《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 電力二次系統安全防護的應用

電力二次系統安全防護的應用

2017-05-27

  引言

  電力二次系統的安全防護是依據電監會5號令以及電監會[2006]34號文的規定并根據電廠二次系統系統的具體情況制定的,目的是設計規范電廠計算機監控系統及調度數據網絡安全防護的規劃、實施和監管,以防范對電廠計算機監控系統及調度數據網絡的攻擊侵害及由此引起的電廠事故,保障電廠的安全、穩定、經濟運行。

  電力二次系統是由地理上廣泛分布于各級發電機、變電站的業務系統通過緊密或松散的聯系而構成的復合系統,它的支持環境既包括各調度網絡和廠站的異構計算機系統、局域網絡,又包括連通各局域網的電力系統行業外聯網。因此,電力信息系統安全不同于單純的計算機系統或通信系統安全,為了確保電力系統業務的安全,必須同時考慮廣泛分布而又相互聯系的業務系統及其與計算機、通信等基礎支持系統間的交互。以下介紹某水電廠的電力二次系統防護系統的實際應用。

  安全防護的基本原則

  1)安全分區。分區防護、突出重點。根據系統中的業務的重要性和對一次系統的影響程度進行分區,重點保護生產控制以及直接生產電力生產的系統。

  2)網絡專用。電力調度數據網SPDnet與電力數據通信網SPInet實現安全隔離,并通過采用MPLS-VPN或IPSEC-VPN在SPDnet和SPInet分別形成多個相互邏輯隔離的VPN實現多層次的保護。

  3)橫向隔離。在不同安全區之間采用邏輯隔離裝置或物理隔離裝置使核心系統得到有效保護。

  4)縱向認證、防護。安全區Ⅰ、Ⅱ的縱向邊界部署IP認證加密裝置;安全區Ⅲ、Ⅳ的縱向邊界必須部署硬件防火墻,目前在認證加密裝置尚未完善情況下,使用國產硬件防火墻進行防護。

  電力二次系統的參考邏輯結構圖如下:

  安全區的劃分

  根據水電廠電力二次系統的特點、目前狀況和安全要求,整個電力二次系統分為四個安全工作區:第一區為實時控制區,第二區為非控制業務區,第三區為生產管理區,第四區為管理信息區。

  1、安全區Ⅰ是實時控制區,安全保護的核心。

  凡是具有實時監控功能的系統或其中的監控功能部分均應屬于安全區Ⅰ。如各級調度的SCADA(AGC/AVC)系統、EMS系統、WAMS系統、配網自動化系統(含實時控制功能)以及電廠實時監控系統等,其面向的使用者為調度員和運行操作人員,數據實時性為秒級,外部邊界的通信均經由SPDnet的實時VPN。

2016090715175975.png

  2、安全區Ⅱ是非控制業務區

  不直接進行控制但和電力生產控制有很大關系,短時間中斷就會影響電力生產的系統均屬于安全區Ⅱ。屬于安全區Ⅱ的典型系統包括PAS、水調自動化系統、電能量計費系統、發電側電力市場交易系統、電力模擬市場、功角實時監測系統等。其面向的使用者為運行方式、運行計劃工作人員及發電側電力市場交易員等。數據的實時性是分級、小時級、日、月甚至年。該區的外部通信邊界為SPDnet的非實時VPN。

  3、安全區Ⅲ是生產管理區

  該區的系統為進行生產管理的系統,典型的系統為DMIS系統、DTS系統、雷電監測系統、氣象信息以及電廠生產管理信息系統等。該區中公共數據庫內的數據可提供運行管理人員進行web瀏覽。該區的外部通信邊界為電力數據通信網SPInet

  4、安全區IV是辦公管理系統

  包括辦公自動化系統或辦公管理信息系統。該區的外部通信邊界為SPInet或因特網。

  專用網絡劃分

  1調度數據網。

  調度數據網必須建立在IP+SDH的基礎上,嚴格執行MPLSVPN的劃分。通過MPLSVPN劃分將調度數據網分成VPN1和VPN2。因此在縱向上安全區I的數據傳輸和交換通過VPN1來完成,安全區II的數據傳輸和交換通過VPN2來完成。

  2安全區III網絡(調度生產管理信息OMS網絡)

  安全區III網絡(調度生產管理信息OMS網絡)主要是在縱向上各級調度部門傳輸調度生產管理信息,屬于管理信息大區,它與安全區IV網絡之間主要通過防火墻隔離。

  3、安全區之間的橫向隔離及縱向防護

  在各安全區之間均需選擇適當安全強度的隔離裝置。具體隔離裝置的選擇不僅需要考慮網絡安全的要求,還需要考慮帶寬及實時性的要求。安全區之間隔離裝置必須是國產并經過國家或電力系統有關部門認證。

  安全區Ⅰ與安全區Ⅱ之間的隔離要求:

  采用硬件防火墻可使安全區之間邏輯隔離。禁止跨越安全區Ⅰ與安全區Ⅱ的E-MAIL、WEB、telnet、rlogin。

  安全區Ⅰ/Ⅱ與安全區Ⅲ/Ⅳ之間的隔離要求:

  采用物理隔離裝置可使安全區之間物理隔離。禁止跨越安全區Ⅰ/Ⅱ與安全區Ⅲ/Ⅳ的非數據應用穿透

  物理隔離裝置的安全防護強度適應由安全區Ⅰ/Ⅱ向安全區Ⅲ/Ⅳ的單向數據傳輸。由安全區Ⅲ/Ⅳ向安全區Ⅰ/Ⅱ的單向數據傳輸必須經安全數據過濾網關串接物理隔離裝置。

  同一安全區間縱向防護與隔離:

  同一安全區間縱向聯絡使用VPN網絡進行連接

  安全區Ⅰ/Ⅱ分別使用SPDnet的實時VPN1與非實時VPN2

  安全區Ⅲ/Ⅳ分別使用SPInet的VPN

  防病毒措施

  病毒防護是電力二次系統網絡必須的安全措施。病毒的防護應該覆蓋所有安全區的主機與工作站。特別在安全區I、II要建立獨立的防病毒中心,病毒特征碼要求必須以離線的方式及時更新。安全區III的防病毒中心原則上可以和安全區IV的防病毒中心共用。防病毒軟件要求覆蓋所有服務器及客戶端,對關鍵服務器實時查毒,對于客戶端定期進行查毒,制定查毒策略,并備有查殺記錄。

  其他安全防護措施

  1、數據與系統備份

  對關鍵應用的數據與應用系統進行備份,確保數據損壞、系統崩潰情況下快速恢復數據與系統的可用性。

  2、入侵檢測IDS

  對于安全區I與II,建議統一部署一套IDS管理系統??紤]到調度業務的可靠性,采用基于網絡的入侵檢測系統(NIDS),其IDS探頭主要部署在:

  安全區I與II的邊界點、SPDnet的接入點、以及安全區I與II內的關鍵應用網段。其主要的功能用于捕獲網絡異常行為,分析潛在風險,以及安全審計。

  對于安全區III,禁止使用安全區I與II的IDS,與安全區IV的IDS系統統一規劃部署。

  3、主機防護

  主機安全防護主要的方式包括:安全配置、安全補丁、安全主機加固。

  安全配置

  通過合理地設置系統配置、服務、權限,減少安全弱點。禁止不必要的應用,作為調度業務系統的專用主機或者工作站,嚴格管理系統及應用軟件的安裝與使用。

  安全補丁

  通過及時更新系統安全補丁,消除系統內核漏洞與后門。

  主機加固

  安裝主機加固軟件,強制進行權限分配,保證對系統的資源(包括數據與進程)的訪問符合定義的主機安全策略,防止主機權限被濫用。

  4、CA與身份認證

  基于PKI的CA認證系統為電力調度生產及管理系統與調度數據網上的用戶、關鍵網絡設備、服務器提供數字證書服務。最終CA認證體系結構圖如下所示:

  建立健全安全管理的工作體系

  電力二次系統安全防護工作涉及電力企業的建設、運行、檢修和信息化等多個部門,是跨專業的系統性工作,加強和規范管理是確實保障電力二次系統安全管理的重要措施,管理到位才能杜絕許多不安全事件的發生。因此建立健全安全管理的工作體系,第一是要建立完善的安全管理制度,第二是要明確各級的人員的安全職責。

  結束語:

  本文根據電力二次系統安全防護工作特點,介紹了水電廠電力二次系統統的安全防護的原則、劃分和措施,以防范對電網和電廠計算機監控系統及調度數據網絡的攻擊侵害及由此引起的電力系統事故,保障三門峽水電廠電力系統的安全、穩定、經濟運行。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          99国产欧美久久久精品| 艳妇臀荡乳欲伦亚洲一区| 国产视频自拍一区| 欧美成人一区二区三区| 亚洲电影成人| 尤物99国产成人精品视频| 亚洲欧美精品中文字幕在线| 久久精品国产精品亚洲| 亚洲激情视频网站| 老色鬼久久亚洲一区二区| 亚洲精品久久7777| 久久久久久穴| 亚洲午夜av在线| 国产一区在线视频| 久久国产福利| 亚洲欧洲日韩在线| 亚洲高清免费视频| 国产欧美亚洲视频| 免费成人在线视频网站| 欧美日韩国产欧美日美国产精品| 国产精品久久久久aaaa九色| 久久久.com| 亚洲国产精品99久久久久久久久| 欧美性猛交xxxx乱大交蜜桃| 欧美国产精品专区| 国产一区在线免费观看| 免费在线播放第一区高清av| 欧美视频一二三区| 欧美成人免费va影院高清| 亚洲一区欧美一区| 国内精品久久久久影院 日本资源| 国产一区二区三区久久精品| 欧美日韩精品二区第二页| 国产日韩欧美一区| 久久成年人视频| 在线观看中文字幕亚洲| 欧美一区二区三区喷汁尤物| 性色一区二区三区| 久久久91精品国产一区二区精品| 欧美香蕉视频| 国内成人精品视频| 亚洲欧美精品一区| 国产日本精品| 亚洲国产日韩综合一区| 一本久久综合| 亚洲一区二区三区在线播放| 欧美日韩一区二区三区免费看| 欧美三级中文字幕在线观看| 欧美在线日韩在线| 免费成人黄色av| 亚洲人成在线观看网站高清| 在线观看91精品国产麻豆| 亚洲欧美在线播放| 欧美成人r级一区二区三区| 欧美精品一区二区三区视频| 欧美午夜电影在线观看| 欧美风情在线| 欧美激情导航| 亚洲天堂激情| 禁断一区二区三区在线| 日韩视频精品在线观看| 欧美高清视频在线播放| 国产精品视频最多的网站| 久久夜色精品国产欧美乱极品| 亚洲视频导航| 欧美日一区二区三区在线观看国产免| 欧美a级一区二区| 欧美网站在线观看| 欧美激情国产高清| 国产日韩一区二区三区在线| 日韩视频免费在线观看| 国产精品一区三区| 国产精品最新自拍| 欧美体内she精视频在线观看| 国产麻豆精品在线观看| 136国产福利精品导航网址| 国产精品你懂的| 欧美精品18videos性欧美| 国产精品免费看久久久香蕉| 国产欧美大片| 亚洲精品免费一二三区| 亚洲尤物在线| 最新成人在线| 欧美性理论片在线观看片免费| 亚洲一区二区av电影| 国产亚洲欧美另类中文| 欧美国产在线电影| 欧美一区二区三区久久精品茉莉花| 国产女主播一区二区三区| 