日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

火力發電廠控制系統的縱深防御
  • 作者:向人鵬
  • 點擊數:4414     發布時間:2015-12-25 21:50:00
  • 分享到:
隨著信息化技術在電廠控制網絡的廣泛應用,火力發電廠的主控系統與輔助車間的控制已脫離每個采用獨立控制系統的模式,而是采用實時數據庫對控制系統的生產數據進行集中采集并進行存儲,一方面提高了生產效率,但同時也引發了一定的信息安全問題。本文簡要分析了火力發電廠的信息安全現狀,并依據行業政策導向提出了一套縱深防御的電廠信息安全整體解決方案。
關鍵詞:

1 引言

隨著熱工自動化技術的不斷發展,工業以太網在控制網絡的不斷普及和應用,火力發電廠的主控系統與輔助車間的控制已脫離每個系統采用獨立控制的模式,而采用實時數據庫對控制系統的生產數據進行集中采集并進行存儲。信息化在電廠控制網絡的應用有效地提高了生產效率、降低發電生產成本、提升控制水平,但也使控制系統的信息安全面臨更大的威脅和挑戰,主控系統及輔控網絡的縱深防御體系亟待建立和完善。

2 電廠信息安全現狀分析

目前電廠的輔控網絡建設主要分為兩種拓撲結構,一種是樹形網絡,設置兩層控制網。上層網絡為輔助車間集中監控網(輔控網),下層為水網、煤網、灰網、脫硫四個車間級控制主干網,其他子系統直接連接輔控網;水網的鍋爐補給水處理系統、凝結水精處理系統、工業廢水程控系統、生活污水程控系統等集中連接至水網上層網絡,再連接至輔控網絡;輔控網絡內設有兩臺熱備的數據服務器,采集PLC的數據和現場儀表的數據,存儲和管理數據庫;多臺操作員站對輔控網絡下的各底層程控系統進行集中監控。另一種是雙星型結構,主要由兩臺輔控網絡核心交換機和2N個終端子交換機組成(N代表輔助車間的數量)。這樣的網絡結構使通訊線路分為A、B兩個鏈路,兩個鏈路互為熱備用,相互獨立互不影響。各外圍的輔助控制系統均直接連至輔控網絡核心交換機,包括除灰控制系統、除渣控制系統、電除塵控制系統、脫硫控制系統、凝結水精處理及化學加藥取樣控制系統、空調制冷控制系統、空壓機控制系統、鍋爐補給水處理系統、化學水處理預脫鹽系統、制氫站、循環水加藥處理系統、工業廢水處理系統、輸煤控制系統等,由集中監控室進行集中監控。

電廠主控車間、輔控網絡等的集中監控大大提高了控制系統的運維效率,也大大節約了人力成本,但同時也使得一個車間或節點的信息安全威脅對整個控制網絡的安全造成影響。早期電廠的控制系統鮮有信息安全事件出現,目前隨著信息化的大力發展以及國際形勢的錯綜變化,電廠等國家基礎性能源企業的控制系統的信息安全事件頻繁發生。國內已經有多家火力發電廠出現輔控網絡計算機和服務器感染病毒或者網絡風暴等網絡問題造成控制系統出現故障的情況發生。

3 行業政策導向

面對電力行業工業信息安全的嚴峻形勢,國家各部委紛紛出臺相關政策和措施推動電力行業信息安全防護的發展,尤以2014年12月發布的國標GB/T 30976.1-2014《工業控制系統信息安全第1部分:評估規范》,GB/T 30976.2-2014《工業控制系統信息安全第2部分:驗收規范》,國家發改委2014年第14號令《電力監控系統安全防護規定》,國家能源局2015年第36號令《國家能源局關于印發電力監控系統安全防護總結方案等安全防護方案和評估規范的通知》等對行業信息安全的發展提出了指導性意見。國家能源局2015年36號文件附件4《發電廠監控系統安全防護方案》對火力發電企業的信息安全防護方案作了指導性意見,主要總結為以下幾點:

(1)生產控制大區與管理信息大區之間通信應當部署電力專用橫向單向安全隔離裝置。

(2)控制區與非控制區之間應當采用具有訪問控制功能的網絡設備、安全可靠的硬件防火墻或者相當功能的設備,實現邏輯隔離、報文過濾、訪問控制等功能。

(3)控制區內的各機組監控系統之間、機組監控系統與控制系統之間、同一機組的不同功能的監控系統之間,尤其是機組監控系統與輸變電部分控制系統之間,根據需要可以采取一定強度的邏輯訪問控制措施,如防火墻、VLAN等。

