日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

《工業控制系統信息安全》專刊第二輯連載
——電力監控系統安全防護綜述
  • 作者:國網智能電網研究院 邱意民
  • 點擊數:6600     發布時間:2015-12-22 08:50:00
  • 分享到:
電力監控系統安全對于保障電力系統安全穩定運行和電力可靠供應具有重要意義。電力監控系統安全防護經歷了近二十年的發展,取得了明顯的成果。本文從二次系統安全防護和安全等級保護兩個方面對電力監控系統安全防護建設及相關要求進行了梳理,提出了今后電力監控系統安全防護的發展方向。
關鍵詞:


    1 引言

    電力監控系統,在電力行業內部,一般稱為“電力二次系統”,是指“用于監視和控制電力生產及供應過程的、基于計算機及網絡技術的業務系統及智能設備,以及作為基礎支撐的通信及數據網絡等”[1]。電力監控系統相當于整個電力系統的神經網絡和控制中樞,對于保障電力系統的安全穩定運行和電力可靠供應具有重要意義。二十一世紀初期,我國多個電力企業相繼發生了一些與電力監控系統相關的信息安全事件,如“二灘電廠停機事件”、“時間邏輯炸彈事件”、“換流站感染病毒事件”等,造成事故或形成安全隱患。這些事例說明電力監控系統所面臨的信息安全風險日益增大,直接威脅到電力系統安全穩定運行和電力可靠供應。對于上述情況,電力行業高度重視,制定了《電力二次系統安全防護規定》、《電力監控系統安全防護規定》及相關配套方案,并按照國家信息安全等級保護要求制定了電力行業標準,積極推動了電力監控系統安全防護建設,取得了極大成效。

    2 電力二次系統安全防護

    2.1 電力二次系統安全防護

    2004年,原國家電力監管委員會(簡稱電監會)組織系統內、外部信息安全專家對電力監控系統的應用特點、面臨安全風險進行了深入系統的研究論證,制定并發布了《電力二次系統安全防護規定》(電監會5號令),隨后陸續下發《電力二次系統安全防護總體方案》等相關配套文件。

    《電力二次系統安全防護規定》首次明確提出了“安全分區、網絡專用、橫向隔離、縱向認證”的電力監控系統安全防護總體策略[2],如圖1所示。

f1.jpg

圖1 電力二次系統安全防護總體策略


    在技術層面,《電力二次系統安全防護規定》明確要求電力企業網絡應劃分為生產控制大區網絡和管理信息大區網絡,兩個大區之間必須設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置;在專用通道上使用獨立的網絡設備組建電力調度數據網,實現與電力企業其它數據網及外部公共信息網的物理隔離;采用經過國家指定部門檢測認證的電力專用縱向加密認證裝置或者加密認證網關及相應設施實現生產控制大區與廣域網的縱向連接;建立基于公鑰技術的分布式電力調度數字證書系統,為生產控制大區中的重要業務系統提供認證加密機制。

    在管理層面,《電力二次系統安全防護規定》明確了電力調度機構對電力二次系統安全防護的歸口管理職責,按照“分級負責”的責任制,各級調度機構負責直接調度范圍內的下一級電力調度機構、變電站、發電廠輸變電部分的二次系統安全防護的技術監督;接入電力調度數據網絡的設備和應用系統,其接入技術方案和安全防護措施須經直接負責的電力調度機構核準。

    2.2 電力監控系統安全防護

    隨著國內外信息安全形勢發展,特別是由伊朗布什爾核電站遭受“震網”蠕蟲病毒攻擊事件暴露出工業控制系統存在安全隱患,電力企業對電力監控系統的安全防護也進行了深入研究和反思。2014年由國家發改委發布了《電力監控系統安全防護規定》(以下簡稱《規定》),從技術和管理兩個方面對電力監控系統安全防護提出了更高的要求。

