电力行业信息系统等级保护的研究及实施
引言电力是国民经济重要的基础设施之一,电力安全直接关系国计民生,一直是党和政府高度关注的重点。随着通信技术和网络技术的快速发展和电力工业信息化工作的推进,因特网已得到了广泛使用,E-mail、Web、和PC的
保护基本要求,电力系统建立了基于纵深防御模型的信息安全防护体系。
在纵深防御模型中,每一层都有特定的安全控制。安全控制包括路由器、防火墙、入侵检测、漏洞扫描、防病毒等。为安全保护而创建的每一层都相当于一个防止未授权访问的堑壕。防御层数越多,对数据资源进行未授权访问的难度就越大。
2.2.1 边界防御
边界防御使利用电力专用隔离装置、防火墙、入侵检测等安全设备来保护进入网络的入口点。电力专用隔离装置是基于网络、应用访问控制开发数据库专用安全防护产品,除具备网络强隔离、地址绑定、访问控制等功能外,还能够对SQL语句进行必要的解析与过滤,抵御SQL注入攻击。防火墙作为网络或网络安全域之间信息的唯一出入口,制定特定的安全策略以控制出入网络的信息流。另外,入侵检测系统能发现从内部发起的攻击,并向管理员发警报。入侵检测系统通常由控制台和代理两部分组成,通过代理商对网络进行自动、实时地攻击检测和响应。一旦发现入侵行为,立刻切断相关进程,或者发出指令,通知防火墙切断相应服务,同时通过控制台进行报警。部署网络入侵检测系统时,在网络中安装一套控制台程序,用于对各代理安装点进行管理和监控。在各个业务子系统的关键网段、Internet的接入点分别配置网络代理,在网络一级对来自内部和外部的攻击和滥用进行监控。
2.2.2网络防御
网络防御主要包括网络分段、建立VPN 、漏洞扫描等。(1)网络分段:网络分段是网络安全的基础措施,通过合理地划分网段,将大幅度降低安全系统部署费用和管理费用。(2)建立VPN:目前许多专业应用系统将自己的应用子网络构建在企业信息网之上
责任编辑:叶雨田
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量
-
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量 -
我国电力改革涉及的电价问题
-
贵州职称论文发表选择泛亚,论文发表有保障
2019-02-20贵州职称论文发表 -
《电力设备管理》杂志首届全国电力工业 特约专家征文
2019-01-05电力设备管理杂志 -
国内首座蜂窝型集束煤仓管理创新与实践
-
人力资源和社会保障部:电线电缆制造工国家职业技能标准
-
人力资源和社会保障部:变压器互感器制造工国家职业技能标准
-
《低压微电网并网一体化装置技术规范》T/CEC 150
2019-01-02低压微电网技术规范
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
建议收藏 | 中国电价全景图
2020-09-16电价,全景图,电力 -
一张图读懂我国销售电价附加
2020-03-05销售电价附加
-
电气工程学科排行榜发布!华北电力大学排名第二
-
国家电网61家单位招聘毕业生
2019-03-12国家电网招聘毕业生 -
《电力设备管理》杂志读者俱乐部会员招募
2018-10-16电力设备管理杂志