能源互聯網供應鏈場景分析及防御策略研究
信息技術與網絡安全 3期
李鴻彬1,張賽楠1,魏恩浩1,楊雪華2
(1.北京啟明星辰信息安全技術有限公司,北京100193;2.沈陽師范大學 軟件學院,遼寧 沈陽110034)
摘要: 隨著能源互聯網的快速發展與深入應用,泛在互聯、對等開放、多源協同等特性導致惡意網絡攻擊不斷發生,已經嚴重影響與威脅到能源互聯網生產、傳輸、交易及消費各環節業務系統,能源互聯網供應鏈安全作為保障能源互聯網安全的重要部分得到進一步重視。針對能源互聯網供應鏈全生命周期,提出了能源互聯網供應鏈場景模型,概括了各場景下存在的安全風險,分析了供應鏈攻擊各類場景,總結了供應鏈攻擊的分類及特點,描述了能源互聯網供應鏈攻擊威脅模型,最后提出了各個場景的安全防御策略,為能源互聯網供應鏈上下游安全保障提供參考。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.03.004
引用格式: 李鴻彬,張賽楠,魏恩浩,等. 能源互聯網供應鏈場景分析及防御策略研究[J].信息技術與網絡安全,2022,41(3):18-25.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.03.004
引用格式: 李鴻彬,張賽楠,魏恩浩,等. 能源互聯網供應鏈場景分析及防御策略研究[J].信息技術與網絡安全,2022,41(3):18-25.
Research on scene analysis and defense strategy about supply chain of the energy Internet
Li Hongbin1,Zhang Sainan1,Wei Enhao1,Yang Xuehua2
(1.Beijing Venus Information Security Technology Co.,Ltd.,Beijing 100193,China; 2.Software College,Shenyang Normal University,Shenyang 110034,China)
Abstract: With the rapid development and in-depth application of the energy Internet, malicious cyberattacks occur continuously because of the characteristics of the energy Internet: ubiquitous interconnection, open equality and multi-source cooperation. That has seriously affected and threatened these business systems at all stages of the energy Internet: production, transmission, transaction, consumption and so on. The security of supply chain of the energy Internet should be paid more attention as an important part of securing the energy Internet. In view of the whole life cycle of supply chain of the energy Internet, this paper puts forward the scene model about supply chain of the energy Internet, summarizes the security risks under each scene,analyzes various scenarios of supply chain attacks, summarizes the classification and characteristics of supply chain attacks, describes the threat model about supply chain attacks of the energy Internet, and finally puts forward the security defense strategies about various scenarios, which provides some references for upstream and downstream security of the energy Internet supply chain.
Key words : energy Internet;security of supply chain;supply chain attacks;security development;defense strategy
0 引言
隨著工業互聯網在全球范圍內高速發展,數字社會對能源的需求量迅猛增加,加快開發利用可再生能源已成為應對數字中國日益嚴峻的能源環境問題解決之道。以互聯網理念為基礎的能源互聯網的概念應運而生[1],能源互聯網作為“互聯網+”與智慧能源在能源行業的典型應用,是一種以新能源技術與IT/OT/CT技術深度融合為特征的智慧能源利用體系,已成為智慧能源未來主要發展方向[2]。
能源互聯網是基于現有能源供給系統,利用可再生能源發電、互聯網信息以及儲能等技術,以電能為主體形式,以智能電網為載體,緊密耦合智能氣網、熱網、電氣化交通網的互聯開放的能源共享網絡[3-4]。隨著“工業4.0”和“兩化融合”加快實施,新一代能源互聯網復雜性日益劇增,各類新型能源終端及平臺更加復雜多樣,新型技術帶來的各類風險、OT與IT網絡病毒和大數據管理的隱患將更多的高級持續性威脅(Advanced Persistent Threat,APT)[5]帶入了新型綜合能源系統。
本文詳細內容請下載:http://www.rjjo.cn/resource/share/2000004021.
作者信息:
李鴻彬1,張賽楠1,魏恩浩1,楊雪華2
(1.北京啟明星辰信息安全技術有限公司,北京100193;2.沈陽師范大學 軟件學院,遼寧 沈陽110034)
此內容為AET網站原創,未經授權禁止轉載。