发电企业信息系统安全技术分析
摘要:针对内蒙古电力系统各发电企业管理信息系统,通过对网络边界、物理层、网络层、系统层、应用层等进行分析,阐述了电厂信息系统网络安全技术,并阐述了网络安全的实现方法、软硬件设计。关键词:发电企业;
关键词:发电企业;管理信息系统;安全
0 概述
企业的网络基本建设完成以后,首先考虑的问题是网络应用,随着Internet的快速发展和企业上网工程的日益推广,越来越多的企业建立网站来进行对外宣传,或通过搭建独立的E-mail服务器以电子邮件的方式进行数据传输,同时电厂新机组基建MIS系统与生产MIS系统的连接、DCS与MIS的连接、SIS与MIS的连接、财务系统及物资管理系统与MIS的连接等,对信息系统安全的要求越来越高。电厂每时每刻都有大量的实时数据在网络中传输,如何有效控制信息在网络中安全传输和交换,同时如何防止其它来自企业内部和外部对信息系统的恶意破坏,都涉及到信息系统安全问题。
随着网络规模的急剧膨胀,网络用户的快速增长,关键性应用的普及和深入,信息系统一旦受到黑客攻击或中了病毒,将直接破坏电厂的核心数据库,甚至破坏生产系统。本文阐述信息安全技术主要包括:网络边界防护、物理层安全、网络层安全、平台安全等。网络边界防护是指路由器、防火墙、入侵检测系统、病毒防控系统等软硬件安全措施的部署。物理层安全是指重要设备和主干线路的冗余备份,并通过制定规范措施保障环境安全和设备安全。网络层安全包括路由策略的制定、通过规划VLAN隔离广播风暴、通过部署网管软件实现网络监测、流量控制、远程管理等。平台安全主要包括系统层安全和应用层安全。
目前,内蒙古电力系统各电厂的广域网接入方式主要为2种:一是通过光缆直接接入内蒙古电力总公司的广域网系统,这样电厂可利用总公司统一的Internet出口接入互联网,网络安全也由总公司统一规划,在总公司配置统一的防火墙平台、防病毒系统、入侵检测系统、漏洞扫描、安全风险评估等,由于各发电单位局域网同在一个城域网中,单点的安全威胁或病毒泛滥会影响到其它点。二是无法直接接入总公司广域网系统的,采用向当地ISP申请DDN专线的方式接入Internet,网络边界安全要求比较高,而且总公司也无法实现安全方面的统一管理。2者虽然接入方式不同,但网络安全设计却基本相同。本文针对发电企业现有的信息系统阐述了信息系统安全技术的理论与实践。
1 网络安全技术分析
2 .1 网络边界安全
2.1.1 网络边界安全技术描述
电厂的局域网系统一般处在整个信息系统的边缘,电厂通过部署路由器、防火墙、
责任编辑:和硕涵
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量
-
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量 -
我国电力改革涉及的电价问题
-
贵州职称论文发表选择泛亚,论文发表有保障
2019-02-20贵州职称论文发表 -
《电力设备管理》杂志首届全国电力工业 特约专家征文
2019-01-05电力设备管理杂志 -
国内首座蜂窝型集束煤仓管理创新与实践
-
人力资源和社会保障部:电线电缆制造工国家职业技能标准
-
人力资源和社会保障部:变压器互感器制造工国家职业技能标准
-
《低压微电网并网一体化装置技术规范》T/CEC 150
2019-01-02低压微电网技术规范
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
建议收藏 | 中国电价全景图
2020-09-16电价,全景图,电力 -
一张图读懂我国销售电价附加
2020-03-05销售电价附加
-
电气工程学科排行榜发布!华北电力大学排名第二
-
国家电网61家单位招聘毕业生
2019-03-12国家电网招聘毕业生 -
《电力设备管理》杂志读者俱乐部会员招募
2018-10-16电力设备管理杂志