999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

風電企業信息網絡安全防護體系建設探討

2014-03-13 22:45:29錢明
科技創新與應用 2014年7期

錢明

摘 要:信息網絡安全主要是指為了保護網絡,避免受到侵害而采取的相關措施。采取科學合理的信息網絡安全保護措施,從而保證網絡的正常運轉。隨著信息時代的快速發展,計算機信息技術在風電企業也得到了廣泛的應用。文章就風電企業信息網絡安全防護體系建設進行了簡要的探討。

關鍵詞:風電企業;信息網絡安全;防護體系

1 風電企業信息網絡規劃和安全需求

1.1 風電企業信息網絡規劃

一般情況下,風電公司本部均設在遠離下屬風電場的城市中,下屬風電場只做為單純的生產單元,以國電云南新能源公司為例,本部設在昆明,在云南省擁有多個地州上的風電場,各項工作點多面廣、戰線長,為有效提高公司管理效率,已建成全省范圍安全可靠信息傳輸網絡。本部與各風電場通過ISP提供的專線連接,項目部、外地出差、臨時辦公機構也能通過INTERNET網以VPN方式聯入公司網絡,基本滿足公司日常管理和安全生產的需要。

圖1

1.2風電企業信息網絡安全需求分析

從圖1可以看出,一般現在風電場的網絡不僅要滿足管理的日常信息化需求,還要滿足于電網交換信息的需求,所以風電場的網絡安全任務就是要符合國家和集團的有關電力二次安全規定。嚴格執行“安全分區、網絡專用、橫向隔離、縱向認證”的要求,以防范對電網和風電場計算機監控系統及調度數據網絡的攻擊侵害及由此引起的電力系統事故,保障其安全、穩定、經濟運行。

2 風電企業信息網絡安全防護體系建設

2.1 網絡安全原則

根據國家電監辦安全[2012]157號文《關于印發風電、光伏和燃氣電廠二次系統安全防護技術規定(試行)的通知》的相關要求,風電場的網絡二次安全防護基本原則是以下幾點:

2.1.1 安全分區:按照《電力二次系統安全防護規定》,將發電廠基于計算機及網絡技術的業務系統劃分為生產控制大區和管理性,重點保護生產控制以及直接影響電力生產運行的系統。

2.1.2 網絡專用:電力調度數據網是與生產控制大區相連接的專用網絡,發電廠段的電力數據網應當在專用通道上使用獨立的網絡設備組網,物理上與發電廠其他管理網絡和外部公共信息網絡安全隔離。

2.1.3 橫向隔離:在生產控制大區域管理信息大區之間必須部署經國家指定部門檢測認證的電力專用橫向單向隔離裝置。

2.1.4 縱向認證:發電廠生產控制大區與調度數據網的縱向連接處應設置經國家指定部門檢測認證的電力專用加密認證裝置,實現雙向身份認證、數據加密和訪問控制。

2.2 安全部署方案

風電場業務系統較為繁多,根據相關規定,我們對風電場的業務系統基本分區見表1:

根據劃分結果,我們針對不同的分區之間設定了防護方案,部署示意圖如圖2:

2.2.1生產控制大區與管理信息大區邊界安全防護:目前公司從生產控制大區內接出的數據只有風電場監控系統,部署了一套珠海鴻瑞生產的Hrwall-85M-II單比特百兆網閘,保證他們之間的數據是完全單向的由生產控制大區流向管理信息大區。

2.2.2控制區與非控制區邊界安全防護:在風電場監控系統與風功率預測系統、狀態監測系統等進行信息交換的網絡邊界處安裝了防火墻和符合電網規定的正方向隔離裝置。

2.2.3系統間的安全防護:風電場同屬控制區的各監控系統之間采用了具有訪問控制功能的防火墻進行邏輯隔離。

2.2.4縱向邊界防護:風電場生產控制大區系統與調度端系統之間采用了符合國家安全檢測認證的電力專用縱向加密認證裝置,并配有加密認證網關及相應設施,與調度段實現雙向身份認證、數據和訪問控制。

2.2.5與本部網絡邊界安全防護:風電場監控系統與生產廠家、公司SIS系統之間進行數據交換,均采用了符合國家和集團規定的單向單比特隔離網閘。同時禁止廠商以任何方式遠程直接接入風電場網絡。

2.3 防病毒措施

從某種意義上說,防止病毒對網絡的危害關系到整個系統的安全。防病毒軟件要求覆蓋所有服務器及客戶端。對關鍵服務器實時查毒,對于客戶端定期進行查毒,制定查毒策略,并備有查殺記錄。病毒防護是調度系統與網絡必須的安全措施。病毒的防護應該覆蓋所有生產控制大區和管理信息大區的主機與工作站。特別在風電場要建立獨立的防病毒中心,病毒特征碼要求必須以離線的方式及時更新。

