泛在电力物联网信息安全综述

来源 :中国电气工程学报 | 被引量 : 0次 | 上传用户:Mos_Lei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:泛在电力物联网是能源互联网和泛在物联网在电力行业的具体实现形式和应用落地,其信息安全与互联网、物联网的信息安全相比,即有共性也有特性。本文立足于电力物联网的实际,对其技术进行简单阐述,重点分析其面临的主要安全威胁,在此基础上探寻针对于电力物联网的防护手段,以期为电力企业优化防护水平提供参考。
  关键词:泛在电力物联网;信息安全
  引言
  狭义的信息安全是指保持信息的机密性、完整性、可用性,另外也可能包含其他的特性,如真实性、可核查性、抗抵赖和可靠性等。广义的信息安全是将技术、管理、法规等相结合,保障网络系统的软件、硬件及系统中的信息受到保护,不因偶然或恶意攻击而受到威胁和破坏。在泛在电力物联网概念提出之前,信息安全在互联网、物联网的众多领域得到了广泛的应用,泛在电力物联网作为能源互联网和泛在物联网在电力行业的具体实现形式和应用落地,其信息安全与互联网、物联网的信息安全相比,既有共性也有特性,主要面临的有访问控制、数据机密性和完整性、身份认证、隐私保护、可用性和不可抵赖性等信息安全问题。
  本文结合互联网信息安全、物联网信息安全和《泛在电力物联网建设大纲》,首先分析了泛在电力物联网建设过程中存在的主要信息安全需求,然后概述了泛在电力物联网的安全体系和信息安全,最后介绍了密码学特别是新型密码学技术在泛在电力物联网中的应用。
  1关于泛在电力物联网的定义
  现阶段对于泛在物联的定义是发生在任何时间、任何地方和任何人与物之间的交流。结合电力系统形成的泛在电力物联网则是电力使用者及设备、电力企业、发电厂及其设备、还有其他相关方及其设备的信息交流和互换。泛在电力物联网是将先进的物联网技术应用到电力系统的产物,本质还是各方间信息的交流与共享,最终形成具有自我标识、感知和智能处理行为的实体。各个物理实体间的合作与互动,会让相关物体相互感知和相互反馈,最后形成一个智能的电力系统。
  2物联网的安全风险
  2.1信息窃听与篡改
  信息窃听与篡改是对物联网中所包含的信息进行非法操作以实现非法目的的过程,尤其是对于电气企业这一社会性部门来说,信息窃听与篡改会带来极大的影响,很容易造成电力企业信息系统的瘫痪。通常情况下,由于物联网的硬件设备构成较为复杂、且体量庞大,因此多为单独放置,且很少派驻专门的人员进行看守,信息传送则主要依托基于无线或有线网络的专用型的传感器,传感过程中也并无明显的人工干预,为非法攻击留下了一定的空间。不法分子主要通过信息干扰的介入形式,干扰原本处于正常传送状态的数据或是节点数据,那么该过程就难以平稳实现预期效果,也为非法攻击者留出了窃取、篡改以及做出其他破坏的空间,进而引发较为严重的恶劣后果。一般情况下,如果信息传送采用无线网络形式,那么数据遭受窃取的概率会更大。
  2.2分布式拒绝服务攻击
  该攻击形式是让節点或服务器无法完成正常的工作,利用一定的特殊手段,采用大量异地计算机僵尸,访问物联网的服务器,将物联网服务器的资源耗尽,使其不能完成正常的访问功能,拒绝服务攻击的目的一般是破坏,但是在过程中也存在窃取信息的可能。
  2.3数据标签攻击
  该攻击的立足点在于物联网本身的数据标签,攻击者可能通过窃听或是诱骗等形式,掌握物联网数据标签包含的内容与形式,进而通过一系列破坏行为导致数据识别受阻。
  2.4跨网攻击
