发电厂二次系统安全防护探讨 discussion of network security for secondary layer of power system in power plant.pdfVIP

发电厂二次系统安全防护探讨 discussion of network security for secondary layer of power system in power plant.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
发电厂二次系统安全防护探讨 discussion of network security for secondary layer of power system in power plant

山东电力技术 SHANDONGDIANLIJISHU 2006年第2期(总第148期) 发电厂二次系统安全防护探讨 DiscussionofNetwork for ofPower inPowerPlant SecuritySecondaryLayer System 李慧1,陈勇2,张华伟2 摘要:提出2套发电厂二次系统安全防护方案,供讨论参考。 关键词:电力二次系统;安全防护;电监会5号令;隔离装置 中国分类号:11P393.07 文献标识码:A 文章编号:1007-9904(2006)02—0030-03 各个虚拟网络之间逻辑隔离,不能保证生产控制大 O 引言 区和管理信息大区之间的安全隔离。 国家电力监管委员会2004年12月20日发布了生产控制大区内的系统和网络必须按照控制 《电力二次系统安全防护规定》(电监会5号令),并系统的要求,订立严格的规章制度,严格管理生产 控制大区内运行的软件和操作人员,才能切实保证 自2005年2月1日起施行。电监会5号令对电力二次 系统的范围和采用安全防护措施作出了具体的要 生产控制大区内系统和网络安全可靠的运行。 求,规定电力二次系统为“电力监控系统、电力通讯 (2).横向隔离 及数据网络等”。明确了电力监控系统和电力调度 常规的安全防护主要目的是保护内部的系统 数据网络的概念和范围,提出了“安全分区、网络专 和网络的隐私性,保护内部的系统和网络不会被外 用、横向隔离、纵向认证”的防护原则。并规定“不符 部用户非法访问;但内部系统和用户可以访问外部 合电监会5号令规定的,应当在规定的期限内整改; 系统和网络。电力二次系统的安全防护主要目的是 逾期未整改的,由国家电力监督管理委员会根据有 保证内部系统和网络运行的安全性和可靠性,保证 关规定予以行政处罚”。 内部系统可以不受外部系统干扰的正常运行,同时 目前国内发电企业MIS系统对二次系统数据 向外部系统提供数据服务。常规的安全防护措施(如 的采集和分析已经相当普遍,但很少有规范的安全 防火墙等)不适合电力二次系统的安全防护的需要, 措施,符合《电力二次系统安全防护规定》的就更 物理层面的单向隔离措施才适合这种场合的需要。 少。针对目前对电力二次系统防护的现状和电监会 管理大区网络一般与因特网联结,无法杜绝病 5号令的要求,本文根据电厂应用的实际情况提出 毒、后门代码等恶意代码的存在和传播。电监会5号 了几种解决方案,来保障二次系统的安全和稳定。 令明确规定“在生产控制大区与管理信息大区之间 必须设置经国家指定部门检测认证的电力专用横 1发电厂二次系统安全防护的主要内容 向单向安全隔离装置”,在物理上切断恶意代码和 按照电监会5号令的规定,发电厂二次系统的 黑客向生产控制大区的传播途径。单向安全防护是 安全防护主要包括以下内容: 电力二次系统安全防护的主要防护手段。 (1).安全分区 生产控制大区内已经有比较严格的规章制度, 电监会5号令规定“发电企业、电网企业、供电 内部运行的软件和接触的人员可以得到严格控制, 企业内部基于计算机和网络技术的业务系统划分 大区内部的安全防护主要为防止各系统之间相互 为生产控制大区和管理信息

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档