网站大量收购闲置独家精品文档,联系QQ:2885784924

电力系统二次安防系统实施方案.pdfVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

乐民之乐者,民亦乐其乐;忧民之忧者,民亦忧其忧。——《孟子》

电力系统二次安防系统实施方案

根据___第5号令《电力二次系统安全防护规定》和原国

家经贸委第30号令《电网和电厂计算机监控系统及调度数据

网络安全防护的规定》,本方案旨在实施电力二次系统安全防

护,以保证电力生产控制系统及重要数据的安全。总体原则为

“安全分区、网络专用、横向隔离、纵向认证”。

为了实现电力二次系统安全防护,本方案采取了安全分区

的结构基础。发电企业、电网企业和供电企业内部基于计算机

和网络技术的应用系统,原则上划分为生产控制大区和管理信

息大区。生产控制大区可以分为控制区(又称安全区I)和非

控制区(又称安全区Ⅱ)。

控制区中的业务系统或其功能模块(或子系统)是电力生

产的重要环节,直接实现对电力一次系统的实时监控。该区内

的典型业务系统包括电力数据采集和监控系统、能量管理系统、

广域相量测量系统、配电网自动化系统、变电站自动化系统、

发电厂自动监控系统等。数据传输实时性为毫秒级或秒级,其

数据通信使用电力调度数据网的实时子网或专用通道进行传输。

乐民之乐者,民亦乐其乐;忧民之忧者,民亦忧其忧。——《孟子》

非控制区中的业务系统或其功能模块是电力生产的必要环节,

在线运行但不具备控制功能,使用电力调度数据网络,与控制

区中的业务系统或其功能模块联系紧密。该区内的典型业务系

统包括调度员培训模拟系统、水库调度自动化系统、继电保护

及故障录波信息管理系统、电能量计量系统、电力市场运营系

统等。非控制区的数据采集频度是分钟级或小时级,其数据通

信使用电力调度数据网的非实时子网。

本方案的框架结构如图所示,重点强化边界防护,提高内

部安全防护能力,保证电力生产控制系统及重要数据的安全。

管理信息大区是指电力企业管理业务系统的集合,与生产

控制大区分开。为确保安全,电力企业应根据具体情况划分安

全区,但不得影响生产控制大区的安全。

业务系统应根据实时性、使用者、主要功能、设备使用场

所、相互关系、通信方式以及对电力系统的影响程度等因素划

分相应的安全区。实时控制系统、有实时控制功能的业务模块

以及未来有实时控制功能的业务系统应置于控制区。业务系统

应尽可能完整地置于一个安全区内。若某些功能模块不属于同

乐民之乐者,民亦乐其乐;忧民之忧者,民亦忧其忧。——《孟子》

一个安全分区内,则可将其分置于相应的安全区中,通过安全

隔离设施进行通信。

不允许把高安全等级区域的业务系统或其功能模块迁移到

低安全等级区域,但允许把低安全等级区域的业务系统或其功

能模块放置于高安全等级区域。对不存在外部网络联系的孤立

业务系统,其安全分区无特殊要求,但需遵守所在安全区的防

护要求。对小型县调、配调、小型电厂和变电站的二次系统可

以根据具体情况不设非控制区,重点防护控制区。

为确保生产控制大区的安全,禁止生产控制大区内部的

E-Mail服务和控制区内通用的WEB服务。非控制区内部业务

系统可以采用B/S结构,但仅限于业务系统内部使用。提供纵

向安全WEB服务时,应采用经过安全加固且支持HTTPS的

安全WEB服务器和WEB浏览工作站。生产控制大区重要业

务的远程通信必须采用加密认证机制,并对已有系统逐步改造。

生产控制大区内的业务系统间应采取VLAN和访问控制

等安全措施,限制系统间的直接互通。拨号访问服务应使用经

文档评论(0)

132****5626 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档