配电网边缘侧零信任安全防护方法

    公开(公告)号:CN115941236A

    公开(公告)日:2023-04-07

    申请号:CN202211082413.X

    申请日:2022-09-06

    IPC分类号: H04L9/40 H02J13/00

    摘要: 本发明涉及一种配电网边缘侧零信任安全防护方法,解决了现有技术的问题,通过零信任安全防护平台对电力业务终端进行保护和安全监控,所述零信任安全防护平台包括数据平台、控制平台和身份认证基础设施,所述身份保障基础设施是保障部分,所述控制平台为零信任架构的支撑部分,实现对数据平台的命令和配置,所述数据平台为交互部分,数据平台包括信任代理组件,信任代理组件为访问主体进行业务安全访问过程的交互入口,信任代理组件将资源访问请求转发给动态访问控制引擎的控制平台进行处理,通过身份认证和权限确定过程实现对访问主体的合法性验证,验证通过后发布业务请求。

    一种基于零信任架构的终端可持续评估方法

    公开(公告)号:CN115459953A

    公开(公告)日:2022-12-09

    申请号:CN202210951332.2

    申请日:2022-08-09

    摘要: 本发明涉及信息安全技术领域,尤其为一种基于零信任架构的终端可持续评估方法,包括如下步骤:获取由采集平台设备转发的物联终端数据信息;解析物联终端数据中的modbustcp客户端协议;结合智能分析手段快速感知设备的运行状态,定位设备的在线、离线情况;检测设备内容,感知设备状态情况,分析设备状态变化和状态异常。本发明利用基于零信任架构和机器学习的算法实现海量物联终端可持续评估,从而实现对访问对象行为分析及网络环境监测等手段获知网络安全信息,并通过分析计算后生成访问对象的信任度及信任评级。产生终端评估态势、设备评估态势、访问评估态势三个可持续评估态势,对物联终端设备安全状态进行持续评估和权限控制。