新型电力系统主动防御技术体系白皮书(2023)
在新型电力系统加速智能化的背景下,关注新型电力系统安全防护问题显得尤为重要。针对已知的电力系统风险,新型电力系统根据多年的运行经验积累建立了一套防护体系,主要包括面向物理系统和信息系统的防护。然而,由于攻防信息不对称性、认知逻辑缺陷、防护方案与电力系统可用性需求冲突等问题,现有防御技术体系难以为新型电力系统提供全面有效的深度保护。为解决现有防御技术体系的不足,迫切需要研究基于主动防御方法与技术的新型防御技术体系。主动防御方法与技术包括拟态防御、可信防护、内生安全等,具备动态可靠、适配性强、多维防御的特点,被认为是解决新型电力系统安全问题的潜在方案,协调识别、保护、检测、响应等多个环节,实现新型电力系统全生命周期一体化的主动协同安全防御。本白皮书总结新型电力系统中存在的已知和未知威胁,结合新型电力系统的安全防护要求,设计了“识别(Identification)-保护(Protection)-检测(Detection)-响应(Response)(IPDR)”一体化的新型电力系统主动安全防御技术体系,提出一套新型电力系统的主动防御参考模型,持续提升新型电力系统应对各类安全威胁的防御能力。本白皮书旨在为新型电力系统安全领域的研究和探索做出贡献,推进新型电力系统安全技术的发展。为新型电力系统安全领域的研究者、从业人员和相关利益方提供指导和借鉴,促进知识的共享和交流。同时,呼吁政府、企业和研究机构加强合作,共同推进新型电力系统安全技术的发展和标准制定,为智慧能源时代的安全构建坚实基础。
针对VxWorks电力工控终端的模糊测试方法
VxWorks是电力工控终端广泛采用的实时嵌入式操作系统。电力工控系统中,嵌入式系统大多被裁剪、运行周期长,系统中可能长期存在未知漏洞。现有模糊测试方法未考虑嵌入式终端系统特点,对VxWorks系统适用性差。因此,文章提出针对VxWorks电力工控终端的模糊测试方法,选取WDB RPC接口及在其上运行的RPC协议作为测试对象,结合等价类划分技术和滑动窗口位翻转算法生成模糊测试用例,并基于边界值分析技术对用例进行验证。实验结果表明,所提方法能有效挖掘VxWorks系统内存崩溃漏洞。
工控系统如何应对等保2.0新要求
随着我国“互联网+”战略的逐步落地,产业互联网将成为未来国家最重要的基础设施之一。云计算、大数据、人工智能、物联网等新技术在关键信息基础设施中广泛应用,网络安全形势与需求发生快速变化,使得等保1.0,即2008年发布的《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》及其配套政策文件和标准,已经不再符合新技术、新业务场景下的网络安全保护要求。
配电工控系统安全防护技术研究
智能配电
电力工控系统本体安全防护关键技术及应用
项目按照“硬件可信、系统免疫、框架统一、软件可控”的总体研究思路,围绕硬件、操作系统、基础软件、业务软件强化工控本体安全防护手段。基于安全可信机制、控制机制、保障机制等方面保障信息安全和功能安全,从而实现了从硬件到操作系统,再到工控软件功能安全和信息安全融合的本体安全解决方案。项目成果均通过第三方检测、验收、查新。经中国电机工程学会鉴定,鉴定委员会一致认为,项目成果具有自主可信、安全可靠、广泛适用等特点,所突破的自主可控技术及所研制的自主可控产品的成功应用对国家关键信息基础设施的安全可靠技术的研究、应用与发展起到了很好的带头示范作用,整体达到国际领先水平。本项目研制的瑞盾安全操作系统与可信计算模块等产品,已应用于多元异构环境下的电力工控终端,,并在700余家发电厂和3000多座变电站进行了规模化应用。
电力工控系统网络安全动态赋能体系
介绍了电力行业网络安全的发展依据、政策导向、现存问题、启明星辰公司在相关领域的解决方案,以及应用案例。
电力工控系统本体安全防护关键技术及应用
项目按照“硬件可信、系统免疫、框架统一、软件可控”的总体研究思路,围绕硬件、操作系统、基础软件、业务软件强化工控本体安全防护手段。基于安全可信机制、控制机制、保障机制等方面保障信息安全和功能安全,从而实现了从硬件到操作系统,再到工控软件功能安全和信息安全融合的本体安全解决方案。项目成果均通过第三方检测、验收、查新。经中国电机工程学会鉴定,鉴定委员会一致认为,项目成果具有自主可信、安全可靠、广泛适用等特点,所突破的自主可控技术及所研制的自主可控产品的成功应用对国家关键信息基础设施的安全可靠技术的研究、应用与发展起到了很好的带头示范作用,整体达到国际领先水平。本项目研制的瑞盾安全操作系统与可信计算模块等产品,已应用于多元异构环境下的电力工控终端,,并在700余家发电厂和3000多座变电站进行了规模化应用。
特邀报告|电力工控系统网络安全动态赋能体系
在11月16日上午的主旨专题上,启明星辰信息安全集团有限公司工学博士朱少敏作题目为“电力工控系统网络安全动态赋能体系”的演讲报告,小编征得作者同意,现将会议演讲PPT供大家分享。