试析电力二次自动化系统安全防护设计

来源 :科技与企业 | 被引量 : 0次 | 上传用户:lx7792414
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着现代化技术的进步,电子计算机成为了人们生产生活中不可或缺的重要组成部分,而电力二次系统的安全维护直接影响着互联网技术的发展。因此,我国电力相关部门设定电力二次系统安全防护机制,确保电力二次系统的有效执行。本文将分析电力二次自动化系统的安全隐患,然后提出提高电力二次自动化系统的安全防护方法。
  【关键词】电力二次自动化系统;安全防护;分析
  电力系统于人们的社会生活中扮演中非常重要的位置,需确保当今电力系统可稳定、安全、有效地服务,则一个安全高效的计算机网络系统属极其重要的。针对黑客攻击和恶意代码入侵,电力系统的安全隐患内容则需重视。按照我国电力系统“总体方案”的规定,不仅为实效性需求高的配网自动化和调度自动化等二次自动化系统,或者还是实效性需求低的电能量计量系统,均需设置相适应的安全工具,进而确保系统的有效执行[1]。本文将分析电力二次自动化系统的安全防护,给予同行或者大家一些理论建议和意见。
  1.电力二次自动化系统
  电力二次系统为各级电力监测、各级电网管理体系、电厂管理信息体系、调度数据网络、电力数据通信网络、电力通信体系等共同组合而成强大的电力系统。二次系统可分为管理信息大区与生产控制大区。(1)生产控制大区:生产控制大区又可分为安全区I与和安全区II。将监测、应用软件系统与数据采集系统等能调控电网,以及针对数据传输实效性需求大的系统归纳为安全区I;将间接调控电网,亦或者实效性需求不大的电能量计量系统与调度员培训系统归纳为安全区II。(2)管理信息大区:管理信息大区又可安全区III与安全区IV。安全區III一般为电力调度管理系统,安全区IV则为企业资源计划系统与电网生产管理系统。
  2.电力二次自动化系统存在的安全隐患
  电力二次自动化系统于运行过程中,遭遇到许多安全威胁,现归纳为几个方面的内容:(1)硬件设备的安全隐患。(2)应用层的安全隐患。(3)内外部网络的安全隐患。(4)操作系统与网络防护的安全隐患。(5)其他安全隐患。
  电力二次系统安全防护的目的为成功抵抗病毒、黑客、和恶意代码等以各种各样的形式对系统实施恶意的攻击与损坏,尤其为其可抵制集团式的进击,避免因此造成大面积停电事、一次系统崩溃和二次系统事故等。于电力二次自动化系统执行操作中,将可能产生较多造成系统瘫痪的隐患,所以,于二次系统的安全防护设计中,设计人员需明确几个方面的基准,例如:网络专用、安全分区、纵向认证和横向隔离,确保电力调度数据网络与电力监控系统的安全[2]。
  3.电力二次自动化系统的安全预防措施
  3.1网络隔离方法
  经过使用IPsec—VPN亦或者MPLS--VPN于专网上构成互相逻辑分离的多个VPN,进而完成于专用渠道上创建调度专用数据网络,完成和其他数据网络物理分离的目标。方便确保各安全区的纵向相连仅在共同安全区实施,防止安全区的纵向交叉链接。此外,切勿应用DHCP、SNMP和Web等网络服务,倘若有需要,也需非常谨慎和安全的情况下进行。倘若采取远程访问,虽能有利于系统的程度的保护,完成厂家的在线技术支持,但经过Internet的访问,所有的系统内容将全部暴露,该有利于恶意攻击从访问端口侵入,大量网络病毒将伺机攻击系统,造成严重的网络瘫痪。
  3.2纵向防护措施
  使用加密、访问控制和认证等方法完成数据的远方安全运送与向边界的安全防护。安全区I、安全区II内部的纵向通信流程,一般具备2个系统间的认证,可思考采取IP认证加密装备之间的认证完成,主要方法为:(1)针对传输的数据经过数据加密和签名实施数据整体性和机密性维护。(2)IP认证加密装备间可试验数字证书方式来验证,可实现定向认证加密。(3)具备传输协议、IP、应用端口号的访问控制和整合报文过滤作用。(4)实现透明性质的工作方法和网关工作方法。(5)具备NAT功能作用。(6)支持装备间的智能调节,动态调节的安全战略。
