亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于大數(shù)據(jù)的主動防御技術(shù)在電力信息網(wǎng)絡(luò)安全的應用分析

        2022-09-21 06:05:40貴州電網(wǎng)有限責任公司銅仁供電局付義洲
        電力設(shè)備管理 2022年15期
        關(guān)鍵詞:信息網(wǎng)絡(luò)網(wǎng)絡(luò)安全節(jié)點

        貴州電網(wǎng)有限責任公司銅仁供電局 付義洲

        引言

        伴隨著現(xiàn)代化技術(shù)的不斷發(fā)展,以計算機為基礎(chǔ)的現(xiàn)代通信方式逐漸改變著人們生活的方方面面,并在電力發(fā)展行業(yè)也實現(xiàn)了廣泛應用。南方電網(wǎng)公司在推進智能電網(wǎng)、電力物聯(lián)網(wǎng)建設(shè)過程中,雖然已經(jīng)取得了良好的成果,但也面臨同樣面臨著各種各樣的困難,其中最為突出的就是信息系統(tǒng)網(wǎng)絡(luò)安全問題。與其他類型的安全維護工作相比,電力信息安全需要更多的技術(shù)支持,且不僅局限于信息安全管理的前端,其相關(guān)異常行為的追蹤溯源及攻擊行為的防御,以及整體網(wǎng)絡(luò)環(huán)境的安全態(tài)勢分析,都在電力信息安全維護中發(fā)揮著重要作用。

        已有諸多學者就該問題展開了相關(guān)研究:文獻[1]在GRU-CNN 的基礎(chǔ)上對網(wǎng)絡(luò)攻擊進行識別檢測,并且實現(xiàn)了良好的檢測效果,但是其對新類型攻擊的識別仍然需要一段時間的優(yōu)化,因此應用的時效性存在一定提升空間;文獻[2]將主動防御新技術(shù)應用在電力信息網(wǎng)絡(luò)安全維護中,同樣在一定程度上降低了網(wǎng)絡(luò)安全風險,但是對于攻擊的定位追蹤效果并不理想,難以為后續(xù)的技術(shù)優(yōu)化提供數(shù)據(jù)基礎(chǔ)。

        為了提高電力信息網(wǎng)絡(luò)的安全性,對其實施有效的主動防御技術(shù)是十分必要的,為此,提出了基于大數(shù)據(jù)的主動防御技術(shù)在電力信息網(wǎng)絡(luò)安全的應用分析。利用大數(shù)據(jù)設(shè)置檢測指標閾值范圍,以此確保蜜罐技術(shù)能夠?qū)崿F(xiàn)對異常信息的全面識別和處理,結(jié)合大數(shù)據(jù)反饋的威脅指標,分析異常信息影響下的電力信息網(wǎng)絡(luò)安全態(tài)勢,最后通過大數(shù)據(jù)獲取異常信息行為的多源日志,實現(xiàn)對其的準確溯源技術(shù)。

        測試結(jié)果表明,設(shè)計方法對異常信息的檢測誤差不超過0.1,對安全態(tài)勢的分析結(jié)果不超過0.01,且能夠?qū)崿F(xiàn)對異常信息行為的準確溯源。通過本文的研究,也希望為相關(guān)電力信息系統(tǒng)網(wǎng)絡(luò)安全維護與保障工作的開展帶去有價值的參考。

        1 主動防御技術(shù)在電力信息網(wǎng)絡(luò)安全的應用

        1.1 電力信息網(wǎng)絡(luò)安全檢測

        通過主動防御技術(shù)和被動防御技術(shù)的結(jié)合,電力信息網(wǎng)絡(luò)的動態(tài)安全防御體系可以使電力信息網(wǎng)絡(luò)更加安全[3]。電力信息網(wǎng)絡(luò)安全檢測最主要的內(nèi)容就是對網(wǎng)絡(luò)中的異常訪問信息和信號進行識別,而要實現(xiàn)這一目標,首先要制定一個合理的網(wǎng)絡(luò)信息資源運行閾值標準。在傳統(tǒng)方法中,該標準主要是通過統(tǒng)一標準或結(jié)合運維人員的工作憑經(jīng)驗進行手動設(shè)置的[4],但是在這種設(shè)置方法往往存在較大的偏差。

        為此,本文利用大數(shù)據(jù)實現(xiàn)對檢測指標閾值范圍的設(shè)置,再結(jié)合蜜罐技術(shù)實現(xiàn)對網(wǎng)絡(luò)信息資源狀態(tài)的分析檢測。在進行檢測之間需要注意的是,對于異常安全信息不僅僅要實現(xiàn)準確檢測,同時也要對于實施有效的干預,在一定程度上預防網(wǎng)絡(luò)安全隱患的發(fā)生[5]。

