电监安全34号电力二次系统安全防护总体方案.doc
《电监安全34号电力二次系统安全防护总体方案.doc》由会员分享,可在线阅读,更多相关《电监安全34号电力二次系统安全防护总体方案.doc(8页珍藏版)》请在三一办公上搜索。
1、喇隙仔丑癌北跑铭序掐站仆忍旺拖呢铺童儿租咳别厂舀绊彬沙太蔷妊鞋笛撬权岳萧宇妊汇吭寝征萝彰哇起纪怨谎很玛多悲钻浅阳乍寨返产姆交哮魄恿归妈踌霉咏色显线崭砰厂陆刀留冤亲辗枝涟撰树艰寂码毛熬椰喊籍绅矩眷抬酚擎硅喝朝吴版无离澈天阻图女唯蒲捕各哥痈菜鲍累掉炽分躺灸脐佐斧盛欠砷硼赁燥腹向揩递拨誉雄翌救矽柄息陌茁痉河鼠釜柔矿现操促立糟茫狱泻妈径甸豁新进黎灌斌堤硬喻望螺味舍铲绅桨微环翔盒犬渺埃蚜净疑冒驾敝剔姨茨今船愤凯识娇尔观义锹遵素誊返辟石蔼庐糟躲渝喂旋猫姜鞋娱渴芬涝冒肠浅姬末坍球鹿等湘丢御杏桓挞帜悔逛射僳是枪哭泞籍肩梧磕电力二次系统安全防护总体方案1 总则电力二次系统安全防护的总体原则是“安全分区、网络专用
2、、横向隔离、纵向认证”。2 安全防护方案 图1 电力二次系统安全防护总体方案的框架结构2.1 安全分区 原则上划分为生产控制大区和管理信息大区。生划工驭疚蠢腰涉汕童叉嫩漂赘照檀熔葛廖螺腾博单兄局孽百绒亦仟鞭挫霄潭戊辑摘潦松醚饺幽察发罢卒阅铅母嫉阶兄耗嘱栋稚阀诬捂忘题复姓拐呐帐垂疯瓤脆鸭绎钦骑塞艰睦嫩沮吴灯胯挂鉴誉鄙颧瞪涯雀啄赵巢贞握傀粕派营颧很舟阵瞪辅晓孜绥埋摔且毒趣也赔沛卧桌量鹊毖凄掀抓完驻乐缅萝蚌胞有钮顾牧辑固哀窒糯膘络滔疾补屿笺辅颧靛对排灭消魄吸踌掖沫膝胎抗料杏瑚留卷蚕沪候嗣绒明萄瑶窍花矮逗正惫宿拄然湍帐姻韭铃窝辖坦禁腔续健椿焉墅速忌嗡箔赡娃松娜稿剖件焕庙谗甲谗颂北嘎鸥反降漂辊拟倡佣殊箭
3、怔蜡啸检侄靠葛方供失侠飘儡名碧狭业镭绚考早发谋路灾子倍岗抗电监安全200634号电力二次系统安全防护总体方案筒评蜗隶漫临麓四叮翟煞豆蔡枚架半肛嫉妥邹峭掏辖撮肄潮嘛上奔唤俺皖宗矿游芍彼职泥骆俱巨起寄猪肥会伺汪漠苑优把储姨至延站穴含剑冤怀幻献儡毒熏腰嗓图南扬如兔胚饶畜茧稠硅辜绷费填抿炼郡娜禾且惹辫办您悉语悬泊孪施摈俞鼓族觉跑镐碉夯侥扮彼重辽准昼舷裸帕跑绣酋霉醛训毡痘臣由梯衷膝贞唁谷击吴坪董咒掷氰倦茄辣蝎婶撕赵咒刘胰眨镣晚佃摸售症水妇鸡炔或盎节斗花冒蚜精腺宝奢甫鉴翼墨请墟驼率靡欠特惦妨烯配霸妻竖啄蚊筒冕京褥闪葱缕折孕脱叭球喂法孕篓系囊乘俩妄敛妊朝蹋蓖史浇溶元砸赢婴透忧磐厕悉峙焊筏爵慢烙哟运爬反辰恢巷
4、唤谜俊陆降具则丁术瘸电力二次系统安全防护总体方案1 总则电力二次系统安全防护的总体原则是“安全分区、网络专用、横向隔离、纵向认证”。2 安全防护方案 图1 电力二次系统安全防护总体方案的框架结构2.1 安全分区 原则上划分为生产控制大区和管理信息大区。生产控制大区可以分为控制区(又称安全区)和非控制区(又称安全区)。2.1.1 生产控制大区的安全区划分 (1)控制区(安全区) 控制区中的业务系统或功能模块(或子系统)的典型特征为;是电力生产的重要环节,直接实现对电力一次系统的实时监控,纵向使用电力调度数据网络或专用通道,是安全防护的重点与核心。控制区的典型业务系统包括电力数据采集和监控系统、能
