goback
月期刊咨询网
当前位置:首页>>计算机网络论文>>正文

泛在电力物联网背景下的网络安全风险分析及应对策略


所属栏目:计算机网络论文
发布时间:2022-01-25 11:05:05  更新时间:2022-01-25 11:05:05

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  国家电网有限公司2019年两会提出了建设泛在电力物联网的战略目标,打造泛在电力物联网,安全治理应先行,亟需构建与“三型两网”相匹配的全场景网络安全防护体系。

	泛在电力物联网背景下的网络安全风险分析及应对策略

  1泛在电力物联网架构

  泛在电力物联网是工业物联网在电力行业的落地和应用。与其他形式的物联网系统一样,其架构自下而上依次为感知层、网络层、平台层和应用层,其中平台层为整个物联网系统的核心,又被称为企业中台[1]。感知层。是泛在电力物联网的最底层,是支撑泛在电力物联网的基础设施。感知层的末端节点规模庞大,涵盖发、输、配、储、用各环节、各设备乃至各元件,目前已接入各类终端约5.4亿台(套),日采集增量数据超过60TB,如此体量的数据如果都集中在平台层进行处理,会对服务器集群产生极大压力,在感知层利用边缘计算就地处理一些区域化的计算任务,可降低平台层服务器集群的压力,在源端实现数据融通和边缘智能。网络层。接驳感知层和平台层,负责传输采集自感知层的信息。在网络层中,近距离通信可采用有线或无线通信方式,远距离通信采用光纤专网。此外,为适应智能终端数量众多以及部署环境的千差万别,可采用无线公网、无线专网、卫星通信等作为补充通信方式,如5G、北斗/高分卫星、NB-IoT以及LTE等。平台层。是物联网的核心,一体化“国网云”是整个平台层的基础,提供PaaS服务,承载全业务统一数据中心和物联管理中心,共同构成企业中台,汇集泛在电力物联网的所有数据进行统一管理,打通数据壁垒,解决大数据的存储、共享、使用和安全隐私保护等问题。根据公司当前泛在电力物联网建设规划,平台层很可能会参照互联网企业大中台、小前端的模式,依托企业中台共享平台服务能力,支撑各类应用的快速构建。应用层。是泛在电力物联网的用户接口,位于架构的最顶端,通过分析处理后的数据为用户提供定制化服务。应用层基于企业中台(平台层)构建业务系统,并对信息进行处理和决策,再通过平台层和网络层南向发送信息以控制感知层的设备终端。应用层可以是以网站的形式存在,也可以是APP、公众号、小程序等[2],向用户提供个性化的电力增值服务。

  2泛在电力物联网面临的安全威胁

  伊朗核电站“震网”事件、乌克兰BlackEnergy病毒导致的大面积停电事件以及近期的委内瑞拉电网大停电事件,无不预示着通过网络空间入侵一国电力网络,并由此控制电力系统、破坏电力基础设施已由设想变为现实。而在建设泛在电力物联网的大背景下,由于物联网产业链条的无限延伸和极为广泛的应用场景,网络安全问题变得错综复杂,感知层规模庞大的各类终端接入设备、新业务及新兴业态接入导致的安全边界越来越模糊、万物互联需求下引入的各种接入方式和协议,以及企业中台海量的大数据管理,都给泛在电力物联网的网络安全带来极大挑战。

