- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力二次系统信息安全保障实践
和勤软件技术有限公司
摘要:电力行业是国家重要的基础行业,承担着为社会发展提供基本保障的重大使命,在国家经济建设方
面起着关键性作用。电力二次系统是电力行业最重要的核心系统,电力二次系统的安全保障也一直是整个
电力行业最为关注的内容。和勤软件技术有限公司(简称和勤公司)依据国家经贸委[2002]第30号令《电网
和电厂计算机监控系统及调度数据网络安全防护的规定》、电监安全[2006]34号文件《电力二次系统安全防
护总体方案》以及国家等级安全保护要求,充分结合电力行业特点,推出了针对电力核心系统的等级化信息
安全保障体系解决方案。简要介绍了和勤公司针对电力二次系统的信息安全保障的思路方法。
关键词:和勤等级化安全保障体系;电力二次系统;等级保护;
全保护要求、行业安全规范,尽快建立自身核心业
0 引言
务系统的安全保障体系,成为各企业信息化建设最
为迫切的问题。
电力二次系统是指各级电力监控系统和调度
数据网络(SPDnet)以及各级电网管理信息系统
l 电力二次系统信息安全保障原则
(MIS)、电厂管理信息系统、电力通信系统及电力数
策略
据通信网络(SPTnet)等构成的超级复杂的巨大
系统。 根据电监会《电力二次系统安全防护总体方
国家对电力二次系统信息网络的安全防护非 案》要求,电力二次系统信息安全保障总体策略
常重视,2002年5月中华人民共和国国家经贸委30包括:。1‘:.i-.■…‘
号令《电网和电厂计算机监控系统及调度数据网络 (1)安全分区:分区防护、突出重点。根据系统
安全防护的规定》,对电力系统安全建设起到重要 中的业务的重要性和对一次系统的影响程度进行
的指导意义。2006年国家电监会印发了《电力二次分区,重点保护生产控制以及直接生产电力生产的
系统安全防护总体方案》、《省级以上调度中心二次 系统;.
系统安全防护方案》、《地、县级调度中心二次系统 (2)网络专用:电力调度数据网SPDnet与电力
安全防护方案》、《变电站二次系统安全防护方案》、 数据通信网SPinet实现安全隔离,并通过采用
《发电厂二次系统安全防护方案》和《配电二次系统
安全防护方案》,确定了电力二次系统安全防护体 别形成多个相互逻辑隔离的VPN实现多层次的
系的总体框架,细化了电子二次系统安全防护总体 保护:
原则,定义了通用和专用的安全防护技术与设备, (3)横向隔离:在不同安全区之问采用逻辑隔
提出了省级以上调度中心、地县级调度中心、发电 离装置或物理隔离装置使核心系统得到有效保护;
厂、变电站、配电等的二次系统安全防护方案。 (4)纵向防护:安全区I、Ⅱ的纵向边界部署IP
在国家层面,国家信息化办公室、公安部等四 认汪加密装置;安全区Ⅲ、Ⅳ的纵向边界必须部署
部委,提出对计算机信息系统建设的等级化保护要 硬件防火墙,目前在认证加密装置尚未完善情况
求,将等级保护确定为我国今后一段时期内信息安 下,使用国产硬件防火墙进行防护。
全保障工作的根本方法和基本思路。2007年11 整体安全防护隔离情况如图1所示。
月,国家电监会印发“关于印发《电力行业信息系统 根据总体方案要求,将整个防护分为4个安全
等级保护定级工作指导意见》的通知”,明确了在电 域,分别是:安全区I(实时控制区)包括调度自动
力行业贯彻落实国家关于信息等级化安全保护工
您可能关注的文档
- 电伴热对石油化工工艺的影响论文.pdf
- 电冰箱国际认证能效标签和测试标准差异介绍论文.pdf
- 电力变压器故障的灰色关联故障诊断研究论文.pdf
- 电力变压器故障分析论文.pdf
- 电力电缆故障原因分析及探测方法探讨论文.pdf
- 电力电缆线路检修危险点分析与防护探讨论文.pdf
- 电力电缆运行维护技术研究论文.pdf
- 电力多经企业改革方向初探论文.pdf
- 电力负荷管理系统新国网规约及其软件实现论文.pdf
- 电力负荷与气候条件关联规律的探讨论文.pdf
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
文档评论(0)