计算机研究与发展2022,Vol.59Issue(5) :1120-1132.DOI:10.7544/issn1000-1239.20211129

电力物联场景下抗失陷终端威胁的边缘零信任模型

An Edge Zero-Trust Model Against Compromised Terminals Threats in Power IoT Environments

冯景瑜 于婷婷 王梓莹 张文波 韩刚 黄文华
计算机研究与发展2022,Vol.59Issue(5) :1120-1132.DOI:10.7544/issn1000-1239.20211129

电力物联场景下抗失陷终端威胁的边缘零信任模型

An Edge Zero-Trust Model Against Compromised Terminals Threats in Power IoT Environments

冯景瑜 1于婷婷 1王梓莹 2张文波 1韩刚 1黄文华1
扫码查看

作者信息

  • 1. 西安邮电大学无线网络安全技术国家工程实验室 西安 710121
  • 2. 国网江苏省电力有限公司电力科学研究院 南京 211103
  • 折叠

摘要

信息化技术在电力行业的不断深入,使得电力物联网的暴露面大幅增加.攻击者以失陷终端为跳板渗入网络内部,可以窃取电力工业系统中的敏感数据或实施破坏.面对海量电力终端接入的零信任中心化部署瓶颈,提出了一种边缘零信任模型.围绕密集的电力终端,分布式多点部署零信任引擎,实时收集信任因素并上链存储.通过维护一个联盟区块链——信任因素区块链(trust factors chain,TF chain),存储型边缘服务器同步共享电力终端在移动中产生的信任因素,便于追踪溯源和防止信息被篡改.提取异常因子和敏感因子,进行动态信任评估,对失陷终端的突变行为实现信任值迅速衰减,在认证中及时阻断失陷终端威胁.采用轻量级签密,确保认证信息从边缘到云端传递的安全性.仿真结果表明,所提出的模型可以分散中心化部署的零信任处理负载,在边缘化部署条件下有效抗击失陷终端威胁.

关键词

电力物联网/零信任/边缘计算/信任评估/区块链

引用本文复制引用

基金项目

国家自然科学基金(62102312)

国家电网科技项目(J2021206)

出版年

2022
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量15
参考文献量13
段落导航相关论文