  2.1感知层风险

  泛在电力物联网感知层涉及现场采集设备、智能终端、本地通信接入以及边缘物联等,具有终端类型多样、分布范围广泛等特性,面临的主要风险如下。物理环境导致的风险。感知层设备种类繁多,再结合泛在电力物联网新兴业务、新业态的融合发展,输、配、用环节的智能终端或设备存在部署在无人值守或安全不可控环境中的情况,攻击者可很容易地直接接触设备实施物理破坏、克隆伪造、信息窃取、软件篡改及远端控制等攻击。终端设备自身的风险。由于物联网智能终端及感知设备种类繁多、规模庞大,且各类终端的用途、功能各异,导致接入终端的厂商众多。很多生产厂商缺乏安全意识和安全能力,在终端操作系统、固件、业务应用等软件的设计和开发过程中安全考虑不足,且存在系统更新、漏洞修复不及时等问题,使攻击者可在未授权的情况下非法利用或破坏智能终端。另外部分终端无消息认证和完整性鉴别机制,无法判断业务指令是否为伪造或被恶意篡改,攻击者可能通过非法指令导致设备误动。短距离无线通信风险。泛在电力物联网终端和感知设备众多,其中大部分采用无线方式接入,短距离无线通信占本地通信的比例越来越高。由于无线信道的开放特性,攻击者可通过窃听、伪造、重放等手段实现对无线网络的攻击,从而实现非法接入、阻塞信道、破坏路由或篡改数据包等。

  2.2网络层风险

  与通用的物联网系统相比,电力物联网主要采用光纤专网作为数据传输通道,总体具有较强的安全防护能力,但同时也存在无线专网、公网等补充方式,网络层还需注意以下风险。路由攻击风险。由于电力物联网中部署的节点可具有随机性、自组织性,并且很多独立节点资源受限、通信开放等诸多因素导致物联网不具备基础的安全网络架构,拓扑结构动态变化,攻击者可因此插入虚假路由信息,发起路由攻击,消耗节点资源,阻塞信息汇集[3]。不安全的通信机制。如不采用加密和完整性保护等安全措施,以明文方式发送业务数据,在物联网智能终端与云端或者端之进行信息传输时容易遭受流量分析、窃取、嗅探、重放等攻击,进而面临传输的信息泄露、被劫持或篡改等威胁。网络拥塞风险。物联网终端设备规模庞大,当大量设备在短时间内接入网络或同时通信会导致网络拥塞,影响信息处理的有效性和及时性,甚至有可能为攻击者发起DoS攻击提供条件[4]。

  2.3平台层风险

  数据安全风险。泛在电力物联网的数据都汇集在平台层(即企业中台),在大中台、小前端的模式下,数据安全至关重要,直接影响到平台层应用的可用性。大数据中隐含着用户的隐私数据,因此,有效存储并避免数据丢失或损坏,防止数据被非法访问和篡改,确保云端退役数据的妥善保管或销毁等,都是泛在电力物联网建设中需要重点考虑的问题。云平台的风险。物联网应用通常部署于云基础设施之上,智能设备通过网络与云端进行交互[5]。当前针对云平台的防护技术已日渐成熟,但企业内部的管理问题或外部渗透已成为主要威胁。如果企业内部管理机制不完善、系统安全防护不到位,常规的逻辑漏洞或社会工程学因素就可能导致平台或整个生态沦陷。

  2.4应用层风险

  随着网络技术的日趋成熟,以及针对应用层面的攻击手段、攻击技术以及攻击工具的智能化、专业化,攻击者的注意力从以往针对暴露在互联网上的主机层面逐步转移到Web应用层面,网络安全攻击有75%以上都是发生在Web层面。然而大多数企业对Web应用本身的安全没有足够的重视,给攻击者以可乘之机。主要表现在应用开发过程中的安全功能缺失、编码不规范、存在逻辑漏洞等,严重威胁系统安全;操作系统、中间件、数据库甚至智能联网设备本身存在安全漏洞,攻击者可以绕过访问控制成功入侵系统;拒绝服务攻击日益猖獗,已成为攻击者的常用攻击手段,遭受大流量拒绝服务攻击后会导致业务系统无法处理正常的业务访问,且DoS攻击具有容易实施、难以防范和难以追踪等特性,严重威胁泛在电力物联网安全。

