北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

电力百科:电力生产业务系统安全防御体系

2013-09-11 14:39来源:华三通信技术有限公司关键词:电力调度电力生产信息安全收藏点赞

投稿

我要投稿

操作系统安全

通过使用主机访问控制等技术措施及手段,对系统中的主机与服务器系统严格划分、管理、控制用户的权限和行为,增强操作系统的健壮性以及安全性,使操作系统达到更高层次的安全级别。

注:目前调度系统采用的主机大部门为进口产品,操作系统安全强度能够达到C2或B1级,随着国产硬件平台的成熟及自主知识产权的操作系统的推广,建议未来在调度系统推广可信计算平台技术。

网络病毒防杀系统

建立全网的病毒检测与防范系统,及时检测和控制各种文件、宏和其它网络病毒的传播和破坏,通过与终端策略安全准入机制的配合,实现强制系统安装,自动升级,自动数据更新,可管理性等特性,如发现异常病毒可将感染者隔离。

注:现在调度系统基本上已经部署网络防病毒系统,并实现了离线升级。但缺乏主动和集中的管理及响应机制,无法实现病毒预防、检测、告警、隔离、查杀与升级的闭环。成为调度生产安全防护体系的短板。

主机安全监管

通过网络安全事件综合管理,对关键主机和服务器系统的运行状态、资源的使用情况、安全日志等进行监管,及时发现系统的异常行为和故障,保障主机与业务系统的可用性。

注:目前的管理功能比较分散,没有实现设备资源、用户及业务的综合管理。

系统冗余和备份

针对关键的主机应用系统,应该建立相应的系统冗余与备份措施,如可通过服务器集群、双机热备等措施,最大程度保障主机系统的可用性,最大程度的保障国家电网公司调度生产业务的连续性。

注:目前包括国调在内的部分网省调已经试点了备调系统,随着网络、安全及存储新技术的逐步应用,未来的调度生产系统可以形成动态、实时与柔性自愈控制。

2.4、应用层安全需求

调度系统应用平台安全是系统最终保障的目标,数据的保密性、高可靠性和防篡改等特性,以及应用系统对于系统功能和相关数据的严格控制,将成为整个应用和数据安全体系的主要需求。应用安全需求具体包括:

建立电力专用PKI/CA体系,为应用安全提供认证、加密、数字签名、数据完整性等功能和服务。

要求应用授权管理和身份认证的机制,建立安全的应用体系架构。从而能够确保对使用应用系统的用户的辨识和访问控制,例如:调度,运行、保护人员等不同的用户级别和不同级别的验证方式(口令,IC卡,USB卡等)。

相关新闻:

电力百科:无线通信技术热点

电力百科:变电站自动化系统

电力百科:zigbee技术知识分析篇

电力百科:DCS控制系统与PLC控制系统的主要区别

电力百科:全面解析Zigbee技术

电力百科:电力系统自动化

电力百科:火力发电厂的组成流程

电力百科:SIS系统网络安全

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力调度查看更多>电力生产查看更多>信息安全查看更多>