        利用大數(shù)據(jù)技術(shù)對電力信息網(wǎng)絡(luò)中的歷史訪問數(shù)據(jù)進行有效分析,得到信息資源指標的合理運行范圍,并將其作為蜜罐技術(shù)的閾值,其計算方式可以表示為:Dmax=cD0max+D/(2mn-1)、Dmin=cD0min+D/(2mn-1),其中:Dmax和Dmin分別表示蜜罐技術(shù)檢測識別判定風險信息的閾值上限和下限,c 表示電力信息網(wǎng)絡(luò)環(huán)境的自擾動系數(shù),D0max和D0min分別表示大數(shù)據(jù)中信息的最大值和最小值,m 和n 分別表示電力信息網(wǎng)絡(luò)的傳輸系數(shù)和冗余系數(shù)。以此為基礎(chǔ),將[Dmax,Dmin]范圍內(nèi)的結(jié)果判定其為正常信息,將超出[Dmax,Dmin]范圍的結(jié)果判罰為異常信息,并采用蜜罐技術(shù)對其實施相應的欺騙,最大限度降低其對電力信息網(wǎng)絡(luò)環(huán)境帶來的安全威脅。

        1.2 電力信息網(wǎng)絡(luò)安全態(tài)勢分析

        基于上述條件,本節(jié)針對電力信息網(wǎng)絡(luò)安全的態(tài)勢分析,是通過對電力信息網(wǎng)絡(luò)環(huán)境內(nèi)所有異常數(shù)據(jù)的分布情況實現(xiàn)的。對其的分析本節(jié)同樣采用大數(shù)據(jù)實現(xiàn)。假設(shè)在大數(shù)據(jù)下,1.1部分識別的異常網(wǎng)絡(luò)信息導致信息資源指標出現(xiàn)非正常突變的概率為P,在多個異常網(wǎng)絡(luò)信息的堆積下這種突變逐漸累加,當其超出正常閾值范圍時,蜜罐技術(shù)的常規(guī)的干預手段難以實現(xiàn)對網(wǎng)絡(luò)安全的維護,此時的安全態(tài)勢也將發(fā)生變化,其對應的計算方式可以表示為:γ=(p-∑p)/Z,其中:γ 表示安全態(tài)勢分析結(jié)果,p 表示網(wǎng)絡(luò)安全波動的正常閾值范圍,Z 表示網(wǎng)絡(luò)環(huán)境的基礎(chǔ)負載。通過這樣的方式,計算得出電力信息網(wǎng)絡(luò)安全態(tài)勢情況。

        1.3 電力信息網(wǎng)絡(luò)安全攻擊追蹤

        由1.2可知,當電力信息網(wǎng)絡(luò)安全態(tài)勢達到原有的預警標準時,除實施有效的防御基礎(chǔ)外,還需要對該異常信息對網(wǎng)絡(luò)環(huán)境造成的攻擊進行識別,并結(jié)合識別結(jié)果作出相應的修復,這就要求對異常信息的行為進行準確追蹤。為此,本節(jié)基于信息網(wǎng)絡(luò)的歷史運行大數(shù)據(jù),建立包含在線用戶數(shù)、日登錄用戶數(shù)、運行狀態(tài)、接口狀態(tài)、健康運行時長的多源日志標簽,并建立一級緊急搶修位置及二級緊急搶修位置,其計算方式可以表示為:F=100-γf。

        其中,F(xiàn) 表示溯源結(jié)果,f 表示異常信息的多源日志標簽數(shù)據(jù)。以此為基礎(chǔ),當F 值大于60時判定其為二級緊急搶修位置,當F 值小于60時判定其為一級緊急搶修位置。但需注意的是,溯源結(jié)果中不僅包含異常數(shù)據(jù)的攻擊痕跡,同時也包括其經(jīng)過的非目標攻擊位置,因此對其的溯源可結(jié)合1.1部分的檢測結(jié)果進行。通過這樣的方式,實現(xiàn)對電力信息網(wǎng)絡(luò)異常信息行動軌跡的準確追蹤,為后續(xù)的修復工作提供可靠的數(shù)據(jù)基礎(chǔ),最大限度降低由此帶來的網(wǎng)絡(luò)安全問題。