小黄鸭视频精品导航| 亚洲免费观看高清在线观看| 一区二区三区在线不卡| 老鸭窝91久久精品色噜噜导演| 亚洲免费一级电影| 欧美与欧洲交xxxx免费观看| 亚洲精品国产精品国产自| 一本色道久久88综合亚洲精品ⅰ| 欧美第一黄网免费网站| 国产欧美亚洲一区| 午夜在线播放视频欧美| 欧美第一黄色网| 一区二区久久久久| 在线日韩中文| 欧美高清在线视频观看不卡| 欧美日韩一区二区在线视频| 亚洲伊人网站| 亚洲国产aⅴ天堂久久| 中文国产成人精品久久一| 亚洲国产人成综合网站| 欧美激情一区| 亚洲一区影音先锋| 国产一区二区三区久久精品| 久久成人免费网| 今天的高清视频免费播放成人| 国模叶桐国产精品一区| 亚洲视频999| 国内自拍视频一区二区三区| 亚洲电影第三页| 欧美激情综合五月色丁香| 久久久久久婷| 欧美日韩在线第一页| 欧美体内谢she精2性欧美| 国语自产精品视频在线看| 欧美精品自拍偷拍动漫精品| 欧美精品成人| 欧美不卡视频| 久久精品国产久精国产一老狼| 国产精品亚洲综合一区在线观看| 国产精品大片免费观看| 国产精品亚洲精品| 久久精品国产精品亚洲| 久久精品99国产精品| 国产女人18毛片水18精品| 国产乱码精品一区二区三区忘忧草| 国产精品久久久久久亚洲毛片| 欧美日韩一区二区免费视频| 国产主播一区二区| 亚洲精品一品区二品区三品区| 在线成人亚洲| 国产欧美视频在线观看| 欧美一区在线视频| 亚洲精品综合在线| 国产精品久久久久久久久久ktv| 免费91麻豆精品国产自产在线观看| 久久亚洲欧美国产精品乐播| 午夜精品短视频| 黑人中文字幕一区二区三区| 欧美日韩高清在线一区| 国产欧美一区二区三区国产幕精品| 亚洲国内欧美| 免费观看国产成人| 麻豆久久婷婷| 亚洲啪啪91| 欧美国产日韩xxxxx| 亚洲欧美一区二区三区在线| 久久久久久久激情视频| 亚洲精品国产精品国自产观看浪潮| 国产精品久久久久久久免费软件| 国产综合18久久久久久| 久久青草欧美一区二区三区| 亚洲第一黄色网| 国产亚洲第一区| 欧美一区二区在线看| 亚洲高清在线| 日韩午夜黄色| 老牛嫩草一区二区三区日本| 国产一区二区三区四区在线观看| 欧美性大战久久久久久久| 欧美日韩国产高清| 亚洲精品一区二区三区99| 在线成人激情视频| 国产日韩欧美黄色| 精品电影一区| 一区二区电影免费在线观看| 久久精品国产精品亚洲精品| 久久久久国产精品人| 欧美高清在线视频观看不卡| 国产一区视频在线看| 欧美精品亚洲| 免费观看日韩av| 亚洲精品影院| 欧美日韩视频专区在线播放| 怡红院精品视频| 亚洲欧美韩国| 久久裸体艺术| 国产主播一区| 亚洲国产岛国毛片在线| 免费视频最近日韩| 亚洲第一级黄色片| 老司机免费视频一区二区| 国产午夜精品一区理论片飘花| 国产一区二区0| 亚洲国产精品尤物yw在线观看| 欧美午夜片欧美片在线观看| 日韩视频免费在线| 免费欧美电影| 伊人久久噜噜噜躁狠狠躁| 欧美激情国产日韩精品一区18| 国产视频一区免费看| 黄色av日韩| 亚洲欧美久久久| 黄色工厂这里只有精品| 亚洲精品国产拍免费91在线| 欧美精品一区二区高清在线观看| 你懂的视频欧美| 美女成人午夜| 极品少妇一区二区三区| 