项目名称电网信息安全主动防御关键技术及应用.pdf

上传人:tbuqq 文档编号:5359805 上传时间:2020-04-23 格式:PDF 页数:33 大小:316.16KB
返回 下载 相关 举报
项目名称电网信息安全主动防御关键技术及应用.pdf_第1页
第1页 / 共33页
项目名称电网信息安全主动防御关键技术及应用.pdf_第2页
第2页 / 共33页
项目名称电网信息安全主动防御关键技术及应用.pdf_第3页
第3页 / 共33页
项目名称电网信息安全主动防御关键技术及应用.pdf_第4页
第4页 / 共33页
项目名称电网信息安全主动防御关键技术及应用.pdf_第5页
第5页 / 共33页
点击查看更多>>
资源描述

《项目名称电网信息安全主动防御关键技术及应用.pdf》由会员分享,可在线阅读,更多相关《项目名称电网信息安全主动防御关键技术及应用.pdf(33页珍藏版)》请在三一文库上搜索。

1、项目名称 : 电网信息安全主动防御关键技术及应用 一、推荐单位意见 推荐意见: 该项目立足应对电网信息安全的挑战,采用产学研用协同攻关模式,联合40 多家单位, 历时 近 6 年,攻克了电网异构信息终端安全自主防御、多级多域边界安全隔离与交互、安全威胁态势 感知与预警等重大技术难题,在国际上率先研制了大电网一体化信息安全主动防御系统,意义非 常重大。开发了高准确率终端恶意程序检测引擎,实现了电网安全防线前移。研制了具有国际领 先水平的异构数据库强隔离装置,实现了电网主站业务与终端的安全高效交互。建立了国内外规 模最大的企业级安全态势感知预警系统,实现了电力各级信息网络与系统的全对象安全威胁感知

2、 与预警。项目获授权国家发明专利50 项、国际专利1 项,软件著作权80 项,发表 SCI/EI 论文 29 篇,编写专著5 部,制定国家标准8 项、企业标准6 项,关键技术获2015 年度辽宁省科技进步一 等奖、 2011、 2015 年度中国电力科学技术进步一等奖,技术创新成果突出。 项目成果已在我国电力行业27 个省电力公司、2265 个地、县级供电公司及213 家电厂企业 进行推广应用,有效提高了电网应对大规模网络攻击的能力,保障了电网的安全稳定运行。项目 成果亦推广应用到能源、电信、金融、铁路等国家重要基础行业,有力保障了国家重要基础设施 安全。该项目实现了国产信息安全软硬件的大规模

3、应用,促进了我国信息安全自主可控产品的研 制水平上台阶,社会效益非常显著。 推荐该项目为国家科学技术进步奖一等奖。 二、项目简介 本项目涉及信息安全、电力系统自动化、电子与通信技术等多个专业领域。 电网作为我国关键基础设施,其安全性是影响国家经济社会发展的全局性、 战略性问题之一,电网信息安全已成为国家安全的重要组成部分。国内外先后发 生了伊朗核电站遭震网病毒攻击瘫痪、二滩水电站及鹅城换流站受网络攻击停电 等多起因网络攻击造成的电网安全生产事故。传统的信息系统安全模型、方法和 技术很难适应我国现代互联电网的安全需求,欧美等国目前也尚未形成完整的安 全防护体系,电网的信息安全防护成为全球亟需解决

4、的难题。 在国家 863、发改委信息安全专项及国家电网公司科技计划等项目的支持下, 依托“产学研用”协同创新模式。针对非受控现场环境下电网终端的异构性与一 致性防护、核心业务数据隔离保护与实时互通、全网安全威胁精确评估与攻击特 征不确定性三大矛盾,本项目攻克了电网信息安全主动防御系列关键技术难题, 并研制了具有国际领先水平的信息安全主动防御系统,对提高我国电网安全可控 运行、促进国家信息安全战略的实施起到了重大推进作用。与国际同类技术相比, 形成了以下三项创新点: 攻克了电网异构信息终端安全自主防御技术,提出了电网异构终端安全状 态一致性量化分析方法, 研制了准确率达 99.3%的终端恶意程序

