电力通信系统安全体系结构.ppt
《电力通信系统安全体系结构.ppt》由会员分享,可在线阅读,更多相关《电力通信系统安全体系结构.ppt(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电力通信系统电力通信系统安全体系结构安全体系结构华北电力大学华北电力大学电子与通信工程系电子与通信工程系 高会生高会生主要内容主要内容一、问题的提出一、问题的提出二、信息与通信系统端到端安全框架二、信息与通信系统端到端安全框架三、端到端安全框架的应用三、端到端安全框架的应用一、问题的提出一、问题的提出p背景背景p电力系统与通信系统电力系统与通信系统p智能电网电网环境下的电力通信系统智能电网电网环境下的电力通信系统p电力通信系统的安全需求电力通信系统的安全需求p电力通信系统的安全管理电力通信系统的安全管理电力系统与通信系统电力系统与通信系统发发 电电输输 电电变变 电电配配 电电用用 电电电网运
2、行管理电网运行管理电力市场电力市场供电公司供电公司电力系统电力系统ICT智能电网环境下的通信系统智能电网环境下的通信系统新型电网新型电网n能源网与信息网的融合能源网与信息网的融合n电力系统电力系统=能源系统能源系统+信息系统信息系统n电力网电力网=能源设施网络能源设施网络+信息设施网络信息设施网络n信息网络的智能化加强电力网的智能化信息网络的智能化加强电力网的智能化智能电网的概念模型智能电网的概念模型nNIST确定的智能电网概念模型确定的智能电网概念模型主发电主发电输输 电电配配 电电用用 电电能量流能量流信息流信息流市市 场场服务商服务商运运 营营智能电网的通信需求智能电网的通信需求n通信需
3、求通信需求n配置需求:点对点、端对端、广播、多播等配置需求:点对点、端对端、广播、多播等n延迟时间需求:延迟时间需求:4ms、1s、10s、大于、大于10s等等n有效性需求:有效性需求:99%、99.9%、99.99%、99.999%n安全性需求:身份认证、访问控制、完整性等安全性需求:身份认证、访问控制、完整性等n通信技术需求:以太网、通信技术需求:以太网、SDH、ATM、IP、TCPp访问控制(访问控制(2121项)项)p保证信息和网络资产不被非法访问保证信息和网络资产不被非法访问p员工安全意识提高和素质培训(员工安全意识提高和素质培训(8 8项)项)p保证员工具有较强的安全意识和安全素质
4、保证员工具有较强的安全意识和安全素质p审计与问责(审计与问责(1616项)项)p周期性审查评估,职责分明周期性审查评估,职责分明p安全性评估与认证(安全性评估与认证(6 6项)项)p周期性评估安全状态,并得到权威部门认证周期性评估安全状态,并得到权威部门认证p配置管理(配置管理(1111项)项)p对系统所配置的资产进行安全管理对系统所配置的资产进行安全管理电力通信系统的安全需求电力通信系统的安全需求p运行的连续性(运行的连续性(1111项)项)p业务连续性管理业务连续性管理p资产识别与认证(资产识别与认证(6 6项)项)p信息资产和物理资产,以及员工的安全识别信息资产和物理资产,以及员工的安全
5、识别p信息与文档管理(信息与文档管理(5 5项)项)p信息文档的安全化管理信息文档的安全化管理p事故响应(事故响应(1111项)项)p安全事件的应急响应管理安全事件的应急响应管理p信息系统的开发(信息系统的开发(7 7项)项)p系统开发阶段的安全管理问题系统开发阶段的安全管理问题电力通信系统的安全需求(续)电力通信系统的安全需求(续)p信息存储介质的安全防护(信息存储介质的安全防护(6 6项)项)p纸质、电磁、电子等各种形式信息介质的安全纸质、电磁、电子等各种形式信息介质的安全p物理和环境安全(物理和环境安全(1212项)项)p信息系统物理支持设备和系统运行环境的防护信息系统物理支持设备和系统
6、运行环境的防护p安全管理规划(安全管理规划(5 5项)项)p规范化管理规范化管理p安全项目管理(安全项目管理(8 8项)项)p安全事件的应急响应管理安全事件的应急响应管理p人员安全(人员安全(9 9项)项)p从安全的角度实施人事管理从安全的角度实施人事管理电力通信系统的安全需求(续)电力通信系统的安全需求(续)p风险管理与评估(风险管理与评估(6 6项)项)p安全风险评估是安全管理的重要方面安全风险评估是安全管理的重要方面p信息系统和网络的采购(信息系统和网络的采购(1111项)项)p流通与采购环节考虑安全性流通与采购环节考虑安全性p系统与通信的安全防护(系统与通信的安全防护(3030项)项)
7、p电力系统通信安全需要考虑的重要方面电力系统通信安全需要考虑的重要方面p完整性(完整性(9 9项)项)p重点考虑信息的完整性重点考虑信息的完整性电力通信系统的安全需求(续)电力通信系统的安全需求(续)pIEEE Std 2030-2011IEEE Guide for Smart Grid Interoperability of Energy Technology and Information Technology Operation with the Electric Power System(EPS),End-Use Applications,and Loadsn智能电网能源技术、信息技术
8、运行与电力系统智能电网能源技术、信息技术运行与电力系统(EPSEPS)、最终应用、负荷之间互操作指南)、最终应用、负荷之间互操作指南n三个视角三个视角nPS:PS:电力系统电力系统nCTCT:通信技术:通信技术nITIT:信息技术:信息技术接口与安全需求的对应关系接口与安全需求的对应关系PS-IAP:电力系统:电力系统-互操作框架视角互操作框架视角CT-IAP:通信技术:通信技术-互操作框架视角互操作框架视角IT-IAP:信息技术:信息技术-互操作框架视角互操作框架视角二、端到端的安全体系框架二、端到端的安全体系框架Access ManagementInfrastructure Securit
9、yApplications SecurityServices SecurityEnd User SecurityControl/Signaling SecurityManagement SecurityData ConfidentialityCommunication SecurityIntegrityAvailabilityPrivacyAuthenticationNon-repudiationSecurity LayersSecurity Planes访问控制访问控制设施安全层设施安全层应用安全层应用安全层业务安全层业务安全层端用户安全平面端用户安全平面控制控制/信令安全平面信令安全平面管
10、理安全平面管理安全平面威胁威胁脆弱性脆弱性8个安全维个安全维攻击攻击数据机密性数据机密性通信安全性通信安全性数据完整性数据完整性有效性有效性私密性私密性身份认证身份认证抗抵赖性抗抵赖性-Security Layers安全平面安全平面脆弱性可能存脆弱性可能存在于每一个安在于每一个安全层和安全平全层和安全平面面 Destruction Disclosure Corruption Removal Interruption五种威胁模型五种威胁模型1 破坏破坏(攻攻击击网网络络的有效性的有效性):破坏信息和网破坏信息和网络资络资源源2 窃取窃取(攻攻击击数据的完整性数据的完整性):非法非法获获取信息取信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力通信 系统安全 体系结构
限制150内