首页 | 本学科首页   官方微博 | 高级检索  
     

面向电网安全的零信任动态访问控制
作者姓名:陈岑  屈志昊  汪明  魏兴慎  钱珂翔
作者单位:1.国网河南省电力公司电力科学研究院,郑州 450052;2.河海大学 计算机与软件学院,南京 210089;3.国家电网有限公司 北京 100031;4.国网电力科学研究院有限公司 南京 211102;5.国网智能电网研究院有限公司 北京 102209
基金项目:国家电网科技项目(5108-202224046A-1-1-ZN)。
摘    要:
随着信息通信技术在电力信息系统中的不断发展和应用,电网的防护边界逐渐模糊,外部攻击和内部威胁日益严重,急需对电力系统信息资源的访问进行有效控制,确保数据安全。本文在电网二次系统安全防护总体框架的基础上,结合零信任安全机制,提出面向电网信息安全的零信任动态访问控制模型。该模型通过分析电网系统的访问主体属性与行为信息的特点,综合考虑威胁行为、滑动窗口、惩罚机制等因素对访问控制的影响,实现对访问主体信任值的持续评估和动态控制。
仿真实验结果表明,增加推荐信任能合理兼顾主观和客观2种信任评价,使电网访问主体的信任值评估更准确。此外,针对外部威胁行为,信任评估引擎会迅速更新访问者的综合信任值,使非法主体无法获得系统的访问权限,具有更好的控制细粒度。


关 键 词:零信任  电网信息安全  动态访问控制  安全防护架构  信任值
收稿时间:2023-10-11
点击此处可从《重庆大学学报(自然科学版)》浏览原始摘要信息
点击此处可从《重庆大学学报(自然科学版)》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号