《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 火電工控系統(tǒng)網絡安全防護方案設計
火電工控系統(tǒng)網絡安全防護方案設計
2020年信息技術與網絡安全第3期
張大松,姜洪朝,吳云峰
(中國電子信息產業(yè)集團有限公司第六研究所,北京100083)
摘要: 針對火電工控系統(tǒng)的網絡安全問題進行了研究,對當前火電工控系統(tǒng)的網絡架構、安全挑戰(zhàn)、防護現狀、風險來源等網絡安全問題進行了分析總結,按照電力系統(tǒng)的安全防護總體原則及相關標準規(guī)范,針對電力生產網絡的特點及安全要求,提出了以數據探針為組成單元的能夠覆蓋電廠工控網絡各個層級并配置監(jiān)測中心的安全防護架構,能夠對多種工控協(xié)議進行深度解析,對已知和未知危險流量進行識別和學習,并將宏觀網絡態(tài)勢以可視化的方式展示出來,實現了對電廠工控系統(tǒng)多層次、立體化、智能化的安全防護,能夠深度有效的保護電廠生產網絡系統(tǒng)。
中圖分類號:TP399
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.03.004
引用格式:張大松,姜洪朝,吳云峰.火電工控系統(tǒng)網絡安全防護方案設計[J].信息技術與網絡安全,2020,39(3):17-22.
Design of network security protection scheme for thermal power industrial control system
Zhang Dasong,Jiang Hongchao,Wu Yunfeng
(The 6th Research Institute of China Electronics Corporation,Beijing 100083,China)
Abstract: The network security of thermal power industry control system is studied.The network architecture,security challenges,protection status and risk sources of thermal power industry control system are analyzed and summarized.According to the general principles and related standards of power system security protection,and in view of the characteristics and security requirements of power production network,the proposed security protection architecture is based on data probe component unit,covers all levels of the power plant industrial control network and is configured with a monitor center.It can deeply analyze various industrial control protocols,identify and learn known and unknown dangerous flows,and visualize the macro network situation.It realizes the multilevel,threedimensional and intelligent security protection of the power plant industrial control system with deep and effective protection for power plant production network system.
Key words : power plant security;industrial control security;security protection;flow identification;protocol analysis

0    引言

電力工業(yè)是國家的重要基礎工業(yè),電力系統(tǒng)作為國民生產生活的關鍵基礎設施具有舉足輕重的地位。隨著中國經濟建設的蓬勃發(fā)展,能源供應質量成為直接關系工業(yè)生產穩(wěn)定的決定因素。電力作為一種優(yōu)質能源具有極大的市場需求,并且需求量隨經濟增長而逐年增長。

在高速經濟增長的推動下,電力系統(tǒng)兩方面的矛盾十分突出。一方面,隨著中國工業(yè)的快速發(fā)展,特別是《中國制造2025》及工業(yè)化和信息化深度融合的推進,電力安全生產的標準逐年提高,特別是安全保障方面的要求十分迫切。另一方面,隨著工業(yè)化和信息化以及能源互聯網的實際應用,電力系統(tǒng)從相互相對獨立且完全與外網隔離發(fā)展為網絡化連接和信息化管理,并且逐步向互聯網開放。電力系統(tǒng)的信息化擴大了傳統(tǒng)內部網絡風險的發(fā)生范圍和傳遞通路,而開放化則引入了全面的無時不在的互聯網風險。


本文詳細內容請下載:http://www.theprogrammingfactory.com/resource/share/2000003169





作者信息:

張大松,姜洪朝,吳云峰

(中國電子信息產業(yè)集團有限公司第六研究所,北京100083)


此內容為AET網站原創(chuàng),未經授權禁止轉載。