北极星

搜索历史清空

  • 水处理
您的位置:电力电力软件安防软件市场正文

信息安全:电力系统拿什么应急?

2012-10-19 11:12来源:国电自动化研究院信息所作者:余勇博士关键词:电力软件电力监控电力信息化收藏点赞

投稿

我要投稿

安全教育

它是保障安全目标得以实现的重要手段,其实施力度将直接关系到电力系统安全策略以及安全方案被理解的程度和执行的效果。

安全监测和响应

它是建立一套完整的安全监测机制和人员队伍,对动态变化的业务系统的安全状况作出准确的监控。安全监测的目标是要在最短的时间内,发现违规事件和攻击事件,并发出相应的报警通知和启动相应的应急响应措施,降低安全事件带来的资产损失。

电力系统安全防护的实施模型是一个循环的螺旋式上升过程,每一次循环都是对上一次的改进和提高,新出现的安全问题都将修正原来的安全策略及系统实施。

电力系统安全防护总体框架

电力系统安全防护总体框架包括安全服务体系、安全技术体系和安全管理体系。

安全服务体系

电力系统的安全服务体系包括安全评估及安全加固。安全评估包含网络评估、主机系统评估、应用系统评估,可以指导电力系统安全技术体系与管理体系的建设。

安全加固是根据安全评估的结果对网络设备、主机操作系统及应用系统进行安全增强,提升它们的安全级别。

安全技术体系

技术体系是电力系统安全防护框架的重要组成部分,主要包括:综合安全防护、物理隔离、基于PKI的安全防护等。

综合安全防护就是应用和实施一个基于多层次安全系统的全面信息安全策略,在各个层次上部署相关的安全产品,这增加了攻击者侵入所花费的时间、成本和所需要的资源,从而卓有成效地降低系统被攻击的危险,达到安全防护的目的。综合安全防护措施包括防病毒、防火墙、入侵检测、漏洞扫描等。

物理隔离技术是利用专用硬件使两个网络在物理不连通的情况下实现数据安全传输和资源共享。电力实时控制系统与电力生产管理系统之间安采用电力专用物理隔离装置进行隔离,并严格限制数据的流向,这样就能保证电力实时生产系统的安全、稳定运行。

基于PKI的安全防护就是利用公钥基础设施PKI(PublicKeyInfrastructure)建立电力系统的网络信任机制,并通过数字证书的方式为每个合法的电力用户提供一个合法性身份的证明,PKI从技术上解决了电力网络上身份认证、信息完整性和抗抵赖等安全问题。

安全管理体系

安全管理体系是电力系统安全防护的重要保障,可以保障技术体系的实施和安全策略的执行。主要包括:组织保证体系、安全技术规范、安全管理制度和安全培训机制。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力软件查看更多>电力监控查看更多>电力信息化查看更多>