5、检测引擎, 填补了 作业状态下终端热补丁加固技术的空白,为电网海量终端提供安全防护,解决了 在非受控环境下电网异构终端一致性自主防御的技术难题。 攻克了多级多域边界安全隔离与交互技术,首次提出了适应特大型企业异 构数据库和业务应用的网络边界隔离及接入技术,研制了具有国际领先水平的异 构数据库强隔离装置,设计了隔离网络环境下可信交互模型,突破了高速数据过 滤与并行加解密技术,解决了不同安全域网络高强度隔离及数据高速交换。 攻克了信息安全态势感知与预警技术,提出了面向全网海量数据的高速流 量采集与深度检测、攻击行为深度关联分析、态势感知与预警等技术,构建了全 球规模最大的企业级安全态势感知与预警系

6、统,日均监测阻断针对电网的高风险 攻击 1.31 万起,实现了网络威胁实时监测、风险量化、态势预判。 项目获授权国家发明专利50项、 国际专利 1 项, 软件著作权 80项, 发表 SCI/EI 论文 29篇,编写专著 5 部,制定国家标准 8 项,企业标准 6 项,项目成果通过国家 公安部、国家密码管理局、保密局、军队等产品检测中心认证,在上海世博会、 抗战胜利 70 周年阅兵等重大事件中发挥重要信息安全保障作用,对保障国家能源 安全具有特别重大的意义。 本项目取得了显著的社会和经济效益,项目成果已在我国电力行业27个省电 力公司、 2265 个地、县级供电公司及213 家电厂企业全面推广应

7、用,并推广应用 到政府、金融、交通等16 个行业 196家单位,部分成果已出口至新加坡、日本、 白俄罗斯等国。近三年累计产生直接产品销售收入43.6 亿元, 其中海外销售额 0.8 亿元,极大提升了我国在信息安全领域的自主创新能力和整体竞争能力。 三、客观评价 本项目获得国内外高度评价,经过专家鉴定,本项目总体达到国际领先水平。 项目多项研究成果通过了中国人民解放军信息安全测评认证中心、国家密码管理 局等权威机构的测评检测,相关成果获得2015 年度辽宁省科技进步一等奖、2011 和 2015年度中国电力科学技术进步一等奖。 1、鉴定意见 项目技术水平及成果的推广应用成效,通过了中国电子学会技

8、术鉴定,沈昌 祥等院士专家一致认为:项目已取得多项自主知识产权,技术复杂、研制难度很 大,在电网信息终端安全自主防御、多级多域边界安全隔离与交互、信息安全态 势感知等方面有重大创新,总体技术出于国内领先水平,部分技术达到国际先进 水平。在电网信息安全防御领域已得到广泛应用,取得了显著的社会和经济效益, 推广应用前景广阔。 2、已获科技奖励 项目研究成果获得了辽宁省科技进步一等奖一项、中国电力科学技术进步一 等奖两项: 大型供电企业综合信息安全平台建设及关键技术研究项目获2015年度 辽宁省科学技术进步一等奖。 电网信息安全主动防御关键技术与自主可控装备项目获2015年度中国 电力科学技术进步一

9、等奖。 信息网络隔离与边界接入技术研究与应用项目获2011年度中国电力科 学技术进步一等奖。 3、技术检测报告 项目的研究成果及相关技术所形成的产品通过相关权威机构的技术认证和产 品检测: 项目成果终端杀毒系统得到国际权威测评机构AV-TEST认证和 VB100认证, 与卡巴斯基等国际同类知名产品对比测试中排名全球第一。 项目成果安全usbkey 终端加固硬件模块、安全xpekey 终端加固硬件模块 等产品,通过解放军信息技术安全研究中心的安全性检测,以上产品满足商密安 全传输要求,保证了电网信息终端的安全可信。 项目成果信息网络安全隔离装置通过了国家信息技术安全研究中心技术检 测,检测结论为

10、信息网络安全隔离装置可确保可信网络与非可信安全隔离与数据 交换,对结构化和非结构化数据交换提供了安全过滤,保障了电力信息内网安全。 项目成果 USAP3000 安全接入平台中国人民解放军信息技术安全研究中心技 术检测,平台功能及安全指标满足商密安全传输要求,能够对业务、终端安全接 入和数据传输过程的安全性及完整性做有效安全防护,保证了网络隔离环境下的 业务安全访问。 项目成果主机监控审计与补丁分发系统、内网安全管理及补丁分发准入控 制系统等产品,通过了中国人民解放军信息安全测评认证中心、国家保密科技测 评中心的测评和认证,产品性能参数指标达均满足国家保密标准BMB15-2011 涉 及国家秘密

