOI:10.16543.1.2095-641.1ectric.power.ict.2021.07.004著录格式:刘涛,马越,姜和芳,等.基于零信任的电网安全防护架构研突J电力信息与通信技术,2023,19(7):25S2基于零信任的电网安全防护架构研究刘涛,马越1姜和芳伍少成,左金秀2,彭童(1.深圳供电局有限公司,广东深圳518001;2.北京邮电大学网络空间安全学院,北京100876)ResearchonPowerGridSecurityProtectionArchitectureBasedon
2、ZeroTrust11UTao,MAYue,JIANGHefang,WUSIiaocheng,ZUoJinxinPENGTong2(1.Shenzhen1,owerSupp1yBureauCo.,1td.,Shenzhen518001,China;2.Sch1OfCyberspaceSecurity,BeijingUniversityofPostsandTe1ecamiinications,Beijing100876,China)网络安全摘要:针对电力信息系统安全边界逐渐模糊、外部攻击和内部威胁日益严重的问题,文章参考国内外零信任架构理论和实践,构建了基于零信任的智能电网安全防护架构。该架构主
3、要包括终端可信感知Agenh多源数据汇总平台、智能信任评估平台、动态访问控制平台及可信访问代理等。最后,以终端设备数据传输和业务办公场景2个典型应用场景为例,阐述基于零信任的电网安全防护架构在电网应用中的部署方案,为后续电力信息系统完善安全架构提供了建议。关键词:智能电网;零信任;安全防护架构;信任评估Abstract:Inordertoso1vetheprob1emsthatthesecurityboundaryofpowerinConnaiionsystemisgradua11yb1urred,andexterna1attacksandinterna1threatsareincreasin
4、g1yserious,asnai1gridsecurityprotectionarchitecturebasedonzerotrustisconstructedwiththetheoryandPraCtiCeofzerotrustarchitectureathomeandabroad.Thearchitecturemain1yinc1udestemina1trustedsensingagent,mu1tisourcedataco11ectionp1atform,inte11igenttrusteva1uatip1atform,dynamicaccesscontro1p1atformandtru
5、stedaccessagent.Fina11y,takingtwotjrpica1app1icationscenariosoftermina1equipmentdatatransmissionandbusinessocescenarioasexamp1es,thedep1oymentschemeofpowergridsecurityprotectionarchitecturebasedonzerotrustinpowergridapp1icationise1aborated,whichprovidessuggestionsforthesubsequentpowerinformationsyst
6、emtoiprovethesecurityarchitecture.KeyWOTds:smartgrid:zerotrust;securityprotectionarchitecture;trustassessment0引言随着计算机网络与信息技术的飞速发展,“大云物移智链边”等新兴技术在电力行业得到了广泛应用,电力信息系统的建设规模不断扩大,复杂程度不断提高,接入网络的设备种类和数量大幅增加,系统提供的服务和功能呈现多样化、优质化和精准化。但是,伴随着新兴技术的快速发展与信息产业的广泛部署,电力信息网络安全边界逐渐模糊,外部攻击和内部威胁日益严重,传统的以网络边界防护为主,在一定程度上对系统
7、内用户、设备和应用默认信任的电网安全架构已无法完全满足电力信息系统安全防护要求,电力信息系统的安全形势不容乐观。为了解决传统的基于网络边界建立安全防护体系逐渐失效的问题,通过持续度量身份来动态构筑安全边界的零信任安全架构埋念应运而生。为了更好地构建电力信息系统安全防护体系,本文参考国际与国内零信任架构理论和实践,开展了基于零信任的电网安全架构研究,分析了电力信息系统面临的主要风险,详细阐述了零信任理念的25网络安全发展和通用模型。在此基础上,与电力信息系统现有架构结合,构建了基于零信任的电网安全防护架构。1电力信息系统安全形势电力系统作为国家关键基础设施,为国民日常生活工作提供保障,事关国家经
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 信任 电网 安全 防护 架构 研究
