日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

火力發(fā)電廠控制系統(tǒng)的縱深防御
  • 作者:向人鵬
  • 點(diǎn)擊數(shù):4526     發(fā)布時(shí)間:2015-12-25 21:50:00
  • 分享到:
隨著信息化技術(shù)在電廠控制網(wǎng)絡(luò)的廣泛應(yīng)用,火力發(fā)電廠的主控系統(tǒng)與輔助車間的控制已脫離每個(gè)采用獨(dú)立控制系統(tǒng)的模式,而是采用實(shí)時(shí)數(shù)據(jù)庫對(duì)控制系統(tǒng)的生產(chǎn)數(shù)據(jù)進(jìn)行集中采集并進(jìn)行存儲(chǔ),一方面提高了生產(chǎn)效率,但同時(shí)也引發(fā)了一定的信息安全問題。本文簡要分析了火力發(fā)電廠的信息安全現(xiàn)狀,并依據(jù)行業(yè)政策導(dǎo)向提出了一套縱深防御的電廠信息安全整體解決方案。
關(guān)鍵詞:

1 引言

隨著熱工自動(dòng)化技術(shù)的不斷發(fā)展,工業(yè)以太網(wǎng)在控制網(wǎng)絡(luò)的不斷普及和應(yīng)用,火力發(fā)電廠的主控系統(tǒng)與輔助車間的控制已脫離每個(gè)系統(tǒng)采用獨(dú)立控制的模式,而采用實(shí)時(shí)數(shù)據(jù)庫對(duì)控制系統(tǒng)的生產(chǎn)數(shù)據(jù)進(jìn)行集中采集并進(jìn)行存儲(chǔ)。信息化在電廠控制網(wǎng)絡(luò)的應(yīng)用有效地提高了生產(chǎn)效率、降低發(fā)電生產(chǎn)成本、提升控制水平,但也使控制系統(tǒng)的信息安全面臨更大的威脅和挑戰(zhàn),主控系統(tǒng)及輔控網(wǎng)絡(luò)的縱深防御體系亟待建立和完善。

2 電廠信息安全現(xiàn)狀分析

目前電廠的輔控網(wǎng)絡(luò)建設(shè)主要分為兩種拓?fù)浣Y(jié)構(gòu),一種是樹形網(wǎng)絡(luò),設(shè)置兩層控制網(wǎng)。上層網(wǎng)絡(luò)為輔助車間集中監(jiān)控網(wǎng)(輔控網(wǎng)),下層為水網(wǎng)、煤網(wǎng)、灰網(wǎng)、脫硫四個(gè)車間級(jí)控制主干網(wǎng),其他子系統(tǒng)直接連接輔控網(wǎng);水網(wǎng)的鍋爐補(bǔ)給水處理系統(tǒng)、凝結(jié)水精處理系統(tǒng)、工業(yè)廢水程控系統(tǒng)、生活污水程控系統(tǒng)等集中連接至水網(wǎng)上層網(wǎng)絡(luò),再連接至輔控網(wǎng)絡(luò);輔控網(wǎng)絡(luò)內(nèi)設(shè)有兩臺(tái)熱備的數(shù)據(jù)服務(wù)器,采集PLC的數(shù)據(jù)和現(xiàn)場(chǎng)儀表的數(shù)據(jù),存儲(chǔ)和管理數(shù)據(jù)庫;多臺(tái)操作員站對(duì)輔控網(wǎng)絡(luò)下的各底層程控系統(tǒng)進(jìn)行集中監(jiān)控。另一種是雙星型結(jié)構(gòu),主要由兩臺(tái)輔控網(wǎng)絡(luò)核心交換機(jī)和2N個(gè)終端子交換機(jī)組成(N代表輔助車間的數(shù)量)。這樣的網(wǎng)絡(luò)結(jié)構(gòu)使通訊線路分為A、B兩個(gè)鏈路,兩個(gè)鏈路互為熱備用,相互獨(dú)立互不影響。各外圍的輔助控制系統(tǒng)均直接連至輔控網(wǎng)絡(luò)核心交換機(jī),包括除灰控制系統(tǒng)、除渣控制系統(tǒng)、電除塵控制系統(tǒng)、脫硫控制系統(tǒng)、凝結(jié)水精處理及化學(xué)加藥取樣控制系統(tǒng)、空調(diào)制冷控制系統(tǒng)、空壓機(jī)控制系統(tǒng)、鍋爐補(bǔ)給水處理系統(tǒng)、化學(xué)水處理預(yù)脫鹽系統(tǒng)、制氫站、循環(huán)水加藥處理系統(tǒng)、工業(yè)廢水處理系統(tǒng)、輸煤控制系統(tǒng)等,由集中監(jiān)控室進(jìn)行集中監(jiān)控。

