H9000监控系统安全防护解决方案研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H9000监控系统安全防护解决方案研究

第40卷 第 7期 水 电 站 机 电 技 术 V01.4ON0.7 2017年 7月 Mechanical&ElectricalTechniqueofHydropowerStation Ju1.2017 13 H9000监控系统安全防护解决方案研究 韩长霖 ’ (北京中水科水电科技开发有限公司,北京 100038) 摘 要:近期在工业控制领域及 电力行业相继出现信息安全事件,为消除监控系统信息安全隐患,根据 《电力监控系 统安全防护规定》以及 信《息安全等级保护管理办法》对电力系统安全要求,本文在等保3级标准安全防护解决方案 下进行系统脆弱性分析,从信息安全层次阐述脆弱性原因,并针对脆弱点给出响应解决方案。 关键词 :SCADA信息安全;安全防护方案;等保测评方案;监控系统信息安全 中图分类号:rI 77 文献标识码:A 文章编号:1672—5387(2017)07—0013—04 DOI:10.13599~.cnki.11-5130.2017.07.004 定》); O引言 (2)国家能源局2015年36号文 《国家能源局关 近期在工业控制领域及电力行业相继出现信 于印发电力监控系统安全防护总体方案和评估规范 息安全事件,密码泄露事件①、乌克兰圣诞节停电事 的通知》、附件 1 《电力监控系统安全防护总体方 件②、伊朗核设施震网病毒事件③、德国核电站停机 案》、附件4《发电厂监控系统安全防护方案》。 事件④,以上与电力控制系统相关极强的事件,显示 (3)公安部、国家保密局、国家密码管理局、国务 了即使在工业控制系统独立网络环境下,信息系统 院信息化工作办公室 《关于印发 信息安全等级保 依旧会遭到攻击。种种迹象表明即使在高安全等级 护管理办法的通知》(公通字(2007)43号)。(以下简 的信息安全环境,仍然无法完全保证工业控制系统 称 《等保测评》) 信息安全。因此,电力行业信息安全主管部门将信息 本文从分析当前水电站监控系统安全防护解决 系统安全的重视程度及响应能力要求进一步提高。 方案为出发点,分析在当前安全架构下安全防护方 根据 Ponemon研究所 2014年研究报告⑤,在 案脆弱点,从监控系统自身安全角度提出应对策略。 2014年,有67%的工业控制企业的ICS/SCADA系 1安全防护体系发展 统至少遭受过一次网络攻击。根据 2015DellSecu— rityAnnualThreatReport@,近 3年来针对 SCADA系 《电力监控系统安全防护规定》由 《电力二次系 统的恶意攻击在逐年增加。国内外工业控制系统设 统安全防护规定》发展而来,自2014年9月 1日起 备漏洞大量被曝光。 施行。2004年 l2月20日原国家电力监管委员会发 国外针对工业控制系统信息安全有着完整的管 布的 《电力二次系统安全防护规定》(国家电力监管 理要求及配套规范 ,国际 电工委员会制定 了 委员会令第 5号)同时废止。 IEC62443(ISA99)工控安全标准。北美电力可靠性组 《安防规定》的核心思想是 “安全分区、网络专 织(NERC)制定的 《关键设施保护》标准为强制标准, 用、横向隔离、纵向认证”,根据核心思想设计的经典 需要强制执行。 电力系统分区隔离防护结构图如图 1所示。其所涉 借鉴国际上信息安全保障机制,以及电力系统 及的安全防护设备包括 :防火墙、正 (反)向隔离装 信息安全的

文档评论(0)

zsmfjh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档