电力18
  • 网站首页
  • 最新
  • 新闻 要闻 国内 电企 国外 电网 发电 深度 财经 评论
  • 管理 安全生产 经营管理 党建政工 人力资源 企业文化 社会责任 企业风采 管理创新 实践案例
  • 政策 公告通知 政策监管 电力法规 资料报告 访谈观点
  • 商务 商务 招标采购 项目 产品 企业 会展
  • 行业 电网 发电 可再生能源 风电 光伏 光热 氢能 储能 售电 核电 农电 规划设计建设 综合能源服务
  • 频道 能源互联网 电力科技 电动汽车 数字电网 全球能源互联网 增量配电 电力市场 特高压 电力数字化 电力自动化 电力通信 泛在电力物联网 节能环保 电力教育培训 电力技术论文 电力人物 电力文苑
  • 招聘
  • 热点 2020电企年中工作会 2020电力安全生产月 “十四五”电力规划 2020两会说电力 电力新基建 电企2020年工作会议 2019中央巡视电企 不忘初心、牢记使命主题教育 国务院要求降电价 电力央企审计整改
  • 热词
  • Tags
首页 > 专题 > 电力数字化 > 方案产品 > 正文

电力行业安全解决方案

  2006-01-22 10:56:11    来源: 
A- A+
电力18讯:    电力安全方案要能抵御黑客、病毒、恶意代码等通过各种形式对系统发起的恶意破坏和攻击,特别是能够抵御集团式攻击。

电力系统网络的安全性和可靠性已成为一个非常紧迫的问题。根据《全国电力二次系统安全防
护总体方案》的要求,调度自动化系统分为4个安全域,分别是:安全区Ⅰ(实时控制区)包括调度自动化系统、配电自动化系统、变电站自动化系统、发电厂自动监控系统等,它是电力二次系统中最重要系统,安全等级最高,是安全防护的重点与核心; 安全区Ⅱ(非控制生产区)包括调度员培训模拟系统、继电保护及故障录波信息管理系统、电能量计量系统、批发电力交易系统等; 安全区Ⅲ(生产管理区)主要为电力生产所需的信息管理系统,如调度生产管理系统、统计报表系统、雷电监测系统、气象信息接入等; 安全区IV(管理信息区)包括管理信息系统、办公自动化系统、客户服务等。

因此,根据以上区域的划分,安全解决方案的总体策略如下:

分区防护、突出重点 针对上述四个安全区域,重点保护实时控制系统以及生产业务系统。所有系统都必须置于相应的安全区内,纳入统一的安全防护方案。

区域隔离 采用各类强度的隔离装置使核心系统得到有效保护。

网络专用 在专用通道上建立电力调度专用数据网络,实现与其他数据网络物理隔离,并通过采用MPLS-VPN形成多个相互逻辑隔离的VPN,实现多层次的保护。

设备独立 不同安全区域的系统必须使用不同的网络交换机。

纵向防护 采用认证、加密等手段实现数据的远程安全传输。

设计思路

安全Ⅰ区、安全Ⅱ区的防护策略

I区与Ⅱ区的业务系统都属电力生产系统,都采用电力调度数据网络,都在线运行,数据交换较多,关系比较密切,可以作为一个逻辑大区(生产控制区)。它们之间须采用经有关部门认定核准的硬件防火墙或相关设备进行逻辑隔离。

安全Ⅲ区、安全IV区的防护策略

Ⅲ区和Ⅳ区均采用电力数据通信网络(ATM),数据交换较多,关系比较密切,它们之间的隔离建议采用经有关部门认定核准的逻辑隔离设备。

安全Ⅰ区、Ⅱ区与安全Ⅲ区的防护策略

Ⅰ区和Ⅱ区不得与IV区直接联系,而且与Ⅲ区的信息交换必须是单向方式,仅允许纯数据的单向安全传输。反向安全隔离装置采取签名认证和数据过滤措施,仅允许纯文本数据通过,并严格进行病毒、木马等恶意代码的查杀。

安全区域纵向防护策略

在专用通道上建立调度专用数据网络,实现与其他数据网络物理隔离。并通过采用MPLS VPN或IPsec VPN在专网上形成多个相互逻辑隔离的VPN,避免安全区纵向交叉。

