历史上的今天
返回首页

历史上的今天

今天是:2024年09月11日(星期三)

正在发生

2019年09月11日 | 构建系统防护体系 保泛在电力物联网安全

2019-09-11 来源:中国能源报

泛在电力物联网做为国家关键基础设施之一,建成后将使网络空间中跨层跨域万物处于互联状态,一旦发生网络战争也极易成为网络攻击的首选目标,如通过攻击获取泛在电力物联网价值数据,可分析出攻击目标所在地的用电分布、关键信息基础设施位置,篡改关键节点监测预警信息、操作指令等关键数据,造成泛在电力物联网系统故障或重大安全事故。

同时,泛在电力物联网是公用能源事业基础网,服务社会大众,如果涉及客户的大数据因保护不当被攻击,客户电量、能源消费明细、电话号码、能源消费关联地理位置等敏感信息被泄露,均会对社会公众安全产生负面影响。因此,需构建系统防护体系,保障泛在电力物联网安全运行。其中,数据高度管控是核心,“两网”智慧交互是关键,安全动态防御是底线。

数据管理是安全管控核心

数据是泛在电力物联网的最基础元素,数据安全管理问题是物联网大数据应用面临的最突出风险。

能源在其整个发、输、变、调、配、用周期中,每个环节、每个瞬间都在产生海量数据,如在泛在电力物联网运行过程中通过各类传感器实时或定期获取设备状态信息,仅涵盖主网设备的数据数量级可达TB级。配网设备数据量更大,种类繁多,随着配网设备逐步集成到设备生产管理系统中,数据规模将达PB级。目前,在营销客服领域仅用电信息采集一项,每年新增数据约90TB,客户服务数据全年预增7TB。

这些数据均可极大促进泛在电力物联网智能感知、内部管控能力及用户服务效率提升,但如果数据提供者对数据的采集、传输、存储、处理、使用过程中无法实施有效控制,那么可能造成海量敏感数据泄露。

如有些收集数据的本地收集终端还留存有数据,缺乏对留存数据的安全保护机制;本地智能终端与后台服务器之间缺乏数据传输安全机制,采集系统缺乏身份验证、权限管理、加密、完整性校验等安全机制等,都会造成数据破坏或泄露。一旦大数据被篡改、泄露,将会对能源电力生产、经营管理、用户服务造成极大影响。因此,在规划阶段,就需将数据管理做为重要模块来落实,杜绝数据安全隐患,在大部分场合将数据安全置于最高优先级。

“两网”智慧交互是安全管控关键

当前的智能电网具有典型的“内网”特征,通过限制信息流通为电力行业提供安全保证。而泛在电力物联网的建设愿景是通过共享数据从而具备梅特卡夫定律(一个网络的价值等于该网络内节点数的平方,而且该网络价值与联网用户数的平方成正比),进一步形成更加开放合作的发展业态。但同时,泛在电力物联网更易受到信息攻击。因此,如何兼顾“两网”特性并发挥各自优势是泛在电力物联网建设首要考虑的重大原则性问题,也是实现安全管控的重要途径。

笔者认为,泛在电力物联网安全管控有赖于坚强智能电网在“有限开放”的前提下的智能交互。针对这一问题,中国工程院院士薛禹胜提出了一个较好的解决方案,即泛在电力物联网包括基于专用网的缓冲网和易受黑客攻击的公用网,缓冲网通过与公用网的接口间接提高了开放性,智能电网通过与缓冲网的接口间接与社会实现交互。从信息网络性质来看,智能电网仍属于内网,泛在电力物联网既包括专用网特征的缓冲网,又包括互联网特征的专用网。

动态防御是安全防护最后一道防线

动态防御体系既包括前端的风险感知、信息分发、威胁分析,也包括后端的响应联动。通过对设备典型状态进行画像刻度、与权威漏洞库及病毒库进行交互联动等技术手段,实现对泛在电力物联网整体安全状况的实时感知与关联分析,及时发现恶意攻击行为并进行快速处置。

如针对智能变电站运维,需进一步创新算法技术,增强数据安全传输加密、角色认证、授权管理及访问权限检查,使智能变电站在满足现有业务要求的前提下抵御内外网恶意指令攻击。当发现内外网遭受攻击时,更需采用网络技术手段,阻隔攻击者行为并发动反制攻击。此外,还需未雨绸缪开展攻防预演,不断提升电力运行人员的技术水平和应对能力。

  (作者分别供职于北京信息科技大学、物联网智库、北京化工大学)

推荐阅读

史海拾趣

Achronix Semiconductor Corporation公司的发展小趣事

Achronix Semiconductor Corporation是一家专注于FPGA(现场可编程门阵列)和eFPGA(嵌入式FPGA)技术的公司,以下是该公司发展的五个相关故事:

  1. 公司成立和早期发展: Achronix Semiconductor Corporation成立于2004年,总部位于美国加利福尼亚州圣克拉拉市。公司最初的目标是开发高性能、低功耗的FPGA芯片,以满足日益增长的计算需求和数据中心的要求。起初,公司主要关注FPGA技术的研发和市场定位。

  2. 技术突破和产品推出: 随着公司的不断发展,Achronix取得了一系列技术突破,并成功推出了一系列创新的FPGA产品。其中,公司的Speedster系列FPGA以其出色的性能、低功耗和高集成度而备受关注,成为了市场上的竞争力量。这些产品被广泛应用于网络设备、数据中心、通信、汽车等领域。

  3. 市场扩张和国际合作: Achronix积极拓展国内外市场,并与全球各地的客户建立了合作关系。公司的FPGA产品在全球范围内得到了广泛的应用,并与众多知名企业展开合作,共同推动技术进步和市场发展。同时,Achronix还与各大半导体制造商合作,共同研发新一代FPGA技术。

  4. 持续投入研发和创新: Achronix不断加大研发投入,致力于技术创新和产品升级。公司在硬件设计、架构优化、软件开发等方面进行持续的研究和探索,推动FPGA技术的发展。同时,Achronix还与国内外高校和研究机构合作,共同开展前沿技术的研究。

  5. 未来发展展望: Achronix将继续致力于FPGA和eFPGA技术的研发和应用,不断推出更先进、更高性能的产品和解决方案,满足客户在各个领域的需求。公司将加强国际市场拓展,提升自身在全球市场的竞争力,为行业的发展做出更大的贡献。

Accetek公司的发展小趣事

随着电子技术的飞速发展,Accetek公司意识到只有不断创新才能在市场中立于不败之地。因此,公司加大了对技术研发的投入,建立了一支高素质的研发团队。经过无数次的试验和失败,团队终于取得了重大突破,成功开发出了一种新型的数控雕刻机,具有更高的精度和更稳定的性能。这一创新成果不仅为公司赢得了更多的客户和市场份额,也为公司的长远发展奠定了坚实的基础。

Ceratech Corporation公司的发展小趣事

随着全球化进程的加速推进,Ceratech Corporation公司意识到要想在激烈的国际竞争中立于不败之地,必须实施全球化战略。公司开始积极拓展海外市场,通过建立海外分公司、参加国际展会等方式,加强与国际同行的交流与合作。同时,公司还积极引进国际先进的技术和管理经验,不断提升自身的创新能力和管理水平。通过全球化战略的实施,Ceratech Corporation逐渐成为了国际电子行业中的佼佼者。

DSP Group Inc公司的发展小趣事

在智能语音领域,DSP Group凭借其深厚的技术积累和创新能力,取得了显著的突破。公司推出了一系列智能语音处理技术和产品,如SmartVoice系列语音处理芯片和算法套件等。这些技术和产品不仅为用户提供了更加自然、智能的语音交互体验,还为智能家居、汽车电子等领域的发展提供了有力支持。

德尔创(Dersonic)公司的发展小趣事

面对不断变化的市场环境和客户需求,德尔创始终坚持可持续发展的理念。公司注重环境保护和资源节约,积极推行绿色生产和循环经济。同时,德尔创还加强了内部管理和团队建设,通过优化流程和提高效率来降低成本和提升效益。对于未来,德尔创已经制定了明确的发展规划和目标,将继续加大在技术研发、市场拓展和品牌建设等方面的投入力度,努力成为全球电子元器件行业的领军企业之一。

EDAC公司的发展小趣事

随着全球环保意识的提高,ECS-C公司积极响应国家号召,将绿色环保理念融入到企业的生产经营中。公司采用环保材料和生产工艺,减少废弃物排放和能源消耗。同时,ECS-C公司还积极参与环保公益活动,推动社会环保事业的发展。这些环保举措不仅提升了公司的社会形象,也为企业带来了可持续发展的动力。

问答坊 | AI 解惑

关于无线电定位的设计,求助

现在需要做一个设计。,关于无线定位的(不通过GPS),现在我已经有一个接收器和一个发射器,接收器的频率倒5MHZ-500mhz,要求的演示结果是在室内环境下将接收器连在电脑上,然后将发射器放在一定距离的位置发射器发射信号之后,观察接收器所连电脑 ...…

查看全部问答>

跪求基于单片机控制的步进电机设计

各位高手兄弟,我做一个毕业设计,步进电机的驱动芯片是STK672-040的,谁又做过,给小弟点资料,谢谢啦…

查看全部问答>

8051时钟电路C代码&Proteus仿真电路

这个电路非常简单,但是很有学习价值。搞懂此电路以后可以学到使用keil C51进行C代码编程、80C51核的定时器使用和1602液晶显示模块的操作,以及运用Proteus软件进行联调。方便80C51单片机的程序开发。 Proteus仿真电路: [ 本帖最后由 xian 于 2 ...…

查看全部问答>

用protues仿真遇到的一些问题

大家好,我是一个才学习单片机不久的菜鸟,最近在使用protues进行仿真时,遇到了一些问题,希望大家不吝赐教。 1、用C语言写的程序在keil51上能编译通过,也能生成hex文件,但是放到protues里面仿真没结果,程序很简单,不过是用到了中断计时 2 ...…

查看全部问答>

初学AVR 各位大侠 帮帮忙

51差不多学完了,现想学AVR  在学校图书馆搜了 ,搜到>就是借不到  ,各位大侠 还有什么好的推荐吗?   还有该怎样学起  ?    …

查看全部问答>

人生需要放下的8样东西

1、放下压力        累与不累,取决于自己的心态  心灵的房间,不打扫就会落满灰尘。蒙尘的心,会变得灰色和迷茫。我们每天都要经历很多事情,开心的,不开心的,都在心里安家落户。心里的事情一多,就会变得杂乱 ...…

查看全部问答>

【求助】 warnig

Warning[Pe001]: last line of file ends without a newline 什么错误啊??…

查看全部问答>

LPC11C14的CAN咨询

手册介绍说:LPC11C14内部RAM有CAN的驱动,这个怎么用? 和普通的CAN接口有什么区别?…

查看全部问答>

STM32F107串口1和串口2通信

STM32F107串口1和串口2通信 串口2发送数据,串口1接收数据,为什么串口1接收到的数据只有第一个字节???#include \"stm32f10x.h\"#include \"stm32_eval.h\"#include <stdio.h>/* Private typedef ----------------------------------------- ...…

查看全部问答>