kaiyun官方注册
您所在的位置: 首页> 通信与网络> 设计应用> 火电工控系统网络安全防护方案设计
火电工控系统网络安全防护方案设计
2020年信息技术与网络安全第3期
张大松,姜洪朝,吴云峰
(中国电子信息产业集团有限公司第六研究所,北京100083)
摘要:针对火电工控系统的网络安全问题进行了研究,对当前火电工控系统的网络架构、安全挑战、防护现状、风险来源等网络安全问题进行了分析总结,按照电力系统的安全防护总体原则及相关标准规范,针对电力生产网络的特点及安全要求,提出了以数据探针为组成单元的能够覆盖电厂工控网络各个层级并配置监测中心的安全防护架构,能够对多种工控协议进行深度解析,对已知和未知危险流量进行识别和学习,并将宏观网络态势以可视化的方式展示出来,实现了对电厂工控系统多层次、立体化、智能化的安全防护,能够深度有效的保护电厂生产网络系统。
中图分类号:TP399
文献标识码:A
DOI:10.19358/j.issn.2096-5133.2020.03.004
引用格式:张大松,姜洪朝,吴云峰.火电工控系统网络安全防护方案设计[J].信息技术与网络安全,2020,39(3):17-22.
Design of network security protection scheme for thermal power industrial control system
Zhang Dasong,Jiang Hongchao,Wu Yunfeng
(The 6th Research Institute of China Electronics Corporation,Beijing 100083,China)
Abstract:The network security of thermal power industry control system is studied.The network architecture,security challenges,protection status and risk sources of thermal power industry control system are analyzed and summarized.According to the general principles and related standards of power system security protection,and in view of the characteristics and security requirements of power production network,the proposed security protection architecture is based on data probe component unit,covers all levels of the power plant industrial control network and is configured with a monitor center.It can deeply analyze various industrial control protocols,identify and learn known and unknown dangerous flows,and visualize the macro network situation.It realizes the multilevel,threedimensional and intelligent security protection of the power plant industrial control system with deep and effective protection for power plant production network system.
Key words :power plant security;industrial control security;security protection;flow identification;protocol analysis

0 引言

电力工业是国家的重要基础工业,电力系统作为国民生产生活的关键基础设施具有举足轻重的地位。随着中国经济建设的蓬勃发展,能源供应质量成为直接关系工业生产稳定的决定因素。电力作为一种优质能源具有极大的市场需求,并且需求量随经济增长而逐年增长。

在高速经济增长的推动下,电力系统两方面的矛盾十分突出。一方面,随着中国工业的快速发展,特别是《中国制造2025》及工业化和信息化深度融合的推进,电力安全生产的标准逐年提高,特别是安全保障方面的要求十分迫切。另一方面,随着工业化和信息化以及能源互联网的实际应用,电力系统从相互相对独立且完全与外网隔离发展为网络化连接和信息化管理,并且逐步向互联网开放。电力系统的信息化扩大了传统内部网络风险的发生范围和传递通路,而开放化则引入了全面的无时不在的互联网风险。


本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003169





作者信息:

张大松,姜洪朝,吴云峰

(中国电子信息产业集团有限公司第六研究所,北京100083)


此内容为AET网站原创,未经授权禁止转载。
Baidu
map