北极星

搜索历史清空

  • 水处理
您的位置:电力输配电电力通信报道正文

电网的安全防护“长城”——可信计算技术

2015-05-13 09:07来源:CCTIME飞象网关键词:电网调度智能电网电力监控系统收藏点赞

投稿

我要投稿

作为中国领先的云计算产品和方案提供商、信息安全技术的领头羊,浪潮在2014年正式对外发布了国内首个云主机安全产品解决方案,融合可信计算、操作系统加固、虚拟计算安全等技术,以可信芯片为根,构建链接固件、VMM、GuestOS和上层应用的软硬一体化信任链。由其构建的新一代电网调度控制系统主动防御体系,恰似“万里长城”,可助电力行业用户从容应对外敌。

其中,由浪潮自主研发的国内首款可信服务器采用可信安全模块、安全主板、安全BIOS和安全软件等技术,实现从关键部件的固件程序、操作系统到基础软件系统的完整性度量和保护,有效防止了病毒、后门和木马对系统运行环境的篡改攻击。另外,在可信服务器与应用程序之间,浪潮SSR主机安全增强系统将起到承上启下的作用,通过有线启动并运行在内核中,SSR保护的程序有一个可靠的根基,不会被攻击或者篡改。浪潮全力打造的主机安全信任链具有以下四个技术特点:

特点一:全自主研发,搭载国产密码算法

浪潮可信服务器采用浪潮自主研发的新一代双路服务器平台,搭载了国产密码算法的可信计算模块,以及自主研发的安全固件和安全软件,可全面帮助客户实现安全可控目标。

特点二:构建软硬件信任链,有效应对APT攻击

浪潮可信服务器以可信计算模块为可信根,帮助用户构建从服务器BIOS、OptionROM、MBR、OSLoader、OSKernel、应用程序等完整的软硬件信任链,可及时发现固件及系统底层的高级恶意代码的入侵,防止服务器被恶意监控。

特点三:兼容性强大,支持国产操作系统

浪潮可信服务器全面支持国产Linux与WindowsServer2012,可根据业务需要灵活选择。通过浪潮和第三方提供的管理工具,可方便对可信服务器进行管理,以及调用底层平台提供的强大安全功能。

特点四:内置可信芯片,建设高安全业务运行环境

针对电力行业“十三五”计划中可信芯片“从外插到内嵌”的升级需求,浪潮可信服务器采用可信计算安全芯片,并嵌入到浪潮自主研发的主板上面。在应用层面,可信服务器能够帮助电力行业用户有效检测硬件和基础软件层的APT攻击,防止因固件和软件漏洞导致的高级恶意代码植入。通过安装在电力核心服务器之上的浪潮SSR,可实现对电力调度实时数据、生产管理数据、通信监测数据等实时、准实时控制业务及管理信息等业务服务器底层OS(AIX、Solaris、Windows)保护。

以上技术特点的融合,把可信的特性从底层硬件一步一步传递到上层的软件,实现从固件、操作系统到应用系统的完整性度量和保护,确保信任链的建立。而电网是关系国计民生的国家基础设施,其信息安全防护是国家网络安全工作的重要组成部分。浪潮将在基于可信计算技术的新一代电网调度控制系统主动防御体系建设中发挥重要作用,发现和扫清未知网络威胁,造就更安全、更可控和更有效的可信网络。

原标题:电网的安全防护“长城”——可信计算技术
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电网调度查看更多>智能电网查看更多>电力监控系统查看更多>