  3应对策略

  3.1顶层设计先行,科学规划网络安全防护体系

  在泛在电力物联网中,从感知数据的传感器,到收集数据的边缘物联、智能网关和巡检机器人等,再到数据中心、监测系统和业务系统等都需要采取相应的安全防护措施,涉及的设备、业务系统以及企业众多,因此需要顶层设计先行,科学地规划总体的网络安全防御体系,构建一个自下而上的整体网络安全防护体系,为泛在电力物联网提供全方位、全过程、全覆盖的安全防护(图1)。3.2注重标准引领,建立健全相关标准泛在电力物联网终端设备类型众多、功能各异,接入方式、采用的协议以及数据存储格式各不相同,导致管理成本居高不下,同时也存在不安全因素。虽然已有部分相关国家标准可以参照,但并不能满足泛在电力物联网建设需求,因此充分借鉴已有的工业物联网安全标准的基础上,还应积极参与国家标准制定工作,争取标准制定权,同时尽快建立泛在电力物联网安全标准的企标(如移动作业终端接入标准、车联网标准等),加快标准落地,以统一的标准推动泛在电力物联网安全防御体系建设。

  3.3重视技防手段,打造网络安全智能防御体系

  [6]当前电力系统网络安全防护体系以“安全分区,网络专用,横向隔离,纵向认证”为指导方针,难以满足泛在电力物联网背景下的新需求,以查漏补缺、日志监测为核心的被动防御体系难以应对各类攻击威胁。为适应电力物联网泛在终端接入、在线交易、双向控制的新变化,融合互联网安全(访问控制、数据防泄漏、安全审计为核心)与工控安全理念(功能安全、现场接入控制、备用恢复为核心),建立适应数字国网战略、面向业务、动态融通、智能内生的泛在电力物联网安全防护体系,核心策略为“分级分域,可信接入,智能感知,动态防护”,打破传统的互联网边界,提升泛在电力物联网的整体网络安全防护能力。分级分域:在业务系统安全定级基础上,面向业务集成需求、服务客户对象划分安全域(面向业务、融通);可信接入:在用户、终端与泛在电力物联网网络层接口处、网间集成接口处应用身份认证、权限及行为控制等技术,实现安全可信;智能感知:对端边网云等设备及系统相关业务数据、运行状态、安全数据进行智能分析,精准监测发现未知威胁;动态防护:采用入侵诱捕、拟态防御等技术提升网络安全防护体系的复杂度,提高攻击者入侵的成本和难度,提升物联网系统的防护能力。

  3.4加强内控管理,优化网络安全管理体系

  积极贯彻和落实国家相关政策规定,履行网络安全法和信息系统等级保护的相关规定和义务,从规章制度和管理层面确保信息系统安全、合规运行;泛在电力物联网感知层设备众多,突发事件发生的概率越来越高,因此亟需建立更完善、有效的应急管理机制及安全事件现场处置预案,针对可能发生的信息安全事件预先制定科学、规范的处置流程和方案,确保在发生信息安全事件时能够及时、高效、有序地进行应急响应。加强研发管理,强化研发全过程管控,落实代码管理、安全测试及安全防护要求,确保研发安全;完善数据管理机制,做好敏感数据的分类分级工作,落实重要数据脱敏要求,防范重要业务数据泄露风险,加强数据全生命周期管理,做到数据可管、可控、可追溯;建立并完善红蓝对抗机制,开展真攻真防演练,在实战中发现网络安全防御体系的薄弱环节并实现管理闭环,持续提升整体的网络安全防护水平。

  参考文献

  [1]曾鸣.综合能源服务与泛在电力物联网[R].北京:华北电力大学,2019.

  [2]朱祺.泛在电力物联网分析:国网的大中台战略[EB/OL].[2019-03-27].

  [3]邹维福,陈景晖,等.电力物联网的风险分析及安全措施研究[J].电力信息与通信技术,2014,8.

  [4]王颖,张君艳,常杰.电力物联网安全架构研究[J].大众用电,2015,S2.

