基于电力监控系统安全防护的探讨

来源 :名城绘 | 被引量 : 0次 | 上传用户:qghlxj1399
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:目前,因为计算机的快速发展,电厂内原用的手动监视和控制逐渐被自动化系统取代。此外,因为以太网的广泛使用,在自动化系统之间有了更加频繁的通信。同时,部分自动化系统要通过和网络进行连接来进行远程管理。这种存在众多复杂系统的网络通信难免会有着一定的安全隐患。针对这种情况,国家对二次系统的安全防护进行了规定,进而确保水电厂能够安全稳定运行,给中国经济的发展奠定了坚实基础。
  关键词:电力;监控系统;安全防护
  1、电力监控系统安全防护
  随着国内外信息安全形势发展,特别是由伊朗布什尔核电站遭受“震网”蠕虫病毒攻击事件暴露出工业控制系统存在安全隐患,电力企业对电力监控系统的安全防护也进行了深入研究和反思。2014年由国家发改委发布了《电力监控系统安全防护规定》(以下简称《规定》),从技术和管理两个方面对电力监控系统安全防护提出了更高的要求。在技术层面,随着分布式能源、配网自动化、智能电网等新技术的快速发展和应用,针对电力监控系统使用无线公网进行数据通信日益普遍的情况,《规定》重申了电力监控系统“安全分区、网络专用、横向隔离、纵向认证”的防护原則;提出了在生产控制大区内设置“安全接入区”的理念;强调了当生产控制大区的业务系统在与其终端的纵向联接时,如果使用无线通信网、电力企业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区,在安全接入区与生产控制大区中其他部分的联接处必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。生产控制大区中除安全接入区外,禁止选用具有无线通信功能的设备。在管理层面,结合国家公安部、国资委关于中央企业信息安全等级保护工作的要求,《规定》明确了信息安全等级保护在电力监控系统安全防护中的基础地位。
  2、电力监控系统安全防护管理制度
  2.1加强人员管理与培训
  设立专人负责电力监控系统防护工作。对相关人员做好保密教育。加强人员的上岗离岗管理。上岗时,关键岗位人员签订保密证书。离岗时,收回人员身份证书、钥匙、徽章以及其他具有访问控制权限的软硬件设备,删除系统相关账户,并要求保证继续履行保密义务。定期开展全员电力监控系统防护培训以及安全防护岗位人员技术培训,提高全员安全防护意识以及技术人员技术水平。
  2.2建立健全安全防护管理体系
  按照“谁主管谁负责,谁运营谁负责”的原则建立安全防护管理体系,明确责任。电力调度中心负责管辖范围内的变电站、下级调度机构的专业管理与技术监督,运检部门负责所辖变电站电力监控系统的运行维护。下级安全防护方案的变更需经上级调度机构审核,发生安全事件应及时上报。
  2.3加强设备接入管理
  接入电力监控系统中的设备,尤其是接入生产控制大区的设备,应通过具有国家级检测认证资质检验单位的检测认证,满足安全性和电磁兼容性的要求,禁止选用工信部、网信部门等有关部门通报存在风险和漏洞的设备。此外,除安全接入区外,各业务系统不得与信息外网连接,相关主机上必须将软盘、光盘驱动、无线、串口、usb口关闭或拆除。生产控制大区与管理信息大区之间不得通过通用存储介质传输信息。运行设备存在风险和漏洞的,及时落实整改措施。
  2.4严格执行等保测评
  根据国家颁布的信息系统等级保护与测评相关要求,对于不同业务系统根据其重要程度划分防护等级。通常生产控制大区业务系统的防护等级应高于管理信息大区。安全等级为2级的系统每两年至少评估一次,安全等级为3级的系统每年至少评估一次,安全等级为4级的系统每半年至少评估一次。应严格按照划分的等级部署安全防护措施,对于安全评估中发现的问题应及时整改。
  3、电力监控系统安全防护技术措施
  3.1物理安全措施
  电力监控系统硬件设备的机房应有防火、防水、防静电、防雷击等措施,机房应设有电子门禁,防护等级为4级的系统所在机房还应有双门禁,必要时安排专人值守。此外,对关键区域应实施电磁屏蔽。
  3.2网络设备安全防护措施
  网络设备安全防护措施包括关闭多余的网络服务及空闲端口,采用安全性能增强的SNMPV2及以上版本的网络管理协议,限制使用默认的网络路由,关闭网络边界的OSPF路由功能,并限制通信方式及类型。设置访问控制列表,限定受信任的网段等。使用高强度的用户口令,由字母、数字、特殊字符组合8位以上。
  3.3入侵检测技术
