火电工控系统网络安全防护方案设计
2020年信息技术与网络安全第3期
张大松,姜洪朝,吴云峰
(中国电子信息产业集团有限公司第六研究所,北京100083)
摘要: 针对火电工控系统的网络安全问题进行了研究,对当前火电工控系统的网络架构、安全挑战、防护现状、风险来源等网络安全问题进行了分析总结,按照电力系统的安全防护总体原则及相关标准规范,针对电力生产网络的特点及安全要求,提出了以数据探针为组成单元的能够覆盖电厂工控网络各个层级并配置监测中心的安全防护架构,能够对多种工控协议进行深度解析,对已知和未知危险流量进行识别和学习,并将宏观网络态势以可视化的方式展示出来,实现了对电厂工控系统多层次、立体化、智能化的安全防护,能够深度有效的保护电厂生产网络系统。
中圖分類號:TP399
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.03.004
引用格式:張大松,姜洪朝,吳云峰.火電工控系統(tǒng)網(wǎng)絡安全防護方案設計[J].信息技術與網(wǎng)絡安全,2020,39(3):17-22.
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.03.004
引用格式:張大松,姜洪朝,吳云峰.火電工控系統(tǒng)網(wǎng)絡安全防護方案設計[J].信息技術與網(wǎng)絡安全,2020,39(3):17-22.
Design of network security protection scheme for thermal power industrial control system
Zhang Dasong,Jiang Hongchao,Wu Yunfeng
(The 6th Research Institute of China Electronics Corporation,Beijing 100083,China)
Abstract: The network security of thermal power industry control system is studied.The network architecture,security challenges,protection status and risk sources of thermal power industry control system are analyzed and summarized.According to the general principles and related standards of power system security protection,and in view of the characteristics and security requirements of power production network,the proposed security protection architecture is based on data probe component unit,covers all levels of the power plant industrial control network and is configured with a monitor center.It can deeply analyze various industrial control protocols,identify and learn known and unknown dangerous flows,and visualize the macro network situation.It realizes the multilevel,threedimensional and intelligent security protection of the power plant industrial control system with deep and effective protection for power plant production network system.
Key words : power plant security;industrial control security;security protection;flow identification;protocol analysis
0 引言
電力工業(yè)是國家的重要基礎工業(yè),電力系統(tǒng)作為國民生產(chǎn)生活的關鍵基礎設施具有舉足輕重的地位。隨著中國經(jīng)濟建設的蓬勃發(fā)展,能源供應質量成為直接關系工業(yè)生產(chǎn)穩(wěn)定的決定因素。電力作為一種優(yōu)質能源具有極大的市場需求,并且需求量隨經(jīng)濟增長而逐年增長。
在高速經(jīng)濟增長的推動下,電力系統(tǒng)兩方面的矛盾十分突出。一方面,隨著中國工業(yè)的快速發(fā)展,特別是《中國制造2025》及工業(yè)化和信息化深度融合的推進,電力安全生產(chǎn)的標準逐年提高,特別是安全保障方面的要求十分迫切。另一方面,隨著工業(yè)化和信息化以及能源互聯(lián)網(wǎng)的實際應用,電力系統(tǒng)從相互相對獨立且完全與外網(wǎng)隔離發(fā)展為網(wǎng)絡化連接和信息化管理,并且逐步向互聯(lián)網(wǎng)開放。電力系統(tǒng)的信息化擴大了傳統(tǒng)內部網(wǎng)絡風險的發(fā)生范圍和傳遞通路,而開放化則引入了全面的無時不在的互聯(lián)網(wǎng)風險。
本文詳細內容請下載:http://m.ihrv.cn/resource/share/2000003169
作者信息:
張大松,姜洪朝,吳云峰
(中國電子信息產(chǎn)業(yè)集團有限公司第六研究所,北京100083)
此內容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