2.4 其他安全防護措施

2.4.1 數據與系統備份。對風電場SIS系統和MIS系統等關鍵應用的數據與應用系統進行備份,確保數據損壞、系統崩潰情況下快速恢復數據與系統的可用性。

2.4.2 主機防護。主機安全防護主要的方式包括:安全配置、安全補丁、安全主機加固。

安全配置:通過合理地設置系統配置、服務、權限,減少安全弱點。禁止不必要的應用,作為調度業務系統的專用主機或者工作站, 嚴格管理系統及應用軟件的安裝與使用。

安全補丁:通過及時更新系統安全補丁,消除系統內核漏洞與后門。

主機加固:安裝主機加固軟件,強制進行權限分配,保證對系統的資源(包括數據與進程)的訪問符合定義的主機安全策略,防止主機權限被濫用。

3 建立健全安全管理的工作體系

安全防護工作涉及企業的建設、運行、檢修和信息化等多個部門,是跨專業的系統性工作,加強和規范管理是確實保障電力二次系統的重要措施,管理到位才能杜絕許多不安全事件的發生。因此建立健全安全管理的工作體系,第一是要建立完善的安全管理制度,第二是要明確各級的人員的安全職責。

參考文獻

[1]李艷.水電企業信息網絡安全防護體系建設探討[J].信息安全,2012(9).

[2]邊云生.風電企業計算機網絡安全防護技術探究[J].電腦知識與技術,2012(31).

[3]莊海.黎道武.淺析計算機網絡安全及其防護策略[J].計算機光盤軟件與應用,2011(14).

主站蜘蛛池模板: 人与鲁专区| 亚洲精品第五页| 久久久久国产精品嫩草影院| 国产欧美精品专区一区二区| 欧美国产综合色视频| 国产成熟女人性满足视频| 久久香蕉欧美精品| 国产91视频免费观看| 欧美色综合网站| 狠狠色丁香婷婷| 久久美女精品国产精品亚洲| 伊人久久大香线蕉aⅴ色| 亚洲有无码中文网| 亚洲h视频在线| 天天躁日日躁狠狠躁中文字幕| jizz在线免费播放| 欧美日韩一区二区在线播放 | 国产精品成人久久| 男女猛烈无遮挡午夜视频| 亚洲欧美日韩成人在线| 国产精品久久久久久影院| 国产尤物在线播放| 欧美一级黄片一区2区| 99久久精品免费看国产免费软件 | 国产情精品嫩草影院88av| 71pao成人国产永久免费视频 | 中文字幕一区二区视频| 欧美日韩亚洲国产主播第一区| 国产精品无码制服丝袜| 黄色网页在线播放| 亚洲成a人片| 久久精品无码专区免费| 欧美啪啪网| 成人福利在线免费观看| 毛片在线区| 波多野结衣二区| 国产女人18水真多毛片18精品| 国产成人91精品免费网址在线 | 日韩黄色精品| 一本大道香蕉高清久久| 精品国产成人a在线观看| 国产成人综合久久| 免费看a级毛片| 欧美成人精品在线| 成人在线欧美| 欧美精品亚洲精品日韩专区| 亚洲久悠悠色悠在线播放| 欧洲亚洲一区| 99久久无色码中文字幕| 精品综合久久久久久97| 国产欧美日韩另类精彩视频| 91久久青青草原精品国产| 国产永久免费视频m3u8| 中文字幕永久在线看| 国产白浆视频| 久久久久青草线综合超碰| 久久青青草原亚洲av无码| 久久人搡人人玩人妻精品一| 国产中文一区二区苍井空| 精品少妇人妻一区二区| 露脸一二三区国语对白| www.亚洲天堂| 亚洲精品成人7777在线观看| 色一情一乱一伦一区二区三区小说| 国产SUV精品一区二区| 亚洲视频二| 亚洲精品自产拍在线观看APP| 免费99精品国产自在现线| 免费va国产在线观看| 国产91无毒不卡在线观看| 婷婷亚洲视频| 日韩无码黄色网站| 免费精品一区二区h| 国产网站一区二区三区| 亚洲欧美另类专区| 色成人亚洲| 色综合久久无码网| 91福利免费| 国产综合色在线视频播放线视| 久无码久无码av无码| 在线观看91精品国产剧情免费| 77777亚洲午夜久久多人|