首先从内部威胁的定义和分类出发,梳理和分析了在一般信息系统基础上发展起来的内部威胁安全防护方法;然后结合电力信息物理系统(cyber-physical power system,CPPS)的具体业务分析指出了面临的内部威胁挑战,并从安全规程指导、防误技...首先从内部威胁的定义和分类出发,梳理和分析了在一般信息系统基础上发展起来的内部威胁安全防护方法;然后结合电力信息物理系统(cyber-physical power system,CPPS)的具体业务分析指出了面临的内部威胁挑战,并从安全规程指导、防误技术研究、领域知识应用、权限分配研究和数据泄漏防护等方面总结了CPPS内部威胁防护研究现状;最后比对CPPS和一般信息系统的差异,提出可利用CPPS承载具体业务的特点,设计内部威胁的针对性防护措施,最后展望了区块链技术和零信任在相关领域的应用前景。展开更多
文摘首先从内部威胁的定义和分类出发,梳理和分析了在一般信息系统基础上发展起来的内部威胁安全防护方法;然后结合电力信息物理系统(cyber-physical power system,CPPS)的具体业务分析指出了面临的内部威胁挑战,并从安全规程指导、防误技术研究、领域知识应用、权限分配研究和数据泄漏防护等方面总结了CPPS内部威胁防护研究现状;最后比对CPPS和一般信息系统的差异,提出可利用CPPS承载具体业务的特点,设计内部威胁的针对性防护措施,最后展望了区块链技术和零信任在相关领域的应用前景。