发电厂电力信息安全综合防护探讨

来源 :2011年全国电力企业信息化大会 | 被引量 : 0次 | 上传用户:lhy_287229489
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电力系统作为重要的基础服务性行业,肩负着重大的社会责任、经济责任与政治责任。本文主要针对目前的实际情况,结合Stuxnet病毒的攻击流程,对发电厂信息安全防护工作进行了相关漏洞分析,并提出了一些对应措施与建议供大家参考。
其他文献
火电机组运行优化系统是提高机组运行经济性的一种较科学的管理手段。建立统一的技术标准,实现机组稳态判断,完善数据修正过程显得相当重要。
本文以eDNA实时数据库平台在内蒙古京隆发电有限责任公司厂级监控信息系统中的应用为实例,阐述了生产实时数据库平台在电厂信息化建设中的重要性,以及eDNA实时数据库平台在厂级监控信息系统中的优势。
伴随着对信息系统的深化应用,供电企业的网络和信息安全问题也逐渐凸现,并日益严峻。本文首先对网络与信息安全技术进行了概述,然后分析了供电企业网络与信息安全现状和面临的问题,最后,从营造氛围、部署技术措施、健全管理制度、开展风险评估和系统加固、加强系统运行维护、开展安全教育和培训等六个方面提出了供电企业加强网络与信息安全工作的具体对策。
传统的单一防火墙+防病毒软件技术管理模式已经不能满足企业当前面临的信息安全风险,SG186、ERP工程使企业生产经营信息化程度越来越高,企业所面临的安全风险也日益增长,只有将技术与制度管理相结合,构建一个安全可靠的企业网络系统,才能实现现代化企业网络安全管理目标,才能使信息系统在企业生产经营中发挥最大的功效。
网上营业厅通过INTERNET为用户提供一站式服务、个性化服务,它以企业本身为核心,建立连接最终用户的渠道,使企业节省大量的费用,而且可以快速实施企业业务策略,提高客户满意度,增加企业的竞争优势。在整个系统的设计实施过程中,安全性成为贯穿始终的关键点,在网络传输、交易控制、权限控制、以及数据存储、日志审计等方面,网上营业厅系统给予全面的实现。本文主要对网上营业厅的数据安全和防入侵方面进行描述,提出
为实现雷击监测的信息化和智能化,以单片机为核心开发了输电线路雷击监测系统,该系统实现了输电线路雷击类型(绕击、反击)的判别,通过太阳能和蓄电池充电工作方式达到全天候监测。雷击监测系统由Rogowski型电流传感器采集雷击类型数据,线路监测终端通过无线接力式传输模式与变电站监控主站进行数据传输,在输电线路遭受雷击时,发送雷击类型、杆塔位置等信息,自动形成雷击数据库,为快速抢修提供条件,及时消除由于绝
电网企业内部信息网络规模非常庞大,直接分布到各办公大楼、变电站、营业厅等,信息点数量数以万计。基于802.1X协议和DHCP IP地址动态分配的网络准入控制系统,可以确保接入内部信息网的终端安全性,是一种有效地提高内部综合信息网和终端可用率的技术手段。
随着科学技术的飞速发展,发电企业的技术、设备、管理理念也在不断更新,仅仅依靠原有的管理经验来保障安全生产,已经不能适应本质安全型企业的管理要求。发电企业在面临激烈的市场竞争环境下,依靠科技手段提升管理、增加绩效、提升竞争力成为发电企业的共识,需要引进信息管理信息系统,提升企业本质安全管理水平。本文就发电企业信息化平台打造本质安全管理体系方面进行探讨。
EAD终端准入控制(End user Admission Domination)是一种通用接入安全解决方案,具有很强的灵活性和适应性,可以配合交换机、路由器等网络设备,实现对局域网接入、无线接入、关键区域访问等多种组网方式的端点防御。这种端到端的安全防护体系,可以在终端接入层面帮助管理员统一实施企业安全策略,大幅度提高网络的整体安全。
本文以昆明供电局为例,指出传统的二层网络结构的弊端,提出确实可行的三层结构,有利于网络的管理和扩展;同时,指出计算机终端管理的盲区,引入网络准入系统,从技术层面强制计算机终端执行安全策略,增强其防病毒攻击能力;通过实施安全审计系统,对用户的互联网行为进行有效审计。