电力系统用户操作规范化审计与Bent函数设计构建研究
电力系统用户操作规范化审计
研究背景与意义
电力系统业务架构相对封闭,安全措施较为完善,能有效抵御外部攻击。然而,据统计,70%的威胁来自网络内部,用户不经意或故意的非法操作可能导致系统安全危险和机密信息泄露,这十分严重且难以防范。电力系统安全关乎国家经济基础,因此对其内部网络进行审计尤为重要。用户操作的合规性和规范性决定了电力行业系统内部网络的安全性,有效审计用户操作可避免大部分内部威胁。
用户操作建模
用户的正确操作需抽象为能存储在计算机中的数据,因此要对用户操作进行建模。电力工业控制系统是封闭系统,有特定操作。公司通常会制定用户操作流程手册,详细定义操作程序。通过分析、抽象、建模这些手册并存储在计算机中,就能依据已定义的操作流程审计用户操作。
例如,下面的有向图定义了用户操作流程:
graph LR
A(Start) --> B(Operation 1)
B --> C(Operation 2)
C --> D(End)
不同形状代表不同类型的操作,箭头表示操作顺序。只需定义每个节点的编号,就可将其转换为邻接矩阵并存储在计算机中,然后通过数学理论和计算机技术,与已定义的操作流程对比,审计用户操作。
操作节点定义
- 起始节点 :虚拟节点,使整个操作流程更完善,不代表实际操作,每个流程都应从该节点开始。
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