国产一区二区成人久久免费影院| 欧美久久一级| 亚洲欧美激情视频在线观看一区二区三区| 亚洲乱码日产精品bd| 免费一级欧美片在线播放| 欧美国产日韩a欧美在线观看| 久久精品日韩| 国产真实乱子伦精品视频| 精品成人一区| 国产精品久久9| av成人福利| 黄色av日韩| 9色porny自拍视频一区二区| 免费高清在线视频一区·| 欧美日韩1080p| 亚洲高清视频中文字幕| 欧美一区二区三区四区视频| 亚洲国产小视频在线观看| 一区二区免费在线视频| 亚洲一区二区三区四区在线观看| 久久精品国产亚洲一区二区三区| 国产日韩久久| 久久精品观看| 欧美日韩日本国产亚洲在线| 欧美α欧美αv大片| 欧美日韩亚洲一区二区三区| 你懂的亚洲视频| 欧美欧美在线| 欧美国产丝袜视频| 久久久99免费视频| 欧美成人乱码一区二区三区| 亚洲天堂av高清| 国产精品自在在线| 欧美日本韩国一区二区三区| 欧美日韩日本网| 久久一二三国产| 国产精品稀缺呦系列在线| 欧美另类69精品久久久久9999| 亚洲网站啪啪| 国产精品任我爽爆在线播放| 久久久亚洲国产美女国产盗摄| 一区二区视频免费在线观看| 亚洲欧美美女| 香蕉久久夜色精品国产使用方法| 亚洲一区二区三区高清不卡| 国内自拍一区| 激情91久久| 欧美精品不卡| 久久精品一区四区| 欧美在线二区| 在线成人性视频| 怡红院精品视频| 国产一区二区| 精品白丝av| 久久中文字幕导航| 免费成人毛片| 国产色产综合色产在线视频| 国产亚洲欧美日韩精品| 久久久久久久999精品视频| 欧美激情视频在线免费观看 欧美视频免费一| 一区二区三区黄色| 欧美丰满少妇xxxbbb| 国产欧美精品一区二区三区介绍| 国产欧美一区在线| 国产日韩欧美另类| 欧美激情一区| 在线精品观看| 国产精品一级在线| 亚洲人被黑人高潮完整版| 亚洲色图综合久久| 亚洲精品国产精品国自产观看| 国产一区二区三区丝袜| 亚洲国产婷婷香蕉久久久久久99| 久久青青草综合| 国产字幕视频一区二区| 亚洲一区二区三| 亚洲福利电影| 亚洲日本欧美日韩高观看| 欧美理论电影网| 欧美理论视频| 日韩亚洲欧美一区| 国产欧美日本一区二区三区| 国产一区免费视频| 国内偷自视频区视频综合| 欧美成人黑人xx视频免费观看| 日韩视频在线免费| 国产伦精品一区二区三区在线观看| 国产精品乱码一区二区三区| 伊人夜夜躁av伊人久久| 欧美激情视频在线免费观看 欧美视频免费一| 国产精品久久久久久久久久尿| 99精品国产热久久91蜜凸| 激情自拍一区| 玖玖综合伊人| 亚洲国产精品久久久久婷婷老年| 亚洲激情网站| 欧美日韩成人免费| 亚洲欧美日本日韩| 欧美日韩美女在线| 亚洲午夜国产成人av电影男同| 国产精品福利网站| 麻豆久久婷婷| 国产一区二区高清不卡| 亚洲经典三级| 国产精品av一区二区| 一区在线视频观看| 亚洲国产成人av在线| 99国产精品久久久久久久久久| 亚洲素人在线| 国产欧美一区在线| 亚洲欧美日韩一区在线| 久久精品人人做人人爽| 久久精品男女| 亚洲国产精品电影| 欧美国产日韩在线| 黄色欧美日韩| 黄色国产精品| 国产免费成人在线视频| 雨宫琴音一区二区在线| 久久久久国产一区二区三区| 欧美激情一区二区三区高清视频|