一种新的电力信息系统安全模型及其评价方法

来源 :数字化用户 | 被引量 : 0次 | 上传用户:long_teng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】在对电力企业信息系统深入分析和研究的基础上,文章提出了一种新的电力信息系统安全模型一环立方体模型,并在此基础上,集专家集体智慧,采用模糊综合评判法对电力信息系统的安全进行了定量评估,证明该模型具有很强的综合性、系统性、动态性、普遍性和实用性。该安全模型及数学评估方法的建立为电力信息系统安全性能的分析和评估提供了新的思路和方法,同时对设计和开发安全的电力信息系统、开展电力信息系统安全评估具有指导意义。
  【关键词】电力信息系统 信息安全 安全模型
  电力企业的业务系统在朝着开放、互联和标准化方向发展的同时,电力系统的安全运行也形成了对信息系统安全的依赖性,推进对电力信息系统安全问题的研究已成为学术界和电力企业关注的焦点。本文给出了一种结构清晰、安全评估容易实现、实施过程容易动态完善、能够从工程化角度解决电力信息系统安全问题的新模型。
  一、现有模型的不足
  目前,国内外对于电力信息系统安全模型的研究仍处于不太成熟的阶段,尚没有合适的模型可直接套用。OSI模型具有较好的理论指导意义,但过于抽象;P2DR及其衍生模型对实践有较好的指导意义,但很难直接应用到电力信息系统;其他一些模型也都缺乏工程和动态的过程。
  二、模型设计思想
  电力信息系统安全模型的构建应涉及到技术、人员、组织、环境、法律及管理等多方面因素,应该采用安全工程过程的原理、技术和方法,以全局的、动态的眼光来研究、设计、实施与维护,必须确保信息的机密性、完整性、可用性、可审性、可控性和可确认性。也就是说,应将电力信息系统的安全问题作为一个安全工程来考虑和对待。
  依据电力信息系统对安全的需求,综合已有的信息安全模型,同时强调因时间因素而具有的动态性,以安全工程过程为思想指导,本文提出了一个新的电力信息系统安全模型一环立方体模型,如图l所示。
  三、模型构成
  该安全模型由立方体加双环构成,包括五大模块及21个子模块,能够涵盖电力信息系统的各种复杂情况。其中,安全目标、安全保障、实体安全是立方体的3个面,也是电力信息系统安全的核心。安全目标包含了信息安全的六个重要属性,即电力信息系统的安全需求,与Bs7799中所定义的安全内容一致。安全保障通过法律法规的执行,科学的管理体系,以及机构设置和岗位聘任来实现,其中管理是信息安全的灵魂,是围绕信息系统生命周期的全过程而提出的。实体安全包括物理与环境、网络与系统、信道与数据、通信及协议的安全。必须保障环境、设备和存储介质的安全;必须防范外网的攻击并做好内网的侦听;必须联合使用防火墙、入侵检测(Instmction Detection system,IDs)和网络防病毒系统;坚持使用VPN(Virtual蹦vate NeMork)技术和各种加密技术,使用Kerbems、安全套接层(secure socket layer,SSL)、IPsec等安全協议。模型中围绕立方体的两个环分别是安全工程过程和安全教
  育与培训。电力信息系统安全的一个重要特点是动态性,因此安全保障工作也不是一蹴而就,一成不变的,安全工程过程划分的六个阶段即安全评估、制定策略、系统加固、安全监控、响应和恢复、安全通告也是一个动态的过程,是要不断循环执行的,而且整个过程伴随着安全教育和培训。
  从模型的构成可以看出,电力信息系统的安全保障应该以电力信息系统的安全需求为目标,以保护实体安全为核心,以法律和人的因素为保障,以系统安全工程过程作为支撑,并通过安全教育和培训加强所有人员的安全意识。该模型是一个动态的、循环的、不断完善的过程。
  四、模糊综合评价
  设U={U1,U2,...UN},它满足U=Ui;当i≠j,UiUj=Φ;对i={1,2,...N}有Ui≠Φ。称Ui={ui,ui2,... uiki}为U的因素子集,其中ki表示第i个因素子集所包含的单因素个数。
  五、结语
  分析了电力信息系统的安全形势和面临的安全威胁,借鉴现有信息系统的安全模型和体系框架,建立了一种新的电力信息系统安全模型。
  参考文献:
  [1]胡炎,谢小荣,韩英铎,等.电力信息系统安全体系设计方法综述[J].电网技术,2005,29(1):35—39.
