3月17日,中國電機工程學(xué)會在北京組織召開了“電力系統(tǒng)信息安全監(jiān)督及保密檢查技術(shù)的研究與應(yīng)用”項目技術(shù)鑒定會。來自國家信息化專家咨詢委員會、國家信息技術(shù)安全研究中心、中國信息安全測評中心、國防科工委等單位的鑒定專家一致認(rèn)為,該項目攻克了高精度WEB應(yīng)用性分析、數(shù)據(jù)庫脆弱性掃描等信息安全檢測的關(guān)鍵技術(shù),研究成果填補了電力行業(yè)信息安全監(jiān)督技術(shù)手段與工作體系的空白,整體達(dá)到了國內(nèi)領(lǐng)先水平,部分成果達(dá)到國際先進(jìn)水平。
該項目由中國電科院信息通信研究所承擔(dān),項目首創(chuàng)了基于漏洞掃描與滲透驗證結(jié)合的數(shù)據(jù)庫安全檢測機制、基于“五元組”策略的敏感關(guān)鍵字自動檢測模型,提出集成文件關(guān)聯(lián)刪除技術(shù)和數(shù)據(jù)隨機覆寫技術(shù),構(gòu)建了一套“四全”的信息安全技術(shù)監(jiān)督體系,解決了信息系統(tǒng)安全隱患難以及時、全面、深入檢測的難題,提升了信息安全漏洞與缺陷隱患的檢查效率,有效避免了發(fā)生影響電網(wǎng)生產(chǎn)、經(jīng)營、管理的信息安全事件。
項目研究成果已被國家能源局及其他電力企業(yè)采用,對于電力系統(tǒng)及國家關(guān)鍵基礎(chǔ)設(shè)施信息安全防護(hù)具有重要的示范及推廣意義。
該項目由中國電科院信息通信研究所承擔(dān),項目首創(chuàng)了基于漏洞掃描與滲透驗證結(jié)合的數(shù)據(jù)庫安全檢測機制、基于“五元組”策略的敏感關(guān)鍵字自動檢測模型,提出集成文件關(guān)聯(lián)刪除技術(shù)和數(shù)據(jù)隨機覆寫技術(shù),構(gòu)建了一套“四全”的信息安全技術(shù)監(jiān)督體系,解決了信息系統(tǒng)安全隱患難以及時、全面、深入檢測的難題,提升了信息安全漏洞與缺陷隱患的檢查效率,有效避免了發(fā)生影響電網(wǎng)生產(chǎn)、經(jīng)營、管理的信息安全事件。
項目研究成果已被國家能源局及其他電力企業(yè)采用,對于電力系統(tǒng)及國家關(guān)鍵基礎(chǔ)設(shè)施信息安全防護(hù)具有重要的示范及推廣意義。