高可靠性和防止单点失效策略

Ⅰ区、Ⅱ区、Ⅲ区都属于调度中心管理范畴,Ⅳ区属于信息中心管理范畴。Ⅰ区的高可用性要求非常高,要求达到秒级,而且是实时系统。Ⅱ区的高可用性达到分钟级,Ⅲ区、Ⅳ区的管理系统对于高可用性要求也非常高,在使用防火墙作为网络隔离设备的时候,使用双机热备的方式,以防止单点失效,提高可用性。

方案部署

根据以上设计思路,结合国调总结要求,本次安全建设总体部署方案如图所示。


图 总体部署方案

防火墙系统部署方案

这里采用联想网御公司自主研发的防火墙。首先在电力网络系统I区与Ⅱ区之间、Ⅲ区与Ⅳ区之间,部署千兆防火墙,并工作在双机热备状态,以全链路冗余方式,分别与两个区的核心交换机相连。另外,在Ⅲ区的纵向出口处,部署一台千兆防火墙,负责与远方系统通信时的安全保护。

入侵检测系统部署方案

这里采用联想网御入侵检测系统。在Ⅰ区、Ⅱ区、Ⅲ区各部署一台IDS探头,IDS探头接在核心交换机的镜像口上,以旁路侦听方式,对所有流经核心交换机的流量进行检测。在Ⅱ区部署一台IDS管理中心,以一对多的方式管理Ⅰ区和Ⅱ区的两台IDS探头。在Ⅲ区内部部署一台IDS管理中心,接受Ⅲ区IDS探头传回的信息。

专家点评

优点 联想网御通过对以省级电力系统安全体系建设为主要内容的信息安全支撑环境的介绍,提出了电力行业可以采用的信息安全解决方案。该方案的主要特点是: 比较详细地分析了省级电力系统网络信息系统的安全需求和风险; 以信息资产管理为出发点,以安全管理中心为模型,充分吸收了国际上先进的安全管理思想; 比较紧密地结合了国内省级电力部门信息系统工程建设的实践,体现了项目安全管理注重管理信息资产的思想。为项目建设管理者设计安全方案提供了比较完整的解决方案,有助于对信息资产进行安全管理,实现系统安全管理的总体目标。

该方案初步分析了电力行业信息与网络系统的外部安全需求,对省级电力部门的需求和现存的风险有比较深入的理解,可作为今后深入了解电力行业和其他产业行业信息安全需求的良好基础。该方案在根据不同业务系统之间进行安全域划分、实施等级保护和跨域信息安全交换等方面考虑比较细致,方案具有较好的可操作性,所选用的产品具有一定的先进性和成熟度,方案也比较完整。

不足 希望能够进一步和行业用户深入沟通,提出更加符合不同层次用户的解决方案。


在线投稿   投稿信箱:e@ep18.cn 请赐稿件
评论
用户名:匿名发表  
密码:  
验证码:

最新评论(0)

相关新闻:

    无相关信息
编辑推荐
ToB内容运营:生产和渠道全梳理

2019-12-29

电力数据中台建设及应用

2019-06-16

基于大数据云平台的配网运维管

2019-01-05

热点报告 | 电力专业领域词汇

2018-10-21

详解国内最权威市场占有率最高

2018-03-03

热点排行
  • · 基于大数据云平台的配网运维管控平台
  • · 电力数据中台建设及应用
  • · 详解国内最权威市场占有率最高的售电软件平台
  • · 用上洛斯达CAVE,让你裸眼看3D!
  • · 凯捷发数字化核电解决方案 确保安全合规智慧运营
  • · Gartner:中国企业首次进入全球服务器市场前五强
  • · Bentley新一代CONNECT平台:消除信息孤岛
  • · 华为ICT解决方案 助力智能电网发展
  • · 关注丨Bentley实现良好项目协同与数据共享
  • · 九思软件(OA专家)电力行业办公自动化解决方案
推荐阅读
  • · 基于大数据云平台的配网运维管控平台

手机版 - 关于我们 - 投稿信箱 - 联系我们 - 友情链接©2018 电力18 版权所有    京ICP备13053787号-1    北京网维八方旗下网站