  [2]朱灵波,戴冠中.一种模糊综合评判的信息安全评估模型[J].信息安全与通信保密,2006(8):13一15.
其他文献
【摘 要】随着我国科学技术的飞速发展以及煤矿企业机械化程度的大幅度提升,在煤矿生产中,掘进机设备的作用和地位日益突出,在煤矿巷道作业生产中发挥着非常重要的作用。为了实现矿井生产的高效性,最大限度保证煤矿巷道掘进安全性、快速性、高效性,是保证采掘工作得以顺利开展的前提。对于半煤岩巷来说,如何实现掘进的快速、安全生产,成为了摆在我们面前的重要研究课题。  【关键词】EBZ-220;半煤岩掘进机;快速掘
【摘 要】针对加工薄壁锥套零件易产生变形、震动、精度不高等不良现象的特点,分析了如何提高薄壁锥套零件加工精度和效率的具体方法。  【关键词】薄壁锥套 大批量 优化夹具  一、前言  我校在和企业合作中接到如图1所示的薄壁锥套零件加工,毛坯为45钢材料的管件,尺寸公差和形状公差要求较高,且要求大批量生产。通过实操教师的分析,薄壁锥套件加工比较棘手,其主要影响因素有:(一)易受力变形:薄壁锥套件壁薄、
【摘 要】目前,我国制造业发展面临的主要问题就是技术与管理。而单纯依靠工厂自动化技术来发展,效果不佳,因此应该将其与现代工业工程结合使用。论文简单介绍了工业工程与工厂自动化的定义,及各自的技术支持,并阐释了二者对于我国制造业发展影响及其途径,力求促进我国制造业的进一步发展。  【关键词】现代工业工程;工厂自动化;途径  目前,我国制造业发展面临的主要问题就是技术与管理。而单纯依靠工厂自动化技术来发
【摘 要】本文首先分析了电流互感器各参数之间的关系,然后就电流互感器两相极性时,对二次回路电流和二次负荷阻抗的影响进行了分别分析;最后,对电流互感器两相电流极性相反对继电保护可靠性的影响进行了概述,并得出了相关的结论。  【关键词】电流互感器;极性;二次阻抗;继电保护;可靠性;影响  一、电流互感器参数间关系分析  通常,在电力系统中的电流互感器相当于一个电流源,与变压器和互感器和电压互感器的之间
【摘 要】软件规模是立项评审的重要参数之一。软件立项评审处于处于软件生命周期的初期,规模估算只能采用早期估算方法。但是,一般的软件早期估算方法已经不太适应当前软件项目的估算。一是对估算人员估算经验要求过高,二是不准确性会难以控制,三是做不到真正的快速。本文针对以上一般早期估算方法的不足做了改进,提出了一种基于专家经验和抽样的快速早期估算方法。  【关键词】早期估算 软件估算 立项评审  立项评审是
【摘 要】在信息时代,政府、企业及个人都需要建设高水平的网站,掌握网站制作的实用技术非常重要。  【关键词】网站制作流程、网站设计原则、网页设计技巧、网站设计实用技术  在高度信息化的社会里,通过网站可以更好的展示自身的形象,扩大社会影响,提高企事业单位的知名度,建立具有自己特色的网站是最直接的宣传手段。政府网站代表着政府自身的形象及服务的水平,企业网站具有推广产品、营销服务的功能。当今,网络营销
【摘 要】随着农村城镇化的提出,建筑行业又迎来了发展高峰期。对于建筑工程来说,施工时间长、投资量大、管理复杂是建筑施工过程中不可避免的问题。为保证建筑施工过程安全有序的进行,就必须建立一套完善的建筑工程项目管理制度。本文通过对建筑工程项目管理的分析,提出行之有效的计算机管理模式。  【关键词】计算机;建筑工程;项目管理;管理系统  近几年对于建筑行业来说出现了新的契机,国家对于发展农村城镇化建设的
【摘 要】数据挖掘可以将大量的业务数据转换成有利用价值的信息和知识,促进行业的发展,因此,数据挖掘已经引起了信息产业界的极大关注。利用数据挖掘技术为行业的发展解决各种实质性问题的关键是对数据挖掘模型的选择。本文就探讨一下基于MAS的数据挖掘模型自动选择方法。  【关键词】MAS数据挖掘 模型 自动选择方法  数据挖掘可以将大量的业务数据转换成有利用价值的信息和知识,促进行业的发展,因此,数据挖掘已