  《泛在电力物联网背景下的网络安全风险分析及应对策略》来源:《电力设备管理》,作者:邹海彬 赖少明



月期刊平台服务过的文章录用时间为1-3个月,依据20年经验,经月期刊专家预审通过后的文章,投稿通过率100%以上!
  • 2025年上海市工程系列计算机与数字技术专业中级职称评审论文要求

    2025-05-17
    论文在工程系列计算机与数学技术专业中级职称评审中的作用较大,一些评审单位明确要求参评人发表论文,以及出版著作和申请专利等。下面一起看看 2025年上海市工程系列计算机与数字技术专业中级职称评审论文要求 : 一、评审专业 本年度评审工作设置二个评审专业,主要
  • 中国有色冶金是核心期刊吗?北大核心(附论文模板)

    2025-05-17
    《中国有色冶金》是中国有色金属工业领域专业性期刊,主要面向冶金工程、材料科学及相关领域的研究与应用。对于,中国有色冶金是核心期刊吗?是北大核心期刊,在冶金工程领域具有一定权威性,适合国内科研人员发表,具体期刊详情如下: 1、期刊基本信息 管单位:中国有
  • sci论文大修,接收的概率大吗?大

    2025-05-16
    大修是论文发表sci期刊过程中的一个环节,大修意味着论文存在显著的缺陷但具备潜在的价值,期刊给予挽救机会。那么, sci论文大修,接收的概率大吗 ?通过率还是非常大的,具体详情如下: 1、大修的含义 sci论文大修指稿件整体质量还可以,但在某些方面存在较为严格的
  • sci期刊的版面费一般多少钱?教你怎么查sci期刊的版面费

    2025-05-16
    sci期刊的版面费一般多少钱 ? 在这里无法给出你确切的答案,英文影响sci期刊版面费因素众多,如期刊类型、档次、影响因子和学术水平等,具体还要以投稿目标期刊版面费标准为准。 今天在这里 教你怎么查sci期刊的版面费 ?详情如下: 一、sci期刊的版面费一般多少钱 1
  • 无版面费,北大核心+CSCD核心期刊《微波学报》,不要错过!

    2025-05-16
    《微波学报》是一份专注于微波技术与应用领域的学术期刊,是国内唯一专注微波学术和技术信研究的专业刊物,被列为中文核心期刊(北大核心期刊)和CSCD核心期刊。下面一起看看《微波学报》怎么样?详情如下: 1、期刊基本信息 主管单位:中国科学技术协会 主办单位:中
  • 同济大学:经管副教授王睿通、邱烨在《Marketing Science》作为第一作者和通讯作者发表研究成果

    2025-05-16
    同济大学经济与管理学院管理高等研究院副教授王睿通与副教授邱烨作为第一作者和通讯作者,在市场营销学领域的顶级期刊《 Marketing Science 》上发表了合作论文 Dual Role and Product Featuring Strategy of Digital Platform(在线平台的双重角色与产品推荐策略)。
  • Coordination Chemistry Reviews(中科院1区TOP,IF:20.3)

    2025-05-07
    近日,北京大学-贵州民族大学-贵州磷化集团富矿精开联合创新实验室谢雅典、胡海良研究团队,与郑州大学李纲教授等人合作,在晶体材料质子传导领域发表前沿性研究综述,相关成果以Post-synthetic modification strategy to immobilize acidic units within metal-organi
  • 最新 | 《国际中文教育核心期刊目录》发布,20种期刊入选(附名单及投稿方式)

    2025-04-25
    2025 年 4 月 22 日,世界汉语教学学会在教育部中外语言交流合作中心发布了《国际中文教育核心期刊目录》。这是国际中文教育领域首个专业性评价,旨在引领学术研究聚焦现实需求和理论前沿,推动学术体系建设与实践创新,助力构建国际中文教育知识体系。以下是对该目录
  • 最新!2025年宇航领域进展发布

    2025-04-25
    2025年宇航领域科学问题和技术难题重要研究进展已于2025年4月24日在中国航天大会主论坛上正式发布。此次发布活动是由中国宇航学会和中国航天大会学术委员会委托中国科学院院士、中国航天科技集团有限公司研究员王巍进行的。 重要研究进展概述 中国宇航学会组织航天领域
  • 西北工业大学!计算机学院博士生在《Nature Communications》期刊发表论文

    2025-04-23
    近日,计算机学院科学智能(AIforScience)交叉研究中心研究成果Identifying potential risk genes for clear cell renal cell carcinoma with deep reinforcement learning发表于《 Nature Communications 》期刊。西北工业大学博士生鹿大智、天津大学副教授郑岩和四
回到顶部