    在技術層面,隨著分布式能源、配網自動化、智能電網等新技術的快速發展和應用,針對電力監控系統使用無線公網進行數據通信日益普遍的情況,《規定》重申了電力監控系統“安全分區、網絡專用、橫向隔離、縱向認證”的防護原則;提出了在生產控制大區內設置“安全接入區”的理念[1];強調了當生產控制大區的業務系統在與其終端的縱向聯接時,如果使用無線通信網、電力企業其它數據網(非電力調度數據網)或者外部公用數據網的虛擬專用網絡方式(VPN)等進行通信的,應當設立安全接入區,在安全接入區與生產控制大區中其他部分的聯接處必須設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置,如圖2所示。生產控制大區中除安全接入區外,禁止選用具有無線通信功能的設備。

f2.jpg
圖2 安全接入區設置



    在管理層面,結合國家公安部、國資委關于中央企業信息安全等級保護工作的要求[3],《規定》明確了信息安全等級保護在電力監控系統安全防護中的基礎地位。

    3 電力監控系統安全等級保護

    3.1 系統定級

    按照國家信息安全等級保護工作要求,電力行業也在積極推進電力監控系統安全等級保護工作。2007年,原電監會發布《電力行業信息系統等級保護定級工作指導意見》,給出了包括電力二次系統在內的電力行業信息系統安全等級保護定級的方法和建議,主要分為二級、三級、四級,其中涉及電力生產控制的核心業務系統為四級[4]

    按照該文件要求,各電力企業開展了電力監控系統定級、測評和備案等工作。由于該文件要求將變電站自動化系統單獨定級,導致各企業定級系統數量龐大(例如,國家電網公司定級的電力監控系統將近8000個,其中三級系統3000多個,按照等保要求每年測評一次)。

    為了加強電力監控系統等級保護管理,2011年,電監會對電力監控系統的定級進行了調整,將變電站自動化系統作為相關調度自動化系統的子站部分,不再作為獨立系統進行定級。按照新的定級備案原則,定級系統數量大幅減少(例如,國家電網公司定級的電力監控系統減少到400多個,約為原來的5%),極大地減少了定級系統管理工作量,提高了管理質量。

    3.2 安全等級保護要求

    2012年,電監會以部門文件形式下發了《電力行業信息系統安全等級保護基本要求(試行)》[5](簡稱“行標”),明確規定了電力監控系統的安全等級保護要求。

    根據電力行業信息系統功能和已有防護體系特點,行業標準在不同安全等級要求的基礎上,提出了總體要求,分別由總體技術要求和總體管理要求組成。其中總體技術要求主要參照電監會5號令及其配套方案,進一步明確了“安全分區、網絡專用、橫向隔離、縱向認證”的安全防護要求,規定:電力企業內部基于計算機和網絡技術的業務系統應劃分為生產控制大區和管理信息大區;生產控制大區可分為控制區和非控制區;管理信息大區網絡與生產控制大區網絡應物理隔離;不同等級的信息系統應成獨立的域;調度數據網上應實現縱向數據認證加密傳輸等。此外,總體技術要求還提出了不同等級系統之間互聯及共用網絡、設備、系統的安全防護要求。總體管理要求規定了一個電力企業存在不同等級系統時,應遵循“就高原則”進行管理,即:如果生產控制大區僅有一級信息系統時,通用管理要求等同采用一級;如果含有二級及以下等級信息系統時,通用管理要求等同采用二級;如果含有三級及以下等級信息系統時,通用管理要求等同采用三級;如果含有四級及以下等級信息系統時,通用管理要求等同采用四級基本要求。

    結合電力監控系統應用特點和安全防護需求,電力行標對各等級電力監控系統安全防護要求進行了新增、細化、增強、落實四種具體的修訂,使得行業標準更貼近電力監控系統安全防護的實際需求。例如,針對二級系統,行標在網絡訪問控制方面新增了要求:“生產控制大區的撥號訪問服務,服務器和客戶端均應使用經安全加固的達到國家相應等級保護要求的操作系統,并采取加密、數字證書認證和訪問控制等安全防護和其他管理措施”;將國標要求的“網段級”訪問控制力度提高為“端口級”;針對網絡安全審計,規定審計內容應包括用戶的添加和刪除、審計功能的啟動和關閉、審計策略的調整、權限變更、系統資源的異常使用、重要的系統操作等安全相關事件,細化了國標的要求。表1、表2分別列出了在技術和管理方面,電力行業標準與國家標準的主要變化情況。

f3.jpg
表1 電力行業等級保護標準與國家標準對比(技術要求)

f4.jpg
表2 電力行業等級保護標準與國家標準對比(管理要求)


