电力二次系统安全防护介绍.ppt
《电力二次系统安全防护介绍.ppt》由会员分享,可在线阅读,更多相关《电力二次系统安全防护介绍.ppt(52页珍藏版)》请在麦多课文档分享上搜索。
1、珠海市鸿瑞软件技术公司电力二次系统安全防护总体技术介绍1、安全防护方案通讯服务器发电发电 用电用电输电输电 变电变电 配电配电RTURTU RTU数据采集和传输应用服务器应用服务器电电 网网 调调 度度电力二次系统示意图电力二次系统安全隐患分析一些调度中心、发电厂、变电站在规划、设计、建设及运行控制系统和数据网络时,在没有进行有效安全防护的情况下与外网互连。电力监控系统和数据网络本身缺乏必要的安全防护措施。存在直接进入设备系统机房,或采用线路搭结手段,进入计算机监控系统的可能性。存在不安全拨号等后门。对自动化设备的研发和生产过程缺乏有效的安全管理方法。 管理及运行人员缺乏必要的经验和安全意识。
2、电力二次系统安全防护相关法规为了贯彻落实 国家电力监管委员会第 5号令 电力二次系统安全防护规定 (简称 5号令 )和 原国家经贸委 2002第 30号 令 电网和电厂计算机监控系统及调度数据网络安全防护的规定 ( 简称 30号令 ) ,构建 电力二次系统安全防护体系, 保障 电力二次系统的安全,从而保障电力系统的安全稳定运行, 制定电力二次安全防护方案。4、纵向认证3、横向隔离电力企业数据网控制区 非 控制区 管理区 信息区电力调度数据网生产控制大区 管理信息大区防火墙2、网络专用1、安全分区1234“十六字原则示意图 ”横向与纵向防护结构 上级调度 /控制中心下级调度 /控制中心上级信息中
3、心下级信息中心实时 VPN SPDnet 非 实时 VPNIP认证加密装置安全区 I(实时控制区 )安全区 II(非控制生产区 )安全区 III(生产管理区 )安全区 IV(管理信息区 )外部公共因特网生产 VPN SPTnet 管理 VPN防火墙防火墙IP认证加密装置IP认证加密装置 IP认证加密装置防火墙防火墙安全区 I(实时控制区 )逻辑隔离安全区 II(非控制生产区 )安全区 III(生产管理区 )防火墙 防火墙安全区 IV(管理信息区 )专线逻辑隔离 防火墙 防火墙PSTN移动用户拨号网关PSTN移动用户拨号网关正向专用安全隔离装置反向专用安全隔离装置正向专用安全隔离装置反向专用安全
4、隔离装置远动通信安全网关1234调度安全防护总体结构示意图220kV及以上变电站二次系统安全防护示意图配电二次系统安全防护示意图 2、相关的安全防护设备2.1、横向安全隔离安全隔离原理安全隔离设备,也称为 “网闸 ”,其原理是模拟人工的数据 “拷贝 ”,不建立两个网络的 “物理通路 ”,所以网闸是把应用的数据 “剥离 ”,摆渡到另外一方后,再通过正常的通讯方式送到目的地,因此从安全的角度,网闸摆渡的数据中格式信息越少越好,当然是没有任何格式的原始数据就更好了, 因为没有格式信息的文本就没有办法隐藏其他的非数据的东西,减少了携带非法信息的可能性。硬件物理层驱动程序层应用程序层硬件物理层驱动程序层
5、应用程序层内网 外网应用数据安全隔离概念1. 可以阻断网络直接连接,两个网络不同时连接在设备上;2. 可以阻断网络逻辑连接,即 TCP/IP必须被剥离,将原始数据非网方式传送;3. 隔离传输机制具有不可编程性;4. 任何数据都是通过两级代理方式完成;5. 具备对数据的审查功能,数据不具有攻击及有害的特性;6. 具有强大的管理与控制功能; 电监会技术要求根据国家电监会 5号令 电力二次系统安全防护规定 的要求 ,安全隔离设备技术要求如下:1) 实现两个安全区之间的非网络方式的安全的数据交换,并且保证安全隔离装置内外两个处理系统不同时连通;2) 表示层与应用层数据完全单向传输,即从安全区 III到
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 二次 系统安全 防护 介绍 PPT
