999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力二次系統網絡與信息安全技術研究

2017-05-22 00:56:34傅元君
中國綠色畫報 2017年4期
關鍵詞:安全技術

傅元君

【摘要】:隨著近年來社會經濟的發展,電力也走上了快速的快車道,它作為國民經濟的基礎支柱性產業,安全生產關系到國家經濟、社會發展的大局,關系到民生的千家萬戶。由于網絡犯罪和信息竊密事件的不斷發生,作為電力生產重要防護措施的二次系統安全技術顯得非常的重要。

【關鍵詞】:電力二次系統;網絡信息;安全技術

引言

電力二次系統網絡主要是電力調度系統、電力監控系統、測量設備,保護,測量和電力數據網絡通信系統等組成。電力二次系統作為綜合自動化系統的一部分,具有比電力一次系統使用范圍廣,專業融合度高的特點。

1、電力一次系統與二次系統

電力一次系統是指由發電機、變壓器、送電線路、斷路器、隔離開關等發電、配電、輸電、變電等設備構成的整個發、配、變、用電網絡體系。電力二次系統是由地理上分布在不同地域的各級調度中心、發電廠、變電站的業務系統通過綜合自動化網絡通信連接起來對一次系統進行保護、監控、傳輸數據的復合體系。

2、電力二次系統安全防護總體方案

2.1電力二次系統安全防護的總體策略

通過定義安全風險,提出技術路線和解決辦法以及相對應的管理措施是電力安全設計策略。安全策略是制定系統管理體系與安全技術體系的依據,是安全防護體系的核心部分和安全工程的重中之重。安全策略根據功能的不同可以劃分為總體策略和面向每個安全目標的具體策略兩個層次。電力二次系統的安全防護策略為:①分區防護、突出重點。所有一次、二次系統都一定要置于相對應的安全保護區里,將系統中對一次系統的影響程度和對業務的重要性進行相應的分區,對實時控制系統等重要的業務和數據信息通過加密、認證或者物理隔離等技術措施采取重點保護。②安全區隔離。使各安全區中的業務系統得到有效保護是安全區隔離的基本功能,隔離強度應接近或達到物理隔離的效果,安全區隔離措施是通過實時監控系統與辦公自動化系統等實行的有效安全隔離措施。③縱向防護:電力二次系統通過使用加密、認證、物理隔離等網絡安全手段達到數據向遠方安全傳輸的目的。④網絡隔離是在專用通道上通過采用MPLS-VPNI或Psec—VPN在專網上形成多個相互邏輯隔離的VPN建立調度專用數據網絡,不僅在安全區的縱向互聯的低水平避免安全帶縱向交叉在同一安全區域和網絡物理隔離之間的其他數據的實現。

2.2電力數據通信網絡業務關系

二次系統總體方案是直接適用于電力生產、輸送、使用的整個過程,并直接關系到調度數據網絡和計算機監控系統,它也適用于二次電源系統的各方面和網絡系統是二次系統安全保護方案的保護原理。電力通信系統,電力信息系統可以參照電力二次系統安全保護的總體方案,研究出具體的安全解決方案,包括數據網絡,包括遠程維護和電力的撥號網絡,所有級別的電力調度專用廣域數據網絡,計算機監控系統的內部局域等設備監控系統,還包括各級電網調度自動化系統、電廠、計算機監控系統、變電站自動化系統、微機保護和安全自動化設備、配電網自動化系統、調度自動化系統、電能計量計費系統、梯級水電調度自動化系統、電力市場交易系統等。二次系統安全防護中涵蓋的范圍非常廣泛,既包括DCS系統、水電廠AGC系統、自動保護系統,還包括電廠的生產管理系統、電量采集裝置、安全穩定控制系統、故障錄波系統、協同辦公系統等。

3、安全防護的技術措施

3.1橫向隔離

通過隔離裝置在不同的安全領域實現了邏輯或物理的橫向隔離,實現了安全區域之間的橫向安全保護。

3.2縱向認證

在現場應用中,電力專用縱向加密認證裝置位于電力控制系統的內部局域網與電力調度數據網絡的路由器之間主要使用的是安全區I/II的廣域網周邊保護,可以作為本地安全區I/II的一個網絡保護壁壘,而且為上下級控制系統之間的廣域網通信提供認證與加密服務,使數據傳輸達到機密性、完整性保護的目的。

3.3網絡專用

電力調度數據網是一個渠道,通過建立一個專用的電力調度數據網絡的專用通道,與其他數據網絡物理隔離,并利用MPLSVPN形成多個相互邏輯隔離的VPN,實現多級保護網絡安全和有效的與其他網絡建立私人網絡隔離,它可作為電力調度數據網絡客戶端。其網絡是比較固定的,可以滿足網絡傳輸的安全性和可靠性,滿足自動化系統調度自動化系統的實時性要求,以提供端到端的服務。

3.4縱向認證

所有系統必須放置在適當的安全區域,成為一個統一的安全保護程序,重點保護實時控制系統和生產業務系統。根據對系統的影響程度和對系統的整體影響分為實時控制區、非控制區、調度生產管理區、管理信息區等4個方面。在垂直保護系統中,通過撥號服務器進行數據傳輸的密鑰保護方法是對遠程撥號接入用戶進行身份驗證和加密。通過身份認證技術、防火墻和VPN的加密和數字簽名信息的傳輸,并設置訪問用戶的安全策略的訪問范圍和資源約束的條件下,安全區I和II的撥號遠程訪問用戶的身份認證,以提高電力二次系統安全防護強度,確保問責和撥號用戶操作可追溯性。

4、電力二次系統安全防護的重點

隨著網絡安全的不斷發展,電力安全防護解決方案也有很多種,比如通過加密和認證技術,防火墻技術,入侵檢測和網絡防病毒技術等都可以實現,但是在在實際的安全設計中,經常依據整個網絡采用多種的網絡隔離技術進行組合或者采取不同的技術和產品的方法進行組合以提高防護水平。為了保證數據的安全傳輸,電力二次系統網絡與信息安全除了技術硬件方面的不斷提高、完善,還要認真做好電力二次防護體系的維護和建設工作,不但要建立相應的管理制度還要制定相應的應急預案并設定專人進行負責,上級主管部門要經常進行檢查、監督實施的效果,確保防護到位。

結語

安全防護措施和網絡技術創新后不斷被應用于各種電氣控制系統,同時提高了國家電力系統的通過遠程控制的整體效率。作為用于電力系統的網絡應用的需求,它也對電力系統的安全性提出了更高的要求。為了促進電力體制改革,建立和完善電力市場,對以上電力二次系統網絡和信息安全技術進行了分析,對電力系統的安全運行,確保國家創造更大的效益具有重要意義。

【參考文獻】:

[1]李鳳霞,梁榮斌.電力二次系統安全防護方案的實施[J].內蒙古石油化工,2009(22).

猜你喜歡
安全技術
建筑施工安全技術與防護對策
化工單元操作安全生產技術分析
淺談水利水電施工中洞室開挖施工安全技術
計算機網絡安全技術在電子商務中的應用探究
計算機網絡管理及相關安全技術解析
網絡工程實踐中安全技術的應用
基于混沌加密的無線傳感器網絡安全技術
Web網站安全技術探究
計算機無線網絡安全技術的發展
計算機安全技術在電子商務交易中的應用
主站蜘蛛池模板: 午夜一区二区三区| 五月婷婷伊人网| 大陆精大陆国产国语精品1024| 久久免费视频播放| 亚洲中文字幕av无码区| 久久国产毛片| 成人在线观看不卡| 国产成人凹凸视频在线| 久久一色本道亚洲| 露脸国产精品自产在线播| 中文字幕丝袜一区二区| 亚洲无码精品在线播放| 久久一级电影| 四虎成人免费毛片| 国产手机在线观看| 五月婷婷综合在线视频| 亚洲精品无码久久毛片波多野吉| 福利在线不卡一区| 国产真实乱子伦精品视手机观看| 国产亚洲精久久久久久久91| 国产精品第5页| 99九九成人免费视频精品| 大陆国产精品视频| 极品尤物av美乳在线观看| 免费无码AV片在线观看中文| 国产中文一区a级毛片视频| 白浆免费视频国产精品视频| 欧美在线伊人| 欧美日本在线观看| 四虎精品免费久久| 欧美中文字幕第一页线路一| 东京热av无码电影一区二区| 亚洲91在线精品| 国产全黄a一级毛片| 在线精品亚洲国产| 无码精品一区二区久久久| 国产美女91视频| 亚洲人成影院在线观看| 欧美一区精品| 色综合久久88| 国产女人18水真多毛片18精品| 九九热视频在线免费观看| 亚洲精品少妇熟女| 中国国产高清免费AV片| 综合久久五月天| 久久精品免费看一| 丝袜国产一区| 亚洲第七页| 色网站在线免费观看| 久久人体视频| 夜精品a一区二区三区| 国产爽妇精品| 国产精品永久不卡免费视频| 国产不卡国语在线| 中文无码日韩精品| 99久久精品国产综合婷婷| 国产成人高清精品免费5388| 成人午夜在线播放| 国产99久久亚洲综合精品西瓜tv| 人人91人人澡人人妻人人爽| 97超碰精品成人国产| 日本福利视频网站| 国产欧美综合在线观看第七页| 亚洲色图欧美视频| 久久综合丝袜长腿丝袜| 国产亚洲视频中文字幕视频| 美女毛片在线| 国产亚洲视频播放9000| 高清久久精品亚洲日韩Av| 亚洲伊人天堂| 网友自拍视频精品区| 精品福利网| 亚洲国产日韩在线成人蜜芽| 天天视频在线91频| 亚洲人成在线免费观看| 亚洲乱码精品久久久久..| 曰AV在线无码| 在线看国产精品| 熟妇丰满人妻| 亚洲免费三区| 青青青国产精品国产精品美女| 国产91导航|