    3.3 等級測評與整改

    2011年以來,原國家電監會組織電力行業信息安全等級保護測評機構對電力企業的重要電力監控系統進行了等級測評。測評結果表明,電力監控系統安全防護情況良好,大部分系統與行業標準規定要求的符合度能夠達到80%,部分系統甚至超過90%。存在的主要問題有:部分建設較早的系統未實現對敏感標記、強制訪問控制和雙因子認證等的有效技術措施;部分網絡、主機及數據庫系統安全配置存在不足,補丁更新不夠及時;部分單位審計監控手段比較缺乏,不具備系統日志安全審計、分析的能力;部分單位電力二次系統安全管理制度不夠完善,崗位職責不夠明確等。

    針對發現的問題,電力企業積極組織了整改,對照行業標準,一方面通過全面采用國產化設備、國產安全操作系統、國產安全數據庫和自主開發的應用軟件,結合調度數字證書建設,推動電力監控系統升級改造,深化安全防護,實現等級保護四級要求。同時,積極推進電力監控系統安全監視平臺的研發和應用,解決電力監控系統關鍵安全設備、服務器的日志集中采集和統一管理問題,實現對安全設備的實時告警與運行狀態監測,并形成“安全運行月報”制度,每月對安全事件的報警情況、安全設備運行情況、鏈路連通情況等,進行在線統計分析。通過整改,進一步提升了電力監控系統的安全防護水平。

    4 結語

    自《電力二次系統安全防護規定》發布以來,各電力企業從管理、技術兩方面持續開展工作,建立了較為完善的電力監控系統安全防護體系,取得了明顯的效果,全國電力監控系統未再發生因受到惡意信息攻擊而導致的電力安全事件[6]。特別是在北京奧運會、上海世博會、廣州亞運會、抗戰70周年大閱兵等重要保電時期,電力監控系統安全防護體系經受住了來自境內外各種敵對勢力的高密度、高強度的惡意網絡滲透和攻擊的嚴峻考驗,確保了各項重要活動期間的電力可靠供應。隨著業務發展和信息安全技術發展,今后電力監控系統安全防護需要逐步向縱深防御發展,一是需要進一步擴展安全防護體系的覆蓋范圍,規范和加強對風電、光伏等新能源電力監控系統的安全防護,加強智能變電站等新技術、新應用的安全防護;二是要積極推進國產化工作,研發并應用基于可信計算的安全免疫技術,提高電力監控系統的自主可控能力。


參考文獻

[1] 國家發改委. 電力監控系統安全防護規定(發改委令[2014]第14號)[EB/OL]. http://www.sdpc.gov.cn/zcfb/zcfbl/201408/t20140814_622262.html.
 
[2] 國家電力監管委員會. 電力二次系統安全防護規定(國家電力監管委員會令 第5號) [EB/OL]. http://www.gov.cn/gongbao/content/2005/content_75122.htm.

[3] 國家公安部, 國資委. 關于進一步推進中央企業信息安全等級保護工作的通知(公通字[2010]70號)[S].

[4] 國家電力監管委員會. 電力行業信息系統等級保護定級工作指導意見(電監信息[2007]44號)[S].

[5] 國家電力監管委員會. 電力行業信息系統安全等級保護基本要求(試行)(電監信息[2012]62號)[S].

[6] 陳學婧. 獨家:史玉波解讀《電力監控系統安全防護規定》[EB/OL]. http://www.cpnn.com.cn/zdzgtt/201412/t20141204_769667.html.


作者簡介

邱意民(1973-),男,江西人,高級工程師,碩士,現就職于國網智能電網研究院,主要研究方向為信息安全。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 欧美亚洲国产一区-欧美亚洲国产视频-欧美亚洲国产日韩综合在线播放-欧美亚洲国产日韩一区二区三区-jizzjizz免费大全-jizzjizz免费 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 天天干在线免费视频-天天干夜夜爱-天天干网-天天干天天曰天天操-天天干天天夜-天天干天天玩天天操 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 与子敌伦刺激对白亂輪亂性-与嫂子同居的日子在线观看-与邻居换娶妻子2在线观看-瑜伽牲交AV-久久久96-久久久91精品国产一区二区 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 国产精品1024永久免费视频-国产精品1-国产精品 视频一区 二区三区-国产精品 色-四虎1515hhh co m-四虎1515hhcom | 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 |