電力二次系統安全防護原則「電力系統安全防護的基本原則」
最近很多人再問電力二次系統安全防護原則「電力系統安全防護的基本原則」,今天小編給大家整理了電力二次系統安全防護原則「電力系統安全防護的基本原則」的相關內容,請往下看。
一.總則
電力二次系統安全防護的總體原則是“安全分區、網絡專用、橫向隔離、縱向認證”。
二.安全防護方案
2.1 安全分區
原則上劃分為生產控制大區和管理信息大區。生產控制大區可以分為控制區(又稱安全區Ⅰ)和非控制區(又稱安全區Ⅱ)。
2.1.1 生產控制大區的安全區劃分
(1)控制區(安全區Ⅰ)
控制區中的業務系統或功能模塊(或子系統)的典型特征為;是電力生產的重要環節,直接實現對電力一次系統的實時監控,縱向使用電力調度數據網絡或專用通道,是安全防護的重點與核心。
控制區的典型業務系統包括電力數據采集和監控系統、能量管理系統、廣域相量測量系統、配電網自動化系統、變電站自動化系統、發電廠自動控制系統等,其主要使用者為調度員和運行操作人員,數據傳輸實時性為毫秒級或秒級,其數據通信使用電力調度數據網的實時子網或專用通道進行傳輸。該區內還包括采用專用通道的控制系統,如:繼電保護、安全自動控制系統、低頻(或低壓)自動減負荷系統、負荷管理系統等,這類系統對數據傳輸的實時性要求為毫秒級或秒級,其中負荷管理系統為分鐘級。
(2)非控制區(安全區Ⅱ)
非控制區中的業務系統或其功能模塊的典型特征為:是電力生產的必要環節,在線運行但不具備控制功能,使用電力調度數據網絡,與控制區中的業務系統或功能模塊聯系緊密。非控制區的典型業務系統包括調度員培訓模擬系統、水庫調度自動化系統、繼電保護及故障錄波信息管理系統、電能量計量系統、電力市場運營系統等,其主要使用者分別為電力調度員、水電調度員、繼電保護人員及電力市場交易員等。在廠站端還包括電能量遠方終端、故障錄波裝置及發電廠的報價系統等。非控制區的數據采集頻度是分鐘級或小時級,其數據通信使用電力調度數據網的非實時子網。
2.1.2 管理信息大區的安全區劃分
管理信息大區是指生產控制大區以外的電力企業管理業務系統的集合。電力企業可根據具體情況劃分安全區,但不應影響生產控制大區的安全。
2.1.3 生產控制大區內部安全防護要求
(1)禁止生產控制大區內部的E-Mail服務,禁止控制區內通用的WEB 服務。
(2)允許非控制區內部業務系統采用B/S 結構,但僅限于業務系統內部使用。允許提供縱向安全WEB 服務,可以采用經過安全加固且支持HTTPS 的安全WEB 服務器和WEB 瀏覽工作站。
(3)生產控制大區重要業務(如SCADA/AGC、電力市場交易等)的遠程通信必須采用加密認證機制,對已有系統應逐步改造。
(4)生產控制大區內的業務系統間應該采取VLAN和訪問控制等安全措施,限制系統間的直接互通。
(5)生產控制大區的撥號訪問服務,服務器和用戶端均應使用經國家指定部門認證的安全加固的操作系統,并采取加密、認證和訪問控制等安全防護措施。
(6)生產控制大區邊界上可以部署入侵檢測系統IDS。
(7)生產控制大區應部署安全審計措施,把安全審計與安全區網絡管理系統、綜合告警系統、IDS管理系統、敏感業務服務器登錄認證和授權、應用訪問權限相結合。
(8)生產控制大區應該統一部署惡意代碼防護系統,采取防范惡意代碼措施。病毒庫、木馬庫以及IDS規則庫的更新應該離線進行。
2.2網路專用
電力力調度數據網是為生產控制大區服務的專用數據網絡,承載電力實時控制、在線生產交易等業務。安全區的外部邊界網絡之間的安全防護隔離強度應該和所連接的安全區之間的安全防護隔離強度相匹配。
電力調度數據網應當在專用通道上使用獨立的網絡設備組網,采用基于SDH/PDH不同通道、不同光波長、不同纖芯等方式,在物理層面上實現與電力企業其它數據網及外部公共信息網的安全隔離。
電力調度數據網劃分為邏輯隔離的實時子網和非實時子網,分別連接控制區和非控制區。可采用MPLS-VPN 技術、安全隧道技術、PVC技術、靜態路由等構造子網。
電力調度數據網應當采用以下安全防護措施:
(1)網絡路由防護
按照電力調度管理體系及數據網絡技術規范,采用虛擬專網技術,將電力調度數據網分割為邏輯上相對獨立的實時子網和非實時子網,分別對應控制業務和非控制生產業務,保證實時業務的封閉性和高等級的網絡服務質量。
(2)網絡邊界防護
應當采用嚴格的接入控制措施,保證業務系統接入的可信性。經過授權的節點允許接入電力調度數據網,進行廣域網通信。數據網絡與業務系統邊界采用必要的訪問控制措施,對通信方式與通信業務類型進行控制;在生產控制大區與電力調度數據網的縱向交接處應當采取相應的安全隔離、加密、認證等防護措施。對于實時控制等重要業務,應該通過縱向加密認證裝置或加密認證網關接入調度數據網。
(3)網絡設備的安全配置
網絡設備的安全配置包括關閉或限定網絡服務、避免使用默認路由、關閉網絡邊界OSPF 路由功能、采用安全增強的SNMPv2 及以上版本的網管協議、設置受信任的網絡地址范圍、記錄設備日志、設置高強度的密碼、開啟訪問控制列表、封閉空閑的網絡端口等。
(4)數據網絡安全的分層分區設置
電力調度數據網采用安全分層分區設置的原則。省級以上調度中心和網調以上直調廠站節點構成調度數據網骨干網(簡稱骨干網)。省調、地調和縣調及省、地直調廠站節點構成省級調度數據網(簡稱省網)。 縣調和配網內部生產控制大區專用節點構成縣級專用數據網。縣調自動化、配網自動化、負荷管理系統與被控對象之間的數據通信可采用專用數據網絡,不具備專網條件的也可采用公用通信網絡(不包括因特網),且必須采取安全防護措施。
------------E N D------------
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時候聯系我們修改或刪除,多謝。
相關閱讀
- 電力二次系統安全防護原則「電力系統安全防護的基本原則」
- 家里wifi網絡變慢「家里wifi變慢怎么回事」
- 電力行業現場安全注意事項「電力工作現場安全防護措施」
- 威林頓基金「威靈頓基金」
- 江蘇今天發布一批工程招標項目公告「三個一批問題」
- 預防觸電有哪些措施「防止觸電的措施主要有」
- 新能源進水問題有哪些(新能源車進水了要緊嗎)
- 新能源運營項目有哪些(新能源運營項目有哪些公司)
- 新能源還有哪些車(有幾種新能源)
- 新能源運行崗位有哪些(新能源崗位職責)
- 新能源還有哪些類型(新能源有什么種類)
- 新能源連屏有哪些車(連接新能源)
- 新能源迷你汽車有哪些車型(新能源迷你型汽車圖片大全)
- 新能源運營網點有哪些(新能源運營中心)
- 新能源進城政策有哪些(新能源進城政策有哪些內容)
- 新能源迷你小車哪些(新能源迷你小車哪些品牌好)
- 新能源返利政策有哪些(新能源補貼2021年退坡)
- 新能源適合哪些地區生產(新能源方面有哪些生意可以做)
- 果然“炒股不如買基金” 指數跌超40 股基竟然翻倍賺 前3季度、近3年和5年最賺錢基金50強來了
- 關于馬斯克的星鏈「馬斯克發射的星鏈」
- 綏寧縣災區全部恢復供電了嗎「充了電卡怎么恢復供電」
- 關于馬斯克的星鏈「馬斯克發射的星鏈」
- 導致wifi網速慢的原因「wlan網速慢怎么辦」
- 防止人身觸電事故發生的安全措施有:口「觸電事故的預防措施有哪些」
- 江西電力交易中心公示「江西電力公司曹世強簡歷」
- 賢聚金陵 夢匯雨花|一波優質崗位來襲 人才請留步 雨花need U
- 邵陽縣抓好“四個防范”保安全 穩崗促就業
- 邵陽市供電公司「精心組織」
- 人工智能的概念股「人工智能 ai 概念股」
- 華為5g商業應用「華為6g合作企業」
猜您喜歡
- 邵陽縣電費多少錢一度「邵陽市階梯電價」
- 北京垃圾分揀中心招標「北京廢舊物資招標公告」
- 關停電廠名單「電能股份為什么停牌」
- 垃圾分類受益股票「幫媽媽垃圾分類」
- 國網錦州市太和區供電公司將對因動遷等原因辦理銷戶的用電客戶辦理電費余額退費
- 危險性較大的分部分項工程安全監理細則為「監理六項規定內容」
- 揚州招聘業務員「揚州服務業」
- 興全合潤分級混合基金今日凈值「興全合潤今天凈值」
- 2022年北京監理工程師報考條件及其常見問題解答「2022年國家注冊監理工程師報考條件」
- 摩根士丹利華鑫基金股權「摩根士丹利華鑫民豐基金」
- 2020下半年值得關注的保險主題基金有那些「2021下半年值得推薦的基金」
- 揚州新三板企業名單「新三板業務」
- 新能源選車都看哪些參數(新能源車怎么挑)
- 新能源都包括了哪些行業(新能源涉及的行業)
- 新能源通常有哪些特點(新能源的主要特征是什么)
- 新能源逆變器基金有哪些(新能源逆變器基金有哪些品種)
- 新能源部門都有哪些(新能源部門崗位)
- 新能源通用電芯有哪些(新能源車電池通用嗎)
- 新能源適合哪些地區(新能源合適嗎)
- 新能源都包含哪些品牌(新能源都包含哪些品牌的車)
- 新能源都分為哪些(新能源分為哪幾類)
- 新能源都包含哪些能源項目(新能源都包含哪些能源項目呢)
- 新能源都包括哪些(新能源都包括哪些方面)
- 新能源造價項目有哪些(新能源預算)
- 曙光電纜2020年營收15.26億元同比減少4.95 「營收比例怎么計算」
- 江蘇省政府招投標「江蘇中昱建設工程有限公司招聘」
- 市政工程監理實施細則2022件「市政工程的監理細則」
- 賽迪監理分享:電子政務專網運維監理的工作重點與問題分析(一)
- 「招標」國網大數據中心2020年第一批服務類項目招標采購招標公告
- 高陵一住戶家電表裝太高插卡要搭梯子 反映倆月未解決