(4)如果發電廠生產控制大區中的業務系統與環保、安全等政府部門進行數據傳輸,其邊界防護采用防火墻、VPN和租用專線等方式。

(5)發電廠廠級監控系統等關鍵應用系統的主服務器,以及網絡邊界處的通信網關機、Web服務器等,應當采用安全加固的操作系統。加固方式包括:安全配置、安全補丁、采用專業軟件強化操作系統訪問控制能力以及配置安全的應用程序。

4 基于縱深防御的電廠安全解決方案

依據國家能源局2015年36號文件的指示意見,青島海天煒業自動化控制系統有限公司結合多年投身工業控制系統信息安全防護的經驗和項目應用情況,總結出一套針對火力發電廠控制系統安全防護的解決方案。網絡拓撲防護簡單示意圖如圖1所示。

(1)單向隔離。在實時監控信息系統與辦公網絡的接口部署電力專用單向隔離網閘,控制數據只能由SIS網絡流向MIS網絡,有效防止因特網的病毒侵入至電廠生產網絡,這一防護手段已在業內得到廣泛認可和應用。

(2)網絡安全。在各電子設備交換機之間與輔控網絡核心交換機之間,歷史數據站與實時數據庫之間部署Guard工業防火墻,實現各控制系統之間、SIS網絡與控制系統之間的安全隔離,利用“白名單”防護機制和實時報警來實現主動防御來自上層信息網絡的攻擊,有效控制ARP攻擊,網絡異常流量以及網絡廣播對控制網絡造成的影響。

(3)終端防護。在集中監控室的操作員站,數據冗余服務器,各設備間的操作員站上部署Intrust可信計算安全平臺及客戶端,有效地對Windows XP系統停服后操作員的系統漏洞進行防護,在系統級對USB傳輸介質進行識別和管控,在芯片級依賴可信計算技術對操作員站等PC終端進行主機加固和防護,有效防止計算機后門程序、木馬、病毒、數據掃描、秘鑰數據塊攻擊以及黑客攻擊等多元化的風險和信息安全威脅。

(4)安全審計。工控安全管理平臺SMP是專門針對工控網絡行為審計記錄的智能分析管理軟件,具備強大的審計日志存儲查詢功能??梢詫A康膶徲嫈祿M行實時監控和網絡行為態勢分析,使系統安全運維人員能夠通過實時日志展示畫面隨時監控正在發生的不同級別審計日志和報警信息,也可以通過安全管理平臺的條件查詢、統計、篩選、圖表展示和態勢分析算法模型等強大的功能迅速判斷,得出網絡健康狀況,最終自動獲得詳細的統計分析報告和事件處置方式建議,實現系統安全運維管理的實時性、完整性、自動化、智能化。

89.jpg

圖1 網絡拓撲防護簡單示意圖

5 結語

本文以縱深防御的防護理念為核心,結合國家能源局關于電廠信息安全的指導文件以及我公司在電廠安全防護的項目經驗,推出一套基于單向隔離網閘、可信計算、Guard工業防火墻、SMP安全管理平臺的縱深防御的解決方案,實現了發電廠工業控制系統信息安全的縱深防御,能切實有效地保護工控系統遠離木馬、蠕蟲、黑客等各種威脅和攻擊,保障企業生產安全穩定運行。

作者簡介

向人鵬(1991-),男,工程師,畢業于青島科技大學計算機科學與技術專業,現就職于青島海天煒業自動化控制系統有限公司,主要從事工業信息安全研究與實施,積累了豐富的工業信息安全項目施工經驗,參與了電力二次防護、石油石化過程控制信息安全、管道遠程調度安全等多個行業相關信息安全項目解決方案的制定與實施。

摘自《工業控制系統信息安全??ǖ诙嫞?/span>

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 日本久久久久亚洲中字幕-日本久久久久久中文字幕-日本久久久久久久中文字幕-日本久久久久久-日本久久久久-日本久久久 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 国产福利自产拍在线观看-国产福利资源网在线观看-国产福利资源-国产福利专区精品视频-双性少爷受糙汉攻h-双性肉文高h | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 娇妻在客厅被朋友玩得呻吟漫画-娇小娇小与黑人tubevideos-进去粗粗硬硬紧紧的好爽免费视频-禁欲总裁被C呻吟双腿大张-禁止的爱6浴室吃奶中文字幕-经典乱家庭伦小说 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 一个色综合高清在线观看-一个色在线视频-一个色在线-一个人在线免费观看www-久久99网-久久99视频免费 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 久久道-久久大香伊蕉在人线国产昨爱-久久大香香蕉国产免费网站-久久大-天天做天天爽天天谢-天天做天天射 | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 |