        2 測試分析

        2.1 測試環(huán)境

        本文按照電力信息網(wǎng)絡(luò)的實際結(jié)構(gòu),采用模擬軟件構(gòu)建了一個網(wǎng)絡(luò)拓撲環(huán)境,包含核心層、匯聚層和接入層,以此滿足數(shù)據(jù)的交互需求,并將其作為電力信息網(wǎng)絡(luò)的路由器裝置,編號1~5??紤]到在實際的電力信息網(wǎng)絡(luò)中,網(wǎng)絡(luò)設(shè)備的分層是以電力實際場景需求進行分配的,因此本文選用5個設(shè)備實現(xiàn)對其的分層建設(shè),確保模擬電力信息網(wǎng)絡(luò)最大限度貼近實際結(jié)構(gòu)??紤]到各地區(qū)調(diào)度數(shù)據(jù)網(wǎng)大多采用H3C MSR 36-40路由器,結(jié)合安全基線配置檢測標準,本文啟用telnet 明文service 搭建了開啟SNMP 的寫功能,以此更好地服務H3C MSR 36-40,并在access 中綁定了設(shè)置的設(shè)備脆弱項,根據(jù)典型脆弱項表現(xiàn)出的特性對模擬的網(wǎng)絡(luò)節(jié)點進行賦值。

        其中,接入層的1號和5號節(jié)點為機房中的設(shè)備,1號節(jié)點包含1個高級設(shè)備脆弱項、10個中級設(shè)備脆弱項,以及12個低級設(shè)備脆弱項;5號節(jié)點無高級設(shè)備脆弱項,包含5個中級設(shè)備脆弱項和9個低級設(shè)備脆弱項。從設(shè)置上可看出,1號節(jié)點包含高級設(shè)備脆弱項,因此與5號節(jié)點相比其更易受到攻擊。匯聚層的節(jié)點2號和4號為該匯聚中的設(shè)備,2號節(jié)點無高級設(shè)備脆弱項,但包含9個中級設(shè)備脆弱項和12個低級設(shè)備脆弱項,4號節(jié)點包含1個高級設(shè)備脆弱項、8個中級設(shè)備脆弱項和3個低級設(shè)備脆弱項。與接入層相同,4號節(jié)點包含高級設(shè)備脆弱項,因此比2號節(jié)點更易受到攻擊。核心層對應的節(jié)點為3號,也是核心中的設(shè)備,設(shè)置該節(jié)點無高級設(shè)備脆弱項,包含6個中級設(shè)備脆弱項和7個低級設(shè)備脆弱項。

        在上述基礎(chǔ)上,對各節(jié)點的參數(shù)進行設(shè)置,其節(jié)點編號、價值、脆弱度、威脅度、整體風險分別為:1、2.246、1.521、3.50、2.650;2、3.492、1.396、2.50、2.771;3、4.501、1.242、2.50、3.209;4、3.512、1.150、3.50、2.545;5、2.264、1.092、2.50、5.471。按照以上設(shè)置,分別采用文獻[1]文獻[2]以及本文提出的方法進行試驗測試,分析本文設(shè)計方法的應用效果。

        2.2 測試結(jié)果

        首先,統(tǒng)計了三種方法對各個網(wǎng)絡(luò)節(jié)點脆弱度的檢測結(jié)果誤差,具體如圖1所示。

        圖1 網(wǎng)絡(luò)節(jié)點脆弱度檢測結(jié)果誤差對比圖

        從圖1中可以看出,對比三種方法,文獻[1]方法的檢測誤差最為明顯,最大值達到了0.331(2號節(jié)點),最小值也達到了0.156(3號節(jié)點)。文獻[2]方法雖然與文獻[1]方法相比有一定的提升,但是總體誤差仍在0.150左右,相對偏高。

        通過觀察本文方法的檢測結(jié)果可以看出,其誤差最大值也僅為0.092(2號節(jié)點),最小值僅為0.037(4號節(jié)點),由此可以判定,本文設(shè)計方法可以實現(xiàn)對電力信息網(wǎng)絡(luò)脆弱節(jié)點的有效檢測,可以為后續(xù)的安全態(tài)勢感知提供可靠數(shù)據(jù)基礎(chǔ)。在此基礎(chǔ)上統(tǒng)計了本文方法對測試環(huán)境整體風險的計算結(jié)果,具體的誤差如圖2所示。

