APP下载

电力物联网场景下基于零信任的分布式数据库细粒度访问控制

2021-06-04余若晨

信息安全研究 2021年6期
关键词:主体数据库资源

黄 杰 余若晨 毛 冬

1(东南大学网络空间安全学院 南京 211189) 2(网络通信与安全紫金山实验室 南京 211189) 3(江苏省计算机网络技术重点实验室 南京 211189) 4(国家电网浙江省电力有限公司信息通信分公司 杭州 310020)

随着泛在物联技术在电力系统物联管理平台中的应用,电力系统中电力生产、传输、消费等环节中的能量流、信息流、业务流将在传统电网物联架构中得到进一步整合[1],现有电力物联体系需要进行改进.未来电力物联体系结构中,云端分布式物联数据库向上承载了为电力基础设施、电力行业各机构及相关主管部门、用户以及供应商提供服务的电力物联应用,向下需要汇聚、集成、存储电力物联网感知层设备数据、边缘设备信息、电力用户信息、电力基础设施监测数据,称为电力物联网核心基础设施和重要资产.由于物联网数据中心建立于开放网络环境中,系统内部的用户、网络环境、数据流、应用流较为复杂,极易受到来自不同网络位置的恶意攻击,造成关键隐私数据泄露、服务异常终止等不良后果[2],因此,物联网数据中心需要应对日益增加的网络安全威胁.

零信任架构(zero trust architecture, ZTA)最早由John Kindervag提出,建立在传统网络边界信任体系逐渐失效的背景下,提倡打破单一网络边界的概念,对用户、设备和应用进行全面、动态访问控制.而美国国家标准与技术研究院(NIST)对零信任原则、架构中的逻辑组件、架构的部署场景进行了标准化描述[3].谷歌于2017年完成了零信任……

登录APP查看全文

猜你喜欢

主体数据库资源
基础教育资源展示
论自然人破产法的适用主体
资源回收
资源再生 欢迎订阅
数据库
数据库
关于遗产保护主体的思考
数据库
数据库
论多元主体的生成