- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 1
浅谈电力二次系统安全防护体系
【摘要】在电力系统中信息技术在普遍的广泛应用着,电力二次系统早已在电力系统的生产、运行过程中,以及在电力系统的经营和管理中成为重要基础设施。由于大量的接入电力调度数据网的电力控制系统,特别是随着电力市场的不断发展,势必要求在调度中心、电厂、变电站以及各用户等之间进行的数据交换在客观上表现出越来越频繁,这样就对电力二次系统的安全性、可靠性以及实时性提出了更为严峻的挑战并提出了更高的要求。
【关键词】安全防护;安全分区;横向隔离;纵向认证
中图分类号:TM715文献标识码:A文章编号:
一.前言
在电力系统的生产及运行中,必须做好二次系统安全防护工作,通常二次系统安全防护就是指:通过一定的技术手段或者必要的管理措施,以达到保护电力实施系统和电力调度数据网络的安全;通过对电力二次系统安全防护系统的建设和不断完善,就可以比较有效地抵御由外部团体或者威胁源而发起的恶意攻击和侵害,而且当系统遭受到破坏时,立即能在第一时间使绝大部分功能得到恢复,进而及时地防止发生电力二次系统安全事件,或者由此导致的一次系统事故,以及发生的大面积停电事故,以使电网能个安全、稳定顺利的运行得到保障。
二.安全防护体系
1.合理有效的加装入侵检测系统,或者入侵防护系统,可以完善二次系统网络安全入侵检测系统(IDS),通过旁路监听的方式,不间断的收取网络数据有着举足轻重的作用,而且对网络的正常运行,以及性能无任何的不利影响,同时可以及时判断出,其中是否含攻击性的恶意企图,并且通过各种手段,及时向有关的管理人员报警。这就要求在安全区Ⅰ,和安全区Ⅱ的交界处,以及在二个区域内部,分别部署若干个IDS探头以便数据监测,不仅可以随时地发现,由Ⅱ区向Ⅰ区的发起的恶意攻击,而且也可以随时地发现,二个区域内部发起的恶意攻击行为。可以准确地说,入侵检测系统,是网络安全的第二道重要防线,是对防火墙作出的必要补充,如此便形成完整的网络安全控制和解决方案。
如果能在安全区Ⅰ及安全区Ⅱ之间,配置入侵防护系统(IPS),对阻止含有恶意的攻击将会取得更加有效的效果。这是因为入侵防护系统(IPS)是在入侵检测系统(IDS)技术基础上的进行的改进。入侵检测系统(IDS)是需要通过监视网络或者系统资源,来寻找违反安全策略的不良的行为或者是恶意的攻击迹象,同时它发出报警,只是属于一种被动的检测安全技术,这样则就可以说,在恶意的攻击发生之前,它们往往无法预先就发出警报,也无法阻拦恶意攻击的发生。而入侵防护安全系统(IPS),则更倾向于提供主动防护能力,它的设计宗旨体现出可以预先对入侵活动,和攻击性网络流量进行阻止和拦截,可以随时避免其造成损失。
2.部署网络防病毒体系
在二次系统中,部署一整套多层次、全方位的网络防病毒体系进行扫描引擎,同时应具备高效的、统一的、智能的管理手段,和它相匹配,从而可以自动地升级病毒代码并进行扫描引擎。但是由于次系统内部,不能直接连接因特网,而导致了防病毒中心的病毒代码,无法进行升级,故此,也就不能为各客户端进行升级了。要很好地解决这个问题,最好的办法就是由有关的维修护理人员,定期使用移动介质,把已经下载好的病毒代码,经维护人员亲自手动更新到防病毒中心。
有些问题还需要特别注意的,是就由于针对Unix及Linux系统的病毒种类很少,一些系统管理员专业知识有限,对病毒的发展认识还存在许多的不足,并且早期的计算机病毒,多数是以DOS、Windows系统为主的,而且Unix、Linux的应用也还不太广泛,但是在使用Unix、Linux系统下的各种应用,却越来越多,而且病毒的发展,也向多平台化发展蔓延,尤其是目前现阶段病毒呈现跨平台化,可以在任何操作系统下肆意生存发展。另外,如果我们采用Unix和Linux系统,作为文件服务器系统,来存储网络中出现的大量文件,由此也就成为了病毒肆意隐藏之地,成为内部网络的毒源。故此需要对Unix和Linux系统的服务器,有效地实施病毒防护。并且尽量要做在到向Unix服务器上传输前以及需要从Unix服务器下载文件后,必须要对该文件进行查毒处理。
3.使用多种备份方式
做好电网二次系统的数据安全工作,它涉及到电网的安全运行及经营管理效能。由此需要定期对关键应用的数据,及应用系统进行必要的备份,以便可以确保数据损坏,以及系统崩溃情况下,可以快速恢复数据及系统的可用性。
对数据的进行备份,应该采用多种多样的方式,同时备份结果应该尽量及时存放在不同的介质上,甚至还要做到,存放在不同的地理位置和场所内,也就是说,异地备份。以便能保证在一种备份方式不能正确及时地恢复时,还可以采用另外一种方式去对数据进行恢复,这样一个场所的备份介质损坏以后,还可以通
您可能关注的文档
- 浅谈垂直绿化植物的选择与运用.doc
- 浅谈从电气设计角度对电气火灾的预防.doc
- 浅谈从绿色建筑到低碳生活城.doc
- 浅谈大跨度钢箱梁吊装施工技术.doc
- 浅谈大体积混凝土后浇带施工技术.doc
- 浅谈大学课堂教学中多媒体的合理应用.doc
- 浅谈大学体育教学中学生体能素质的培养途径.doc
- 浅谈当代大学生对学业和事业的认识以及对人生的规划.doc
- 浅谈道路工程施工质量监理.doc
- 浅谈道路桥梁工程中存在的问题及措施.doc
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
最近下载
- 工程项目成本分析表(房建).xls VIP
- 道路交通标志和标线(GB5768-2009).docx VIP
- 2024年全国高级配电线路工技能考试题库及答案.docx VIP
- 颗粒级配曲线不均匀系数计算.xls VIP
- 建筑工程CAD网络课程项目申报书--.docx VIP
- 《我与地坛(节选)》同步练习 统编版高中语文必修上册.docx VIP
- 道路交通标志和标线+第1部分:总则.docx VIP
- 2025年秋季学期-2026年春季学期中小学校(幼儿园)大宗食材(肉蛋)采购及配送项目方案投标文件(技术方案).doc VIP
- 耐高压PICC置管课件.ppt VIP
- 功能性子宫出血病历模板.pdf VIP
文档评论(0)