-
题名基于消息中间件的电力系统数据安全传输方法研究
被引量:4
- 1
-
-
作者
荣文晶
杨盛明
高锐
云雷
彭辉
-
机构
工业和信息化部电子第五研究所信息安全中心
工业和信息化部电子第五研究所
智能制造装备通用质量技术及应用工业和信息化部重点实验室
-
出处
《电子产品可靠性与环境试验》
2023年第1期65-69,共5页
-
基金
广州市基础研究计划项目--物联网感知层节点隐私保护技术研究(202201010423)资助。
-
文摘
随着电力行业的智能化发展,分布式电力终端设备的种类多样,数据异构海量,数据的安全实时传输成为亟待解决的问题。提出了一种基于消息中间件的电力系统数据安全传输方法,针对电力系统中的分布式终端,基于消息中间件的发布/订阅模式,设计密钥协商服务器,采用序列密码Trivium算法加密,实现了通信的“一次一密”,保障了数据传输的实时性和安全性。
-
关键词
分布式
消息中间件
安全性
实时性
一次一密
-
Keywords
distributed
message-oriented middleware
security
real-time
one-time-pad
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于失败连接分析和P2P的未知网络蠕虫检测
被引量:1
- 2
-
-
作者
杨盛明
李伟华
-
机构
西北工业大学计算机学院
-
出处
《电子设计工程》
2013年第13期142-146,共5页
-
文摘
针对现有的网络蠕虫检测系统大多不能有效快速检测慢速蠕虫的问题,本文提出使用本地失败连接分析(LF-CA)算法在蠕虫传播早期高效实时的检测本地局域网内的蠕虫,并在全局上建立可扩展性强非集中式的基于Chord算法的全网协作P2P检测机制,以信息共享的方式对慢速传播蠕虫进行检测。通过实验仿真验证了LFCA算法对本地网络的快速蠕虫有高效的检测效果和较低的误报率,证明了基于P2P技术进行信息共享协同检测比单点检测能更快更有效地检测到慢速蠕虫。
-
关键词
蠕虫检测
失败连接分析
信息共享
对等网络
-
Keywords
worm detection
failed connection analysis
information sharing
P2P
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名工业控制系统漏洞库设计与实现
被引量:1
- 3
-
-
作者
杨盛明
-
机构
中国赛宝实验室
-
出处
《电子质量》
2015年第12期56-60,共5页
-
文摘
该文通过研究国内外工业控制系统(ICS)漏洞库及建设现状,设计并实现了一个专注于工业控制系统漏洞发布、检索及管理的工业控制系统漏洞数据库。文中漏洞库的设计结合工业控制系统漏洞的特点及其与传统漏洞属性的差异,建立了工业控制系统漏洞库描述模型。同时,兼顾漏洞信息收集的覆盖率和漏洞信息发布的标准化,能够更好地支持工业控制系统漏洞信息的收集、跟踪及漏洞数据的分析、研究,为工业控制系统安全研究提供了丰富的数据支撑。
-
关键词
工业控制系统
漏洞库
信息安全
-
Keywords
Industrial Control System
Vulnerability Database
Information Security
-
分类号
TP273
[自动化与计算机技术—检测技术与自动化装置]
-
-
题名网络安全等级保护2.0之常见安全要点及应对方法
被引量:5
- 4
-
-
作者
李炜玥
冷昊
杨盛明
程德斌
-
机构
工业和信息化部电子第五研究所
-
出处
《电子质量》
2021年第4期8-11,共4页
-
文摘
随着网络安全等级保护2.0标准体系的正式实施,各行各业也在积极推动等级保护工作开展,但在安全建设整改方面仍存在一些问题。该文对等保2.0的安全要求和判定要点进行概括,并结合测评工作经验,总结出等级保护2.0中八大常见安全问题,进而提出解决措施。
-
关键词
等级保护2.0
高风险判定
网络安全
-
Keywords
Classified Protection 2.0
High risk assessment
Cybersecurity
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名可编程控制器(PLC)的安全问题研究
被引量:3
- 5
-
-
作者
马跃强
杨盛明
韩儒剑
杨涛
曹旭
-
机构
绿盟科技集团股份有限公司
工业和信息化部电子第五研究所
-
出处
《工业信息安全》
2022年第6期52-58,共7页
-
文摘
随着工业数字化的高速发展,越来越多控制设备、设备上云,打破了原本封闭可信的生产环境,面临了来自信息网、互联网以及第三方网络的病毒、木马、勒索软件、工业间谍、黑客等威胁,这样先天缺乏安全基因的PLC控制器就容易被这些威胁利用导致安全事件。为此,本文以西门子PLC为研究对象,对其存在的安全问题进行分析,分别从安全漏洞、协议脆弱性以及不安全的配置基线等三个方面进行分析论证,研究出西门子PLC存在的安全隐患,并给出安全建议,为今后对PLC的防护以及控制器设备的防护提供理论指导。
-
关键词
PLC
安全漏洞
通信协议
脆弱性
安全配置基线
安全编程
-
Keywords
PLC
Security Vulnerabilities
Communication Protocol
Vulnerability
Security Configuration Baseline
Security Programming
-
分类号
TP273
[自动化与计算机技术—检测技术与自动化装置]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名等保2.0时代下的数字电网安全风险及防护研究
被引量:5
- 6
-
-
作者
杨盛明
金楠
魏光辉
程德斌
-
机构
工业和信息化部电子第五研究所
广东省公安厅网络警察总队
-
出处
《电子质量》
2020年第11期13-18,共6页
-
文摘
能源流、信息流和业务流的深度融合,云大物移智等数字化技术的深入应用,加快促进电力系统向数字化、高质量的数字电网转型发展,作为典型的物理空间与信息空间结合的多维复杂系统,数字电网面临的网络安全威胁及风险更加繁杂多元,信息空间中的网络安全风险会将危害传递到电力系统及物理空间。该文通过解构数字电网框架,分析数字电网可能存在的安全威胁,从安全攻击面、攻击路径、手段复杂性等方面对安全风险进行识别分析,同时结合等级保护思想提出数字电网安全防护体系,最后展望了数字电网网络安全面临的挑战和未来研究方向。
-
关键词
数字电网
电力系统
网络安全
等级保护
-
Keywords
Digital power grid
Network security
Hierarchical protection
Power protection
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名闽东农业发展情况的调查与思考
- 7
-
-
作者
杨盛明
赵彬
-
出处
《发展研究》
北大核心
1993年第8期17-20,共4页
-
-
关键词
农业发展
调查
福建
-
分类号
F327.57
[经济管理—产业经济]
-
-
题名在土地成片开发中要加强耕地保护
- 8
-
-
作者
杨盛明
-
出处
《发展研究》
北大核心
1993年第7期4-8,共5页
-
-
关键词
土地开发
耕地保护
福建
-
分类号
F301.21
[经济管理—产业经济]
-
-
题名等保2.0之物联网安全技术研究综述
被引量:3
- 9
-
-
作者
马远伟
杨盛明
程德斌
-
机构
工业和信息化部电子第五研究所
-
出处
《电子质量》
2020年第11期9-12,共4页
-
文摘
随着物联网技术的不断发展,新的安全问题不断出现,国家也出台了相应的等级保护2.0标准。该文将通过对物联网的结构和所面临的安全问题进行详细介绍,并对提高物联网安全以符合等级保护2.0标准的技术研究方向给出了建议。
-
关键词
物联网安全
等级保护2.0
技术研究
-
Keywords
Internet of Things security
Hierarchical protection 2.0
Technical research
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
TP309
[自动化与计算机技术—计算机系统结构]
-