欢迎您访问河南省工业信息安全产业发展联盟网站!
联盟公众号
学术前沿|《工业信息安全》(第21期)主要内容速览
来源:系统管理员 日期:2024-10-14 浏览:91

《工业信息安全》

《工业信息安全》(双月刊)是由中华人民共和国工业和信息化部主管,国家工业信息安全发展研究中心主办的科技学术期刊。本刊旨在助力我国工业信息安全高质量发展,坚持面向工业信息安全行业需求,传播前沿技术、展示科研成果、推广最佳实践、促进学术交流、支撑政府决策的办刊宗旨,是国内工业信息安全领域唯一的学术期刊,并已经被中国知网、万方、维普等学术论文数据库收录。

国际视野

英国关键国家基础设施网络应急管理与应急处置研究

李晴霞,张成,李解

摘要:针对关键国家基础设施(CNI)面临的网络攻击威胁及敏感信息泄漏的严峻形势,英国政府高度重视,并积极采取了一系列改革措施。优化组织架构、完善运行机制,确保应急管理体系的高效平稳运转;积极开展跨境交流与合作,强化国际间网络安全协同应对能力;大力推动新技术研发与应用,不断提升网络安全防护技术水平;注重培养网络安全人才,为应对网络安全挑战提供坚实有力的人才支撑。这些改革措施的落实,有效提升了英国在关键国家基础设施领域的应急管理和应急处置能力,进一步筑牢了网络安全防线,有力保障了国家网络安全的平稳有序运行。

关键词:英国;关键国家基础设施;应急管理;应急处置;网络安全

国外国防工业网络安全态势研究

黄锋,樊伟,张兆祺

摘要:国际战略竞争日益激化,正将博弈重心转移到网络安全、国防工业等领域。各国将国防工业网络安全视作决定战争胜负的关键,并强调国防工业供应链的网络安全,确保作战能力的生成和维持,随时为危机与冲突做好准备。西方国家认为国防工业供应链末端承包商存在非密网络安全风险较高、安全认证成本高、缺乏技术保障与资金支持、缺乏网络威胁信息共享等方面的风险。为此,各国采取共享网络威胁信息、制定网络安全标准要求、报告网络安全事件、支持网络研发合作等诸多措施,持续加强国防工业网络弹性。此外,国外国防工业网络安全态势情况也值得高度关注与警惕。

关键词:国防工业;网络安全;发展态势;风险分析

技术研究

基于系统调用监控的主动反勒索技术研究

张雅勤,陈慧,马升

摘要:勒索软件作为网络安全问题中最重要的威胁之一,给企业组织造成了严重的安全威胁和经济损失。传统的勒索软件检测方法往往基于静态分析,只能检测和处理已知的勒索软件,具有一定的局限性。随着勒索软件变种层出不穷,新型勒索软件不断出现,传统网络安全解决方案存在明显的滞后性、被动性及低效性,因此需要探索积极主动的反勒索防御方法。本文针对真实恶意勒索软件,以系统调用为切入点,根据勒索软件与良性软件运行时系统调用序列存在差异的特征,使用基于多层感知机的机器学习方法,实现对恶意勒索软件的检测。最终试验结果显示模型在测试集上的准确率达到82%。实验结果表明,该方法在恶意勒索软件检测方面具有较高的准确率。

关键词:勒索软件检测;系统调用;硬件性能计数器;多层感知机

基于零信任的数据安全防护体系

王智民,胡亚琼,李瀚辰

摘要:随着数据资产价值的扩大、业务复杂度的增加、业务的开放性、IT架构复杂性等其他因素,数据所面临的安全风险越来越多元化,来自外部的安全攻击、内部的安全威胁和人为错误都在逐步递增。针对数字时代下数据安全风险的变化,数据安全理念和方法也需要不断演进。本文基于零信任的理念,以数据资源为核心,构建了一套面向业务数据流转的动态、按需防护的数据安全防护体系。本文首先从数据安全治理的概念和主要的数据安全技术出发,提出了数据安全总体架构,设计了一套基于零信任思想的数据安全防护系统,并详细阐述了各数据子系统的设计与实现过程。

关键词:数据安全治理;零信任;数据安全防护系统;安全运营

应用实践

工业控制安全现状分析及趋势研究

周家兴,姚铮,阮涛

摘要:近年来,工控安全事件愈演愈烈,新技术、新威胁层出不穷。为了适应形势发展,本文对工控安全现状及发展趋势进行了研究,从宏观角度分析当今工控安全现状并展望未来。首先,从工控安全系统的组成及存在的安全隐患入手,介绍了全球典型的工业控制安全厂商的产品与服务,并对最近几年工控安全领域新出现威胁如工控产品供应链威胁、AIGC威胁、基于数字孪生的工业应用威胁以及工业互联网发展威胁进行了阐述。最后,为了对企业工控安全技术进行指导,本文对拟态防御理论、可信计算技术、零信任技术以及基于人工智能的工业控制技术等新理念、新思路进行研究总结,从而达到方向指导作用。

