【摘 要】
:
随着物联网、云计算等先进信息技术与工业控制系统深度融合,传统意义上的网络防护边界逐渐模糊。近年对工控系统的网络攻击呈现上升趋势,攻击轻则工控系统业务设备宕机,重则整个工控系统瘫痪。在这样的大背景下,零信任网络为工控网络安全防护提出了解决方案。零信任网络安全是指企业通过构建以用户身份为主要中心,用户、终端设备、访客行为等信任决定要素的新安全架构,对来自企业内外部的所有访客实行信用评价和动态访问控制,
【基金项目】
:
国家重点研发计划《电力物联网关键技术》(项目编号2020YFB0905900);
论文部分内容阅读
随着物联网、云计算等先进信息技术与工业控制系统深度融合,传统意义上的网络防护边界逐渐模糊。近年对工控系统的网络攻击呈现上升趋势,攻击轻则工控系统业务设备宕机,重则整个工控系统瘫痪。在这样的大背景下,零信任网络为工控网络安全防护提出了解决方案。零信任网络安全是指企业通过构建以用户身份为主要中心,用户、终端设备、访客行为等信任决定要素的新安全架构,对来自企业内外部的所有访客实行信用评价和动态访问控制,并通过验证与授权重构访客管理的信用基础,引导安全体系架构从网络中心化走向身份中心化,实现以身份为中心进行访问控制。因此本文主要针对零信任的终端可信接入、流量异常检测、动态访问控制三方面展开研究。本文的主要工作内容如下:1.针对工控网络中内部人攻击和绕过边界防护的APT(高级可持续威胁攻击)等攻击的问题,提出一种基于零信任机制的工控网络安全防护框架,框架由身份认证模块、信任持续评估模块、动态访问控制模块构成;设计了工控系统用户访问工控系统业务的流程,建立了一种新的工控网络安全防护架构体系。2.针对传统网络防火墙缺少对用户多因素身份信任认证和工控网络终端计算资源受限等问题,提出了一种基于改进的单包授权身份认证方案,将用户多因素身份信息封装进SPA数据包中,该方案实现了工控系统资源隐身和终端可信接入。3.针对工控网络异常检测系统缺乏未知攻击行为的识别和实时性检测的问题,提出基于基线的工业控制网络异常检测方法,该方法基于信息熵与改进k-means聚类方式对流量数据信息进行特征提取,对流量数据时序、包长分布、周期性特征进行实验分析,实现了用户访问行为持续信任评估。4.针对工控终端业务“一次认证,始终授权”的问题,设计了基于信任值的动态访问控制框架,介绍了动态访问控制流程,基于行为偏差的持续信任评估方法提出了一种模糊综合评价的信任值计算方式,基于信任度动态地对用户进行最小权限授权,实现对用户业务访问的实时评估和动态决策。
其他文献
风力发电(WPG)是能够产生电力以满足能源需求的最先进技术之一。随着机械设备的发展,基于双馈感应发电机(DFIG)的风力涡轮机得到了很大的改进。使用基于双馈感应发电机的风力涡轮机的主要优点是它们使电力系统的运行更加可靠,另外使用双馈感应发电机可在较宽范围内的转子速度下运行,并且可以减少变流器承载的功率量,从而显着降低变流器成本。目前,电力系统中有许多设备作用于提高系统稳定性并降低预期的高故障电流,
在全球能源利用向清洁低碳、安全高效转型的大背景下,分布式电源大规模参与到配电网的运行之中,但是机遇与挑战并存,一方面可以降低电网运行成本,有益于节能减排;另一方面其间歇性和波动性可能会威胁电网安全运行。储能系统、主动控制的应用能优化配电网运行状态,使其更加灵活可控。然而,目前对于主动配电网的可靠性研究开展较少,并且多集中于中长期的可靠性计算,缺乏考虑设备故障率在多维风险因素下的动态特性以及开关控制
