APP下载

电力企业信息安全漏洞修补经验及补丁库建设的研究

2018-12-28徐晓伟陆生兵张明乐

网络空间安全 2018年8期
关键词:经验系统

徐晓伟,陆生兵,张明乐

(国网浙江长兴县供电有限公司,浙江长兴 313100)

1 引言

近些年,随着电力企业针对“互联网+”“大数据”“云平台”等新技术的不断推广应用,网络信息技术迎来了一轮新革命,但随之而来的就是网络信息安全形势的日趋严峻。网络安全漏洞层出不穷、黑客技术花样百出,给电力企业的网络信息安全管理者和从业者带来了不小的挑战,因此对网络信息安全进行科学有效的管理势在必行。

而信息安全漏洞是造成网络信息安全问题的重要原因之一,是实施网络攻防的关键要素,要及时有效发现漏洞信息,并减少对社会、国家、企业信息安全的不利影响,因此对安全漏洞修补技术和补丁库的研究成为了网络信息安全领域的重点。信息安全漏洞的分类是漏洞研究的基础,安全加固是漏洞管理的闭环,其重要性均不言而喻,因此如何迅速准确的找到信息安全漏洞的修补方法,有效提升安全加固效率,避免加固过程中次生风险是本文探讨的主要问题。

2 漏洞成因分析及漏洞修补经验研究

2.1 安全漏洞的成因

安全漏洞的产生总的来说由于逻辑错误、安全策略等造成硬件、软件、协议存在缺陷,非法访问者或攻击者可以在未经授权的情况下越权访问系统。具体在几个方面体现出了其成因,恶意入侵攻击:主要是为了实现对内部网络的入侵而编写的程序,结合相应的工具,在网络中植入木马,进而来实现对网络的非法访问。……

登录APP查看全文

猜你喜欢

经验系统
Smartflower POP 一体式光伏系统
2021年第20期“最值得推广的经验”评选
WJ-700无人机系统
ZC系列无人机遥感系统
基于PowerPC+FPGA显示系统
半沸制皂系统(下)
经验
2018年第20期“最值得推广的经验”评选
小经验试试看
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini