一种定量化的电力信息系统安全体系设计方法

被引:8
作者
胡炎 [1 ]
谢小荣 [2 ]
辛耀中 [3 ]
机构
[1] 南瑞继保电气有限公司
[2] 清华大学电机工程与应用电子技术系
[3] 国家电力调度通信中心
关键词
网络安全; 电力信息系统; 安全体系设计; 风险管理方法; 定量化方法;
D O I
10.13335/j.1000-3673.pst.2006.02.002
中图分类号
TM769 [电子计算机在电力系统中的应用];
学科分类号
080802 ;
摘要
目前电力信息系统尚缺乏定量化的安全体系设计方法和辅助工具。文章提出了一种基于模式的定量化安全体系设计方法,分别采用攻击模式和保护模式对攻击行为和安全措施建模,并基于集合论严格定义了几种安全措施选择的量化指标。文章从安全策略、系统建模、攻击建模、安全措施建模、风险度量、风险分析、安全措施选择等方面详细论证了新方法相对于传统风险管理方法的优势,并进一步将安全体系设计问题抽象为0-1整数规划的数学模型,以降低安全体系设计的代价,实现安全体系设计的计算机辅助工具。
引用
收藏
页码:7 / 13
页数:7
相关论文
共 10 条
[1]   电力信息系统安全体系设计方法综述 [J].
胡炎 ;
谢小荣 ;
韩英铎 ;
辛耀中 .
电网技术, 2005, (01) :35-39
[2]   一种安全的电力系统计算机网络构建方案 [J].
周亮 ;
刘开培 ;
李俊娥 .
电网技术, 2004, (23) :71-75
[3]   华能上海石洞口第二电厂实时系统安全分析及防护对策 [J].
陈思勤 .
电网技术, 2004, (11) :72-75
[4]   电力系统的安全性及防治措施 [J].
韩祯祥 ;
曹一家 .
电网技术, 2004, (09) :1-6
[5]   二次系统安全体系结构化设计方法 [J].
胡炎 ;
辛耀中 ;
韩英铎 .
电力系统自动化, 2003, (21) :63-68
[6]   地区供电网调度实时数据网络安全分析及对策 [J].
周士跃 ;
王劲松 ;
金小达 .
电网技术, 2003, (10) :52-55
[7]   电力工业信息安全的思考 [J].
胡炎 ;
董名垂 ;
韩英铎 .
电力系统自动化, 2002, (07) :1-4+12
[8]   新世纪电网调度自动化技术发展趋势 [J].
辛耀中 .
电网技术, 2001, (12) :1-10
[9]  
网络安全管理与技术防护[M]. 北京理工大学出版社 , 姚小兰主编, 2002
[10]  
内联网与外联网安全指南[M]. 人民邮电出版社 , (美)KaustubhM.Phaltankar著, 2001