本期内容摘要:
1、等保2.0对电力物联网系统安全设计要求(三级):
1)安全计算环境设计中增加感知层身份鉴别和访问控制;
2)安全区域边界设计中增加边界访问控制、准入控制和协议过滤与控制;
3)安全通信网络设计中增加感知网络数据的新鲜性保护和异构网安全接入防护;
4)安全管理中心设计中强调对物联网系统的安全策略及安全计算环境、安全区域边界和安全通信网络上的安全机制实施统一管理的平台或区域。
2、等保2.0对电力物联网系统安全设计(三级)建设重点:
1)电力泛终端的资产统一注册管理、身份认证与入网控制措施加强;
2)电力泛终端可信接入和物联网网关对边缘的控制;
3)电力泛终端本地存储数据和传输数据的加密保护;
4)终端侧、网络侧、传输侧和应用侧的安全数据融合以及大数据综合关联分析和风险统一管控。
划重点:
理解泛在电力物联网建设大纲要求,对“三型两网“业务信息系统进行同步保护,从终端层、网络层、平台层和应用层出发,将等保2.0 的”“一个中心三重防护“保障措施落实到各个层面,全面做好“端-场-边-管-云”安全防护,实现可信互联、安全互动、智能防御和统一的泛在电力物联网态势感知一盘棋目标。