北极星

搜索历史清空

  • 水处理
您的位置:电网信息化市场正文

智能电网有多坚强:SCADA能否担此重任?

2013-02-27 16:51来源:中国电力电子产业网关键词:SCADA调度自动化电力信息化收藏点赞

投稿

我要投稿

(2)误区之二:强有力的访问控制可以保护调度自动化系统中SCADA和企业内部网之间的连接。

许多企业网络和调度自动化系统中SCADA之间进行互联时,常常需要集成不同的系统和不同的通信标准,这样的结果是需要在两个完全不同的系统之间传送数据。由于集成两个迥然不同的系统是非常复杂的,网络工程师常常将绝大部分精力放在数据的成功传送上,一旦主要功能大功告成,则常常忽视甚至省略了安全风险防御机制这一部分的工作量。

这样,对来自于企业网络的非法访问,几乎没有访问控制机制能够对调度自动化系统中SCADA起到保护作用,主要是由于网络管理人员常常忽视这些系统的访问连接点。尽管使用内部防火墙和入侵检测系统(IDS)以及严格的口令管理办法可以起到很大的防范作用,但是很少有企业能够完全保护所有通向调度自动化系统中SCADA的访问入口。这样就给无授权的非法访问留下了空子。

(3)误区之三:进入调度自动化系统中SCADA需要专业知识,一般网络黑客很难入侵和控制。

一些管理人员认为,调度自动化系统中SCADA的攻击者缺乏对系统设计和实施相关信息的了解,从而使入侵变得困难。这些想法是不正确的。在一个互联的环境中,系统的脆弱性也相应地增加。由于供电企业在国家基础设施中是一个关键的组成部分,因此它们非常有可能成为有组织的“网络恐怖分子”的目标。有区别于一般的无组织的黑客,这些攻击者常常是意志坚强,资金充足,而且具有“局内人”的专业知识。而且,有备而来的入侵者几乎肯定会使用各种可能的手段来得到有关调度自动化系统中SCADA及其脆弱之处的详细信息,以达成实现供电运行故障的目标。

另一个越来越大的风险是,由于调度自动化系统中SCADA正逐渐成为一个开放的系统,与调度自动化系统中SCADA运作有关的资料随处可得。一部分是因为自动化产品市场竞争日益激烈,调度自动化系统中SCADA和远方控制终端(RTU)之间的通信标准和协议在出版的技术手册中毫不费力即可找到,其中包括控制中心之间的通信标准,警告信号的处理,控制命令的发出,以及数据的轮询方式等等一系列重要技术标准。而且,调度自动化系统中SCADA的生产厂家常常出于方便用户的考虑出版其产品的设计和维护手册,发售工具软件包以便于用户在调度自动化系统中SCADA环境下进行二次开发,这一切都使调度自动化系统中SCADA日益成为一个“透明运作”的系统,使其脆弱点暴露无遗。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

SCADA查看更多>调度自动化查看更多>电力信息化查看更多>