電力二次系統(tǒng)作為電網(wǎng)公司的重要生產(chǎn)系統(tǒng),長期受到極大的關注,電監(jiān)會按照安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證的思路,將電力網(wǎng)絡劃分為一區(qū)、二區(qū)、三區(qū)和四區(qū),其中一區(qū)為生產(chǎn)實時控制大區(qū),二區(qū)為生產(chǎn)非實時控制大區(qū),三區(qū)則為生產(chǎn)管理區(qū),四區(qū)主要為管理信息系統(tǒng)和企業(yè)ERP系統(tǒng)等。
方案背景
根據(jù)《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調度數(shù)據(jù)網(wǎng)絡安全防護的規(guī)定》(以下簡稱《規(guī)定》),對電力系統(tǒng)安全建設具有重要的指導意義。2006年電監(jiān)會印發(fā)了《電力二次系統(tǒng)安全防護總體方案》,提出了省級以上調度中心、地縣級調度中心、發(fā)電廠、變電站等的二次系統(tǒng)安全防護方案。這些制度和方案對各省電力公司的安全體系建設起著指導意義。
安全需求
本文根據(jù)電力二次系統(tǒng)的防護要求,總體按照橫向隔離,縱向認證的主體,提出了省級以上調度中心、地縣級調度中心、發(fā)電廠、變電站、配電等的二次系統(tǒng)安全防護方案,綜合采用防火墻、入侵檢測、病毒防護、審計、安全管理等多種手段,對二次系統(tǒng)的安全運行提供穩(wěn)定可靠的運行環(huán)境。電力二次系統(tǒng)安全防護工作的具體需求如下:
防病毒、木馬等惡意代碼的侵害;
保護電力監(jiān)控系統(tǒng)和電力調度數(shù)據(jù)網(wǎng)絡的可用性和連續(xù)性;
保護重要信息在存儲和傳輸過程中的機密性、完整性;
實現(xiàn)應用系統(tǒng)和設備接入電力二次系統(tǒng)的身份認證,防止非法接入和非授權訪問;
實現(xiàn)電力監(jiān)控系統(tǒng)和調度數(shù)據(jù)網(wǎng)安全事件可發(fā)現(xiàn)、可跟蹤和可審計;
實現(xiàn)電力監(jiān)控系統(tǒng)和調度數(shù)據(jù)網(wǎng)絡的安全管理。
設計思路
首先,對于電力調度數(shù)據(jù)網(wǎng),按照國家電監(jiān)會《電力二次系統(tǒng)安全防護規(guī)定》的要求,電力調度數(shù)據(jù)網(wǎng)實現(xiàn)"安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證"。
其次,對于電力企業(yè)數(shù)據(jù)網(wǎng),依據(jù)國家電網(wǎng)公司的指導意見,并結合國家電監(jiān)會《電力二次系統(tǒng)安全防護規(guī)定》的 "安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證"。
方案設計
本方案依據(jù)《電力二次系統(tǒng)安全防護規(guī)定》和《電力二次系統(tǒng)安全防護總體方案》等系列方案,并結合天融信在電力行業(yè)的多年積累,從電力調度數(shù)據(jù)網(wǎng)和電力企業(yè)數(shù)據(jù)網(wǎng)兩個方面講解了電力二次系統(tǒng)安全防護的重點,系統(tǒng)安全防護示意圖如下:
在局域上與其他網(wǎng)絡間必須使用電力系統(tǒng)專用隔離裝置進行隔離,I區(qū)縱向必須使用IP認證裝置認證,II區(qū)可以使用IP認證裝置或硬件防火墻作安全防護;
控制區(qū)與非控制區(qū)之間應采用國產(chǎn)硬件防火墻、具有訪問控制功能的設備或相當功能的設施進行邏輯隔離。
安全區(qū)間網(wǎng)絡橫向和縱向邊界可部署IDS探頭,對邊界網(wǎng)絡數(shù)據(jù)報文進行動態(tài)檢測,以及時發(fā)現(xiàn)網(wǎng)絡安全事件。
在生產(chǎn)控制大區(qū)部署綜合安全管理平臺或日志審計系統(tǒng),對各種網(wǎng)絡設備運行日志、操作系統(tǒng)運行日志、數(shù)據(jù)庫訪問日志、業(yè)務應用系統(tǒng)運行日志、安全防護設備運行日志等進行集中收集、自動分析和告警處理。
安全區(qū)內應部署防病毒系統(tǒng),定期查殺病毒。
調度數(shù)據(jù)網(wǎng)中路由和交換設備的安全加固。
通過冗余備份機制增強核心網(wǎng)絡節(jié)點的可靠性。
重要服務器和通信網(wǎng)關定期進行安全評估和加固,條件具備情況下,可采用調度數(shù)字證書進行登錄的強身份認證。
方案效果
解決生產(chǎn)網(wǎng)絡與外部網(wǎng)絡的隔離問題。
解決網(wǎng)絡重要區(qū)域存在的單點故障問題。
解決了訪問控制身份認證與授權問題。
解決網(wǎng)絡入侵或病毒爆發(fā)監(jiān)控與預警問題。
解決對不同安全產(chǎn)品日志集中審計與風險分析問題。
解決了終端病毒防護能力較弱問題。
解決網(wǎng)絡設備和策略存在漏洞問題。
解決對重要業(yè)務系統(tǒng)和服務器使用的強身份認證問題。