[交通运输]SIS安全.ppt
《[交通运输]SIS安全.ppt》由会员分享,可在线阅读,更多相关《[交通运输]SIS安全.ppt(34页珍藏版)》请在三一办公上搜索。
1、火力发电厂厂级监控信息系统安全指南(初稿),华北电力大学电站设备状态检测与控制教育部重点实验室,牛玉广,1 前言 2 发电厂信息系统安全分级 3 SIS边界安全 4 SIS内网安全技术 5 机房安全 6 安全管理 7 安全评估,内容提要,1 前言,发电厂网络互联、信息共享、管控一体化,网络与信 息安全问题日益突出,SIS的健康发展首先必须解决安全问题,对SIS及发电厂信息系统安全的认识还不统一,国家及电力行业关于发电厂信息安全的有关法规与标准,SIS的规划、设计、开发、实施及维护提供安全方面的指导,供大家讨论、修正,2 发电厂信息系统安全分级,中华人民共和国计算机信息系统安全保护条例第九条:计
2、算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。,公安部组织制订的计算机信息系统安全保护等级划分准则国家标准(GB 17859-1999),将信息系统的安全等级划分为五个级别的安全保护能力:,用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级,安全保护能力从第一级到第五级逐级加强,2 发电厂信息系统安全分级,各部门、各单位均应当使用法律和有关标准,确定其系统安全等级,制定本系统安全等级保护解决方案,建议SIS为第四级 结构化保护级。计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统
3、中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。本级的计算机信息系统可信计算基必须结构化为关键保护元素和非关键保护元素。计算机信息系统可信计算基的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制;支持系统管理员和操作员的职能;提供可信设施管理;增强了配置管理控制。系统具有相当的抗渗透能力。,安全级别的确定与安全需求、安全成本、技术水平相关,2 发电厂信息系统安全分级,国家电力监管委员会:电力二次系统安全防护规定,电力二次系统,包括电力监控系统、电力通信及数据网络等。其中电力监控系统,是指用于监视和控制电网及电厂生产运行过程的、基于计算机及网
4、络技术的业务处理系统及智能设备等。,电力二次系统安全防护原则:安全分区、网络专用、横向隔离、纵向认证。,安全管理:谁主管谁负责,谁运营谁负责,落实分级负责责任制。,2 发电厂信息系统安全分级,安全分区:生产控制大区和管理信息大区。生产控制大区可以分为控制区(安全区I)和非控制区(安全区);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免通过广域网形成不同安全区的纵向交叉连接。,在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。,
5、生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施,实现逻辑隔离。,2 发电厂信息系统安全分级,2 发电厂信息系统安全分级,发电厂信息系统面临的主要安全风险,2 发电厂信息系统安全分级,发电厂信息系统安全防护目标及重点,发电厂信息系统安全防护的重点是生产过程控制系统(PCS)。安全防护目标为:,防止通过外部边界发起的攻击和侵入,尤其是防止由攻击导致的生产过程控制系统故障,引起机组安全事故;,防止由外部及内部引入的病毒,导致网络瘫痪或数据丢失;,防止未授权用户访问系统或非法获取信息和侵入;,防止授权用户超出授权范围,越权操作;,防止重大的操作失误。,2 发电厂信
6、息系统安全分级,发电厂信息系统安全防护的基本原则,系统性原则(木桶原理);简单性原则;实时、连续、安全相统一的原则;需求、风险、代价相平衡的原则;实用与先进相结合的原则;方便与安全相统一的原则;全面防护、突出重点(实时闭环控制部分)的原则;分层分区、强化边界的原则;整体规划、分步实施的原则;责任到人,分级管理,联合防护的原则。,2 发电厂信息系统安全分级,发电厂信息系统的安全区规划,过程控制系统PCS 处于生产控制大区中的安全区。,SIS归属于生产控制大区,建议为安全区。但与安全相关的配置及管理仍建议按安全区要求进行。当SIS以网络通信方式向PCS发送控制指令,实现优化控制时,二者已经相互融合
7、,应该处于同一安全水平,即安全区。,当SIS不具备任何形式的闭环控制,此时可以将SIS规划为安全区。不排除SIS与MIS共用同一网络的可能性,但应在PCS与SIS间加装单向物理隔离装置。,MIS与Internet相连,归属于管理信息大区中的安全区,与火力发电厂厂级监控信息系统技术条件(DL/T 924-2005)相吻合,2 发电厂信息系统安全分级,发电厂信息系统安全可靠性模型,2 发电厂信息系统安全分级,发电厂信息系统安全防护措施,安全性等级较低的MIS与安全性等级较高的SIS之间采用硬件的物理隔离装置实现数据的单向传输,从技术上避免了网络黑客和计算机病毒对SIS甚至PCS的破坏。,接口计算机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交通运输 SIS 安全

链接地址:https://www.31ppt.com/p-4603056.html