关键词:工业控制;安全隐患;人工智能;拟态防御;零信任

工业网络安全风险分析及防护策略研究

余润泽,苏敏杰,任迅

摘要:两化融合背景下,工业互联网发展进入了快车道。工业网络作为工业互联网的信息“大动脉”,承载着工业生产制造全过程人、机、物、系统等的全面连接,同互联网一样面临着各类安全风险和威胁的问题。由于工业网络应用场景、通信协议及安全防护的特殊性,当前传统的网络安全防护策略已无法应对工业安全问题带来的挑战。本文通过对工业网络与传统网络在网络、系统、安全防护等方面进行特征分析,剖析当前工业网络各层级中存在的安全问题及面临的安全风险,提出针对工业网络安全防护的建设原则和防护策略,助力工业网络安全防护水平的提升,保障工业生产制造的安全稳定运行。

关键词:工业网络;网络安全;风险分析;防护策略

基于深度学习的网络安全主动防御策略研究

王勇亮,谭远波,郑学通

摘要:网络安全主动防御策略是一种防范网络安全威胁和降低网络安全风险的有效手段。这种策略强调主动性和预防性,旨在通过主动采取措施来防范潜在的网络安全威胁,从而降低网络安全风险。深度学习是一种基于模拟人脑神经网络结构的机器学习技术,其核心思想是多层神经网络的深度结构。与传统机器学习技术不同,深度学习采用多个神经元层来表示复杂的非线性关系,从而可以更好地模拟人脑神经网络的结构和功能。本文基于深度学习模型,提出了一种能够对网络安全威胁的实时监控与预测的新型网络安全防御策略,其在提高网络安全防护能力方面具有显著效果,能够应对复杂的网络攻击,并对未来的网络攻击趋势和漏洞提前进行预测,是一种全新的网络安全防护手段。

关键词:网络安全;网络攻击;深度学习;机器学习;神经网络

产业观察

电力交易数据安全分类分级管理综述

尹亮,郭涛,马跃强

摘要:随着智能电网的发展和电力市场化改革的深入,电力交易数据量急剧增加,数据类型日趋复杂。有效的数据分类分级对于提升电力系统运行效率、保障电力市场稳定运行具有重要意义。本文旨在深入探讨电力交易数据的分类与分级方法,并分析其在电力交易、市场监管和数据分析等领域的应用。首先,本文分析了电力交易数据的特性,并基于这些特性提出了一个综合的数据分类框架;其次,根据不同级别的数据敏感性和重要性进行了分级研究;在分类与分级的基础上,本文进一步分析了电力交易数据在各个领域的应用。本文通过深入探讨电力交易数据的分类分级管理,为电力市场的规范化、透明化和高效化提供了新的理论和方法指导。

关键词:电力交易;数据分类;数据分级;智能电网;电力市场

煤炭企业工业控制系统网络安全风险评估研究

胡阳,孙志强

摘要:煤炭企业工业控制系统在现代生产中发挥着重要的作用,然而,随着信息技术的快速发展和网络化程度的提高,这些系统也面临着越来越严重的网络安全威胁。为了确保煤炭企业工业控制系统的安全性,本文针对该领域进行了网络安全风险评估研究,通过分析煤炭企业工业控制系统的特点和常见的网络攻击方式,建立了相应的评估模型,并提出了一套综合的风险评估方法。该方法结合了威胁性、潜在漏洞、影响程度等因素,能够综合评估煤炭企业工业控制系统的网络安全风险,并为其安全防护提供科学依据。

关键词:煤矿;风险评估;脆弱性;网络安全

声明

本文系《工业信息安全》编辑部授权独家发布,分享内容仅供传播学习交流,如需转载本文请联系联盟秘书处并注明出处;如需转载期刊内容请务必联系《工业信息安全》编辑部。如发现未经授权转载期刊内容,编辑部将采取应对措施。

如需投稿请在本公众号对话框回复“投稿”;如需下载单篇内容请前往知网、万方、维普、龙源、长江文库、源文鉴、中邮阅读网官网进行查询下载;如需订阅请点击链接或致电期刊编辑部010-88686056,010-88682192咨询。

文章来源:工业信息安全产业发展联盟