999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力系統二次網絡安全隔離裝置設計要點探究

2013-04-29 16:24:23李智
企業技術開發·下旬刊 2013年7期
關鍵詞:電力系統

李智

摘 要:隨著我國現代化水平的不斷提升,各個企業都不斷提高各自的現代化水平,加大了信息化發展。尤其是電力企業,信息網絡在電力企業應用范圍越來越廣泛,各個電力系統網絡之間經常交換數據,但也增加了風險性。為了保證電力系統二次網絡的安全性、可靠性和實時性,文章對電力系統二次網絡安全隔離裝置設計要點進行探究,提高電力系統的安全性。

關鍵詞:電力系統;二次網絡;安全隔離裝置;設計要點

中圖分類號:TM732 文獻標識碼:A 文章編號:1006-8937(2013)21-0142-02\

在電力系統運行中,越來越依賴通信技術、網絡技術,保障了電力系統的安全性和穩定性。但一些危機也隨著信息技術而出現,如病毒、黑客等對電力系統二次網絡帶來危機,威脅了電力企業的健康發展。安全隔離裝置主要是為電力系統二次安全防護設計的一款單向網絡安全隔離網閘,保證電力系統可安全穩定運行。

1 電力系統二次網絡安全

①實時控制區(I區、或者DCS網)。在電力系統中,實時控制區的業務系統會影響電力系統的發電,并且發電系統的供電也會受到相關影響。由調度員和操作人員進行操作,對網絡實時性和網絡性有著較高要求。并且實時控制區中信息網絡的安全性密切影響著電力系統運行的安全性。在電力二次系統中最重要系統是實時控制級信息系統,對安全要求有著極高要求,是保護信息網絡安全的關鍵措施。另外,實時控制區包括實時監控系統,如調度自動化系統、變電站自動化系統等。

②非控制生產區(II區)。在非控制生產區業務系統中,沒有具備相應的控制功能,如生產業務和批發交易業務。沒有具備控制功能,數據實時性為分級或小時級。由運行計劃工作人員和發電側電力市場交易員等使用,包括較為典型系統:電能量計量系統、批發電力交易熊、負荷管理系統等系統。

③生產管理區(III、IV區、或MIS網)。生產管理區是為了支持電力企業經營、管理及運營等工作,生產管理區在利用相應的安全防護工作時可以為電力企業生產提供相應的WEB服務,生產管理區外部通信邊界為電力數據通信網,較為典型系統包括調度生產管理系統(DMIS)、雷電檢測系統及氣象信息接入等。

④管理信息區。管理信息區沒有在電力企業控制工作中起到作用,電力企業在經營、開發及采購過程中,管理信息區是對其過程進行信息管理。包括系統包括辦公自動化系統、管理信息系統和客戶服務系統等。

2 電力系統二次網絡中各安全區中心業務的安全隔

離保護措施

①防護實時控制區和非控制生產區措施。電力生產系統中包括非控制生產區,同時實時控制區也屬于電力生產系統,在進行在線運行時,需利用電力調度數據,要交換大量的數據。從而在進行安全隔離保護措施時可采用硬件防火墻進行邏輯隔離。

②生產管理區與管理信息區的防護措施。生產管理區與管理信息區可采用電力數據通信網絡,有著較多的數據交換,在隔離時可采用邏輯隔離設備。

③實時控制區、非控制生產區與生產管理區、管理信息區在運行過程中,作為實時控制區和非控制生產區中的業務系統不能與管理信息區聯系,可采用單向方式進行信息的交換工作,但是在安全傳輸時,只可以采用純數據。在采用反向安全隔離裝置時,需要保證安全隔離裝置已經得到過簽名認證,經過數據過濾,同時還要進行病毒查殺工作。

3 電力系統二次網絡安全隔離裝置設計要點

①文件傳輸。文件傳輸是一種較為普遍的數據傳輸方式,在設計中可采用Socket語言開發文件作為傳輸軟件的,其分為客戶端和服務端。將客戶端可以作為文件發送端,服務端可以作為文件接收端,服務端可以作為文件接收端。文件發送端具備定時發送多批文件,同時可分別放在不同目錄,實時發送多批文件,也可以放在不同目錄。反向文件傳輸軟件具備正向文件傳輸軟件功能,也可采用數字簽名技術進行純文本的可靠傳輸,同時也可采取編碼轉換技術對純文件進行編碼轉換。

②對隔離裝置提出的技術要求。在交換數據時,兩個安全區在進行數據安全交換時,多采用非網絡方式,并且在安全隔離裝置中有兩個處理系統,可以進行不同時連通。表示層與應用層在數據傳輸時,必須要實現數據單向傳輸,但在安全區Ⅲ區到安全區Ⅰ/Ⅱ區中不得出現應用數據。需有透明工作方式,如隱藏MAC地址和虛擬主機IP地址等。另外,隔離裝置需基于MAC、IP、傳輸端口等,設置相應的報文過濾和訪問控制;可支持NAT。而安全隔離裝置需要避免聯接穿透性TCP,而且在內外網中,不要在兩個應用網關之間構建相關的TCP聯接,需要將內外兩個應用網關與隔離裝置的兩個TCP進行分別虛擬聯接;隔離兩個網卡要和非網絡聯接,采取數據單向傳輸。并且隔離裝置能夠對信息進行識別,并采用特殊標記;在構建安全隔離裝置時,保證安全隔離裝置的安全性和防護性足夠高,其安全性必須要具有安全固化的操作系統,設計和實現方面沒有存在安全漏洞,可采用非INTEL指令系統,能夠對Dos已知的網絡攻擊進行抵抗。

