基于零信任的高速公路网络安全架构研究
2021-04-14王文菁李树远
通信电源技术 2021年21期
王文菁,李树远
(北京交科公路勘察设计研究院有限公司,北京 100191)
0 引 言
高速公路网络安全关乎国家关键基础设施安全和人民生命财产安全。随着信息化的发展,我国不断完善对高速公路网络安全体系的建设。近年来,高级可持续性威胁(Advanced Persistent Threat,APT)攻击和软件供应链攻击等各种形式的网络攻击严重威胁着我国高速公路信息网络的安全。中国互联网应急中心2020年监测数据显示,我国境内共发生各类网络安全事件约103 000起,严重影响了我国近37%的重要基础部门的网络设施[1]。
访问控制是目前高速公路网络系统安全防护的核心策略,其主要任务是保证高速公路网络资源访问和操作等行为的安全。随着高速公路网络系统业务场景的增多,远程访问和资源传输行为变得更加频繁,其网络安全风险也急剧增加。传统的高速公路网络访问控制体系下,一旦攻击者获取到合法的访问控制权限进入系统内网,就能通过权限提升等横向攻击方法获取大量机密信息,从而对高速公路的运行安全造成极大的威胁。
高速公路网络安全架构是保证高速公路网络安全的关键。网络安全人员在高速公路网络安全架构的指导下能够完成一整套高速公路网络安全建设、运营以及维护的解决方案。现行高速公路网络安全架构的核心思想是基于边界安全,其安全技术架构主要基于传统访问控制系统、身份认证以及密码学理论,一旦非法访问人员拿到泄露的密钥,或者高速公路网络系统内部用户通过权限提升执行了非法越权操作,则边界安全将不复存在。……
登录APP查看全文
