6月1日,杭州奥体中心体育场内,国网杭州萧山区供电公司工作人员熊凯骅拿着一把把小锁模样的“智能网口锁”,逐一为场馆内核心机房、变电站机房、开闭所、环网柜等公共区域设备每个网络接口装上防护设备。
“以前巡检,闲置的网络接口直接暴露在外,特别担心专网的一些网口被胡乱拔插,造成网络安全隐患。常规防护措施如用胶布、塞子封堵等方式,同样存在设备被破坏的可能。而这些网络安全‘门卫’,可以防止这些现象发生。”熊凯骅说。
网口锁是一种基于物理加密技术的网络安全应用,它可以通过在网络物理层面上对网口进行加密锁定,实现对电力办公设备和数据的保护。区别于普通的网口锁,国网杭州供电公司在开发“智能网口锁”时,借鉴了先进的密码学算法和大量的实践经验,设计出了一种更加先进、更为完善的网口锁技术方案,不仅从技术和管理两个层面构建了一套网络边界可信、可控、可管的安全防护管理体系,也杜绝了完全依赖软件分析的入侵行为误判隐患和入侵检测特征库更新不及时而产生的漏判隐患,极大提升了亚运期间电力保障中整体网络安全防护水平。
“相较于其他纯软件类的主动防御系统,硬隔离、零误判是这套系统最大的亮点,就像是给在网络信息端口加装了一把小锁。”国网杭州供电公司信通分公司书记李昂介绍,“智能网口锁”有一套专门的网络边界防护态势感知应用,可直接定位并实时检测所有网络接口。以往,工作人员从发现网络接口问题到关闭接口网络,最快也要5—10分钟,现在只需要30毫秒就可以完成,工作效率明显提升。
截至目前,国网杭州供电公司共计部署“智能网口锁”3000余个,已在杭州奥体中心场馆、亚运游泳馆、亚运电竞馆等特一级场馆率先完成试点应用,并将同步推广至金华、温州、宁波等地的亚运赛事场馆。