计算机与现代化

• 信息安全 • 上一篇    下一篇

电网信息安全设备联动关键技术

  

  1. (1.国网浙江省电力公司信息通信分公司,浙江杭州310007;2.南京南瑞集团公司,江苏南京210003;3.国网甘肃省电力公司信息通信公司,甘肃兰州730050)
  • 收稿日期:2016-07-08 出版日期:2017-03-09 发布日期:2017-03-20
  • 作者简介:王红凯(1984-),男,浙江绍兴人,国网浙江省电力公司信息通信分公司高级工程师,硕士,研究方向:网络与信息系统安全运行维护; 黄益彬(1982-),男,江苏南京人,南京南瑞集团公司高级工程师,硕士,研究方向:网络安全,系统安全,应用安全; 马志程(1969-),男,山东平度人,国网甘肃省电力公司信息通信公司高级工程师,硕士,研究方向:信息技术。
  • 基金资助:
    国家电网公司科技项目(524681140009)

Key Technology of Power Grid Safety Product Interaction

  1. (1. Information and Telecommunication Branch, State Grid Zhejiang Electric Power Company, Hangzhou 310007, China;2. NARI Group Corporation, Nanjing 210003, China;3. Information and Communication Company, State Grid Gansu Electric Power Company, Lanzhou 730050, China)
  • Received:2016-07-08 Online:2017-03-09 Published:2017-03-20

摘要:

随着网络攻击事件的层出不穷,单一安全防护设备越来越难以应对,迫切需要多种安全防护设备的组合应对。针对电网中多种信息安全防护设备相互独立、缺少联动、难以发现潜在的网络攻击等问题,本文提出电网信息安全三道防线在线联动的模型。该模型通过连接信息映射,实现电力专用安全防护设备与多种不同类型的防火墙的精确在线联动,通过对全局的安全事件关联分析,实现电网信息安全的主动防御。

关键词: 网络攻击, 在线联动, 关联分析, 主动防御

Abstract:

 With the development of cyber-attack technology, it is more and more difficult for a single safety product to respond to cyber-attacks, so combination of various safety products is required. In power grid, various safety products are independent, lack interactions and can not find potential cyber-attack. So an online interaction module of power grid information secure three-defenses is proposed. With the mapping of connections information, this module achieves accurate interaction of power special safety protection products with various firewalls. By the global association analysis of security event, the module can achieve active defense in power grid.

Key words:  cyber-attack, online interaction, association analysis, active defense

中图分类号: