999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力二次系統安全防護探討

2014-09-02 01:28:33
機電信息 2014年30期
關鍵詞:系統

王 輝

(湖南芷江蟒塘溪水利水電開發有限責任公司,湖南 懷化 419100)

電力二次系統安全防護探討

王 輝

(湖南芷江蟒塘溪水利水電開發有限責任公司,湖南 懷化 419100)

首先闡述了電力二次系統安全防護總策略,然后對電力二次系統安全區間的防護措施進行了介紹,最后對調度數據的防護措施以及入侵檢測技術的應用進行了探討,以期對二次系統的安全防護具有一定的參考價值。

電力二次系統;安全防護;策略;措施

0 引言

隨著電力改革的不斷推進,電廠和用戶之間的各種數據交換日漸頻繁,對數據網絡的安全性、實時性和可靠性要求越來越高。因此,數據網絡系統和電力調度監控系統的可靠性和安全性變得越來越重要。

1 電力二次系統安全防護的總策略

在對變電站、調度中心、直調電廠進行二次系統安全防護時,要以電力二次系統的總體防護策略為原則。安全防護總策略如下:

(1) 專用網絡。對于地級和省級調度數據網來說,要在專用網絡通道上使用獨立的網站設備組網,在物理層面上達到隔離綜合業務數據網和外部公共信息網的目的[1]。此網絡可以使用MPLS-VPN技術將網絡劃分成非實時VPN和實時VPN兩個業務子網。

(2) 安全分區。在進行安全分區時,要根據電力二次系統的重要性和電力系統產生影響的大小來劃分。把電力二次系統分成管理信息大區和生產控制大區,其中生產控制大區又分成非控制區和安全區。

(3) 橫向隔離。在對安全區進行隔離時,電力二次系統使用強度不同的安全設備進行劃分,為了實現管理信息大區和生產控制大區邏輯隔離,使用具有訪問控制功能的網絡設備設置在安全區間。

(4) 縱向認證。對于廠站控制區、各級調度中心和調度數據網縱向連接的位置,要布置經過認證的加密網關和加密認證裝置來保證設施的安全性,為上級控制系統和下級控制系統的數據通信提供數據加密、身份認證以及訪問控制服務。電力二次系統安全防護模型總體布置如圖1所示。在此模型上,充分考慮了網絡的縱向互聯、上級數據和下級數據的網絡需求、數據通信和橫向互聯的安全性等。利用專門的技術劃分網絡安全區,并進行加密認證,從而對網絡攻擊達到多層次防御的目的,保護電力監控系統安全。

圖1 電力二次系統安全防護模型總體布置圖

2 電力二次系統安全區間防護的具體措施

2.1 橫向網絡邊界的防護措施

在電力二次系統中,隔離安全區橫向網絡邊界是一個比較主要的防護方法,并利用設備將安全區隔離開來,特別是要提高生產控制區和管理信息區的保護力度。在進行數據通信時,為了有效抵制病毒以及黑客攻擊和滲透電力網絡,要使用嚴格的數據單向傳輸控制,在非控制區和控制區之間使用具有ACL訪問控制功能的設備進行邏輯隔離,要求設備具有檢測狀態、過濾數據、轉換地址的相關功能[2]。要可以對數據的傳輸方向、傳輸地址、傳輸端口等進行控制。一般來說,控制區和非控制區的訪問策略值允許非控制區和控制區系統建立連接,不允許非控制區系統訪問控制區系統。如果必須進行訪問,要對訪問的協議、地址、端口進行嚴格的控制。

使用專門的電力安全隔離設備安裝在生產控制大區和管理信息大區的網絡邊界,利用“安全島”數據和隔斷穿透性TCP連接等技術實現電力安全隔離裝置的數據單向傳輸以及高強度的網絡邊界隔離。一般這種裝置主要有正向型和反向型兩種類型,反向型設備主要對生產控制大區和管理信息大區之間的純文數據傳輸進行管理,正向型安全隔離裝置主要用于管理信息大區向生產控制大區的單向數據傳輸。當反向隔離裝置接收到從管理信息大區發出的數據信息后,會對信息進行簽名驗證、編碼轉換,處理檢查后將數據發送到生產控制大區的各個業務系統。

