推荐 3.4
Conf: 50%
该论文聚焦智能电网(Smart Grid)网络安全,核心论点是电网安全不能照搬 IT 安全范式,必须清晰区分 IT(信息技术)与 OT(运营技术)两类环境在可用性优先级、协议栈、设备生命周期与安全目标上的本质差异。文章首先梳理电网整体架构,涵盖发电、输电、配电与变电站自动化各层级,并分析变电站作为关键节点的典型威胁面,例如远程维护通道、SCADA/RTU/IED 等现场设备,以及 IT 与 OT 边界处的薄弱环节。随后,论文系统整理并对比三项关键国际标准:面向电力系统通信与自动化安全的 IEC 62351、面向工业自动化与控制系统(IACS)安全的 IEC 62443,以及通用的信息安全管理体系标准 ISO 27001,讨论三者在适用范围、控制颗粒度与合规落地层面的互补关系与覆盖空白。最后,文章综述近期研究趋势,特别提到 AI 驱动的威胁检测(如基于流量与行为的异常识别)在 OT 环境中的应用潜力与局限。作为一篇综述/立场性论文,其主要贡献在于为电网网络安全建立「架构—威胁—标准—研究」的整体框架,帮助读者定位现有标准与新兴技术之间的差距,而非提出具体新算法或给出实验评测结果。适合电力行业安全架构师、OT 安全工程师、合规与标准研究者阅读。
💡 推荐理由: 电网属关键基础设施,IT/OT 融合使传统 IT 攻击面与物理停电风险叠加。本文把 IEC 62351、IEC 62443、ISO 27001 与研究趋势串成可对照框架,便于安全团队梳理 OT 侧合规缺口与检测短板。
🎯 建议动作: 研究跟进;可作为内部 OT 安全标准对照与架构评审的参考材料,纳入合规差距分析清单
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)