  3.3加强网络操作系统的安全度
  电力二次自动化操作系统需选择运行性能较为稳定的系统,同时具备健全的系统设计与访问控制机制。一般情况下选择应用量较少的系统版本,有利于整个系统运行过程中缺少障碍。针对选择不同版本的操作系统,都需立即设定和安装全新安全有效的修补补丁,加强整个网络操作系统的稳定度和安全度。
  3.4提高预防病毒的方法
  互联网的病毒入侵速率远远超出人们的预想,虽互联网上的杀毒软件会进一步升级病毒库,但安全区I的自动化系统不能立即远程升级特征库代码。常规的杀毒方法为经专业的维护人员定期采取移动介质将下载好的病毒代码自动革新至防病毒中心。但不管为使用移动设备,或者是经过网络连接的形式革新病毒库,均把系统内部的资料短暂显露于安全防护系统以外,而设计一台独立的病毒升级服务器即可处理该难题[3]。病毒服务器能设定在安全区III,服务器能使用Linux系统为操作平台,然后增加预防病毒软件系统,使用KDE系统的文件管理作用解决收取的病毒特征库文件,通过该平台的杀毒操作后,通过物理分离工具供给于总线连接的EMS网络装置,进而完成系统设备病毒库的安全防毒升级。此外,需把EMS供给的I/O设置和服务器隔开,避免产生系统障碍和崩溃。
  4.结论
  二次系统的安全预防属于一个动态和长时间的操作过程,为有利于二次系统的安全防护,则需探究各式各样的安全防技术,构造一个完善的二次系统安全防护系统,提高互联网和电力系统的安全应用。
  参考文献
  [1]李苗.关于电力二次自动化系统安全防护设计的相关探讨[J].中国电业(技术版),2012(3):23-25.
  [2]韦建平.浅谈电力二次自动化系统安全防护设计[J].世界家苑,2011(7):241.
  [3]潘伟林.浅谈电力二次自动化系统安全防护设计[J].中国科技财富,2011(6):127.
其他文献
基于工作过程系统化理论开发课程是我国高等职业教育正在大力推广应用的课程设计模式。本文以大客户销售课程的老客户招投标为例,展示本课程在学习情境设计方面的实践探索。
高职高专教育的本质特征是培养生产、建设、管理和服务第一线的高等技术应用型人才。《无机及分析化学》是化工系各专业的一门实践性很强的专业基础课,是研究物质的组成、结
据悉,随意砍伐森林所排放的温室气体每年占全球温室气体排放约五分之一。对于这个问题12月在哥本哈根举行的全球气候变化谈判会议上也将对其进行讨论。据世界银行估计,非法砍伐
拓展作为文本的补充和延伸,是为教学服务的,是为达成教学目标服务的。在阅读教学中,我们常常为了学生更深刻地理解文本而进行拓展,积累了丰富的经验,也有不少困惑。希望广大
“本次在‘蓝天杯’航模比赛中荣获一等奖的是六(1)班!”主席台上主持人的话音刚落,我班的王超、洪文杰和张政就手舞足蹈起来.不住地向我挥手。看着王超作为我们班的代表站在主席
在高校的建设过程中,图书馆是其一个重要的组成部分,同时又在教学科研,校园文化建设,大学生综合素质培养等方面发挥重要作用。充分发挥图书馆在大学教育中的作用,是实现现代
每个人都有自己的老师,好的老师更是我们一生中难得的珍贵财富。有幸能成为"史上最牛美术老师"邹华章的同事,的确是品之如饴,回味无穷。我是学校的计算机老师,和邹老师的接触也
【摘要】活塞式压缩机是进行生产的重要的工具,也是化工企业不可缺少的设备。然而在生产运行过程中,由于受到多方面因素的影响,往往出现故障,对设备的正常使用产生很大的负面影响。文章结合化工企业的实际情况,探讨分析了活塞式压缩机常见故障,并提出了相应的处理的方法,希望能够引起人们对这一问题的进一步重视,能够对活塞式压缩机常见故障故障处理的实际工作发挥借鉴指导作用。  【关键词】活塞式压缩机;故障;处理;方
《2、5的倍数的特征》是人教版课标实验教材《数学》五年级下册的教学内容。这一内容是在学生掌握了因数和倍数知识的基础上进行学习的.它既是求最大公因数、最小公倍数的重要
2007年,北京市28家知名桶装水企业率先加入“中国产品质量电子监管网”,贴上了可查询的“电子身份证”,每一桶水都将被电子监管。北京市质量技术监督局表示,针对以往北京市场上的