本发明涉及信息安全,特别涉及一种火电站锅炉受热面温度监测系统的安全防护方法及装置。
背景技术:
1、近年来,引发大范围停电、严重影响社会经济运转的网络安全攻击事件屡有发生,电力、能源等关键信息基础设施成为网络攻击的重点目标。电力监控系统作为电网的中枢控制系统,是保证供电安全的关键环节,因此,对电力监控系统进行安全防护尤为重要。火电站锅炉高温受热面,如大屏过热器、后屏过热器、后屏再热器、高温过热器及高温再热器等高温受热面,常常出现污染严重、结焦、及壁温超温的现象,影响锅炉安全运行。因此,火电站锅炉受热面温度监测系统(下称温度监测系统)作为电力监控系统的重要一环,其网络防护的安全性也必须得到充分保障。
2、目前,温度监测系统的安全主要依赖于边界防护,边界内部安全认证与信任度评估不足,对访问授权请求的评估往往只在首次接受时执行,因此,现有技术中存在温度监测系统安全防护能力较差的问题。
技术实现思路
1、本发明实施例提供了一种火电站锅炉受热面温度监测系统的安全防护方法及装置,能够提高温度监测系统的安全防护能力。
2、第一方面,本发明实施例提供了一种火电站锅炉受热面温度监测系统的安全防护方法,包括:
3、获取访问对象针对所述温度监测系统的访问申请;其中,所述访问申请携带有所述访问对象的身份信息和所述访问申请的种类信息;
4、基于所述访问申请,对所述访问对象进行访问验证;
5、基于访问验证的结果,确定所述访问对象针对此次的所述访问申请是否允许通过。
6、优选地,所述基于所述访问申请,对所述访问对象进行访问验证,包括:
7、基于所述身份信息,调用预先设置好的访问验证数据库,并生成与所述身份信息对应的历史信用等级;
8、基于所述种类信息和所述历史信用等级,对所述访问对象进行访问验证。
9、优选地,所述基于所述种类信息和所述历史信用等级,对所述访问对象进行访问验证,包括:
10、基于所述种类信息,调用预先设置好的访问验证数据库,并生成与所述种类信息对应的门槛信用等级;
11、若所述历史信用等级不低于所述门槛信用等级,则确定访问验证的结果为允许通过;否则为不允许通过。
12、优选地,在所述确定所述访问对象针对此次的所述访问申请是否允许通过之后,还包括:
13、更新所述访问对象的历史信用等级。
14、优选地,所述历史信用等级是通过如下方式进行更新的:
15、
16、式中,y为所述历史信用等级,i为第i个所述种类信息,n为第n个所述种类信息,ki为第i个所述种类信息的预设权重系数,xi为第i个所述种类信息的初始信用等级,b为第i个所述种类信息每次更新的修正值。
17、第二方面,本发明实施例还提供了一种火电站锅炉受热面温度监测系统的安全防护装置,包括:
18、获取模块,用于获取访问对象针对所述温度监测系统的访问申请;其中,所述访问申请携带有所述访问对象的身份信息和所述访问申请的种类信息;
19、验证模块,用于基于所述访问申请,对所述访问对象进行访问验证;
20、确定模块,用于基于访问验证的结果,确定所述访问对象针对此次的所述访问申请是否允许通过。
21、优选地,所述基于所述访问申请,对所述访问对象进行访问验证,包括:
22、基于所述身份信息,调用预先设置好的访问验证数据库,并生成与所述身份信息对应的历史信用等级;
23、基于所述种类信息和所述历史信用等级,对所述访问对象进行访问验证。
24、优选地,所述基于所述种类信息和所述历史信用等级,对所述访问对象进行访问验证,包括:
25、基于所述种类信息,调用预先设置好的访问验证数据库,并生成与所述种类信息对应的门槛信用等级;
26、若所述历史信用等级不低于所述门槛信用等级,则确定访问验证的结果为允许通过;否则为不允许通过。
27、优选地,在所述确定所述访问对象针对此次的所述访问申请是否允许通过之后,还包括:
28、更新所述访问对象的历史信用等级。
29、优选地,所述历史信用等级是通过如下方式进行更新的:
30、
31、式中,y为所述历史信用等级,i为第i个所述种类信息,n为第n个所述种类信息,ki为第i个所述种类信息的预设权重系数,xi为第i个所述种类信息的初始信用等级,b为第i个所述种类信息每次更新的修正值。
32、本发明实施例提供了一种火电站锅炉受热面温度监测系统的安全防护方法及装置,获取访问对象针对温度监测系统的访问申请,并基于访问申请对访问对象进行访问验证,最后基于访问验证的结果确定访问对象针对此次的访问申请是否允许通过。因此,上述技术方案能够提高温度监测系统的安全防护能力。
1.一种火电站锅炉受热面温度监测系统的安全防护方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,所述基于所述访问申请,对所述访问对象进行访问验证,包括:
3.根据权利要求2所述的方法,其特征在于,所述基于所述种类信息和所述历史信用等级,对所述访问对象进行访问验证,包括:
4.根据权利要求3所述的方法,其特征在于,在所述确定所述访问对象针对此次的所述访问申请是否允许通过之后,还包括:
5.根据权利要求4所述的方法,其特征在于,所述历史信用等级是通过如下方式进行更新的:
6.一种火电站锅炉受热面温度监测系统的安全防护装置,其特征在于,包括:
7.根据权利要求6所述的装置,其特征在于,所述基于所述访问申请,对所述访问对象进行访问验证,包括:
8.根据权利要求7所述的装置,其特征在于,所述基于所述种类信息和所述历史信用等级,对所述访问对象进行访问验证,包括:
9.根据权利要求8所述的装置,其特征在于,在所述确定所述访问对象针对此次的所述访问申请是否允许通过之后,还包括:
10.根据权利要求9所述的装置,其特征在于,所述历史信用等级是通过如下方式进行更新的:
