电网与用户双向互动服务信息安全防护研究

来源 :科学与技术 | 被引量 : 0次 | 上传用户:houj521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言
  现今信息技术在电力行业中广泛应用,双向互动服务由于大量使用了通信、网络和自动化等新技术,使自身的安全问题变得更加复杂、更加紧迫。信息安全问题显得越来越重要,它不仅威胁到电力系统的安全、稳定、经济和优质运行,而且影响着电力系统信息化建设的实现进程。
  针对上述情况,本文在双向互动服务平台物理架构的基础上,分析双向互动服务的安全防护需求,并由此提出了一套切实有效的保护方案,对跨区通信进行重点防护,提升整体信息安全防护能力,实现对双向互动服务信息的有力支撑和保障。
  1 双向互动服务平台物理架构
  双向互动服务平台的物理架构包括:
  a.安全架构:终端安全接入平台,公网与DMZ区(隔离区)通过防火墙进行防护,DMZ区(隔离区)与信息外网通过防火墙隔离,信息外网与信息内网通过网络物理隔离装置隔离;专网(电力应用专网VPN)越过DMZ区(隔离区),通过防火墙接入,实现与信息外网通讯,信息外网与信息内网通过安全接入网关实现安全接入。
  b.内外互动:所有应用部署分信息内网部署和信息外网部署,移动作业、控制类的涉及敏感数据的互动服务部署在信息内网,普通互动服务部署在信息外网。
  c.通信方式:电力专网(包括电力应用专网VPN)、互联网(家庭宽带)、2G/3G/4G无线公网无线专网(VPN)、电力载波(PLC)、RS485、Zigbee、RFID、其它无线等。
  2 双向互动服务安全防护需求分析
  从网络边界安全防护、网络环境安全防护、主站和终端设备的主机安全防护、业务应用系统安全防护等四个方面提出双向互动服务的安全防护需求。
  (1)网络边界安全防护需求
  双向互动服务需要对信息数据的流入流出建设相应的边界安全防范措施(如防火墙系统)和数据的入侵检测系统。由于双向互动服务平台中属于企业信息网络的管理大区,同生产大区之间应该实现逻辑隔离,但管理大区和生产大区之间要相互交换数据,所以在网络大区之间应建设安全隔离与信息交换设备,如隔离网闸。
  (2)网络环境安全防护需求
  需要针对双向互动服务的整个网络环境建立完整的网络环境安全防护手段。网络环境安全防护需要对系统中的组网方式、网络设备以及经过网络传输的业务信息流进行安全控制措施设计。
  针对黑客入侵的威胁,需要增加入侵检测系统,以防止黑客的威胁和及时发现入侵;需要对病毒及恶意代码的威胁建立相应的安全措施。
  (3)主站和终端设备主机安全防护需求
  需要对操作系统和数据库的漏洞增加相应的安全防范措施,对主站和终端设备提供防窃、防破坏、用电安全的措施。为满足数据终端存储和系统访问控制、终端设备网络安全认证、数据加解密等安全需求,可使用安全认证芯片所提供的密码服务功能,保障主站与终端设备的安全。
  (4)业务应用安全防护需求
  业务应用系统安全防护需求应从使用安全和数据安全两个层面进行描述。
  1)系统使用安全需求。该项需求包括管理规章、系统备份、密码管理、测试及运行、操作记录等方面安全需求。
  2)系统数据安全需求。该项需求包括系统数据、用户身份数据、传输数据、交易数据、终端数据等安全需求。
  3 双向互动服务安全防护方案
  双向互动服务安全防护方案应该基于上述物理架构,从边界防护、网络安全防护、主机安全防护、应用与数据安全防护等四个方面进行设计,具体如下所示:
  (1)边界防护。1)横向网络边界:横向域间边界安全防护是针对各安全域间的通信数据流传输所制定的安全防护措施,各系统跨安全域进行数据交换时应当采取适当的安全防护措施以保证所交换数据的安全。2)纵向网络边界:信息内网纵向上下级单位边界,此外,如果平级单位间有信息传输,也按照此类边界进行安全防护。3)第三方网络边界:信息内网第三方边界指信息内网与其他第三方网络连接所形成的网络边界,在双向互动服务中指通过公网信道(GPRS、CDMA)接入信息内网的网络边界。
  (2)网络安全防护。网络安全防护面向企业的整体支撑性网络,以及为各安全域提供网络支撑平台的网络环境设施,网络环境具体包括网络中提供连接的路由、交换设备及安全防护体系建设所引入的安全设备、网络基础服务设施。
  (3)主機安全防护。双向互动服务的主机安全防护主要包括系统服务器及用户计算机终端的安全防护。服务器主要包括数据库服务器、应用服务器、网络服务器、WEB服务器、文件与通信服务器、接口服务器等。计算机终端包括各地市供电公司远程工作站、省级公司工作站的台式机与笔记本计算机等。
  (4)应用数据安全防护。应用安全防护包括对于主站应用系统本身的防护,用户接口安全防护、系统间数据接口的安全防护、系统内数据接口的安全防护。应用安全防护的目标是通过采取身份认证、访问控制等安全措施,保证应用系统自身的安全性,以及与其他系统进行数据交互时所传输数据的安全性;采取审计措施在安全事件发生前发现入侵企图或在安全事件发生后进行审计追踪。
  4 结论
  用户是电力系统服务的最终对象,随着智能电网的发展,对于用户侧信息互动平台的研究越来越多。传统的信息安全防护技术已经不能满足电力系统的安全需求,面对用户侧双向互动功能安全防护的问题,本文阐述了双向互动服务平台物理架构,分析了双向互动服务的安全防护需求,并由此提供了一套可靠的解决方案,为双向互动服务信息安全提供了有力支撑和保障。
其他文献
摘要:本文主要对变电站中GIS 设备的常见故障予以简单分析,并提出相关的故障处理方式,对于其运行安全稳定性的提升具有积极的作用。  【关键词】变电站 GIS 设备 故障 处理方式  变电站是电力网络中的重要组成部分,保证其安全、稳定运行对于整个电力网络的正常运行具有较大的影响。在变电站中要应用到各种高压配电装置,其中应用比较广泛的就是GIS 设备,其不仅具有灭弧性能良好、绝缘性能好的特点,还具有占
期刊
摘要:在我国当前社会飞速发展的过程中,用户对于电气自动化控制设备可靠性的提高一直十分关注。电气自动化控制设备可以看成是电气自动化的核心组件,占据重要组成部分。对生产厂家和用户来说,最关心的问题应该就是电气自动化设备的可靠性。本文从电气自动化控制设备可靠性的内涵出发,并对电气自动化控制设备可靠性测试的方法进行了相关的探讨。  关键词:电气自动化 控制设备 可靠性 测试  电气自动化是机械设备在无人操
期刊
摘要:随着社会经济的不断发展,人们生活水平明显提高,私家车保有量逐渐增加,在这样的社会大环境下交通运输安全成了备受关注的重要话题。对此,国家相关部门对于道路施工问题进行了严加整治,相继取得了良好的效果。但从根本上看,仍然存在一些有待解决的问题。以下对此进行深入分析,希望为保证道路施工质量提供有益依据。  关键词:市政道路;工程试验;检测;问题;解决对策  1市政道路工程试验检测技术概述  随着公路
期刊
【摘要】针对一起35kV真空断路器弹簧储能机构引起的异常情况,对断路器的储能回路及机构本体进行了分析,通过对储能回路和机构本体进行除锈处理,解决了问题,并针对运行中此类问题的巡视、维护、验收、异常处理提出了建議。  【关键词】弹簧储能机构、异常处理、运行建议  引言  110kV鹰峰变电站作为上世纪80年代投产的变电站,在县局电力系统中具有十分重要的位置,担负着县城80%的工业与居民用电,35kV
期刊
摘要:在現代,建筑结构设计作为重要的组成部分,受到人们的高度重视,建筑结构设计中一项重要技术就是加固设计技术,然而加固设计技术实施的质量直接决定着整个结构施工的好坏。因此,本文就从结构设计中的加固设计技术应用进行分析,浅谈一下钢筋混凝土建筑结构加固设计技术。  关键词:钢筋混凝土;建筑结构;加固设计技术  建筑施工损失的绝大部分都是由于钢筋混凝土建筑结构加固设计技术实施质量低下造成的,因此,在钢筋
期刊
摘 要:油田电力6 kV 配电网专用配电变压器通常用电量较大,但因其只涉及一个计量点,便于线损监管。相反,公用配电变压器通常面临多种用电性质,上百个计量点,线损流失点多的复杂用电情况。本文对油田公用配电网公用配电变压器线损原因及治理措施展开探讨。  关键词: 配电网;变压器;线损原因;解决对策  经统计测算,如果油田年累计线损率每降低1% 将会为企业增加600 万的经济效益。因此采取有力措施降低损
期刊
摘要: 本文在分析单相半波可控整流电路的结构和工作原理的基础上对该电路进行基于MATLAB Simulink的仿真分析,对可控整流电路的仿真分析具有一定的指导作用。  关键词: 单相半波可控整流电路;MATLAB;仿真分析  1 引言  可控整流电路是电力电子技术中应用得最为广泛的电路。它不仅应用于一般工业,也广泛应用于交通运输、电力系统、通信系统、能源系统等其他领域。可控整流电路内容大多涉及电力
期刊
摘要:科学技术的进步推动了网络大数据时代的发展,而大数据技术的运用在现代很多企业的发展中起到了非常重要的作用。目前,我国的众多产业中都利用大数据技术进行数据的存储、计算和分析,大大提高了工作效率和工作质量,减少了对物力和人力资源的浪费。我国现在的智能火力发电厂正面临一系列体制经营管理的改革,面对海量的数据,需要引进大数据技术手段来进行相关数据的整理,以快速提升企业的经营管理发展水平。  关键词:大
期刊
摘要:目前,空调已经在人们的日常生活中普及,在空调制冷过程中,受到温度、化学制剂等多种因素的影响,制冷通风管道中可能会出现不同程度的腐蚀现象,文章选取了普通空调常用的制冷通风管材进行耐腐蚀性能研究,以期为业内人士提供参考。  关键词:暖通空调;制冷通风管道;耐腐蚀性能  一、暖通空调制冷通风管道耐腐蚀性实验分析  1、耐腐蚀性实验材料的选择  文章选取的实验管材是普通暖通空调的制冷管道中,比较常见
期刊
摘要:继电保护装置是保证高压电网正常运作的重要设施,确保其高效、安全运作非常必要。但因继电保护装置容易受到某些因素的影响,致使其可能在具体应用中出现一些故障,降低其应用性。对此,本文就当前高压电网中所应用的继电保护装置进行分析,找出其存在的故障,进而强化高压电继电保护及提高安全自动装置可靠性的有效措施。  关键词:高压电网;继电保护;安全自动装置;可靠性  引言:  继电保护装置是对电网输送电流急
期刊