摘 要: | ![](https://cache.aipub.cn/images/qks.cqu.edu.cn/html/cqdxzrcn/202408008/alternativeImage/4c350514-8eb7-47ee-9d00-d6d1bed6a474-f001.jpg) 随着信息通信技术在电力信息系统中的不断发展和应用,电网的防护边界逐渐模糊,外部攻击和内部威胁日益严重,急需对电力系统信息资源的访问进行有效控制,确保数据安全。本文在电网二次系统安全防护总体框架的基础上,结合零信任安全机制,提出面向电网信息安全的零信任动态访问控制模型。该模型通过分析电网系统的访问主体属性与行为信息的特点,综合考虑威胁行为、滑动窗口、惩罚机制等因素对访问控制的影响,实现对访问主体信任值的持续评估和动态控制。![](https://cache.aipub.cn/images/qks.cqu.edu.cn/html/cqdxzrcn/202408008/alternativeImage/4c350514-8eb7-47ee-9d00-d6d1bed6a474-f002.jpg) 仿真实验结果表明,增加推荐信任能合理兼顾主观和客观2种信任评价,使电网访问主体的信任值评估更准确。此外,针对外部威胁行为,信任评估引擎会迅速更新访问者的综合信任值,使非法主体无法获得系统的访问权限,具有更好的控制细粒度。
![](https://cache.aipub.cn/images/qks.cqu.edu.cn/html/cqdxzrcn/202408008/alternativeImage/4c350514-8eb7-47ee-9d00-d6d1bed6a474-f003.jpg)
|