  通过合理设置入侵检测系统(IDS)的检测规则,可及时发现网络中的异常行为,分析潜在的威胁。IDS运行主要分为三步:提供事件记录流的信息源、通过分析引擎发现入侵迹象、基于分析引擎的结果产生反应。根据技术原理,入侵检测系统IDS可分为以下两类:基于主机的入侵检测系统(HIDS)和基于网络的入侵检测系统(NIDS)。目前,在IDS的基础上出现了入侵防御系统(IPS),能够及止阻止一些不正常或是具有伤害性的网络入侵行为。
  3.4内网安全监视应用
  内网安全监视应用可对电力监控系统的主机设备(服务器、工作站)、网络设备、数据库、安全设备(纵向设备、隔离设备、防火墙设备、入侵检测系统、防病毒系统)运行状态进行实时监测,对非法入侵、违规外联等异常行为实时告警并记录、统计分析。主要功能模块包括安全数据采集、监视与告警、运行分析、安全审计、安全管理、平台互联、人机界面功能七部分。
  3.5其他技术措施
  可信计算技术,以密码硬件为核心,可以免疫未知恶意代码的破坏。数字证书技术,可提高系统安全强度,通过身份认证和加解密保障上下级调度、主站与厂站等数据传输的机密性。
  4、结束语
  总之,随着计算机技术的飞速发展和广泛应用,电力监控系统安全防护问题牵涉到了电力生产的各个环节、各个方面,包括电网和电厂。按照“谁主管谁负责,谁运营谁负责”的原则,各发、供电单位的管理人员和技术人员,需详细了解电力监控系统安全防护的要素,才能在技术上扎实做好安全防护工作。
  参考文献:
  [1]张冰.浅论电力监控系统安全防护问题[J].工程技术:全文版,2016.
  [2]高夏生,黄少雄,梁肖.电力监控系统安全防护要素[J].电脑知识与技术,2017.
  [3]周振辉.电力监控系统安全防护风险分析及软件配置[C].2016年中国电机工程学会年会论文集,2016:1-4.
  [4]郑子淮,裘雨音,陈琭草,等.电力监控系统二次安防的防护策略[J].自动化应用,2017.
  (作者单位:国网江苏省电力有限公司无锡供电分公司)
其他文献
<正> 冷冻干燥法是保藏微生物的主要方法之一。在冷冻干燥时添加适当的保护剂,对减少微生物在冷冻干燥及长期保藏过程中的死亡和变异,起着至关重要的作用。然而,保护剂的种类
目的探讨中西医结合延续护理对神经根型颈椎病患者的身心影响。方法50例神经根型颈椎病患者随机分为观察组和对照组,各25例,对照组常规出院指导,观察组实施中西医结合延续护理方
本文以高校课堂教学质量学生评教指标体系的各项指标要素和指标内涵作为分析原点,通过对湖南省内五所高校的问卷调查,在统计分析基础上,得出了大学生群体中性别、年级、院校、学
<正> 优安净是一种新型含氯洗涤消毒剂,具有广谱速效功效,不但能杀死细菌及其芽胞,而且能杀死病毒。尚有去污和消毒后不残留等优点。可谓当前广泛使用的洗涤消毒剂。目前,应
<正> 一、概述三剂量法测定抗生素效价,是目前国际通用的方法。本法操作简单,灵敏度高,但因生物效价测定影响因素较多,使测定结果具有一定的实验误差。因此,为验证效价测定实
This study investigates both the characteristics of the vertical wind profile at the Bobo Dioulasso site located in the Sudanian climate zone in Burkina Faso du
摘要:可靠供电系统是煤矿生产安全的首要条件。如果矿井供电系统出现问题,就有可能发生安全生产事故。因此,必须要高度重视煤矿供电系统的运行与维护工作。本文对提高煤矿供电系统可靠性的措施进行分析探讨。  关键词:煤矿;供电系统;可靠性;措施  1提高煤矿供电系统可靠性的意义  首先,提高煤矿供电系统的可靠性有利于减少故障和事故的发生,能够确保井下工作人员的生命安全。其次,提高煤矿供电系统的可靠性能够有效
摘要:在建筑工程中,施工质量控制主要是指施工单位在工程实际的施工过程中,施工管理人员充分把握各个施工项目的质量,在工程建设中不断完善施工方案,并按照施工方案中的要求进行高效、安全、合理的施工质量进行管理,把握施工方案的可行性与完整性,进而确保建筑工程的施工质量。本文就建筑工程施工质量的影响因素进行探讨,并提出提高建筑工程管理及施工质量控制的有效措施。  关键词:建筑工程;施工质量管理;问题;措施 
随着经济的不断发展,社会对建筑的需求不断增加,对该行业的要求也逐渐提高。为了保证该行业的良好发展,需要建筑团队重视建筑质量,在施工过程中做好监管工作。当前的建筑行业
如何使用和保养SPF隔离器程君生(中国兽药监察所北京,100081)随着生物制品的发展,近几年来我国北京、山东、江西等地,建立了规模不等的SPF鸡的生产设施。为提高动物试验结果的准确性,中国兽药监