2.2 縱向網絡邊界的防護措施

在調度數據網和控制區之間的VPN網絡邊界設置專用的縱向加密認證網關,在調度數據網實時VPN和非控制區的網絡邊界設置專用的硬件防火墻,是另一個保證電力二次系統安全防護的重要措施。

使用電力認證技術和專用密碼技術為廠站控制區和上下級調度中心提供數據認證服務和通信加密,保證數據的機密性及完整性。另外,縱向加密認證網關提供了協議報文的處理、過濾功能,實現了對端口的選擇性保護。

在生產控制大區的縱向網絡邊界上,盡量不要使用默認的路由器,只將特定的通信端口打開即可。不允許開通telnet、fet、rsh、rlogin、rcp、pop3等風險比較高的網絡服務。

如果生產控制大區有公用通信網絡數據通信系統,要將專用的電力安全隔離設置在業務系統和通信系統的網絡邊界,設置專用的公網通信機。對于使用專線的縱向數據通信,暫時不用設置加密設備。在特大型地調、省調以及安全縱向網絡邊界可以布置IDS探頭,并動態監測網絡數據報文。

3 調度數據的安全防護措施

3.1 使用虛擬專用技術

將電力調度數據網利用VPN技術分成實時子網和非實時子網兩個獨立子網,其中實時子網主要在控制業務中使用,非實時子網主要在非控制業務中使用。使用QoS技術進行數據網的調度,確保子網重要業務的質量和帶寬。

3.2 交換設備和路由器的安全配置

交換設備和核心路由器的安全配置主要包括了限定交換設備和路由器的端口以及網絡服務、以高強度口令密碼為基礎的分級登陸認證功能、關閉路由器源路由功能、避免關閉網絡邊界路由的OSPF功能、使用增強版的SNMPv2多受信的網絡地址范圍進行設置、開啟記錄設備日志和控制列表、封閉空閑網絡端口。

3.3 提升調度網絡的可靠性

為了提高調度網絡的穩定性,對于一些比較核心及關鍵的網絡設備,要使用備份冗余機制。由于信道上傳輸的信號會受到噪音的影響,并且在通信接收端出現誤碼的情況,為了對通信的可靠性進行提升,就需要根據信道的基本特點,對基帶信號進行設計,選擇合理的調制調解方法,使用均衡技術將碼間竄繞等干擾因素消除。除此以外,還要利用差錯控制來對通信系統傳輸的可靠性進行改善。一般情況下,差錯控制的方法主要有以下幾種:

(1) 前向糾錯(FEC)。接收端除了可以及時發現差錯外,還可以確定出差錯的具體位置,進而對差錯進行糾正。

(2) 混合方式(HEC)。發送端的編碼具有錯誤糾正能力,可以檢測接收端的數據,如果錯誤不在糾錯能力范圍內,會對錯誤進行及時反饋;如果錯誤在糾錯能力以內,可以自動進行糾錯。

(3) 自動請求重發(ARQ)。在接收端出現錯誤時,會告知發送端,并重新發送正確的信息。

4 入侵檢測技術的應用

在電力二次系統的安全防護中,入侵檢測是一項很關鍵的技術,通過將入侵檢測系統布置在生產控制大區和管理信息大區,然后檢測網絡邊界和重要業務系統的關鍵路徑,可確保數據被及時發現、審計和追蹤。

入侵檢測系統使用模式匹配、協議分析、異常檢測等技術,利用交換機上的接入端口,達到動態監視數據包和網絡流量、管理記錄異常事例的目的。另外,為了可以在病毒入侵時及時采取處理措施,電力二次系統要有完善的防病毒措施,徹底消除電力監控系統的安全隱患[3]。在防治病毒時,需要遵循以下幾個原則:

(1) 不允許管理信息大區和生產控制大區使用同一套病毒代碼管理服務區,使用專用的U盤在工作站和生產控制大區的服務器對病毒的特征碼進行離線更新。在更新前,為了保證代碼的準確性,要先對病毒特征碼進行測試。

