業(yè)務(wù)展示
您當(dāng)前所在位置:網(wǎng)站首頁 > 業(yè)務(wù)展示 > 電力二次安防系統(tǒng)- 產(chǎn)品名稱:電力二次安防系統(tǒng)
- 型號:電力二次安防系統(tǒng)
- 發(fā)布日期:2018-08-20
- 訪問次數(shù):
詳細(xì)說明
▲HT-2011電力二次安防系統(tǒng)
電力二次系統(tǒng)安全防護(hù)解決方案
電力二次系統(tǒng)是指各級電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)絡(luò)以及各級電網(wǎng)管理信息系統(tǒng)、電廠管理信息系統(tǒng)、電力通信系統(tǒng)及電力數(shù)據(jù)通信網(wǎng)絡(luò)等構(gòu)成的超級復(fù)雜的巨大系統(tǒng)。
二次系統(tǒng)安全防護(hù)的總體十六字原則:安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證。
(1) 安全分區(qū)
根據(jù)系統(tǒng)中業(yè)務(wù)的重要性和對一次系統(tǒng)的影響程度進(jìn)行分區(qū),所有系統(tǒng)都必須置于相應(yīng)的安全區(qū)內(nèi);對實時控制系統(tǒng)等關(guān)鍵業(yè)務(wù)采用認(rèn)證、加密等技術(shù)實施重點保護(hù)。原則上劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。生產(chǎn)控制大區(qū)可以分為控制區(qū)(又稱安全區(qū)I)和非控制區(qū)(又稱安全區(qū)II)。
(2) 網(wǎng)絡(luò)專用
電力調(diào)度數(shù)據(jù)網(wǎng)是為生產(chǎn)控制大區(qū)服務(wù)的專用數(shù)據(jù)網(wǎng)絡(luò),承載電力實時控制、在線生產(chǎn)交易等業(yè)務(wù)。安全區(qū)的外部邊界網(wǎng)絡(luò)之間的安全防護(hù)隔離強度應(yīng)該和所連接的安全區(qū)之間的安全防護(hù)隔離 強度相匹配。在專用通道上建立調(diào)度專用數(shù)據(jù)網(wǎng)絡(luò),實現(xiàn)與其他數(shù)據(jù)網(wǎng)絡(luò)物理隔離。并通過采用MPLS-VPN 或 IPsec-VPN 在專網(wǎng)上形成多個相互邏輯隔離的VPN,以保障上下級各安全區(qū)的縱向互聯(lián)僅在相同安全區(qū)進(jìn)行,避免安全區(qū)縱向交叉。
(3)橫向隔離
橫向隔離是電力二次安全防護(hù)體系的橫向防線。采用不同強度的安全隔離設(shè)備使各安全區(qū)中的 業(yè)務(wù)系統(tǒng)得到有效保護(hù),關(guān)鍵是將實時監(jiān)控系統(tǒng)與辦公自動化系統(tǒng)等實行有效安全隔離,隔離強度應(yīng)接近或達(dá)到物理隔離。電力專用橫向單向安全隔離裝置作為生產(chǎn)控制大區(qū)與管理信息大區(qū)之間的必備邊界防護(hù)措施,是橫向防護(hù)的關(guān)鍵設(shè)備。
(4)縱向認(rèn)證
縱向加密認(rèn)證是電力二次系統(tǒng)安全防護(hù)體系的縱向防線。采用認(rèn)證、加密、訪問控制等技術(shù)措施實現(xiàn)數(shù)據(jù)的遠(yuǎn)方安全傳輸以及縱向邊界的安全防護(hù)。對于重點防護(hù)的調(diào)度中心、發(fā)電廠、變電站 在生產(chǎn)控制大區(qū)與廣域網(wǎng)的縱向連接處應(yīng)當(dāng)設(shè)置經(jīng)過國家指定部門檢測認(rèn)證的電力專用縱向加密認(rèn)證裝置或者加密認(rèn)證網(wǎng)關(guān)及相應(yīng)設(shè)施,實現(xiàn)雙向身份認(rèn)證、數(shù)據(jù)加密和訪問控制。
下一個:交直流一體化電源 上一個:電力調(diào)度數(shù)據(jù)網(wǎng)