11、的信息系统安全监控与审计产品技术要求。 项目成果入侵检测与管理系统,通过了公安部计算机信息系统安全产品质 量监督检验中心的GB/T20275-2006信息安全技术入侵检测系统技术要求和测试 评价方法(第三级)的测试;通过国家保密标准BMB13-2004 涉及国家秘密的计 算机信息系统入侵检测产品技术要求测试。 4、国家主管部门技术评价 国家公安部专家对国家电网公司信息安全工作给予了高度评价。检查组评价 摘要如下:国家电网在网络边界防护、安全监控、安全督查、等级保护、安全体 制机制建设等多个方面均走在政府和行业前面,充分发挥了引领和示范作用。 四、推广应用情况 1)在电网信息安全防护建设工程中的

12、应用。项目研究成果已在我国电力行业 27 个省电力公司、 2265 个地、县级供电公司及213 家电厂企业全面推广应用,实 现了电网信息安全防护产品的全国产化,有效促进了我国信息安全国产设备研发 水平的提升。项目自主研制的终端恶意程序查杀软件、逻辑强隔离装置、安全接 入平台、安全监测系统等产品为电网发电、输电、变电、配电、用电、调度及管 理信息各环节的作业、 采集和办公 70.2 万电网业务终端、 32 个四级业务系统, 3182 个三级系统, 6868 个二级系统提供全面安全防护。全面建成了国家电网信息安全 主动防御体系,实现对信息内、外网各类网络、边界、主机、应用、终端、机房、 互联网出口

13、安全与运行状态的724 实时监测,累计成功拦截高风险事件数量为 2000 余万次,保障了电网安全稳定运行。 2)在国家其他行业领域信息安全防护项目中的应用。本项目研制的产品已推 广应用到中国电信、交通运输部、中国工商银行、中石油、中石化等重要国民经 济行业及政府、公安、军队等特殊应用领域,并出口至新加坡、日本、白俄罗斯 等国。 3)项目建立了一套电网信息安全主动防御技术标准体系。已制定国家标准8 项、企业标准 6 项。 五、主要知识产权证明目录 知识产权 类别 知识产权 具体名称 国家 (地区) 授权号 授权 日期 证书编号权利人发明人 发明专利 有效状态 发明专利 一 种 基 于 Baggi

14、ng算 法 的 复 合 式 入 侵 检 测方法 中国 ZL201 110206 014.5 2015 年3 月 25 日 1613976 中国电 力科学 研究 院,国 家电网 公司 高昆 仑、王 宇飞等 有效 发明专利 一 种 基 于 可信Agent 的 移 动 终 端 可 信 状 态 监 测 方 法 中国 ZL201 210181 180.9 2014 年4 月 23 日 1390165 中国电 力科学 研究 院,国 家电网 公司 张涛, 林为 民, 费 稼轩等 有效 发明专利 一 种 基 于 FPGA 的多 芯 片 并 行 加密方法 中国 ZL201 010159 256.9 2013 年

15、4 月 10 日 1121718 国网电 力科学 研究院 张涛, 林为 民, 曾 荣等 有效 发明专利 一 种 电 网 监 测 数 据 展 现 方 法 及装置 中国 ZL201 110452 103.8 2014 月 01 月 15 日 1337336 国网信 息通信 有限公 司,北 京国电 通网络 技术有 限公司 刘建 明,赵 丙镇, 范鹏展 等 有效 发明专利 一 种 加 密 卡 的 加 解 密方法 中国 ZL201 210203 893.0 2015 年4 月1 日 1619622 中国电 力科学 研究院 陈亚 东, 林 为民, 张涛等 有效 实用新型 专利 移 动 终 端 安 全 接

16、入 平台 中国 ZL201 220282 623.9 2013 年1 月2 日 2617713 国网辽 宁省电 力有限 公司信 息通信 分公司 喻洪 辉,刘 树吉, 赵永彬 等 有效 发明专利 一 种 具 备 主 动 防 御 能 力 的 入 侵 防 御 系 统及方法 中国 ZL200 910078 076.5 2013 年1 月 23 日 1128490 北京启 明星辰 信息技 术股份 有限公 司,北 于振波有效 京启明 星辰信 息安全 技术有 限公司 发明专利 一 种 识 别 可 信 任 进 程的方法 中国 ZL201 010553 033.0 2012 年 12 月 26 日 110694