③實時數據轉發。由實時控制區進行實時數據傳輸到生產管理區時,由于橫向隔離裝置屬于單向傳輸,在傳輸數據時可以從實時控制區到生產管理區進行數據主動發送,可以將實時控制區的應用程序作為發送端,生產管理區作為服務端。在物理上控制反向背景下,專用橫向隔離裝置正向的應用層應答字數節數最多為4個,而生產管理區應用程序的應答報文需小于4個。但是這4個字節不可以作為傳輸應用數據,可作為出錯應答報文。

④數據庫傳輸。在進行數據庫傳輸時,可以在實時控制區和生產管理區添加一臺數據庫傳輸服務器,采取數據庫傳輸軟件,通過安全策略復制內外網數據庫,選取單向數據傳送方式。客戶端為數據發送端,服務端為數據接收端。建立的數據發送端可以支持多個自定義數據源,可自動或手動傳輸,支持不同表結構數據傳輸;在傳輸失敗后采取告警功能,告警信息小于4個字節。數據接收端可將內網的表結構和數據保存在外網的數據庫中。

4 結 語

在電力系統二次網絡安全隔離裝置設計中,為了保證電力系統可安全穩定運行,必須要保證網絡系統在進行數據傳輸時具備抵抗如黑客、木馬及病毒等侵入的功能。通過分析電力系統二次網絡安全隔離裝置設計要點,對保證電力系統安全穩定運行起到不可忽視的作用。

參考文獻:

[1] 臧琦,鄒婧,郭娟莉,等.電網調度自動化二次系統安全防護實踐[J].電子設計工程,2011,(20).

[2] 秦昊,林為民,張濤.基于代理的信息安全網絡隔離裝置的研究與實現[J].計算機與數字工程,2012,(10).

[3] 王子,徐澄宇.正向隔離裝置在電力信息外網中的應用[J].電腦開發與應用,2010,(8).

[4] 平震宇.電力系統網絡安全隔離的設計和實現[J].計算機與網絡創新生活,2008,(7).

[5] 李永紅,李曉斌,劉臣亮,等.電力系統網絡安全隔離的設計和實現[J].水電自動化與大壩監測,2005,(3).

猜你喜歡
電力系統
淺析繼電保護自動化技術在電力系統中的應用
電力系統變電運行設備維護技術分析
并聯電抗器在高壓電網中的應用
試論電力繼電保護運行及可靠性問題
信息時代的電力系統信息化經驗談
關于智能變電站繼電保護技術優化探討
探討電力系統中配網自動化技術
科技視界(2016年21期)2016-10-17 20:00:58
配網自動化技術的應用探討
科技視界(2016年21期)2016-10-17 19:54:47
一種新型高壓電纜頭制作方法
電力系統繼電保護技術常見問題及對策
主站蜘蛛池模板: 国产爽歪歪免费视频在线观看 | 久久大香伊蕉在人线观看热2| 日韩无码黄色| 色综合天天综合| 亚洲中文字幕在线一区播放| 精品国产中文一级毛片在线看 | 国产www网站| 国产精品19p| 成人a免费α片在线视频网站| 成人在线观看不卡| 伊人查蕉在线观看国产精品| 乱人伦99久久| 9久久伊人精品综合| 一本久道久综合久久鬼色| 亚洲视频一区| 精品伊人久久久香线蕉 | 另类欧美日韩| 91av成人日本不卡三区| www.狠狠| 欧洲成人在线观看| 国产97区一区二区三区无码| 国产亚洲视频中文字幕视频| 国产欧美日韩资源在线观看| 99手机在线视频| 精品超清无码视频在线观看| 无码又爽又刺激的高潮视频| 久久人妻xunleige无码| 欧美日韩另类国产| 国产原创第一页在线观看| 高清视频一区| 欧美一区二区福利视频| 国产极品美女在线| 2020最新国产精品视频| 国产剧情国内精品原创| 99热这里只有精品国产99| 啦啦啦网站在线观看a毛片| 亚洲一区第一页| 日本精品视频| AV在线麻免费观看网站| 无码专区在线观看| 亚洲天堂网在线观看视频| 日韩免费无码人妻系列| 欧美性爱精品一区二区三区| 欧美在线天堂| 九九九国产| 国产黄网永久免费| 一区二区三区国产| 99久久精彩视频| 国产av无码日韩av无码网站| 538国产在线| 美女被操91视频| 久久不卡精品| 国产经典三级在线| 欧美色图第一页| 亚洲人成电影在线播放| 欧美三級片黃色三級片黃色1| 国内精品视频区在线2021| 在线色国产| 久久这里只精品国产99热8| 久久精品这里只有精99品| 韩国福利一区| 国产视频只有无码精品| 国产精品人成在线播放| 97青草最新免费精品视频| 精品乱码久久久久久久| 国产无码网站在线观看| 国产亚洲视频播放9000| 日韩精品专区免费无码aⅴ | 久久性妇女精品免费| 欧美笫一页| 91精品国产91久久久久久三级| 亚洲精品无码不卡在线播放| 亚洲最大综合网| 亚洲天堂在线免费| 国产99热| 日韩无码黄色| 免费国产高清精品一区在线| 欧美日韩一区二区三| 无码AV高清毛片中国一级毛片| 欧美日韩91| 在线亚洲天堂| 国产高清又黄又嫩的免费视频网站|