摘要
为提高电网实时在线运行系统的安全防御能力,构建基于运行时攻击自免疫技术的电网数据安全防御系统。首先,构建非侵入式软探针字节码插桩安全防护技术,生成用户访问行为画像,实时监测程序运行时的动态信息和所有的数据库请求,甄别有效请求和非法请求。然后,在复杂的电网数据资产运行环境中,设计主动安全防御架构体系。最后,应用多维度特征提取技术,分析用户常见六大类异常行为特征,实时预警异常用户操作。通过模拟黑客新型攻击实验,验证所提防御系统可有效提升电网数据安全性和稳定性。
-
单位国网山东省电力公司宁阳县供电公司; 国网山东省电力公司泰安供电公司