17、3 北京北 信源软 件股份 有限公 司 林皓、 高曦、 姜涛等 有效 发明专利 基 于 机 器 学 习 的 程 序 识 别 方 法及装置 中国 ZL201 010565 513.9 2014 年3 月 12 日 1362330 北京奇 虎科技 有限公 司 周鸿 袆、董 毅、周 辉等 有效 发明专利 一 种 海 量 数 据 预 处 理 方 法 及 其系统 中国 ZL201 210260 651.5 2015 年1 月7 日 1561825 中国电 力科学 研究 院, 国家电 网公司 李伟 伟,邓 松,张 涛,林 为民等 有效 六、主要完成人情况表 姓名高昆仑排名第 1 完成人 行政职务所长技术职

18、称教授级高级工程师 工作单位国网智能电网研究院 完成单位中国电力科学研究院 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 70 % 。 主持项目理论研究,负责组织该项目技术方案总体设计,总体协调等工作,获得“一种基于 Bagging 算法的复合式入侵检测方法“ 等授权发明专利,提出基于粒子群优化的支持向量机态势 预测方法,实现对大规模网络攻击及时检测、安全态势准确预警,负责终端内核漏洞防御系统、 离线数据安全存储与交换系统的设计。 主要贡献:创新点1、3。 六、主要完成人情况表 姓名张涛排名第 2 完成人 行政职务总工程师技术职称高级工程师 工作单

19、位国网智能电网研究院 完成单位南京南瑞集团公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 75 % 。 获得“一种基于可信Agent 的移动终端可信状态监测方法”等授权发明专利,提出了一种 终端可信状态度量与监测方法,研发了一种安全密码单元与算法,解决了电网信息终端安全、 多级多域边界隔离与交互等难题。 主要贡献:创新点1、2。 六、主要完成人情况表 姓名赵永彬排名第 3 完成人 行政职务副总工程师技术职称高级工程师 工作单位国网辽宁省电力有限公司 完成单位国网辽宁省电力有限公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占

20、本人同期工作总量的百分比为 60 % 。 负责组织该项目技术方案总体设计,总体协调终端安全接入与防护系统等工作,在基于软 硬件特征结合的终端可行度量、面向电网业务的高速流量采集与深度检测等方面作出贡献。 主要贡献:创新点1、3。 六、主要完成人情况表 姓名刘建明排名第 4 完成人 行政职务技术职称教授级高级工程师 工作单位国家电网公司 完成单位国家电网公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 51 % 。 获得了“一种电网监测数据展现方法及装置”等授权发明专利,提出了网络隔离装置与数 据定向信息交换方法,实现了多源异构数据库安全交互数据监

21、控与审计,提出电网信息安全主 动防御策略,主持实施了国家863 计划先进能源技术领域重大项目“智能配用电信息及通信支 撑技术研究与开发”课题,顺利通过国家科技部组织的验收。 主要贡献:创新点2、3。 六、主要完成人情况表 姓名王继业排名第 5 完成人 行政职务主任技术职称教授级高级工程师 工作单位国家电网公司 完成单位国家电网公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 40 % 。 负责组织该项目总体设计,总体协调等工作,参与完成信息安全入侵检测与态势感知、电 网信息安全预警、多类型异构数据库实时访问的逻辑隔离等关键技术研究。 主要贡献:创

22、新点2、3。 六、主要完成人情况表 姓名沈力排名第 6 完成人 行政职务总工程师技术职称高级工程师 工作单位国网辽宁省电力有限公司 完成单位国网辽宁省电力有限公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 40 % 。 参与完成电力系统安全态势感知与预警关键技术研究,参与设计基于攻击图的大规模网络 安全态势量化分析方法,协助研发具有主动防御能力的入侵检测系统。 主要贡献:创新点3。 六、主要完成人情况表 姓名林为民排名第 7 完成人 行政职务所长技术职称教授级高级工程师 工作单位国网智能电网研究院 完成单位南京南瑞集团公司 对本项目技术创造性贡

23、献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 50 % 。 参与完成软硬件特征结合的终端可行度量研发工作,协助研发了具有端到端动态自协调的 数据安全传输系统,实现了电网主站业务与终端的安全高效交互。 主要贡献:创新点1、2。 六、主要完成人情况表 姓名刘莹排名第 8 完成人 行政职务处长技术职称高级工程师 工作单位国家电网公司 完成单位国家电网公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 80 % 。 参与提出了信息安全入侵检测与态势感知方法,参与具备主动防御能力的入侵防御系统和 方法的研究与系统开发工作,为项目提供