        圖2 網(wǎng)絡(luò)環(huán)境整體風險檢測結(jié)果誤差對比圖

        從圖2中可以看出,對比三種方法,文獻[1]方法對測試環(huán)境整體風險的檢測誤差仍然最為明顯,最大值達到了0.121(2號節(jié)點),最小值也達到了0.109(3號節(jié)點)。由于文獻[2]方法對網(wǎng)絡(luò)節(jié)點脆弱度檢測結(jié)果誤差相對文獻[1]方法有一定的提升,因此對測試環(huán)境整體風險的檢測誤差也偏低,基本穩(wěn)定在0.095左右。觀察本文方法的檢測結(jié)果可以看出,誤差最大值也僅為0.064(1號節(jié)點),最小值僅為0.042(3號節(jié)點),由此可以判定,本文設(shè)計方法可以實現(xiàn)對電力信息網(wǎng)絡(luò)整體風險情況的準確分析,可以為相關(guān)安全維護技術(shù)手段的實施提供可靠數(shù)據(jù)。為進一步分析本文設(shè)計方法對攻擊定位的檢測結(jié)果,本節(jié)進行了5次攻擊位置檢測(表1)。

        表1 不同方法攻擊追蹤結(jié)果統(tǒng)計表

        從表1中可以看出,文獻[1]方法對于小規(guī)模攻擊的追蹤效果較好,但是當攻擊節(jié)點數(shù)量增加時,其追蹤明顯增加,文獻[2]方法同樣在小規(guī)模攻擊追蹤中表現(xiàn)出良好效果,但是對于3個節(jié)點以上攻擊的追蹤結(jié)果不夠全面,丟失問題嚴重,而本節(jié)方法不僅實現(xiàn)了對攻擊節(jié)點的準確定位,同時未出現(xiàn)信息丟失,具有良好的溯源能力。

        3 結(jié)語

        電力信息系統(tǒng)網(wǎng)絡(luò)安全維護是一項關(guān)系到電力資源價值利用和電力系統(tǒng)運行風險管控的重要手段,為了最大限度降低由于網(wǎng)絡(luò)攻擊帶來的信息安全問題,建立起包含安全檢測、安全態(tài)勢感知、安全攻擊追蹤一體化的全方位防御體系是十分必要的。本文提出基于大數(shù)據(jù)的主動防御技術(shù)在電力信息網(wǎng)絡(luò)安全的應用分析研究,利用大數(shù)據(jù)的優(yōu)越性,分別采用多源日志的行為溯源技術(shù)、蜜罐技術(shù)以及態(tài)勢感知技術(shù)實現(xiàn)對電力信息網(wǎng)絡(luò)安全的管理。通過本文的研究,以期為電力信息網(wǎng)絡(luò)環(huán)境的安全穩(wěn)定發(fā)展提供幫助。

        猜你喜歡
        信息網(wǎng)絡(luò)網(wǎng)絡(luò)安全節(jié)點
        CM節(jié)點控制在船舶上的應用
        Analysis of the characteristics of electronic equipment usage distance for common users
        基于AutoCAD的門窗節(jié)點圖快速構(gòu)建
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應“實戰(zhàn)化”
        幫助信息網(wǎng)絡(luò)犯罪活動罪的教義學展開
        刑法論叢(2018年2期)2018-10-10 03:32:22
        非法利用信息網(wǎng)絡(luò)罪的適用邊界
        法律方法(2018年3期)2018-10-10 03:21:34
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        網(wǎng)絡(luò)共享背景下信息網(wǎng)絡(luò)傳播權(quán)的保護
        學習月刊(2016年4期)2016-07-11 02:54:12
        幫助信息網(wǎng)絡(luò)犯罪活動罪若干問題探究
        丰满人妻熟妇乱又伦精品软件 | 中国女人a毛片免费全部播放| 久久婷婷色香五月综合激激情| 欧美自拍视频在线| 无码人妻专区一区二区三区| 日本一区二区三级免费| 国产三级精品三级男人的天堂| av免费在线播放视频| 国产狂喷潮在线观看| 妺妺窝人体色www在线图片 | 美女黄18以下禁止观看| 加勒比精品一区二区三区| 91国产视频自拍在线观看| 精品一区三区视频在线观看| 色欲人妻aaaaaaa无码| 国产一区二区三区四区五区加勒比| 国产内射合集颜射| 水蜜桃一二二视频在线观看免费 | 成人影片麻豆国产影片免费观看| 丰满人妻被黑人猛烈进入| 国产偷国产偷高清精品| 国产偷拍自拍在线观看| 中文字幕一区二区综合| 一本色道久久88亚洲精品综合 | 人与动牲交av免费| 国产人成精品免费视频| 亚洲精品日本| 国产一区二区黑丝美胸| 日本熟日本熟妇中文在线观看| 国产精品午睡沙发系列| 久久熟女乱一区二区三区四区| 国产嫩草av一区二区三区| 国产免费人成视频在线观看| 福利视频一二区| 日本久久视频在线观看| 91超精品碰国产在线观看| av一区二区三区人妻少妇| 天天干夜夜躁| 中文字幕一区二区人妻性色av| 日本无码欧美一区精品久久| 亚洲国产成人91|