(2) 在管理信息大區和生產控制大區的病毒定義碼的更新、防病毒測量的設定、事件報告、病毒查殺的事件報告要歸入管理制度。在維護需要時,電力二次系統要盡量不使用遠程撥號方式,必須使用時,要使用電力專用撥號開關來達到網絡層的保護目的,另外,需要根據數字證書技術進行用戶的登錄認證、客戶端的檢查/操作審計及訪問的控制[4]。

(3) 在使用遠程撥號方式對系統進行維護時,要定期對密碼進行更換,做好事由、撥號時間、撥號人、操作內容的記錄。

(4) 遠程撥號用戶要限制用戶權限,鏈接經過認證后,只能夠行使網絡功能。

5 結語

文章對電力二次系統的安全防護措施進行了分析探討,在提高電力網絡系統安全性方面具有重要的意義,可為類似工程提供借鑒。

[1] 高雅,高新華,梁智強.基于DAS和SAS的電力二次安全防護測試平臺設計與實現[J].工業控制計算機,2011(1)

[2] 駱文忠.電力二次系統安全防護體系運行分析[J].寧夏電力,2008(11)

[3] 袁季修.電力系統安全穩定控制[M].中國電力出版社,1996

[4] 戴志輝,王增平,焦彥軍.繼電保護可靠性數據收集系統設計[J].電力系統自動化,2010(15)

2014-09-22

王輝(1975—),男,吉林人,工程師,研究方向:水電廠運行及維護。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 中文字幕亚洲第一| 国产成人福利在线| 成·人免费午夜无码视频在线观看 | 久久一日本道色综合久久| 国产亚洲欧美另类一区二区| 欧美精品一区二区三区中文字幕| 亚洲精品无码专区在线观看| 日韩欧美中文字幕在线韩免费| 国产精品亚洲综合久久小说| 精品国产电影久久九九| 一区二区三区国产精品视频| a级毛片免费看| 蜜芽国产尤物av尤物在线看| 免费一看一级毛片| 久久久波多野结衣av一区二区| 婷婷色狠狠干| 国产AV无码专区亚洲精品网站| 成人午夜网址| 伊人福利视频| 欧美不卡二区| 中文字幕在线观| 成人精品视频一区二区在线| 黄色片中文字幕| 亚洲成年人网| 91免费精品国偷自产在线在线| 国产亚洲精| 高清欧美性猛交XXXX黑人猛交| 最新午夜男女福利片视频| 日本精品视频| 国产不卡在线看| 人禽伦免费交视频网页播放| 国产免费羞羞视频| 视频一区视频二区中文精品| 999在线免费视频| 精品国产黑色丝袜高跟鞋 | 亚洲天堂免费在线视频| 激情亚洲天堂| 美女无遮挡被啪啪到高潮免费| 国产午夜一级毛片| 日韩精品一区二区三区大桥未久| 婷婷六月激情综合一区| 黄色网址手机国内免费在线观看 | 欧美自慰一级看片免费| 人妻中文久热无码丝袜| 国产视频 第一页| 无码高清专区| 日韩精品久久无码中文字幕色欲| 国产精品免费电影| www.亚洲天堂| 欧美天天干| 国产偷倩视频| 无码精品国产dvd在线观看9久| 九色在线观看视频| 久久动漫精品| 亚洲最大福利网站| 欧美天堂在线| 国产91熟女高潮一区二区| 午夜激情婷婷| 免费看a级毛片| 精品国产自在现线看久久| 国产高清无码第一十页在线观看| 久久大香香蕉国产免费网站| 99re精彩视频| 欧美亚洲另类在线观看| 波多野结衣一区二区三区四区视频 | 91网站国产| jizz在线观看| 青草午夜精品视频在线观看| 天天色天天操综合网| 国产自在自线午夜精品视频| 国产草草影院18成年视频| 午夜毛片免费看| 尤物精品视频一区二区三区| 国产综合另类小说色区色噜噜| 91精品免费高清在线| 在线观看国产黄色| 国产精品第一区在线观看| 四虎影视无码永久免费观看| 亚洲国产第一区二区香蕉| 亚洲国产天堂在线观看| 亚洲精品波多野结衣| 欧美激情第一区|