基于非扫描漏洞探测的输电信息安全防御研究
2021-11-19靳晓琪
电气工程学报 2021年3期
靳晓琪
(中国南方电网有限责任公司超高压输电公司 广州 510670)
1 引言
随着中国电网事业的快速发展,输电系统的网络安全存在着很多安全隐患,如重要信息被篡改、病毒入侵以及使用权被盗等,造成输电中心站系统瘫痪,影响了输电系统的正常运行[1]。近年来,随着信息技术和信息安全的快速发展,输电信息的安全形态日渐严重,致使电网有关故障经常发生,产生的危险也逐渐扩大,对输电信息的攻击迫害逐步增多,防御难度系数日渐加剧[2]。
安全漏洞指完成程序代码时产生的详细错误,如边界查询错误和逻辑错误等[3]。漏洞的产生是由于网络缺乏严密有效的安全防范,使得不安全的操作软件和内部程序等给入侵者提供了机会,产生不可避免的危险[4]。尽管漏洞自身没有攻击行为,但是攻击者会依据漏洞的存在编写有关病毒编码,通过各种方法将病毒编码传播出去,造成违法违规行为,如盗窃用户隐私数据、越权访问机密文件和损坏输电线路的信息安全等[5-6]。因此安全人员发现漏洞要及时进行修补,提高输电信息的安全防御。
采用非扫描漏洞探测方法即随机探测的机器学习方法,依据输电信息动态特征,实现对输电信息的非扫描漏洞探测,并在此基础上进行输电信息的安全防御。
2 非扫描漏洞探测方法
2.1 非扫描漏洞探测原型设计
运用1 400 个输电信息的二进制程序,该程序从Debian 漏洞跟踪报告中获得。设计一种基于机器人学习的非扫描漏洞探测方法,通过该检测方法对输电信息安全机制中的大量二进制程序实行非扫描漏洞探测。……
登录APP查看全文
