信息安全运维审计模型及关键技术研究

来源 :华北电力大学(北京) | 被引量 : 12次 | 上传用户:kongxiaojuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能电网的建设极大促进了电力行业信息化的发展,在信息化与电力工业的深度融合过程中,来自企业内部的威胁正成为电力信息安全亟待解决的问题。目前电力二次系统采用分区分域的防护策略,实现了工业控制系统和管理信息系统的隔离,侧重于防范外部攻击,但对于来自内部的安全风险防范保护存在严重不足。本论文基于电力行业信息安全现状,研究内部安全威胁的防范策略和安全保护手段,重点针对信息系统的运行维护操作安全防护,研究了一种基于审计的行为管控模型,防范内部用户的不合规操作带来的安全风险。论文的研究工作及取得的主要成果体现在以下几个方面:(1)分析了电力行业业务系统和信息安全的研究现状,研究了电力信息系统业务安全面临的威胁和电力信息系统运维审计的安全需求,在此基础上,提出了运维审计模型,设计了旁路监听审计网络模型和基于代理的运维审计网络模型。结合基于角色的访问控制(RBAC)模型和通用访问控制框架(GFAC),对信息安全运维审计模型的访问控制机制进行了形式化描述和分析。(2)研究了运维安全审计的关键技术,重点研究了高效的网络数据包捕获和数据流重组技术,主要内容有:①传统网络数据包抓取方式需要进行多次数据复制和上下文切换,效率较低,本文研究了网络数据包“零拷贝”技术,采用“无锁化”数据同步机制,显著减少了数据复制和上下文切换开销。②研究了基于共享内存的数据流快速重组技术,根据运维审计系统的特性,简化了对TCP协议的处理流程,设计了高效的TCP流状态机,实现数据的高效转发。③提出了自适应双协议栈技术,使发给本机和需要转发的数据都能够得到有效处理。④提出了局域网自适应哈希(LAAH)算法,对TCP数据包进行快速查找和定位处理,根据网络数据流的局部性特征,采用移至最前法对冲突结点进行处理,有效减少了哈希冲突的查找时间。电力行业运维审计应用场景的模拟测试表明LAAH算法具有很好的效率。(3)研究了基于字符命令和图形的运维协议的解析和回放技术。研究了网络虚拟终端(NVT)和XTERM终端控制命令序列。研究了远程桌面协议(RDP)的原理和解析方法。设计并实现了RDP运维会话的回放程序,包括回放文件和支持时间控制、播放控制的播放器。(4)针对常见运维协议,分析了协议的认证过程中的安全风险,研究了增强认证安全的方法。提出动态随机用户密码(DRUP)模型,通过可信网络通道传输一次性动态随机用户名密码,然后在不可信或存在安全风险的网络通道中将其用于登录验证,从而解决了运维认证过程中泄露用户凭证的问题。(5)针对某省电力公司的信息系统运维的安全需求,根据研究的审计模型和关键技术,采用构件架构技术,设计并实现了一套运维审计系统软件,并进行了安装部署和运行测试。
其他文献
【正】 作为一个诗人,马雅可夫斯基是我国读者非常熟悉的,然而作为一个杰出的讽刺喜剧作家,他在我国似乎还未引起广泛的注意。本文试图对马雅可夫斯基的讽刺喜剧作一些初步探
期刊
风力发电是缓解世界能源和环境危机的重要技术。其发展受到发电成本偏高和陆上风能资源有限的制约,研制大容量海上风力发电机成为解决这两个问题的重要途径。高温超导发电机
上海自贸区作为深化改革试点是国内改革的新路标,并引领出法治政府与服务政府的有机结合,法治政府与服务政府的和谐作用的政府职能新定位。自贸区管理委员会、工商部门、海关
<正>本课时以人教版选择性必修课程模块1《当代国际政治与经济》为基础,结合时政热点习近平总书记提出的构建人类命运共同体理念为指导思想,共同探讨构建人类命运共同体这一
<正>在经济增长放缓、利率市场化、大数据时代和互联网金融发展等背景下,农信社要把握大趋势,迎接新挑战,上下齐协力,共谋大发展,在电子银行业务的发展上大踏步向前2013年是
氧还原反应(ORR)是各种燃料电池和金属空气电池中的重要反应,也是制约其性能的主要因素。传统的ORR催化剂一般为碳负载的铂(Pt/C)。铂具有优良的ORR催化活性,但是资源稀少,价
地球化学法是地震预测方法中的一种,其主要是通过研究震前地球化学成分的异常变化,找出其与地震三要素的关系,进行地震预报.已有的地球化学法地震预测主要包括水化学异常、气
区别于其他行业的建设项目,电网工程建设过程中的物流费用在整个工程造价中占有相当大的比重,其成本占比有时能到60%及以上。根据长期跟踪调研,发现在库存、材料的采购、生产
各向异性介质涂覆电大尺寸复杂目标的散射预估因其在电子对抗、隐身技术等军事领域广泛的应用背景有着重要的研究意义,逐渐成为人们研究的热点。将各向异性介质涂覆于目标表