概要:www.laixuea.com 三、几个关键概念的理解加深 在调查之前对电力企业信息网络的一些概念有认识,但并不准确,对这几个概念进一步理解如下: 1、电力监控系统:指用于监视和控制电网及电厂生产运行过程的、基于计算机及网络技术的业务处理及智能设备等。包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等。 2、电力调度数据网络:是指各级电力调度专用广域数据网络、电力生产专用拨号网络等。在物理层面上实现与电力企业其它数据网及外部公共信息网的安全隔离。 3、控制区域:由具有实时监控功能、纵向连接使用电力调度数据网络的实时网络或专用通道的各业务系统构成的安全区域。 4、非控制区域:是指在生产控制范围内由在线运行但不直接参与控制、是电力生产过程的必要环节、纵向连接使
电力信息网络安全防护调研报告,标签:调研报告怎么写,调研报告格式,http://www.laixuea.comwww.laixuea.com
三、几个关键概念的理解加深
在调查之前对电力企业信息网络的一些概念有认识,但并不准确,对这几个概念进一步理解如下:
1、电力监控系统:指用于监视和控制电网及电厂生产运行过程的、基于计算机及网络技术的业务处理及智能设备等。包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等。
2、电力调度数据网络:是指各级电力调度专用广域数据网络、电力生产专用拨号网络等。在物理层面上实现与电力企业其它数据网及外部公共信息网的安全隔离。
3、控制区域:由具有实时监控功能、纵向连接使用电力调度数据网络的实时网络或专用通道的各业务系统构成的安全区域。
4、非控制区域:是指在生产控制范围内由在线运行但不直接参与控制、是电力生产过程的必要环节、纵向连接使用电力调度数据网的非实时子网的各业务系统构成的安全区域。
5、网络隔离:网络隔离技术是为了满足高度数据安全要求而提出的,目标是确保把有害的攻击隔离,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成网间数据的安全交换。分为逻辑隔离和物理隔离:电力信息网络要求做到物理隔离的原因是物理隔离使网络不能直接或间接的连通了,物理层的隔离最为彻底。当前主要有的物理隔离方式:建立内外网;采用安全隔离计算机;采用安全隔离集线器;物理隔离的远程安全传输方式等。物理隔离的缺点是投入大,成本高;使用不方便影响工作效率。这也是现在很多研究机构在努力改进的方面。
四、信息安全技术在电力信息网络中的应用
各种信息安全技术,比如 VLAN技术、VPN的应用、信息加密技术、密钥认证加密技术、物理隔离技术、网络监控软件等在电力信息网络中都有应用;其中物理隔离技术,用于生产控制大区域管理信息大区之间,必须是经国家指定部门检测认证的电力专用横向单向安全隔离装置;而生产控制区和广域网的纵向交接处则应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施。
针对电力系统的特定应用环境,电力专用网络和电力调度系统半军事化管理体制本身就是非常宝贵的安全资源,根据电力控制系统的高可靠性和实时性要求,控制对象的确定性、控制环境和网络的封闭性、控制范围的有限性和分布式等特点,电力生产控制系统应采用简单实用的公钥技术和认证技术,建立分布式专用证书系统并与其他安全技术和应用系统紧密配合[2]。所以电力二次系统要求依据电力调度管理体制建立基于公钥技术的分布式电力调度数字证书系统,生产控制去中的重要业务系统应当采用认证加密机制。
五、小结
最后,通过调研发现,其实国内存在于电力信息网络中最重要的问题并不是安全方案的实现,而是管理制度的实施:怎样将电力二次系统安全防护工作及其信息报送纳入日常安全生产管理体系、落实分级负责的责任制,还是个有待解决的问题。
(www.laixuea.comwww.laixuea.com欢迎您投稿)
参考文献
[1] Goran N. E, Age T. Management of Information Security for an Electric Power Utility- On Security Domains and Use of ISO/IEC 17799 Standard. IEEE Transactions on Power Delivery, VOL. 20, No.2, April 201x
[2] 辛耀中. 网络信息安全防护的四个问题. 国家电力调度通信中心,北京
[3] 电监会5号令. 电力二次系统安全防护规定,北京
Tag:调研报告,调研报告怎么写,调研报告格式,报告汇报 - 调研报告