周亮,劉暢
(國網(wǎng)湖北省電力有限公司電力科學(xué)研究院,湖北武漢 430077)
配電自動化系統(tǒng)信息安全防護,可以有效避免出現(xiàn)配電網(wǎng)系統(tǒng)數(shù)據(jù)被篡改、截取,系統(tǒng)被病毒感染、惡意攻擊破壞等情況,為保證配電自動化系統(tǒng)的可靠安全運行,發(fā)揮著關(guān)鍵的作用。文獻[1-3]針對目前工業(yè)控制系統(tǒng)信息安全現(xiàn)狀、特點開展了分析,提出保證系統(tǒng)信息安全的內(nèi)涵。文獻[4-5]闡述了信息安全防護技術(shù)在保護智能電網(wǎng)安全中的關(guān)鍵作用。但是,當(dāng)前我國配電自動化系統(tǒng)仍然面臨著信息安全威脅這一問題,如何才能在如今電力信息的網(wǎng)絡(luò)環(huán)境下,真正實現(xiàn)配電自動化業(yè)務(wù)的應(yīng)用信息安全,成為目前智能配電網(wǎng)系統(tǒng)領(lǐng)域的一大安全挑戰(zhàn)。因此,本文重點就配電自動化系統(tǒng)信息安全的影響因素及其評估指標(biāo)展開研究。
綜合來看,目前影響配電自動化系統(tǒng)信息安全的關(guān)鍵要素包括幾點[6-7]。
(1)對抗性影響威脅:該影響要素來源主要是政府、間諜、不懷好意的員工出現(xiàn)人為所致的惡意侵入情況,以及自然災(zāi)害影響。
(2)標(biāo)準(zhǔn)協(xié)議及系統(tǒng)技術(shù)漏洞影響:現(xiàn)如今用于智能電網(wǎng)專業(yè)領(lǐng)域的控制系統(tǒng)協(xié)議,已經(jīng)逐漸開放。因此,系統(tǒng)協(xié)議難免會產(chǎn)生漏洞問題。不僅如此,部分系統(tǒng)開發(fā)工作者,為了能夠保證后期對系統(tǒng)實現(xiàn)方便的升級、維護、再開發(fā),通常還會預(yù)留“后門”程序,導(dǎo)致系統(tǒng)信息安全嚴(yán)重受創(chuàng)。
(3)網(wǎng)絡(luò)管理缺失:現(xiàn)如今的互聯(lián)網(wǎng)平臺已經(jīng)成為人們彼此交流的關(guān)鍵,但同樣會受到惡意攻擊,導(dǎo)致信息被公開。
(4)移動存儲設(shè)備非法接入影響:黑客群體通常會根據(jù)APP、瀏覽器等途徑,攻入系統(tǒng)內(nèi)散播木馬病毒。
(5)系統(tǒng)潛在危險:在配電自動化系統(tǒng)內(nèi)仍然存在無法保證信息安全的問題,即會受到程序功能模塊、系統(tǒng)平臺以及網(wǎng)絡(luò)安全配置等多方面脆弱性影響,目前配電終端系統(tǒng)的主要安全風(fēng)險點問題如圖1所示。
圖1 SSD網(wǎng)絡(luò)模型
針對配電自動化系統(tǒng)信息安全,提出針對性防護導(dǎo)向原則,通過明確落實對有關(guān)基礎(chǔ)設(shè)施、系統(tǒng)平臺、信息機制等本身的安全管理等多方面細(xì)則,為配電自動化系統(tǒng)安全認(rèn)證提供了基礎(chǔ)[8]。因此,本文以防護導(dǎo)則為基礎(chǔ),確定了對配電自動化系統(tǒng)進行信息安全評估的指標(biāo)體系,共包含5類21項以及26個審核評價點。
配電自動化系統(tǒng)信息安全物理評估需要基于三方面展開:(1)機房基礎(chǔ)設(shè)施評估,查看機房內(nèi)部是否配置了防止災(zāi)害,譬如水災(zāi)、火災(zāi)、盜竊、破壞等突發(fā)的防護措施;(2)電源安全性評估,主要是查看電源是否滿足系統(tǒng)的正常運行,以及是否可以確保安全性;(3)通信安全評估,主要針對通信的有關(guān)設(shè)備和線纜等,查看是否符合正常運行所需。
針對配電自動化系統(tǒng)體系結(jié)構(gòu)的評估指標(biāo),主要對網(wǎng)絡(luò)專用、安全分區(qū)、縱向認(rèn)證、橫向隔離、入侵監(jiān)測、防火墻及邊界完整性管理等六項的完整性管理進行規(guī)范,具體的完整性管理要求有十點:
(1)對于監(jiān)控系統(tǒng)查看有無不允許的非法外部連接;
(2)系統(tǒng)開發(fā)及運維工作者,是否對系統(tǒng)控制大區(qū)混用互聯(lián)網(wǎng)、計算機設(shè)備;
(3)針對所有業(yè)務(wù)功能部署是否可以確保遵循業(yè)務(wù)功能原則;
(4)通過借助無線公網(wǎng)通信是否能夠接入至安全區(qū);
(5)查看網(wǎng)絡(luò)是否基于專用通道,是否采用了用于統(tǒng)計的復(fù)用PTN及VPN(租用虛擬專網(wǎng))等;
(6)對有關(guān)網(wǎng)絡(luò)設(shè)備查看是否能夠真正符合其根本需求;
(7)查看系統(tǒng)橫向安全邊界是否安裝隔離設(shè)備,具體配備是否出現(xiàn)錯誤;
