国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:顾智敏, 王梓莹, 郭静, 郭雅娟, 冯景瑜
单位:1. 国网江苏省电力有限公司电力科学研究院, 南京 211103;2. 西安邮电大学 无线网络安全技术国家工程实验室, 西安 710121
关键词:5G电力物联网,零信任组件,雾化部署,信任评估,失陷终端
基金:国网江苏省电力有限公司科技项目“能源互联网5G网络检测关键技术研究”(J2021206)。
5G技术在电力行业的普及推进了海量电力终端接入网络,但众多电力终端暴露在互联网中,攻击者可以先入侵脆弱的电力终端进行远程控制,然后以失陷终端作为跳板,纵向渗透到5G电力物联网内部从而窃取敏感数据。零信任的出现为失陷终端威胁检测提供了可能,然而电力终端分布具有广泛性,致使中心化零信任安全架构无法直接应用于5G电力物联网。提出一种雾化零信任组件的失陷终端威胁检测方案。采用分布式多点方式将零信任组件雾化部署到电力终端周围,并设计一套宕机组件应急响应流程用于及时发现单点失效的零信任组件。建立一种突发信任评估模型,充分利用安装在电力终端的零信任代理持续性地收集终端行为因素,从中提取突发因子并量化反映到信任值,以快速发现和阻断具有突发异常行为的失陷终端。仿真结果表明,该方案能有效缓解零信任组件部署于5G电力物联网时的检测压力,在失陷终端比例为20%的条件下对突变异常失陷终端的检测率高达92.3%,具有较好的非法访问抑制效果。
来源:2023年第2期
《计算机工程》期刊编辑部