999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

廊坊電網監控系統安全防護設計與應用

2013-08-15 00:48:29王瑋薛娜王旭
河南科技 2013年18期
關鍵詞:網絡安全檢測系統

王瑋薛娜王旭

(廊坊供電公司,河北 廊坊 065000)

1 電力系統安全防護概述

1.1 監控系統安全防護原則

計算機監控系統的安全等級高于辦公自動化及生產管理信息系統如:生產MIS系統等,監控系統不得與安全等級低的系統直接相聯,互聯時必須采用經國家有關部門認證的專用、可靠的安全隔離設施。(1)安全分區,電力二次系統劃分為四個安全工作區,重點保護在安全區I中的調度自動化SCADA系統、集控站自動化系統、變電站監控系統。(2)網絡專用,建立電力調度數據網SPDnet與電力數據通信網SPTnet實現物理隔離,SPDnet及SPTnet均提供二個相互邏輯隔離的邏輯子網,以保證上下級各安全區縱向互連只在相同的安全區進行,不容許安全區縱向交叉。(3)橫向隔離,安全區I與安全區II之間允許采用邏輯隔離;安全區I、II與安全區III、IV之間實現物理隔離。(4)縱向認證,安全區I、II的縱向邊界部署縱向認證加密裝置;安全區III、IV的縱向邊界部署硬件防火墻。

1.2 具體區域劃分方案

廊坊地區電網監控安全防護系統共分為四個安全區:I區為實時控制區、II區為非生產控制區、III區為生產管理區、IV區為管理信息區。不同的安全區確定了不同的安全防護要求,從而決定了不同的安全等級和防護水平。

1.3 安全區之間的隔離要求

安全區I與安全區II之間的隔離要求:允許采用經過有關部門認定核準的硬件防火墻,應禁止E-mail、Web、Telnet、Rlogin等訪問。安全區III與安全IV之間的隔離要求:III、IV區之間應采用經過有關部門認定核準的硬件防火墻。安全區I、II與安全區III、IV之間的隔離要求:安全區I、II不得與IV直接聯系,安全區I、II與安全區III之間必須采用專用隔離裝置。

1.4 各安全區內部安全防護的基本要求

對安全區I及安全區II的要求:(1)禁止安全區I/II內部的E-MAIL服務。(2)禁止安全區II內部及縱向(即上下級間)WEB服務。(3)安全區I/II的重要業務(如SCADA、電力交易)應該采用認證加密機制。(4)安全區I/II內的相關系統間必須采取訪問控制等安全措施。(5)對安全區I/II進行撥號訪問服務,必須采取認證、加密、訪問控制等安全防護措施。安全區I/II應該部署安全審計措施,如IDS等。

對安全區III要求:(1)安全區III允許開通WEB服務。(2)對安全區III撥號訪問服務必須采取訪問(3)控制等安全防護措施。(4)安全區III應該部署安全審計措施,如IDS等。(5)安全區III必須采取防惡意代碼措施。IV區不做詳細要求。

2 安全防護技術

2.1 防火墻

防火墻是網絡安全政策的有機組成部分,是網絡安全域之間信息的唯一通道,它通過控制和監測網絡之間的信息交換和訪問行為來實現對網絡安全的有效管理,且本身具有較強的抗攻擊能力:過濾進出網絡的數據,管理進出網絡的訪問行為,封堵某些禁止的業務,提供日志和審計,隱藏內部IP地址及網絡結構的細節。

2.2 入侵檢測技術IDS

入侵檢測技術IDS是一種主動保護自己免受攻擊的一種網絡安全技術。廊坊電網系統應用NetEye IDS作為防火墻的合理補充,入侵檢測技術能夠幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、攻擊識別和響應),提高了信息安全基礎結構的完整性。它從計算機網絡系統中的若干關鍵點收集信息,并分析這些信息。入侵檢測是防火墻之后的第二道安全閘門,實時入侵檢測能力能夠對付來自內部網絡的攻擊,其次它能夠縮短黑客入侵的時間。

2.3 病毒防護

病毒的防護需要整體考慮,不能僅僅只對某一臺服務器或工作站進行防護,病毒特征庫必須及時升級更新。把操作系統、程序和數據分盤、卷、區分別存放,并對重要的程序和數據做好備份。

2.4 災難恢復技術

建立有效的存儲備份系統、制定有效的備份策略,由于現實中存在著各種不可預測的因素導致災難發生,當災難發生后,在最短的時間內恢復所有的數據(包括系統數據、各種應用數據等),以減少災難帶來的不可彌補的損失。

2.5 遠程撥號的防護

(1)撥號用戶的認證:采用專用的撥號服務器,配置盡量少的網絡服務僅用于完成撥號接入,采用制定電話號碼回撥方式對撥入位置進行認證;(2)撥號用戶授權:在遠程工作站安裝認證軟件,配合撥號服務器。(3)網絡功能與服務的限制:限制其它不必要的網絡服務訪問;(4)日志與審計:全面記錄系統(包括應用層)的事件,用于事后安全審計與責任追究。

3 工程應用

在I、II安全區之間和III、IV安全區之間安裝了網絡防火墻,在I、III安全區之間安裝了單比特的物理隔離裝置。為進一步加強網絡安全,捕獲網絡異常行為,分析潛在安全風險,在III安全區安裝了入侵監測系統。廊坊地區監控系統安全防護部署從物理架構上滿足了安全防護要求,至今未發生由于病毒、黑客入侵惡意破壞造成的系統事故,有效保證了計算機監控系統及調度數據網絡的安全穩定運行。

4 結語

本文堅持安全分區、網絡專用、橫向隔離、縱向認證的原則,設計了廊坊電網監控系統安全防護方案。應用防火墻、入侵檢測技術IDS、病毒防護和災難恢復等安全防護技術,保證了監控系統的可靠運行和網絡、數據的安全,為系統維護人員能夠及時發現、診斷、決策和快速處理系統故障提供了良好的環境,保證監控系統的安全性和可靠性起到了重要的作用。

猜你喜歡
網絡安全檢測系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 亚洲一级色| 亚洲一区二区日韩欧美gif| 久久99国产乱子伦精品免| 欧美午夜理伦三级在线观看| 国产成人1024精品| 国产福利微拍精品一区二区| 国产青青操| 久草青青在线视频| 日本不卡在线播放| 亚洲一道AV无码午夜福利| 老司机午夜精品网站在线观看 | 国产情侣一区二区三区| 2020最新国产精品视频| 欧美特级AAAAAA视频免费观看| 亚洲欧美一区二区三区图片 | 日韩精品无码一级毛片免费| 国产欧美日韩一区二区视频在线| 久久综合色天堂av| 熟女日韩精品2区| 99激情网| 欧美成人看片一区二区三区 | 国产一级二级三级毛片| 国产精品污视频| 亚洲无码精品在线播放| 亚洲aⅴ天堂| 2021精品国产自在现线看| 草逼视频国产| 黄色免费在线网址| 午夜激情婷婷| 国产后式a一视频| 污网站免费在线观看| 2019年国产精品自拍不卡| 97se亚洲| 成人欧美日韩| 亚洲高清无码精品| 嫩草国产在线| 91九色国产在线| 亚洲国产精品成人久久综合影院 | 国产视频资源在线观看| 国产福利大秀91| 色妞www精品视频一级下载| 国产欧美精品专区一区二区| 久久亚洲国产一区二区| 国外欧美一区另类中文字幕| 风韵丰满熟妇啪啪区老熟熟女| 久久成人18免费| 欧美日本不卡| 高h视频在线| 91免费国产高清观看| 免费毛片视频| 嫩草影院在线观看精品视频| 国产真实自在自线免费精品| 欧美亚洲国产日韩电影在线| 国产白浆在线观看| 中国黄色一级视频| 99热国产这里只有精品无卡顿" | 国产 日韩 欧美 第二页| 99精品免费欧美成人小视频| 国产特一级毛片| 波多野结衣无码中文字幕在线观看一区二区 | 丁香五月婷婷激情基地| 99这里只有精品6| 日韩最新中文字幕| 国产午夜一级毛片| 91成人在线免费观看| 久久夜色精品| 五月天在线网站| 欧美a网站| 特级精品毛片免费观看| 88国产经典欧美一区二区三区| 亚洲精品视频免费观看| 亚洲欧美一区二区三区麻豆| 日韩av无码DVD| 午夜无码一区二区三区| 国产亚洲高清视频| V一区无码内射国产| 亚洲欧美成人综合| 国产日韩精品欧美一区灰| 日韩毛片免费| 色妺妺在线视频喷水| 一级毛片基地| 色综合久久88|