文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.201383
中文引用格式: 張偉,郭衛(wèi)霞,楊國玉. 基于網絡安全攻防演習的縱深防御體系建設[J].電子技術應用,2021,47(5):25-28,34.
英文引用格式: Zhang Wei,Guo Weixia,Yang Guoyu. The construction of defense-in-depth system based on network security offensive and defensive exercises[J]. Application of Electronic Technique,2021,47(5):25-28,34.
0 引言
十八大以來,以習近平同志為核心的黨中央高度重視網絡安全和信息化工作[1],習近平總書記強調“沒有網絡安全就沒有國家安全”,廣大人民群眾利益也難以得到保障,強調要把金融、能源、電力、通信、交通等領域的關鍵信息基礎設施作為網絡安全防護的重中之重[2]。電力系統(tǒng)作為現代社會的關鍵信息基礎設施之一,是經濟社會運行的神經中樞,也是網絡攻擊的重點目標[3]。近年以來,國內外網絡安全形勢不容樂觀,面對復雜多變的國際形勢以及國內社會轉型期不斷產生的新的社會沖突和矛盾,各類敵對勢力一直妄圖對我國關鍵信息基礎設施進行破壞,以期造成不良社會影響。國外已經有了委內瑞拉人為造成接連兩次發(fā)生大停電的例子,給當地百姓的正常生產、生活、社會穩(wěn)定、國家安全造成極大影響,所以網絡安全防護[4-6]迫在眉睫。對此,習近平總書記做出重要批示,要求防范電力戰(zhàn)潛在重大風險。
目前電力行業(yè)的網絡安全防護[7-10]仍面臨著巨大的挑戰(zhàn)。系統(tǒng)核心軟硬件設備嚴重依賴國外廠商提供的軟硬件產品;同時,電力監(jiān)控系統(tǒng)信息安全防護薄弱,網絡接入管理混亂;信息安全保障能力不足,核心系統(tǒng)依賴國外廠商運維;一線工業(yè)控制系統(tǒng)使用人員信息系統(tǒng)及信息安全方面的知識儲備不足,信息安全意識淡薄,無完善的突發(fā)信息安全事件應急響應措施??傮w來看,我國工業(yè)控制系統(tǒng)面臨較多問題和威脅,急需加大工業(yè)控制系統(tǒng)信息安全方面的投入,全面提升工業(yè)控制系統(tǒng)信息安全防護水平。
本文詳細內容請下載:http://theprogrammingfactory.com/resource/share/2000003516
作者信息:
張 偉,郭衛(wèi)霞,楊國玉
(中國大唐集團科學技術研究院,北京100043)