  由于极低延迟的特性,物联网可以实现远距离操纵和信息传递,而由于这一特性也导致其存在分布范围极广的特点,如果采用单独的专用网络来进行数据传输,成本极高,在实际的使用过程中无法得以实现,所以物联网需要数据跨网跨域进行传输,而在跨网过程中,数据的安全系数会面临一定程度的降低,同时,由于数据分布的范围极广,所以攻击者能够选择的攻击方向和区域较多,并且在攻击过程时,如果对整体系统正常运作没有发生影响,就很难在过程中被发现,而一旦攻击效果已经使得整个系统的工作难以维持,系统也就无法再对攻击源进行定位,并且系统由于失去了操控能力,所以会影响一系列设备的运转。
  3泛在电力物联网信息安全体系
  3.1隐私保护
  隐私保护是为了使用户既能享受各种应用和服务,又能保证其隐私不被泄露和滥用。隐私保护包含数据隐私保护、个人隐私保护和位置隐私保护。泛在电力物联网将电力系统的人和物联系起来,产生共享数据,实现人和物的互联互动,在交互的过程中必然会产生大量的时间、位置、行为、参与者、目的等信息,这些信息可能包含了人或物的敏感信息,如果不能进行有效的保护,容易在信息交互或共享的过程中被攻击者截取。个人信息若被泄露,可能给个人的财物、生活甚至是人身安全带来风险,设备信息若被滥用可能影响正常的生产秩序,构成严重的安全威胁。
  3.2访问控制
  访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户对任何资源进行访问的安全控制机制,基于角色的权限访问控制(Role-BasedAccessControl,RBAC)是目前信息系统中最常用的访问控制方式。访问控制包括主体、客体和安全访问策略,分为认证和授权2个过程。
  泛在电力物联网用户在访问电力系统时,系统通过验证用户的口令或数字证书等对其身份进行鉴别,验证通过后赋予用户相应的角色,访问策略通过对用户的访问目的与预期目的比对后,用户可以获取到与其权限相对应的资源。
  3.3加密技术
  加密技术主要为电子标签RFID技术,其实质上是一种无线通信技术。当前学术界及实务界针对于RFID的研究较为丰富,包括Hash-Lock协议、分布式RFID询问–应答认证协议、Hash链协议、David的数字图书馆RFID协议、LCAP协议、随机化Hash-Lock协议和基于杂凑的ID变化协议等。
  3.4数据安全
  数据安全包括数据的机密性、完整性和可用性,机密性强调数据在授权范围内使用,完整性强调数据的防篡改功能,可用性强调数据能按需使用。
  泛在电力物联网的核心是海量数据在电力系统的应用。海量数据在通信过程中,一方面要保障敏感数据的机密性,能安全地低达最终目的地;另一方面确保数据在传输的过程中没有被修改,若数据被非法篡改应能够识别和校验。此外,还需保障数据能够可靠、快速的传输。
  3.5入侵检测与保护机制
  该技术是一种“事后”防御机制,即管理者已经发现物联网中的安全威胁之后,组织一系列的防护操作。入侵检测包括网络入侵检测、基于主机的入侵检测以及基于组件的入侵检测。只有通过检测与保护手段的协同工作,才能达到理想的防护效果。
  结语
  随着国家电网有限公司泛在电力物联网建设大纲的落地,未来几年,建设和发展泛在电力物联网必将成为热点。泛在电力物联网的推广和运用,一方面将显著提高国家电网有限公司经济效益和电网系统运行效率;另一方面也对公民、企业,甚至是国家的信息安全和隐私保护等提出了严峻的挑战。有关部门应该未雨绸缪,尽早规划和研究泛在电力物联网的信息安全问题,为泛在电力物联网的安全运行和安全防护保驾护航。
  参考文献
  [1]国网互联网部.泛在电力物联网建设大纲(节选)[J].华北电业,2019,35(3):20-29.
  [2]李艳杰.GB/T22080—2008《信息安全管理体系要求》解析解析系列五:GB/T22080—2008信息安全管理体系要求附录A.11—A.15解析[J].中国标准导报,2013,22(1):18-22.
  [3]郭建伟,燕娜,陈佳宇,等.智慧城市(物联网)信息安全建设研究[J].通信技术,2017,50(11):2594-2599.