電廠主控車間、輔控網(wǎng)絡(luò)等的集中監(jiān)控大大提高了控制系統(tǒng)的運(yùn)維效率,也大大節(jié)約了人力成本,但同時(shí)也使得一個(gè)車間或節(jié)點(diǎn)的信息安全威脅對(duì)整個(gè)控制網(wǎng)絡(luò)的安全造成影響。早期電廠的控制系統(tǒng)鮮有信息安全事件出現(xiàn),目前隨著信息化的大力發(fā)展以及國際形勢(shì)的錯(cuò)綜變化,電廠等國家基礎(chǔ)性能源企業(yè)的控制系統(tǒng)的信息安全事件頻繁發(fā)生。國內(nèi)已經(jīng)有多家火力發(fā)電廠出現(xiàn)輔控網(wǎng)絡(luò)計(jì)算機(jī)和服務(wù)器感染病毒或者網(wǎng)絡(luò)風(fēng)暴等網(wǎng)絡(luò)問題造成控制系統(tǒng)出現(xiàn)故障的情況發(fā)生。

3 行業(yè)政策導(dǎo)向

面對(duì)電力行業(yè)工業(yè)信息安全的嚴(yán)峻形勢(shì),國家各部委紛紛出臺(tái)相關(guān)政策和措施推動(dòng)電力行業(yè)信息安全防護(hù)的發(fā)展,尤以2014年12月發(fā)布的國標(biāo)GB/T 30976.1-2014《工業(yè)控制系統(tǒng)信息安全第1部分:評(píng)估規(guī)范》,GB/T 30976.2-2014《工業(yè)控制系統(tǒng)信息安全第2部分:驗(yàn)收規(guī)范》,國家發(fā)改委2014年第14號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》,國家能源局2015年第36號(hào)令《國家能源局關(guān)于印發(fā)電力監(jiān)控系統(tǒng)安全防護(hù)總結(jié)方案等安全防護(hù)方案和評(píng)估規(guī)范的通知》等對(duì)行業(yè)信息安全的發(fā)展提出了指導(dǎo)性意見。國家能源局2015年36號(hào)文件附件4《發(fā)電廠監(jiān)控系統(tǒng)安全防護(hù)方案》對(duì)火力發(fā)電企業(yè)的信息安全防護(hù)方案作了指導(dǎo)性意見,主要總結(jié)為以下幾點(diǎn):

(1)生產(chǎn)控制大區(qū)與管理信息大區(qū)之間通信應(yīng)當(dāng)部署電力專用橫向單向安全隔離裝置。

(2)控制區(qū)與非控制區(qū)之間應(yīng)當(dāng)采用具有訪問控制功能的網(wǎng)絡(luò)設(shè)備、安全可靠的硬件防火墻或者相當(dāng)功能的設(shè)備,實(shí)現(xiàn)邏輯隔離、報(bào)文過濾、訪問控制等功能。

