一种基于零信任的电力大数据安全管理方法及系统技术方案

技术编号:40315916 阅读:49 留言:0更新日期:2024-02-07 20:58
本发明专利技术公开了一种基于零信任的电力大数据安全管理方法及系统,其中方法包括:对提交数据访问申请的用户信息进行识别,获取访问用户基本信息;基于安全评估算法,对所述访问用户基本信息进行评估,获取访问用户评级结果;基于访问用户评级结果,授予用户对目标数据的访问权限。本发明专利技术提出了零信任环境下基于用户上下文的动态访问控制和细粒度数据访问身份控制方法,有效解决对访问用户评估不全面、时效性不强、安全性不高的问题,同时加强了对电力数据系统各类数据的分级分类管理控制,从而降低了数据泄露的风险。

【技术实现步骤摘要】

本专利技术涉及电力系统数据安全,更具体地,涉及一种基于零信任的电力大数据安全管理方法及系统


技术介绍

1、当前的电网二次安全防护方案是以横向隔离、纵向加密为基础的边界安全防护体系。然而,随着分布式电源迅速增长,终端设备的开放互动以及电力监控系统面临的威胁日益突显,防护边界变得模糊,传统的边界防护难以有效保障电力数据的安全性。

2、随着信息技术的快速发展,云计算、大数据、物联网、人工智能等新技术为社会发展注入了新的动力。基于大数据的网络应用逐渐渗透、影响和改变了社会。同时,这些应用也给电力系统网络安全,尤其是数据安全带来了新的挑战。从数据的角度来看,在当前大数据的环境下,数据的生产和流程比以前更加复杂。大多数信息系统都非常复杂,没有明确的系统边界。此外,嵌入在操作流程中的数据通常无法拆分。大多数场景需要高效的数据处理,导致各种遗留安全技术的失败

3、传统身份认证技术是指在信息
中,较早使用并仍然被广泛应用的身份验证方法。这些方法通常涉及用户名和密码,以及一些额外的安全措施。传统身份认证技术包含多种形式,其中使用用户名和密码的身本文档来自技高网...

【技术保护点】

1.一种基于零信任的电力大数据安全管理方法,所述方法包括:

2.根据权利要求1所述的方法,还包括:基于目标数据的分级和分类,获取目标数据评级结果;

3.根据权利要求1所述的方法,所述对提交数据访问申请的用户信息进行识别,获取访问用户基本信息,包括:

4.根据权利要求3所述的方法,所述基于安全评估算法,对所述访问用户基本信息进行评估,获取访问用户评级结果,包括:

5.根据权利要求1所述的方法,所述基于访问用户评级结果,授予用户对目标数据的访问权限,包括:

6.根据权利要求1所述的方法,还包括:

7.根据权利要求2所述的...

【技术特征摘要】

1.一种基于零信任的电力大数据安全管理方法,所述方法包括:

2.根据权利要求1所述的方法,还包括:基于目标数据的分级和分类,获取目标数据评级结果;

3.根据权利要求1所述的方法,所述对提交数据访问申请的用户信息进行识别,获取访问用户基本信息,包括:

4.根据权利要求3所述的方法,所述基于安全评估算法,对所述访问用户基本信息进行评估,获取访问用户评级结果,包括:

5.根据权利要求1所述的方法,所述基于访问用户评级结果,授予用户对目标数据的访问权限,包括:

6.根据权利要求1所述的方法,还包括:

7.根据权利要求2所述的方法,其中:

8.一种基于零信任的电力大数据安全管理系统,...

【专利技术属性】
技术研发人员:金昊天王治华金明辉高峰韩政严威姜玉靓冯陈佳徐之欣姜琳
申请(专利权)人:国网上海市电力公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1