其他文献
摘要:随着科学技术的不断发展,作为一种新兴的电气电子技术,PLC技术也获得了全面的完善以及优化,而且在电气控制领域中的应用范围也不断扩大,为实现电气自动化控制提供了良好的技术支持。因此,需要进一步加强PLC技术在自动化电气控制中的应用以及技术研究,不断强化PLC技术的应用价值以及用优势,推动我国自动化行业的可持续发展。  关键词:电气工程;自动化控制;PLC技术  中图分类号:TM76  文献标识
期刊
摘要:进入新的世纪以来,我国的经济取得快速的发展,目前,我国已经是世界第二大经济体。经济的发展带动了社会各个方面的进步,与此同时,人们对生活水平也提出了更高的要求。社会的发展进步使得各個行业对于电力的要求显著的增加,电厂作为我国电力基准保障的重要提供支持地,发挥着非常重要的作用。在电力电厂的实际运作中,我们对于电力设施设备的维修保护是非常关键性的环节,起到了重要的安全性支持以及稳定性的保护。正是因
期刊
【摘要】 线损率作为表征电力系统规划水平、供电企业生产和经营管理水平的一项综合性技术经济指标,在降低电能损耗,提升经济效益起着至关重要的作用。现夏津公司经过台区线损综合治理,理论线损值已降低至较为经济的水平,而在电网运行过程中,常常出现台区线损率理论线损在合理范围之内,而实际线损波动,呈现线损偏高或者线损为负的情况,出现波动的原因主要是管理因素造成的,如业扩、电能计量、采集运维、反窃电等因素。  
期刊
摘要:在当前电力工程建设中,不仅需要考虑到建设的成本和最终效益,而且更要保障工程建设质量。电缆工程作为电气工程中的重要組成部分,也是整个工程施工质量控制的关键所在,尤其在跨海桥梁电缆敷设安装环节,需要按照标准流程进行操作,提高电缆敷设的准确性和科学性,减少安装问题产生。  关键词:跨海桥梁;电缆敷设;  1 电缆敷设  (1)电缆安装位置  跨海桥梁工程电缆线路的敷设形式多样, 陆地部分包括了电缆
期刊
摘要:目前,科学技术的发展迅速,电力自动化建设的发展也有了很大的创新。社会和经济的快速发展,传统电力系统的弊端日益显露,已经不能满足人们的生活需求了,因此,在用电量激增的背景下,电力自动化系统成为帮助走出困境的有效方法之一。电子信息技术运用于电力系统,不仅改善了工作环境,还可以实现对整个电网的实时监控,方便了工作人员对电力情况的掌控,提升了工作效率,还能帮助工作人员及时发现电网中存在的问题,提升了
期刊
摘要:电力输配电线路是电力系统安全稳定运行的重要组成部分,而要想确保输电线路的正常稳定运行,就应该通过各种节能降耗技术加大电力输配电线路的应用范围。随着国家提出资源优化配置的要求,输配电线路的节能降耗技术更加受到重视,因此,加强对输配电线路技能降耗技术的研究与探讨,具有及其重要的现实意义和技术意义。  关键词:输配电线路; 电力;节能损耗;措施   输配电线路是电力系统中的重要组成,在电力系统中发
期刊
摘要:电力系统在人们的日常生活中是必不可少的工具,并且电力系统广泛的应用于人们生活和工作的多个方面之中,为人们主要提供一些动力支持或者照明的作用。而电力系统中的继电保护装置作为可以让其正常运行的设备,对其进行全面的研究具有深远的意义和价值。但是目前我国的电力系统继电保护的可靠性依然存在较大的缺陷和不足,如果电力系统继电保护装置出现不可靠性将会对电力系统造成严重的影响,所以进行电力系统继电保护的不稳
期刊
摘要:改革开放以来,我国的经济形势一片大好,而经济的迅速发展为电力企业的蓬勃发展提供了坚实的基础,10kV 配电线路在电力企业中具有重要作用,不但能够对电能进行合理分配,还能满足用户对电能的实际需求。在新形势下,人们用电需求逐渐增加,使得配电网相对复杂,给工作人员带来较大难度,这就需要工作人员具有较高的施工技术,从而确保人们用电的安全性。  关键词:10KV配网;电力工程;常见技术问题;处理措施 
期刊
摘要:新时期,人们对于电能供应质量以及稳定性的要求越来越高,电力企业必须积极推进配网自动化的基础建设及应用,推进配电网智能化、自动化水平的提高。现如今,在电力配网自动化运行过程中,还存在很多问题,比如,电力配网自动化功能设计单一、配网结构性故障、配网自动化水平低,对此,应该结合区域社会经济发展情况进行配网结构改造,同时,加强网安全保护和运行环境保护,同时,还应该积极推进配网智能化建设,这样才能够促
期刊
摘要:在进行电力配网改造时,不仅要满足区域内居民和企业的用电需求,还要具备超前的意识,根据区域内的电力能源使用情况,提高配网的供电质量和水平。在进行配网建设时,还要强化结构的建设,确保配网在改造之后,比例更加的协调,布局更加的科学合理,开展调度工作时,更加的灵活。才能提高配网运行的安全性,确保配网在运行时,能够发挥更大的作用。本文就电力配网改造中存在的问题及优化措施进行相关的分析和研究。  关键词
期刊