(3)控制區(qū)內(nèi)的各機(jī)組監(jiān)控系統(tǒng)之間、機(jī)組監(jiān)控系統(tǒng)與控制系統(tǒng)之間、同一機(jī)組的不同功能的監(jiān)控系統(tǒng)之間,尤其是機(jī)組監(jiān)控系統(tǒng)與輸變電部分控制系統(tǒng)之間,根據(jù)需要可以采取一定強(qiáng)度的邏輯訪問控制措施,如防火墻、VLAN等。

(4)如果發(fā)電廠生產(chǎn)控制大區(qū)中的業(yè)務(wù)系統(tǒng)與環(huán)保、安全等政府部門進(jìn)行數(shù)據(jù)傳輸,其邊界防護(hù)采用防火墻、VPN和租用專線等方式。

(5)發(fā)電廠廠級(jí)監(jiān)控系統(tǒng)等關(guān)鍵應(yīng)用系統(tǒng)的主服務(wù)器,以及網(wǎng)絡(luò)邊界處的通信網(wǎng)關(guān)機(jī)、Web服務(wù)器等,應(yīng)當(dāng)采用安全加固的操作系統(tǒng)。加固方式包括:安全配置、安全補(bǔ)丁、采用專業(yè)軟件強(qiáng)化操作系統(tǒng)訪問控制能力以及配置安全的應(yīng)用程序。

4 基于縱深防御的電廠安全解決方案

依據(jù)國家能源局2015年36號(hào)文件的指示意見,青島海天煒業(yè)自動(dòng)化控制系統(tǒng)有限公司結(jié)合多年投身工業(yè)控制系統(tǒng)信息安全防護(hù)的經(jīng)驗(yàn)和項(xiàng)目應(yīng)用情況,總結(jié)出一套針對(duì)火力發(fā)電廠控制系統(tǒng)安全防護(hù)的解決方案。網(wǎng)絡(luò)拓?fù)浞雷o(hù)簡單示意圖如圖1所示。

(1)單向隔離。在實(shí)時(shí)監(jiān)控信息系統(tǒng)與辦公網(wǎng)絡(luò)的接口部署電力專用單向隔離網(wǎng)閘,控制數(shù)據(jù)只能由SIS網(wǎng)絡(luò)流向MIS網(wǎng)絡(luò),有效防止因特網(wǎng)的病毒侵入至電廠生產(chǎn)網(wǎng)絡(luò),這一防護(hù)手段已在業(yè)內(nèi)得到廣泛認(rèn)可和應(yīng)用。

(2)網(wǎng)絡(luò)安全。在各電子設(shè)備交換機(jī)之間與輔控網(wǎng)絡(luò)核心交換機(jī)之間,歷史數(shù)據(jù)站與實(shí)時(shí)數(shù)據(jù)庫之間部署Guard工業(yè)防火墻,實(shí)現(xiàn)各控制系統(tǒng)之間、SIS網(wǎng)絡(luò)與控制系統(tǒng)之間的安全隔離,利用“白名單”防護(hù)機(jī)制和實(shí)時(shí)報(bào)警來實(shí)現(xiàn)主動(dòng)防御來自上層信息網(wǎng)絡(luò)的攻擊,有效控制ARP攻擊,網(wǎng)絡(luò)異常流量以及網(wǎng)絡(luò)廣播對(duì)控制網(wǎng)絡(luò)造成的影響。

(3)終端防護(hù)。在集中監(jiān)控室的操作員站,數(shù)據(jù)冗余服務(wù)器,各設(shè)備間的操作員站上部署Intrust可信計(jì)算安全平臺(tái)及客戶端,有效地對(duì)Windows XP系統(tǒng)停服后操作員的系統(tǒng)漏洞進(jìn)行防護(hù),在系統(tǒng)級(jí)對(duì)USB傳輸介質(zhì)進(jìn)行識(shí)別和管控,在芯片級(jí)依賴可信計(jì)算技術(shù)對(duì)操作員站等PC終端進(jìn)行主機(jī)加固和防護(hù),有效防止計(jì)算機(jī)后門程序、木馬、病毒、數(shù)據(jù)掃描、秘鑰數(shù)據(jù)塊攻擊以及黑客攻擊等多元化的風(fēng)險(xiǎn)和信息安全威脅。

