火電工控系統網絡安全防護方案設計
2020年信息技術與網絡安全第3期
張大松,姜洪朝,吳云峰
(中國電子信息產業集團有限公司第六研究所,北京100083)
摘要: 針對火電工控系統的網絡安全問題進行了研究,對當前火電工控系統的網絡架構、安全挑戰、防護現狀、風險來源等網絡安全問題進行了分析總結,按照電力系統的安全防護總體原則及相關標準規范,針對電力生產網絡的特點及安全要求,提出了以數據探針為組成單元的能夠覆蓋電廠工控網絡各個層級并配置監測中心的安全防護架構,能夠對多種工控協議進行深度解析,對已知和未知危險流量進行識別和學習,并將宏觀網絡態勢以可視化的方式展示出來,實現了對電廠工控系統多層次、立體化、智能化的安全防護,能夠深度有效的保護電廠生產網絡系統。
中圖分類號:TP399
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.03.004
引用格式:張大松,姜洪朝,吳云峰.火電工控系統網絡安全防護方案設計[J].信息技術與網絡安全,2020,39(3):17-22.
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.03.004
引用格式:張大松,姜洪朝,吳云峰.火電工控系統網絡安全防護方案設計[J].信息技術與網絡安全,2020,39(3):17-22.
Design of network security protection scheme for thermal power industrial control system
Zhang Dasong,Jiang Hongchao,Wu Yunfeng
(The 6th Research Institute of China Electronics Corporation,Beijing 100083,China)
Abstract: The network security of thermal power industry control system is studied.The network architecture,security challenges,protection status and risk sources of thermal power industry control system are analyzed and summarized.According to the general principles and related standards of power system security protection,and in view of the characteristics and security requirements of power production network,the proposed security protection architecture is based on data probe component unit,covers all levels of the power plant industrial control network and is configured with a monitor center.It can deeply analyze various industrial control protocols,identify and learn known and unknown dangerous flows,and visualize the macro network situation.It realizes the multilevel,threedimensional and intelligent security protection of the power plant industrial control system with deep and effective protection for power plant production network system.
Key words : power plant security;industrial control security;security protection;flow identification;protocol analysis
0 引言
電力工業是國家的重要基礎工業,電力系統作為國民生產生活的關鍵基礎設施具有舉足輕重的地位。隨著中國經濟建設的蓬勃發展,能源供應質量成為直接關系工業生產穩定的決定因素。電力作為一種優質能源具有極大的市場需求,并且需求量隨經濟增長而逐年增長。
在高速經濟增長的推動下,電力系統兩方面的矛盾十分突出。一方面,隨著中國工業的快速發展,特別是《中國制造2025》及工業化和信息化深度融合的推進,電力安全生產的標準逐年提高,特別是安全保障方面的要求十分迫切。另一方面,隨著工業化和信息化以及能源互聯網的實際應用,電力系統從相互相對獨立且完全與外網隔離發展為網絡化連接和信息化管理,并且逐步向互聯網開放。電力系統的信息化擴大了傳統內部網絡風險的發生范圍和傳遞通路,而開放化則引入了全面的無時不在的互聯網風險。
本文詳細內容請下載:http://www.rjjo.cn/resource/share/2000003169
作者信息:
張大松,姜洪朝,吳云峰
(中國電子信息產業集團有限公司第六研究所,北京100083)
此內容為AET網站原創,未經授權禁止轉載。