- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力系统中无线网络安全威胁及应对措施
电力系统中无线网络安全威胁及应对措施
一、引言 无线通信技术是有线通信技术进化发展而来的一种更为便捷的数据传输技术,它能够通过利用电磁波在空气中传播为载体进行数据信息的传递,具有非常重要的价值。随着社会的进步和发展,以及智能手机、无线设备的普及,在电力信息系统中,许多工作人员逐渐让平板电脑、手机、自带笔记本电脑成为企业办公网络中的接入设备,实现诸如:办公OA、即时通讯、文件发送等。这些BYOD设备的介入,使电力企业信息安全问题日益凸显, 不法分子为了某种利益采取非法手段对无线网络进行攻击,直接对无线网络造成侵入获取相关信息,极端情况下可能导致电力系统的瘫痪。如何为电力系统无线网络提供安全防护,并有效的解除信息安全威胁,成为电力企业无线网络建设和运营过程中首先要考虑的问题。 二、无线网络的典型安全威胁 电力系统中,评价无线网络是否具备足够的安全性,主要参考网络的保密性、完整性和可用性三大属性。无线网络的典型安全威胁主要体现在如下7种类型中。 无线网传输过程中的信息泄漏 无线网络是一个封闭的局域网,在这个网络下,用户可以根据自身的需要寻找到有用的资源,也能通过局域网进行沟通交流。但是在传输层上,如果有侵入者采用高灵敏的天线进行入侵,那么很容易就会实现网络信息被盗取。这种方式不需要任何物理方式,就需要向目标发送特定参数的配置信息,攻击者就可以轻而易举的得手,获取大量信息。 非法接入无线局域网络 无线局域网络的连接通常是需要身份验证的,用户在登入之前需要得到管理员的认可,才能实现局域网络的共享。不法分子通过某些途径获取身份验证信息,然后接入无线网络冒充工作人员实现资源的窃取和违规操作。这种入侵模式不需要经过实名认证就可以实现,对无线网络安全威胁更为严重。 未经授权使用无线局域网络相关服务 工作人员有时会因为更改密码的麻烦而放弃更改初始密码,直接使用原始密码,这样如果被不法分子利用,将会造成严重的后果。无线网络的服务都需要相关服务认证,攻击者通过绕过服务认证进行使用网络服务,伪装成工作人员对网络资源进行窃取和使用,严重威胁了电力系统中资源的安全性,对企业内部的稳定运行造成了严重的威胁。 服务和性能的限制 宽带大小是固定的,所有工作人员所连接的无线网络都是公用这个宽带的,如果网络流量出现过载,超过限额那么很容易出现网络堵塞,工作人员无法实现正常的沟通交流和操作。攻击者通常会采取发送大量的流量数据,促使带宽资源不足,引发流量过载。还有通过发送广播流量的方式,AP同样会被阻塞,攻击者占据了绝大部分的网络宽带,导致电力系统的网络环境瘫痪。 地址欺骗和会话拦截 无线网络中很容易出现地址欺骗和绘画拦截,ARP混乱就是使用欺骗帧的结果。攻击者通过简单地识别就会找到数据帧的地址,然后进行地址欺骗和会话拦截。 流量分析与流量侦听 攻击者对流量采取一定的措施能够分析出其中漏洞,然后获取漏洞侵入方式实现通信的终止和数据的拦截。这种流量监听和分析时无线网安全问题中较为常见的威胁。 高级可持续入侵 高级可持续入侵通常需要绕过网络安全防御设备,这样的入侵者通常具有高技术水平,具有相当成熟的网络技术,一旦系统防护被其攻破,那么攻击者就可以是肆无忌惮的出入电力系统而不被发现,这样对系统的威胁更为严重。 二、电力系统中无线网络的应对措施 通过法律途径限制攻击者入侵 在电力系统中无线网络的使用要实现规范化,通过入侵等方式攻击无线网络,造成网络瘫痪、数据丢失都是违法犯罪行为,对于这种行为应该指定合理的监控手段,对其入侵行为的证据要抓住,保证有法可依,有据可循。同时加快完善法律法规制度,对攻击者的侵入行为进行明确的定位,保证网络安全。 对无线网络与办公网络采用有效隔离 在遵循《电力监控系统安全防护总体方案》的基础上,对电力系统无线网络进行有效的分区分域和网络隔离,无线网络区域与互联网区域、DMZ区域、IDC区域之间要求具备边界安全安全隔离措施。安全域隔离措施包括网络逻辑隔离、网络物理隔离。无线网络禁止直接接入企业的办公网络,采用网络安全隔离措施访问DMZ区域,单位内部应用系统的访问必须经过内外网交换平台、移动接入平台接入。 网络安全设备、杀毒软件部署和更新 无线网络入侵对个人电脑的影响非常大,因此需要在个人电脑中安装防火墙,防火墙能够阻挡不正常的网络行为,从而避免网络攻击。杀毒软件能够将电脑中存在的病毒查出并删除,但是随着攻击者的攻击性越来越强,且其网络技术也非常厉害,病毒在不断的更新,因此杀毒软件需要经常更新,以便于能够识别出最新的病毒,保证电脑的安全。 采用可靠的无线射频阻断技术 在无线网络中,结合射频信号及特点,提供无线射频阻断安全策略,根据AP或Station
原创力文档


文档评论(0)