24、了关键理论技术支撑。 主要贡献:创新点3。 六、主要完成人情况表 姓名张波排名第 9 完成人 行政职务技术职称工程师 工作单位国网智能电网研究院 完成单位南京南瑞集团公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 70 % 。 攻克了信息安全态势感知与预警技术,参与电网多源异构数据库安全交互数据监控与审计 等关键技术研究,配合完成大规模网络安全态势与预警系统研制,解决了电力系统信息安全态 势与预警的难题。 创新点: 2、3。 六、主要完成人情况表 姓名杨维永排名第 10 完成人 行政职务部门经理技术职称高级工程师 工作单位南京南瑞集团公司 完成

25、单位南京南瑞集团公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 35 % 。 参与实现了终端自主可信防御关键技术研究、实现与推广建设,参与研制嵌入式实时密码 模块。 主要贡献:创新点1。 六、主要完成人情况表 姓名胡建斌排名第 11 完成人 行政职务技术职称教授 工作单位北京大学 完成单位北京大学 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 40 % 。 参与攻克基于攻击图的系统安全预警关键技术,协助完成了融合场景与攻击路径关联分析 等关键技术研究。 主要贡献:创新点3。 六、主要完成人情况表 姓

26、名周亮排名第 12 完成人 行政职务技术职称高级工程师 工作单位中国电力科学研究院 完成单位中国电力科学研究院 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为80% 。 参与完成电网信息终端防御、桌面安全状态检查及敏感信息监控等技术研究,协助研发计 算机终端加固与漏洞防御系统。 主要贡献:创新点1。 六、主要完成人情况表 姓名王健斌排名第 13 完成人 行政职务副总裁技术职称高级工程师 工作单位启明星辰信息技术集团股份有限公司 完成单位启明星辰信息技术集团股份有限公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的

27、百分比为 60 % 。 参与研究了基于规则模型的安全事件关联分析系统和方法的技术,解决了多源安全事件关 联问题,参与研究了基于树形存储的规则模型数据库技术,解决了规则模型的存储问题。 主要贡献:创新点3。 六、主要完成人情况表 姓名金成明排名第 14 完成人 行政职务专责技术职称高级工程师 工作单位国网辽宁省电力有限公司 完成单位国网辽宁省电力有限公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 60 % 。 参与完成了具备主动防御能力的入侵防御系统和方法的技术研究,实现了初始防御等级中 安全事件的匹配,动态识别匹配结果,自动调整防御等级,响应安

28、全事件,实现主动防御网络 上的安全威胁。 主要贡献:创新点3。 六、主要完成人情况表 姓名齐向东排名第 15 完成人 行政职务副总裁技术职称高级工程师 工作单位北京奇虎科技有限公司 完成单位北京奇虎科技有限公司 对本项目技术创造性贡献: 本人在该项技术研发工作中投入的工作量占本人同期工作总量的百分比为 50 % 。 参与完成终端未知恶意程序检测引擎与终端内核动态修复策划、设计等,实现了电力系统 海量终端安全防护与加固。 主要贡献:创新点1。 七、主要完成单位情况表 单位名称 国网辽宁省电力有限公司 排名第一完成单位 对本项目科技创新和推广应用情况的贡献: 国网辽宁省电力有限公司作为项目的第一完

29、成单位,负责项目的总体规划、设计技术架构、专 项技术攻关、协调合作部门、项目成果审核、试点应用推广等工作。在科技创新及推广应用中主要 贡献体现在: 1、在科技创新关键技术的研究中,组织开展大规模终端集群安全接入与防护关键技术研究, 发明了异构终端一致性安全度量方法,开发了国际上准确率最高的终端未知恶意程序检测引擎,突 破了终端内核漏洞防御技术的壁垒,实现了电网安全防线前移、措施前置;组织开展多级多域边界 隔离与交互关键技术研究,构建了适用于电力生产控制系统与管理信息系统数据流和控制流的安全 隔离交换体系,开发了在大流量环境下的数据并行加解密技术和数据隔离技术,研制了具有国际领 先水平的异构数据

30、库强隔离装置,实现了电网主站业务与终端的安全高效交互;组织开展离散分布 式数据预处理和基于攻击图的系统安全预警的技术研究,构建了全时域/空域安全态势感知预警体 系,开发了融合场景感知与攻击路径关联分析的技术,建立了国内外规模最大的企业级安全态势感 知预警系统,实现了电力各级信息网络与系统的全对象安全威胁感知与预警。 2、在项目建设过程中,国网辽宁省电力有限公司积极协调合作单位,解读行业安全标准、参 与项目方案设计与审核,配合专项技术攻关、承担多项专项技术开发工作,并全程参与项目质量审 核、测试工作。 3、在项目推广应用中,国网辽宁省电力有限公司联合合作单位研发了终端管理系统、智能终 端安全接入

