電力行業(yè)信息系統(tǒng)等級保護的研究及實施
引言電力是國民經濟重要的基礎設施之一,電力安全直接關系國計民生,一直是黨和政府高度關注的重點。隨著通信技術和網絡技術的快速發(fā)展和電力工業(yè)信息化工作的推進,因特網已得到了廣泛使用,E-mail、Web、和PC的
保護基本要求,電力系統(tǒng)建立了基于縱深防御模型的信息安全防護體系。
在縱深防御模型中,每一層都有特定的安全控制。安全控制包括路由器、防火墻、入侵檢測、漏洞掃描、防病毒等。為安全保護而創(chuàng)建的每一層都相當于一個防止未授權訪問的塹壕。防御層數(shù)越多,對數(shù)據(jù)資源進行未授權訪問的難度就越大。
2.2.1 邊界防御
邊界防御使利用電力專用隔離裝置、防火墻、入侵檢測等安全設備來保護進入網絡的入口點。電力專用隔離裝置是基于網絡、應用訪問控制開發(fā)數(shù)據(jù)庫專用安全防護產品,除具備網絡強隔離、地址綁定、訪問控制等功能外,還能夠對SQL語句進行必要的解析與過濾,抵御SQL注入攻擊。防火墻作為網絡或網絡安全域之間信息的唯一出入口,制定特定的安全策略以控制出入網絡的信息流。另外,入侵檢測系統(tǒng)能發(fā)現(xiàn)從內部發(fā)起的攻擊,并向管理員發(fā)警報。入侵檢測系統(tǒng)通常由控制臺和代理兩部分組成,通過代理商對網絡進行自動、實時地攻擊檢測和響應。一旦發(fā)現(xiàn)入侵行為,立刻切斷相關進程,或者發(fā)出指令,通知防火墻切斷相應服務,同時通過控制臺進行報警。部署網絡入侵檢測系統(tǒng)時,在網絡中安裝一套控制臺程序,用于對各代理安裝點進行管理和監(jiān)控。在各個業(yè)務子系統(tǒng)的關鍵網段、Internet的接入點分別配置網絡代理,在網絡一級對來自內部和外部的攻擊和濫用進行監(jiān)控。
2.2.2網絡防御
網絡防御主要包括網絡分段、建立VPN 、漏洞掃描等。(1)網絡分段:網絡分段是網絡安全的基礎措施,通過合理地劃分網段,將大幅度降低安全系統(tǒng)部署費用和管理費用。(2)建立VPN:目前許多專業(yè)應用系統(tǒng)將自己的應用子網絡構建在企業(yè)信息網之上

責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學儲能應用現(xiàn)狀及對策研究
2019-08-14電化學儲能應用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標準
-
《低壓微電網并網一體化裝置技術規(guī)范》T/CEC 150
2019-01-02低壓微電網技術規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發(fā)布!華北電力大學排名第二
-
國家電網61家單位招聘畢業(yè)生
2019-03-12國家電網招聘畢業(yè)生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志