电力监控系统安全防护.ppt
《电力监控系统安全防护.ppt》由会员分享,可在线阅读,更多相关《电力监控系统安全防护.ppt(25页珍藏版)》请在三一办公上搜索。
1、,国华河北分公司,电力监控系统安全防护,昝永清,电力监控系统安全防护,背景原则,背景原则,震网病毒事件:2010 年11月 Stuxnet蠕虫(震网病毒)攻击伊朗核电厂,该病毒专门针对西门子公司的SIMATIC WinCC监控与数据采集(SCADA)系统进行攻击,造成伊朗布什尔核电站推迟发电。震网病毒将工业控制系统信息安全推到了风口浪尖。,背景原则,网络安全内容,安全功能,安全管理,安全检测,安全恢复,安全策略,安全维护,安全预防,安全治理,背景原则,木桶理论,背景原则,“进不来”,“拿不走”,“看不懂”,“改不了”,“走不脱”,网络安全目标,网络安全五元素,电力监控系统主要内容,主要内容,电
2、力监控系统防护原则,安全分区,网络专用,横向隔离,纵向认证,主要内容,安全分区:按照电力监控系统安全防护规定,将发电厂基于计算机及网络技术的业务系统划分为生产控制大区和管理信息大区,并根据业务系统的重要性和对一次系统的影响程度将生产控制大区划分为控制区(安全区I)及非控制区(安全区II),重点保护生产控制以及直接影响电力生产(机组运行)的系统。,主要内容,网络专用:电力调度数据网是与生产控制大区相连接的专用网络,承载电力实时控制、在线生产交易等业务。发电厂端的电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其他数据网及外部公共信息网的安全隔离。,主要内容,横向隔
3、离:横向隔离是电力监控系统安全防护体系的横向防线。应采用不同强度的安全设备隔离个安全区,在生产控制大区与管理信息大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置,隔离强度应当接近或达到物理隔离。生产控制大区内部的安全区之间应当采用具有访问控制功能的网络设备、安全可靠的硬件防火墙或相当功能的设施。,主要内容,纵向认证:纵向加密认证是电力监控系统安全防护体系的纵向防线。发电厂生产控制大区与调度数据网的纵向连接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置,实现双向身份认证、数据加密和访问控制。,主要内容,生产控制大区,管理信息大区,控制区(安全I区),非控制区(安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 监控 系统安全 防护

链接地址:https://www.31ppt.com/p-5369117.html