麒麟操作系统提出并实现了基于角色定权的强制访问控制框架。强制访问控制框架的目的是将访问控制实施与访问控制决策分离,访问控制实施部分由框架本身完成,并在涉及访问控制标记和决策的关键点提供一系列的钩子函数,通过这些钩子函数,由访问控制决策部分完成访问控制逻辑
查看答案
根据《国家电网公司电力监控系统网络安全运行管理规定(试行)》文件要求,运维单位应每年开展网络安全自查,其自查内容应包括基础设施物理安全、、系统本体安全、、安全应急措施等方面
数字化变电站内涉及远方控制功能的装置及设备应采用等安全防护措施
在《电力行业信息系统安全等级保护基本要求》生产控制类第三级网络安全中为了防止审计记录被越权访问或者非法删除,应采用系统用户、设备管理和设备日志分离及日志记录安全备份等措施,实现对审计记录的授权访问和日志证据的有效留存
根据《并网新能源场站电力监控系统涉网安全防护补充方案》,新能源场站应按照国家主管部门要求,在站内部署,实现涉网主机设备(包括服务器、工作站、网络设备、安全防护设施等)网络安全的实时监视、告警、分析和审计,并将重要告警信息接入相应的调控机构