隨著“互聯(lián)網(wǎng)+”模式的創(chuàng)新突破和快速應用, 能源互聯(lián)網(wǎng)正在快速改變電力工業(yè)的生態(tài)環(huán)境, 電力工業(yè)呈現(xiàn)出了“廣泛互聯(lián)、高度智能、開放互動、靈活服務”的全新特點。全新的能源互聯(lián)網(wǎng)架構(gòu)及其新業(yè)務形態(tài)對電力信息網(wǎng)絡安全防護提出了新的演進需求, 由此也將帶來一系列的信息安全問題。同時, 國內(nèi)外愈發(fā)惡劣的網(wǎng)絡環(huán)境、新型網(wǎng)絡攻擊快速衍變, 也對電力信息安全工作提出了全新挑戰(zhàn)。
2.1安全需求
電力信息網(wǎng)絡安全防護需求在信息安全三要素(機密性、完整性、可用性)的基礎(chǔ)上, 擴充了可認證性、可控制性、可識別性、可追溯性、可驗證性和可預測性。其中, 可認證性指對用戶身份、用戶發(fā)送的信息內(nèi)容真實性和有效性的認證能力??煽刂菩灾笇π畔⒕W(wǎng)絡系統(tǒng)授權(quán)范圍內(nèi)的信息流向具有可以控制的能力。可識別性指對影響信息網(wǎng)絡系統(tǒng)中存在的安全風險是可以主動鑒別的。可追溯性指對信息網(wǎng)絡系統(tǒng)的活動和狀態(tài)具有可以追蹤和審計能力??沈炞C性指對信息安全相關(guān)指標的測試驗證能力??深A測性是指對信息網(wǎng)絡系統(tǒng)全網(wǎng)安全狀態(tài)實時感知和動態(tài)預警能力。
2.2安全模型四維度
安全模型包括管理、策略、角色與技術(shù)四個維度。其中管理是基礎(chǔ)、策略是規(guī)則、角色是保障、技術(shù)是核心, 通過四個安全維度的建設, 以有效消除安全威脅, 實現(xiàn)預期的安全需求。
管理是安全的重要基石, 滲透于從模型設計到運行過程的各個階段。策略是為發(fā)布、管理及保護信息資源而制定的一組制度和規(guī)定的總和, 是對信息資源使用和管理的規(guī)范性描述。角色是信息安全實現(xiàn)的主體, 所有策略、技術(shù)都是由相應角色的人員設計或?qū)崿F(xiàn)的, 因此安全角色的劃分是否清晰合理對系統(tǒng)安全影響非常大。技術(shù)是完成信息安全風險防控的保障手段。
2.3安全模型應用
安全模型在技術(shù)平面上涵蓋分級防護、事件感知、預警調(diào)度、應急響應、災難恢復和攻防對抗六個環(huán)節(jié), 它們具有很強的時序性和動態(tài)性, 能夠較好地反映出新一代信息網(wǎng)絡安全架構(gòu)技術(shù)架構(gòu)的先進性、主動性和完備性。
分級防護確定信息系統(tǒng)保護對象, 并根據(jù)對象重要程度進行分等級的防護, 綜合采用網(wǎng)絡隔離、訪問控制、數(shù)據(jù)加密、權(quán)限控制、身份認證、防病毒等適當?shù)募夹g(shù)手段全方位保障信息系統(tǒng)生命周期的三個階段的信息安全。
預警調(diào)度對可能發(fā)生的安全事件進行預警, 對安全事件的擴散范圍、持續(xù)時間進行預判, 并依據(jù)預警信息, 對安全防護力量進行動態(tài)調(diào)度。
應急響應針對預警的信息安全事件, 啟動應急預案, 并對事件源進行定位、溯源和取證, 遏制安全事件的擴大化。