轴向位置的精确测量是快中子探测领域的挑战和难题,其对高分辨率的快中子成像具有重要意义。改进位置和时间响应能使快中子成像获得更好的成像分辨率和对比度,提升时间分辨的困难主要来自相互作用深度(Depth of Interaction,DOI)的不确定性。针对位置改进的问题,本文设计了一种基于有机闪烁体阵列的双端读出型快中子探测器,并提出了一种用来校准DOI的方法。这种校准方法是基于快中子探测器双端读出
对经济、绿色和最重要的可持续电力供应的追求推动了可再生能源(RES)在世界现有电力系统中的使用。进入新时代,为了实现可再生能源的最大效益,研究人员对电力系统中可再生能源的优化利用进行了大量研究。当前的知识体系记录了大量关于需求响应(DR)优化技术的研究成果。到目前为止,近期研究工作的主要焦点是在不同的优化算法中使用传统的定价方案。但这项拟议的研究工作将旨在代表基于实时定价(RTP)的需求响应。该方
多种分布式电源和新型负荷的出现,使得微电网的能量管理问题变得错综复杂。微电网可视为一种多智能体系统,各单元(电源、负荷、运营商等)为多智能体系统中的智能体,因此微电网的能量管理问题可用多智能体分布式智能算法来解决。本文针对微电网电力市场两种运营模式下的能量交易和利益分配问题,提出了基于主从博弈和Q-learning算法两种微电网分布式能量管理策略。构建了两层微电网电力市场交易模型并建立该模型的优化
在高负债、高周转、高杠杆的时代之后,房地产行业进入微利时代,寻求转型升级、寻求管理红利成为了诸多房地产企业的选择。“数字化”之于房地产企业早已不再仅是锦上添花的尝试,而是从战略到实践的既定路径。因此,房地产企业应用ERP系统进行成本管控已成为必然趋势。本文结合成本管控的思想和房地产企业应用ERP系统的特点和主要内容,通过大量查阅国内外文献和进行实地调研,深入分析我国房地产企业应用ERP系统进行成本
我国在土壤污染治理方面的研究时间不长,国家虽然出台了土壤污染治理的法律法规,也在一定程度上填补了土壤污染治理的法律空白,但是在《土壤污染防治法》的实际推行过程中依然存在一些问题,究其原因是因为土壤污染治理的责任方的认定太过于框架性,缺少具体的规则构建,停留在宏观层面。我国生态环境部及相关部门联合颁发了一些规定,结合相关典型案例及《民法典》中对环境污染和生态破坏责任的有关规定,对我国土壤污染治理责任
当前世界医疗废弃物的产量处于高位水平,其处置工作引起了世界各国的重点关注,而新型冠状病毒(COVID-19)导致的流行性肺炎持续肆虐全球,无疑加重了世界各国的医疗废弃物处理压力。在疫情期间,中国积累了丰富的抗疫经验,但与此同时,也暴露出医疗废弃物的处置工作存在短板。及时处理医疗废弃物是阻止疫情扩散的最后一道防线。医疗废弃物处理中心处理能力不足导致医疗废弃物堆积,会间接或直接传播病毒,阻碍疫情防控工
同心磁齿轮基于磁场调制原理工作,通过调制块对磁齿轮内外转子永磁体产生的磁场进行调制,分别在各自的气隙侧产生与对侧气隙磁场同极同步的谐波,使得内外气隙磁场可以有效耦合从而产生稳定的磁力转矩,磁齿轮得以实现变速传动功能。与早期的磁齿轮相比,同心磁齿轮具有永磁体利用率高、转矩密度大等明显的优势,优越的转矩性能使得同心磁齿轮拥有着广阔的应用前景。在众多具有改进结构的同心磁齿轮中,近年来出现的旋转调制型同心
为了研究变形量对金属软管疲劳寿命的影响,通过有限元软件建立了金属软管的疲劳分析模型,并通过疲劳实验对该模型进行验证。根据该模型分别分析了角位移量和横向位移量对金属软管疲劳寿命的影响规律。结果表明,金属软管的疲劳破坏多发生在内部波纹管的两端直管段与波纹过渡处。角位移和横向位移的增大会使金属软管的弯曲半径减小,疲劳寿命降低,且在相同的变形量下,金属软管受横向位移载荷时的疲劳寿命比受角位移载荷时低。