31、平台改造,桌面终端准入系统、信息安全接入系统、可视化展示系统、信息系统综合监 管平台、通信系统监管平台和信息外网安全监测系统,攻克了多项尖端技术难题(可信Agent的移 动终端可信状态监测方法、可配置知识库的UNIX 主机安全配置审计方法、移动终端安全接入平台、 海量数据预处理方法及其系统、阻断TCP连接的方法和装置等) ,推动了电力安全防护硬件设备国 产化。其中将安全接入平台技术、漏洞补丁平台等研发成果在全国27个省级供电企业进行了推广和 应用,带动了行业内信息安全建设的新方向。 七、主要完成单位情况表 单位名称 国网智能电网研究院 排名第二完成单位 对本项目科技创新和推广应用情况的贡献:

32、国网智能电网研究院协助负责本项目整体研究工作的策划、实施及推广应用工作,在科技创新 及推广应用中的主要贡献体现在如下方面: 1、提出并实现了软硬件特征结合的终端可信度量方法,实现终端可信状态的形式化论证与可 信状态计算,通过终端计算环境可信度量、动态信任链传递结构、文件完整性度量,实了现电网信 息终端安全状态的可知可控。 2、重点开展多级多域边界隔离与交互关键技术研究,构建适合大型电力企业的信息安全传输 体系,提出一种支持业务实时交互的多芯片并行加解密技术,实现了多通道并行加解密,突破了传 统串行加密模式的效率瓶颈,解决了电力海量终端的安全高效接入与业务数据实时传输。 3、重点参与离散分布式数

33、据预处理和基于攻击图的系统安全预警技术研究,研发了国内外规 模最大的企业级安全态势感知预警系统,实现了电力各级信息网络与系统的安全威胁与预警。 七、主要完成单位情况表 单位名称 中国电力科学研究院 排名第三完成单位 对本项目科技创新和推广应用情况的贡献: 中国电力科学研究院作为本项目第三完成单位,负责本项目关键技术攻关及部分系统的安全测 试。在科技创新及推广应用中主要贡献体现在如下方面: 1、组织开展支持多类型异构数据实时访问的逻辑强隔离技术研究,研发了隔断穿透性TCP链 接、多类型数据库统一适配代理、专用安全数据库驱动技术,攻克了适应各类异构数据库接口的自 动翻译与高速映射难题,解决了电力信

34、息内网异构数据库的统一安全访问与高强度隔离难题。 2、组织开展融合在线数据库访问行为的细粒度过滤技术研究,针对电力应用业务数据的SQL 访问行为,实现了集动态特征过滤、结构化查询、模式学习于一体的智能SQL过滤技术,可实现对 数据库操作、时间、访问行为、数据接口的深度过滤。研发了一种SQL数据库监控装置,攻克了多 源异构数据库安全交互数据监控与审计难题,精确抵御针对电网业务数据的网络攻击。 3、组织开展对SQL数据库监控装置、异构数据库强隔离等装置的安全测试。 七、主要完成单位情况表 单位名称 中国科学院沈阳计算技术研究所有限公司 排名第四完成单位 对本项目科技创新和推广应用情况的贡献: 中国

35、科学院沈阳计算技术研究所有限公司作为项目的第四完成单位,负责本项目部分关键技术 攻关及部分系统的安全测试。在科技创新及推广应用中主要贡献体现在如下方面: 1、组织开展面向电网业务的高速流量采集与深度检测技术研究,融合网络报文快速分类与状 态监测、并行多模式匹配、序列攻击检测等技术,解决覆盖电网调度控制系统、变电站控制应用、 输配电系统、管理信息系统及互联网出口等海量信息和安全事件的高速采集与攻击特征预处理难 题。 2、参与了终端管理、安全接入、内外网隔离等多个技术模块设计、研发、功能验证等,中国 科学院沈阳计算技术研究所有限公司作为专业的测试机构,以专业技能对各个模块大规模功能、性 能、集成等