(8)保證系統(tǒng)縱向安全邊界,部署有關(guān)系統(tǒng)專用密匙建立網(wǎng)關(guān)對應(yīng)措施;
(9)是否僅僅開通防火墻數(shù)據(jù)通道,IDS入侵策略的合理與否;
(10)有無借助安全防護措施技術(shù)實現(xiàn)系統(tǒng)控制的非法外聯(lián)情況預(yù)防。
針對配電自動化系統(tǒng)結(jié)構(gòu)的安全評價主要指標(biāo)包括基礎(chǔ)軟件、主機系統(tǒng)硬件、系統(tǒng)功能應(yīng)用、系統(tǒng)應(yīng)用管理等。
具體審核評價的關(guān)鍵點主要包括:
(1)對計算機硬件、存儲功能硬件設(shè)施以及交換機設(shè)備、路由器組件等應(yīng)用設(shè)備,查看是否產(chǎn)生惡意的安全隱患;
(2)是否關(guān)閉了處于空閑狀態(tài)下的網(wǎng)絡(luò)端口,該系統(tǒng)控制大區(qū)是否存在USB、光驅(qū)等設(shè)備器件引發(fā)的信息威脅;
(3)系統(tǒng)設(shè)備是否經(jīng)我國有關(guān)部門安全檢測驗證符合標(biāo)準(zhǔn)規(guī)定;
(4)是否嚴(yán)格落實防護非安全的操作系統(tǒng)設(shè)備;
(5)是否關(guān)閉配電自動化系統(tǒng)的控制大區(qū)通用網(wǎng);
(6)具體操作檢查系統(tǒng)有無存在蓄意“后門”,能否采用對惡意代碼加以防止的安全舉措;
(7)嚴(yán)格核實供應(yīng)廠商提供的口令、密碼、用戶、賬號密碼;
(8)查看該系統(tǒng)是否存在系統(tǒng)控制調(diào)度認(rèn)證書;
(9)嚴(yán)格查看配電自動化系統(tǒng)的用戶賬號具體情況,查看有無嚴(yán)格用戶權(quán)限管理及審計記錄。
對于該系統(tǒng)的全方位安全管理評估指標(biāo),主要包括六大類別:人員、設(shè)備、外部設(shè)備計入、全生命周期、遠程撥號、移動介質(zhì),其管理要求:
(1)現(xiàn)場運維工作人員以及相關(guān)技術(shù)人員制定防護舉措及安全管理措施;
(2)對配電自動化系統(tǒng)的設(shè)備安全有無漏項加以檢查;
(3)查看系統(tǒng)設(shè)備的接入情況是否滿足有關(guān)需求;
(4)對自動化系統(tǒng)有關(guān)設(shè)備檢測、開發(fā)、運維、安裝、驗收、退役及升級,查看相關(guān)環(huán)節(jié)的安全管理機制是否完善;
(5)對接入移動介質(zhì)以及計算機的外部設(shè)備安全管理記錄加以核查;
(6)查看遠程訪問撥號有無采用認(rèn)證服務(wù)器,并針對配電系統(tǒng)的具體介質(zhì)運用情況加以檢查。
在評估安全緊急措施指標(biāo)中,主要包括兩大指標(biāo)項:冗余備用和應(yīng)急預(yù)案。對配電自動化系統(tǒng)的信息安全緊急措施評估的主要內(nèi)容包括:(1)嚴(yán)格檢查系統(tǒng)的核心服務(wù)器有關(guān)設(shè)備組件,觀察其是否符合冗余備用的需求指標(biāo);(2)通過及時的網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練,查看是否構(gòu)建了健全應(yīng)急處理機制。
圖2 配電終端實驗平臺
現(xiàn)如今針對配電網(wǎng)的自動化系統(tǒng)信息安全防護,主要包括兩種防護措施:其一為技術(shù)層面防護,運用多樣化防護措施,包括網(wǎng)絡(luò)、物理、主機、應(yīng)用、數(shù)據(jù)等;其二為管理層面防護,構(gòu)建機構(gòu)、制度、運維、管理、人員、建設(shè)系統(tǒng)等。
為了能夠確保滿足管理技術(shù)層面的安全防護所需,保證配電自動化系統(tǒng)信息安全,可以借助配電終端實驗平臺裝置,如圖2所示。該裝置包括橫向物理隔離有關(guān)裝置、配電終端加密模塊、加密介入網(wǎng)關(guān)、檢測入侵、審計日志及防火墻等隔離組件設(shè)備。對系統(tǒng)展開的有關(guān)防護中,需要綜合評價配電自動化系統(tǒng),保證系統(tǒng)信息安全的設(shè)備、使用、性能、加密、設(shè)備等多方面指標(biāo),這些直接影響配電自動化系統(tǒng)的風(fēng)險度及安全防護能力。
為了能夠充分確保配電自動化系統(tǒng)的信息絕對安全,構(gòu)建長效化的具備較強可操作性及科學(xué)化的系統(tǒng)信息安全評估指標(biāo)尤為迫切和重要,本文研究針對以上與配電自動化系統(tǒng)信息安全密切相關(guān)于的指標(biāo),借助有關(guān)認(rèn)證手段,對配電自動化系統(tǒng)的運行水平加以評價,通過構(gòu)建適用于配電自動化系統(tǒng)信息安全評估指標(biāo)體系,建立信息安全風(fēng)險度評估方案,可以為保證配電自動化系統(tǒng)信息安全提供堅實保障。