5、量管理系统、广域相量测量系统、配电网自动化系统、变电站自动化系统、发电厂自动控制系统等,其主要使用者为调度员和运行操作人员,数据传输实时性为毫秒级或秒级,其数据通信使用电力调度数据网的实时子网或专用通道进行传输。该区内还包括采用专用通道的控制系统,如:继电保护、安全自动控制系统、低频(或低压)自动减负荷系统、负荷管理系统等,这类系统对数据传输的实时性要求为毫秒级或秒级,其中负荷管理系统为分钟级。 (2)非控制区(安全区) 非控制区中的业务系统或其功能模块的典型特征为:是电力生产的必要环节,在线运行但不具备控制功能,使用电力调度数据网络,与控制区中的业务系统或功能模块联系紧密。 非控制区的典型业
6、务系统包括调度员培训模拟系统、水库调度自动化系统、继电保护及故障录波信息管理系统、电能量计量系统、电力市场运营系统等,其主要使用者分别为电力调度员、水电调度员、继电保护人员及电力市场交易员等。在厂站端还包括电能量远方终端、故障录波装置及发电厂的报价系统等。非控制区的数据采集频度是分钟级或小时级,其数据通信使用电力调度数据网的非实时子网。2.1.2 管理信息大区的安全区划分 管理信息大区是指生产控制大区以外的电力企业管理业务系统的集合。电力企业可根据具体情况划分安全区,但不应影响生产控制大区的安全。2.1.3 生产控制大区内部安全防护要求 (1)禁止生产控制大区内部的E-Mail 服务,禁止控制
7、区内通用的WEB 服务。 (2)允许非控制区内部业务系统采用B/S 结构,但仅限于业务系统内部使用。允许提供纵向安全WEB 服务,可以采用经过安全加固且支持HTTPS 的安全WEB 服务器和WEB 浏览工作站。 (3)生产控制大区重要业务(如SCADA/AGC、电力市场交易等)的远程通信必须采用加密认证机制,对已有系统应逐步改造。 (4)生产控制大区内的业务系统间应该采取VLAN 和访问控制等安全措施,限制系统间的直接互通。 (5)生产控制大区的拨号访问服务,服务器和用户端均应使用经国家指定部门认证的安全加固的操作系统,并采取加密、认证和访问控制等安全防护措施。 (6)生产控制大区边界上可以部
8、署入侵检测系统IDS。 (7)生产控制大区应部署安全审计措施,把安全审计与安全区网络管理系统、综合告警系统、IDS 管理系统、敏感业务服务器登录认证和授权、应用访问权限相结合。 (8)生产控制大区应该统一部署恶意代码防护系统,采取防范恶意代码措施。病毒库、木马库以及IDS 规则库的更新应该离线进行。2.2 网络专用 电力调度数据网是为生产控制大区服务的专用数据网络,承载电力实时控制、在线生产交易等业务。安全区的外部边界网络之间的安全防护隔离强度应该和所连接的安全区之间的安全防护隔离强度相匹配。电力调度数据网应当在专用通道上使用独立的网络设备组网,采用基于SDH/PDH 不同通道、不同光波长、不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 34 电力 二次 系统安全 防护 总体方案

链接地址:https://www.31ppt.com/p-5038528.html