36、情况进行了有效的检测。 七、主要完成单位情况表 单位名称 南京南瑞集团公司 排名第五完成单位 对本项目科技创新和推广应用情况的贡献: 南京南瑞集团公司作为本项目合作完成单位,在科技创新及推广应用中的主要贡献体现在如下 方面: 1、组织开展离线数据安全存储与交换技术研究,研制了专用MCU 和 COS ,研发了实体指纹主动 鉴别和访控技术,实现了用户、数据和设备的强耦合。结合数据密级标识、安全加密存储、逻辑自 毁等技术,实现了终端数据的全生命周期防护,有效保障了终端数据离线安全交换,解决了电力信 息内网终端移动存储管控难题。 2、协助国家电网公司开展大规模终端集群安全接入与防护关键技术研究,参与电

37、力系统管理 及其信息交换数据和通信安全系列国家标准的制定,参与电网安全态势感知与预警技术方法及系统 研发与试点,并开展技术推广应用。 3、协助开展多级多域网络隔离与纵深防护关键技术研究,提出了一种支持业务实时交互的多 芯片并行加解密技术,实现了多通道并行加解密,突破了传统串行加密模式的效率瓶颈。 七、主要完成单位情况表 单位名称 启明星辰信息技术集团股份有限公司 排名第六完成单位 对本项目科技创新和推广应用情况的贡献: 启明星辰信息技术集团股份有限公司作为本项目合作完成单位,在科技创新及推广应用中的主 要贡献体现如下方面: 1、组织开展融合场景感知与攻击路径关联分析技术研究,设计了基于树形存储

38、的规则模型数 据库,解决了规则模型的高效存储与节点匹配问题。研发了基于场景模型的安全事件关联分析系统, 设计了电网地址信息熵关联、多源安全事件关联分析技术,实现了对大电网攻击事件与攻击路径的 精准定位。 2、参与开展面向电网业务的高速流量采集与深度检测技术研究,融合网络报文快速分类与状 态监测、并行多模式匹配、序列攻击检测等技术,解决覆盖电网调度控制系统、变电站控制应用、 输配电系统、管理信息系统及互联网出口等海量信息和安全事件的高速采集与攻击特征预处理难 题。 3、依托本项目研究成果研制的入侵检测系统IDS、入侵防御系统IPS 等产品在电力行业得到了 大规模应用,并推广应用到政府、教育、金融

39、等行业,出口新加坡、日本等国家。 七、主要完成单位情况表 单位名称 北京大学 排名第七完成单位 对本项目科技创新和推广应用情况的贡献: 北京大学作为本项目合作完成单位,在科技创新及推广应用中的主要贡献体现在如下方面: 1、在数据隔离技术、多源安全事件关联分析技术、序列攻击检测技术等前沿技术方面开展理 论研究,为本项目提供重要的理论支撑。 2、组织开展信息安全态势感知与预警技术研究,设计了基于攻击图的大规模网络安全态势量 化分析方法,采用贝叶斯网络和临界矩阵的风险概率计算,实现电网攻击图构造、量化评估、可视 化交互,突破对大规模网络安全态势及时准确的预警。协助研发了一种具备主动防御能力的入侵防

40、御方法及系统,结合当前网络安全状态自动调整防御等级、处理动作,实时响应各安全事件,主动 阻止复合攻击,解决了国际上大规模电网安全态势感知与预警的实时性和准确性难题。 七、主要完成单位情况表 单位名称 北京北信源软件股份有限公司 排名第八完成单位 对本项目科技创新和推广应用情况的贡献: 北京北信源软件股份有限公司作为本项目合作完成单位,在科技创新及推广应用中的主要贡献 体现在如下方面: 1、组织开展了终端加固技术研究,研发了应用层虚拟沙箱(Vbox)技术,实现了对恶意代码 的逻辑隔离和用户敏感信息的有效保护。研发了一套基于DEP 、ASLR等技术的漏洞“热补丁”修复 组件,克服了在线运行终端系统

41、内核无法修改条件下的漏洞动态修复难题。 2、协助开展了离线数据安全存储与交换技术研究,研制了专用MCU 和 COS ,研发了实体指纹主 动鉴别和访控技术,实现了用户、数据和设备的强耦合。 3、开展了终端安全产品应用推广,满足了政务、军队、能源、金融、通信、交通等重要信息 系统、涉密信息系统的安全需求及管理需要,推动了行业技术优势、产业优势的发展,打造了我国 优秀的信息安全产品民族品牌。 七、主要完成单位情况表 单位名称 中国信息安全测评中心 排名第九完成单位 对本项目科技创新和推广应用情况的贡献: 中国信息安全测评中心作为本项目合作完成单位,在科技创新及推广应用中的主要贡献体现在 如下方面:

42、1、协助完成信息安全态势感知与预警技术研究,设计了基于攻击图的大规模网络安全态势量 化分析方法,采用贝叶斯网络和临界矩阵的风险概率计算,实现电网攻击图构造、量化评估、可视 化交互,突破对大规模网络安全态势及时准确的预警。 2、协助研发具备主动防御能力的入侵防御方法及系统,解决了国际上大规模电网安全态势感 知与预警的实时性和准确性难题。 3、协助开展大型供电企业综合信息安全平台各模块系统的安全测试,对大型供电企业综合信 息安全平台建设的部署、推广使用,提供了可信技术支撑。 七、主要完成单位情况表 单位名称 北京奇虎科技有限公司 排名第十完成单位 对本项目科技创新和推广应用情况的贡献: 北京奇虎科

43、技有限公司作为本项目合作完成单位,在科技创新及推广应用中主要贡献体现在如 下方面: 1、组织开展海量终端恶意程序自动识别技术研究,设计了一种特征选取(S) 、特征转换 (T) 、 训练算法 (T) 融合的机器学习模型,对未知程序进行分类并建立恶意代码的不同族系,针对每个未 知程序选取多个特征向量进行分析,发现未知程序的生成规律,实现恶意程序自动识别。研发了终 端未知恶意程序检测引擎,准确率高达99% ,解决了国际上海量未知恶意程序准确、快速识别难题。 2、协助开展终端加固技术研究,实现了对恶意代码的逻辑隔离和用户敏感信息的有效保护及 克服了在线运行终端系统内核无法修改条件下的漏洞动态修复难题。

44、 3、依托本项目的杀毒产品等,已成功应用到政府、高校、金融等行业,获得了用户的一致好 评。 八、完成人合作关系说明 国家电网公司“十一五”发展规划中,确定了构建坚强信息安全防御体系的 目标。国家电网公司统一组织,依托“产学研用”协同创新模式,成立了由国网 辽宁省电力有限公司、中国电力科学研究院和国网智能电网研究院、南瑞集团公 司为主、各网省电力公司全面参与、相关大专院校和设备制造厂商等联合攻关的 项目团队, 40 余家单位的精英们被抽调到一起,组成了几百人的强大阵容。 本项目主要完成人包括:高昆仑、张涛、赵永彬、刘建明、王继业、沈力、 林为民、刘莹、张波、周亮、胡建斌、杨维永、王健斌、金成明、

45、齐向东等,依 托国家信息安全专项,国家电网公司配套了一系列科技项目支持,项目主要完成 人主要合作关系如下: (1)2007 年 4 月-2008 年 4 月,国家电网公司科技计划: 国家电网公司 “SG1 86”工程信息安全防护总体方案研究项目,主要完成人排序:刘莹/3 ,高 昆仑/5 ,林为民/7 ,杨维永/17 等,项目完成了国家电网公司安全防护总体方案的 研究,构建了信息安全纵深防护体系并开展了关键技术研究。 (2)2007 年 10 月-2009 年 10 月,国家电网公司科技计划: 国家电网公司 信息安全网络隔离装置 项目,主要完成人排序: 刘建明 /2 ,林为民 /4, 高昆仑 /

46、5 , 张涛/11 ,杨维永 /17 等,项目研发了国内先进、行业领先的信息安全网络隔离装 置。 (3)2009年 1 月-2009 年 12 月,国家电网公司科技计划: 基于代理的信息 安全隔离技术研究项目,主要完成人/ 排序:高昆仑 /4 ,林为民 /3 ,张涛/5 ,杨 维永/6 ,张波 /21 等; (4)2010年 1 月-2010 年 12 月,国家电网公司科技计划: 国家电网公司信 息安全评价与管理体系研究项目,主要完成人/ 排序:王继业 /1 ,刘莹/3 ,高昆 仑/5 ,周亮 /20 等; (5)2011年 1 月-2012 年 12 月,国家电网公司科技计划: 信息运维综合监 管系统( IMS)深化开发,主要完成人 / 排序:沈力 /1 ,赵永彬 /6 ,金成明 /8 ,杨 维永/16 ,胡建斌 /17 ,王健斌 /19 ,齐向东 /23 等。 历时近六年的科研攻关,项目组攻克了电网异构信息终端安全自主防御技术、 多级多域网络边界隔离与交互、电网信息安全态势感知与预警等重大技术难题, 在国际上率先构建了适用于特大型企业信息系统的信息安全主动防御系统,意义 非常重大。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1