(4)安全審計(jì)。工控安全管理平臺(tái)SMP是專門針對(duì)工控網(wǎng)絡(luò)行為審計(jì)記錄的智能分析管理軟件,具備強(qiáng)大的審計(jì)日志存儲(chǔ)查詢功能。可以對(duì)海量的審計(jì)數(shù)據(jù)進(jìn)行實(shí)時(shí)監(jiān)控和網(wǎng)絡(luò)行為態(tài)勢(shì)分析,使系統(tǒng)安全運(yùn)維人員能夠通過實(shí)時(shí)日志展示畫面隨時(shí)監(jiān)控正在發(fā)生的不同級(jí)別審計(jì)日志和報(bào)警信息,也可以通過安全管理平臺(tái)的條件查詢、統(tǒng)計(jì)、篩選、圖表展示和態(tài)勢(shì)分析算法模型等強(qiáng)大的功能迅速判斷,得出網(wǎng)絡(luò)健康狀況,最終自動(dòng)獲得詳細(xì)的統(tǒng)計(jì)分析報(bào)告和事件處置方式建議,實(shí)現(xiàn)系統(tǒng)安全運(yùn)維管理的實(shí)時(shí)性、完整性、自動(dòng)化、智能化。

89.jpg

圖1 網(wǎng)絡(luò)拓?fù)浞雷o(hù)簡單示意圖

5 結(jié)語

本文以縱深防御的防護(hù)理念為核心,結(jié)合國家能源局關(guān)于電廠信息安全的指導(dǎo)文件以及我公司在電廠安全防護(hù)的項(xiàng)目經(jīng)驗(yàn),推出一套基于單向隔離網(wǎng)閘、可信計(jì)算、Guard工業(yè)防火墻、SMP安全管理平臺(tái)的縱深防御的解決方案,實(shí)現(xiàn)了發(fā)電廠工業(yè)控制系統(tǒng)信息安全的縱深防御,能切實(shí)有效地保護(hù)工控系統(tǒng)遠(yuǎn)離木馬、蠕蟲、黑客等各種威脅和攻擊,保障企業(yè)生產(chǎn)安全穩(wěn)定運(yùn)行。

作者簡介

向人鵬(1991-),男,工程師,畢業(yè)于青島科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)專業(yè),現(xiàn)就職于青島海天煒業(yè)自動(dòng)化控制系統(tǒng)有限公司,主要從事工業(yè)信息安全研究與實(shí)施,積累了豐富的工業(yè)信息安全項(xiàng)目施工經(jīng)驗(yàn),參與了電力二次防護(hù)、石油石化過程控制信息安全、管道遠(yuǎn)程調(diào)度安全等多個(gè)行業(yè)相關(guān)信息安全項(xiàng)目解決方案的制定與實(shí)施。

摘自《工業(yè)控制系統(tǒng)信息安全專刊(第二輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 亚洲免费在线观看-做羞羞的事情的免费视频-最终痴汉电车在线观看-最新综艺-最新自拍偷拍-最新在线精品国自拍视频 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 欧美黄色网址-欧美黄色特级视频-欧美黄色片在线播放-欧美黄色片免费观看-99看片网-99看片 | 精品国产无码一区二区-精品国产无套在线观看-精品国产无限资源免费观看-精品国产午夜福利在线观看-精品国产午夜久久久久九九-精品国产午夜肉伦伦影院 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 精品国产无码一区二区-精品国产无套在线观看-精品国产无限资源免费观看-精品国产午夜福利在线观看-精品国产午夜久久久久九九-精品国产午夜肉伦伦影院 | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 |