电力监控系统安全防护方案(共8页).docx
《电力监控系统安全防护方案(共8页).docx》由会员分享,可在线阅读,更多相关《电力监控系统安全防护方案(共8页).docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上电力监控系统安全防护方案电力是国家重要的基础设施,电力监控系统用于监视和控制电力生产和供应过程,是电力安全稳定运行的支撑系统。电力监控系统安全是电力系统安全的重要组成部分。国家对电力监控系统安全非常重视。在2002年,原经贸委发布了电网与电厂计算机监控系统及调度数据网络安全防护规定;原电监会在2006年发布电力二次系统安全防护方案。到2015年国家能源局发布36号文,即电力监控系统安全防护总体方案等安全防护方案和评估规范,电力监控系统安全成体系的发展,已经走过十个年头,积累了大量的工控系统安全实践经验。国家能源局发布的36号文,在总结以前经验的基础上,对电力监控系统安
2、全防护进行了提升和完善。本文在分析电力监控系统安全实践的基础上,提炼其最佳实践理念、方法、经验、技术,力求为其它行业工控系统安全提供有益的指导,以提升其工控系统安全防护水平。1电力监控系统介绍电力监控系统是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及作为基础支撑的通信及数据网络等。电力监控系统具体包括电力数据采集与监控系统、变电站自动化系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量系统、实时电力市场的辅助控制系统、电力调度数据网络等。简单来说,电力
3、监控系统包括发电厂的监控系统、电网调度的监控系统,以及配电的监控系统。本文以电网调度的监控系统安全来说明电力监控系统安全防护方案。2电力监控系统安全体系架构建立电力监控系统安全体系架构,目的是防止黑客、病毒、恶意代码对电力监控系统形成恶意破坏、攻击、非法操作、防止电力监控系统的瘫痪。电力监控系统安全体系架构可以从防护、加固、监控三个方面划分,形成了防护体系、加固体系、监控体系。其中,防护体系发展的尤为完善,形成了经典的十六字方针,即“安全分区、网络专用、横向隔离、纵向认证”;面对新的安全形势,在36号文中,加强了安全监控,提出了综合安全防护;电力监控系统虽然没有明确安全提出安全加固,但在实际安
4、全工作中,对电力监控系统软硬件的国产化、应用系统数字证书的应用、网络通信的打标签,在加固方面进行了全面的实践。2.1电力监控系统之安全防护体系架构电力监控系统安全防护体系架构,在2006年发布电力二次系统安全防护方案以后,得到了全面的贯彻执行,尤其在电网调度监控系统贯彻的最为彻底,其核心内容体现在“安全分区、网络专用、横向隔离、纵向认证”十六字方针上.(1)安全分区基于业务系统的不同属性,将调度监控系统划分为生产控制大区和管理信息大区。生产控制大区又可以分为控制区(安全区I)和非控制区(安全区II);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。安全分
5、区的意义在于依据业务属性,把监控系统划分为不同区域;不同区域依据其业务系统的重要性及其特点,进行不同的安全隔离;安全隔离依据不同区域业务交换特点,采用不同的安全隔离设备。(2)网络专用网络专用有两个层面的含义,首先电力调度数据网传输生产控制区业务,绝不允许传输管理信息大区业务;电力调度数据网分为实时子网和非实时子网,实时子网只传输控制区业务数据,非实时子网只传输非控制业务。其次,电力调度数据网只传输专有协议,禁止http、ftp等通用协议的传输。网络专用的意义在于可以最大程度保证网络的独立性和业务的纯粹性,避免不同网络、非业务数据流对合法区域业务的影响。(3)横向隔离在安全分区的基础上,横向不
6、同区域之间,就可以实现安全隔离了。但不同区域之间的隔离方式,因区域的业务属性不同,横向隔离方式区别特别大。对于电力调度系统I区和II区之间,由于两个区域业务系统之间关联性、实时性较强,因此通过防火墙进行安全隔离;II区和III区之间,由于两个区域业务系统之间关联性、实时性要求不强,同时要求两网要趋近于物理隔离,因此通过正反单向隔离装置进行隔离;III区和IV区之间,由于两个区域业务系统之间在物理隔离的基础上进行数据交换,因此通过安全数据交换系统进行隔离。(4)纵向认证纵向认证是相同区域,由于隶属于不同单位、不同地理位置,需要跨越广域网进行通信,两个相同的区域跨越广域网进行通信时,需要对传输信道
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 监控 系统安全 防护 方案
限制150内