摘要
针对配电终端存在自身信息安全防护薄弱、攻击监测手段缺乏问题,开展了在配电终端上可信安全防护方案的设计与实践。受到成本、性能的限制,终端上复用密码芯片作为可信引导起点,之后依赖软件完成从内核到应用程序的可信度量。为降低系统负载,设计了轻量级的完整性检测算法。实验表明,可信安全防护系统保障了配电终端从内核,到库函数到应用程序的可信加载,防止了病毒等非法程序的启动运行,系统启动后,根据系统内的敏感文件的变化、网络连接等行为,动态评估配电终端被攻击和入侵风险,提升了终端安全防护和预警能力。可信安全防护的系统负载小于10%。
出处
《计算机应用研究》
CSCD
北大核心
2020年第S02期256-259,共4页
Application Research of Computers
基金
国家电网有限公司科技项目(PDB17201800158)