2022年3月15日,第三方专业科技效果评价机构——中科合创(北京)科技效果评价中心在昆明依据科技部《科学手艺评价步伐》的有关划定,凭证科技效果评价的标准及程序,本着科学、自力、客观、公正的原则,组织专家对中国富易堂集团科学手艺研究总院有限公司、富易堂云南发电有限公司和华北电力大学中国富易堂集团科学手艺研究总院研究生事情站配合完成的“基于国密SDP认证协媾和智能化动态授权算法的一种零信托会见控制系统”项目举行了科技效果评价。
此次效果评价专家委员会由北京有谟宽件股份有限公司首席清静专家郑海,中恒电气集团总工程师、高级工程师周兴华,华能山西综合能源有限责任公司副总司理、高级工程师陈勇,富易堂信阳发电有限责任公司专家照料、高级工程师王杰,康保新京清洁能源有限公司项目总工程师于志刚等专家组成。
经由专家评审,以为该项目是一个“产、学、研”乐成相助案例,解决了智慧电厂建设、数字电厂的新营业模式下在网络清静方面的清静难点与痛点。在科唐零信托网络清静防护计划架构下,盘算机系统的正当用户可以在恣意所在通过恣意不可信网络,与盘算机系统主机建设清静可靠的网络毗连;纵然盘算机系统的正当用户与网络攻击者在统一所在同时使用统一网络事情,纵然盘算机系统主机未举行清静加固,仍能有用确保盘算机主机系统不被攻破。
项目主要立异点和效果如下:(一)基于“永不信托、始终验证”的零信托理念,对电厂内部的网络清静架构举行设计与重构,形成“客户端、控制器、网关”三角型架构,将网络营业数据划分为控制面、数据面并举行响应清静控制,填补目今电厂内部以TCP/IP协议为基础网络清静系统防护缺乏,阻止目今电厂面临的种种古板网络清静威胁攻击,如盘算机病毒、恶意代码、勒索攻击、APT攻击、DDOS攻击、黑客攻击等等,降低目今网络中面临的种种网络清静攻击危害;(二)将国密算法如SM2算法应用到本项目中,实现了零信托会见控制系统对国密算法的支持,知足了国家密码算法要求,实现了底层要害手艺的自主可控,提高了企业网络清静控制能力;(三)研究一套零信托焦点智能动态授权手艺,接纳ABAC基于属性的授权模子,团结企业内部用户、终端、网络清静情形和企业治理方法,从清静危害与信托角度设计一套智能动态授权算法,应用到零信托会见控制系统,解决企业在大规模信息化情形中网络资源应用与授权问题;(四)揭晓论文2篇:《基于零信托的下一代电力网络清静架构手艺研究》、《基于SDP的零信托手艺在电力企业信息网络清静防护中的应用探索》,其中第二篇获得了上报中国富易堂集团公司后入选“2022年第十届电力企业信息清静钻研会”获得了二等奖。
该系统总体设计理念先进,实现了对电力网络信息清静防护架构手艺上的立异和突破,为解决电力企业在大数据、云盘算、工业物联网和移动应用等新手艺应用方面遇到的“网络专用、横向隔离”的卡脖子问题,提供了全新的解决计划,取得了古板网络清静防护产品和手艺无法抵达的防护效果,整体手艺自主可控,海内领先,国际一流。系统在投入使用后,运行稳固可靠,经济效益和社会效益显著,具有很大的推广应用价值。项目抵达国际先进、海内领先水平。
经专家组周全审核,与会专家一致赞成,“基于国密SDP认证协媾和智能化动态授权算法的一种零信托会见控制系统”项目通过科技效果评价。