GB_T 31991.5-2015电能服务管理平台技术规范第5部分:安全防护规范.docxVIP

GB_T 31991.5-2015电能服务管理平台技术规范第5部分:安全防护规范.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS29.020

K07

中华人民共和国国家标准

GB/T31991.5—2015

电能服务管理平台技术规范

第5部分:安全防护规范

Technicalspecificationofelectricenergyservicemanagementplatform-

Part5:Safetyprotectionspecification

2015-09-11发布

2016-04-01实施

发布

中国国家标准化管理委员会

I

GB/T31991.5—2015

前言

GB/T31991《电能服务管理平台技术规范》分为5个部分:

——第1部分:总则;

——第2部分:功能规范;

——第3部分:接口规范;

——第4部分:设计规范;

——第5部分:安全防护规范。

本部分为GB/T31991的第5部分。

本部分按照GB/T1.1—2009给出的规则起草。

本部分由中国电力企业联合会提出并归口。

本部分主要起草单位:中国电力科学研究院。

本部分参加起草单位:北京华电方胜技术发展有限公司、北京国电通网络技术有限公司、朗新科技

股份有限公司、北京中电普华信息技术有限公司、普华讯光(北京)科技有限公司。

本部分主要起草人:林晶怡、刘畅、李斌、蔡亮、王昊、王吉庆、李昊、夏露、刘荣华、孟令起、闫爱梅、

李春红。

1

GB/T31991.5—2015

电能服务管理平台技术规范

第5部分:安全防护规范

1范围

GB/T31991的本部分规定了电能服务管理平台(以下简称“平台”)边界防护、网络防护、主机防

护、终端防护、数据防护、应用防护和其他防护要求。

本部分适用于平台的设计、开发、建设及运维。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T22240—2008信息安全技术信息系统安全等级保护定级指南

GB/T31991.1电能服务管理平台技术规范第1部分:总则

3术语和定义

GB/T31991.1界定的术语和定义适用于本文件。

4安全防护要求

4.1总体要求

安全防护应统一规范、全面考虑。平台信息安全防护可参照GB/T22240—2008中第二级标准执

行。应积极采用先进技术,在平台的各个层面加以防范。

平台安全防护宜包括边界防护、网络防护、主机防护、终端防护、数据防护、应用防护和其他防护,

平台安全防护图,参见附录A。

4.2边界防护

边界防护应包括平台主站与国家级电力需求侧管理平台、平台主站与用户侧采集装置、平台主站与

企业能源管理系统及其他向用能用户提供用能服务等系统的安全防护。

边界防护应采取内外网间的信息流隔离控制、边界网络访问控制、信息入侵检测、防御隐性边界、远

程接入控制和网络访问控制等防护措施。

4.3网络防护

网络防护应包括支撑平台运行的路由、交换设备、安全设备和网络基础服务设施等网络环境的安全

防护。

网络防护应采取安全接入控制、设备安全管理、设备安全加固、安全弱点扫描、安全事件审计和网络

入侵检测等防护措施。

2

GB/T31991.5—2015

4.4主机防护

主机防护应包括对服务器及桌面终端的安全防护。服务器包括前置机、WEB服务器、应用服务器、

数据库服务器和文件服务器等;桌面终端包括台式与便携式计算机。

主机应采取安全加固、防病毒管理、访问控制、入侵检测、主机资源监控、安全弱点扫描和安全审计

等防护措施。

4.5终端防护

终端防护应包括信息集中与交互终端和监测终端设备的安全防护。

终端防护应采取防窃、防破坏、保障终端信息交互安全等防护措施。

4.6数据防护

数据防护应包括平台运行数据、数据接口的安全防护。

数据防护应采取数据存储保密、数据存储完整、抗抵赖、软件容错、资源控制和数据的备份与恢复等

防护措施。

4.7应用防护

应用防护应包括应用系统、用户接口和服务接口的安全防护。

应用防护应采取身份认证、用户权限及访问控制、软件容错、安全监控和安全审计等防护措施。

4.8其他防护

其他保障平台安全运行的防护措施。

GB/T31991.5—2015

附录A

(资料性附录)

平台安全防护示意图

平台安全防护图见图A.1。

电能服务管理平台

电能服务管理平台

网培防护

负载均负载均1

衡器衡器

通信网

边界防护

接口服务器

边界防护

应用防护

应用服务器文件服务器

边界防

主机防护

主机防护

数据库服务器前置机

观培防护

光纤交换相

用户侧采集装置

光纤交换机

文档评论(0)

bijichun9999 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档