光伏电站电力监控系统安全防护方案.pdfVIP

光伏电站电力监控系统安全防护方案.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
6 XX 光伏电站监控系统安全防护方案 安全防护目标 电站监控系统安全防护主要针对网络信息安全,目标是: 1)抵御黑客、 病毒、恶意代码等通过各种形式对电力监控系统发起的恶意破坏和攻击, 尤其是集团式攻击; 2) 防止内部未授权用户访问系统或非法获取信息以及重大违规操作行为。 防护重点是通过各种技术和管理措施,对实时闭环监控系统及调度数据网的安全实施 保护,防止电力监控系统瘫痪和失控,并由此导致电力系统故障。 总体安全需求 根据对电站监控系统现状的分析,现提出以下总体安全需求说明: 1) 通信安全需求 厂内各系统设备之间采用以太网方式连接则必须采取符合相关规定的横向隔离措 施。 生产业务系统设备与调度端专线通信方式不考虑安全防护。 生产业务系统设备与调度端采用语音拨号通信不考虑安全防护。 生产业务系统设备与调度端经调度数据网和保护专用网络通信须采取隔离措施, 防止网络攻击、病毒和非法操作。 2 )各系统安全需求 电站各业务系统应逐步采用电力调度数字证书,对用户登录本地操作系统、访问 系统资源等操作进行身份认证,根据身份与权限进行访问控制,并且对操作行为进行 安全审计。 3 )全局安全需求 重点强化边界防护,同时加强内部的物理、网络、主机、应用和数据安全,加强 安全管理制度、机构、人员、系统建设、系统运维的管理,提供系统整体安全防护能力, 保证电力监控系统及重要数据的安全。 安全分区 根据《电力监控系统安全防护规定》的要求,在调度数据网内划分两个 VPN,分别是: 实时控制 VPN和非控制生产 VPN,分别供安全区 I( 实时控制区 ) 、安全区 II (非控制生产 区)。站内调度数据网作为数据采集汇聚中心,由调度数据网接入省调、地调骨干节点, 实现集控中心的调度自动化信息经过调度数据网向省调、地调传送。安全分区如图所示 图 10 光伏电站监控系统安全部署示意图 安全措施部署情况 发电站电力监控系统安全防护部署拓扑图: 图 11 XX 光伏发电站电力监控系统安全防护部署拓扑图 电站横向通信防护 XX 光伏电站设置管理信息大区,生产控制大区与管理信息大区业务交互、部署横向隔 离装置,安全一区与安全二区之间部署硬件防火墙实现逻辑隔离。 纵向通信防护 发电站一平面、 二平面安全区Ⅰ区已部署两套纵向加密认证装置采用电力专用分组密 码算法和公钥密码算法,支持身份鉴别、信息加密、数字签名和密钥生成与保护,提供基 于 RSA、SM2公私密钥对的数字签名和采用专用加密算法进行数字加密的功能 , 实现业务系 统数据的远方安全传输以及纵向边界的安全防护,与调度端实现双向身份认证、数据加密 和访问控制。 发电站一平面、二平面安全区ⅠⅠ区已部署两套纵向加密认证装置采用电力专用分组 密码算法和公钥密码算法,支持身份鉴别、信息加密、数字签名和密钥生成与保护,提供 基于 RSA、SM2公私密钥对的数字签名和采用专用加密算法进行数字加密的功能 , 实现业务 系统数据的远方安全传输以及纵向边界的安全防护,与调度端实现双向身份认证、数据加 密和访问控制。 纵向加密认证装置需采用双向加密认证、禁止明文通信, VPN 安全策略源地址只允许 站端通信主机、目的地址必须限制为调度主站端主机地址、且需指定业务系统协议和端口 号。 防病毒 发电站统一配置一套网络版防病毒系统,配置一台管理中心服务器,服务器部署安装 于安全二区,安全一区客户端通过一、二区之间防火墙实现交互;生产控制大区局域网笔 记本、工作站、服务器部署安装客户端,服务端管理各个客户端,对客户端进行升级和监 控管理,提高对病毒及木马的防护能力,包括进行病毒定义码的更新、防病毒政策的设定、 病毒情况的监控,手动的、定时的病毒扫描及清除、病毒日志及汇总报表以及集中隔离未 知病毒,并能隔离有病毒的客户端,手工定期升级恶意代码防护系统病毒库。病毒库采用 离线升级方式更新。 实

文档评论(0)

卡法森林 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6220024141000030
认证主体深圳市尹龙科技有限公司
IP属地湖北
统一社会信用代码/组织机构代码
91440300MA5GATBK8X

1亿VIP精品文档

相关文档