电力二次系统安全防护介绍.ppt
《电力二次系统安全防护介绍.ppt》由会员分享,可在线阅读,更多相关《电力二次系统安全防护介绍.ppt(52页珍藏版)》请在沃文网上搜索。
1、电力二次系统安全防护电力二次系统安全防护总体技术介绍总体技术介绍1、安全防护方案通讯服务器通讯服务器发电发电发电发电用电用电用电用电输电输电输电输电变电变电变电变电配电配电配电配电RTURTURTURTURTURTU数据采集和传输数据采集和传输应用服务器应用服务器应用服务器应用服务器电电电电 网网网网 调调调调 度度度度电力二次系统示意图电力二次系统安全隐患分析一些调度中心、发电厂、变电站在规划、设计、建设及运行控制系统和一些调度中心、发电厂、变电站在规划、设计、建设及运行控制系统和数据网络时,在没有进行有效安全防护的情况下与外网互连。数据网络时,在没有进行有效安全防护的情况下与外网互连。电力
2、监控系统和数据网络本身缺乏必要的安全防护措施。电力监控系统和数据网络本身缺乏必要的安全防护措施。存在直接进入设备系统机房,或采用线路搭结手段,进入计算机监控系存在直接进入设备系统机房,或采用线路搭结手段,进入计算机监控系统的可能性。统的可能性。存在不安全拨号等后门。存在不安全拨号等后门。对自动化设备的研发和生产过程缺乏有效的安全管理方法。对自动化设备的研发和生产过程缺乏有效的安全管理方法。管理及运行人员缺乏必要的经验和安全意识。管理及运行人员缺乏必要的经验和安全意识。电力二次系统安全防护相关法规 为了贯彻落实国家电力监管委员会第为了贯彻落实国家电力监管委员会第5 5号令号令电力二次系统安全防护
3、规定电力二次系统安全防护规定(简称(简称5 5号令号令)和原国家经贸委和原国家经贸委20022002第第3030号令号令电网和电厂计算机监控系统及调度数据网络安全防护的规定电网和电厂计算机监控系统及调度数据网络安全防护的规定(简称(简称3030号令号令),构建电力二次系统安全防护体系,保障电力二次系统的安全,从而保障电),构建电力二次系统安全防护体系,保障电力二次系统的安全,从而保障电力系统的安全稳定运行,制定电力二次安全防护方案。力系统的安全稳定运行,制定电力二次安全防护方案。4、纵向认证3、横向隔离电力企业数据网控制区非控制区管理区信息区电力调度数据网生产控制大区管理信息大区防火墙2、网络
4、专用1、安全分区1234“十六字原则示意图”横向与纵向防护结构 上级调度上级调度/控制中心控制中心下级调度下级调度/控制中心控制中心上级信息中心上级信息中心下级信息中心下级信息中心实时VPN SPDnet 非实时VPNIP认证加密装置安全区安全区I(实时控制区实时控制区)安全区安全区II(非控制生产区非控制生产区)安全区安全区III(生产管理区生产管理区)安全区安全区IV(管理信息区管理信息区)外部公共因特网生产VPN SPTnet 管理VPN防火墙防火墙IP认证加密装置IP认证加密装置IP认证加密装置防火墙防火墙安全区安全区I(实时控制区实时控制区)逻辑隔离安全区安全区II(非控制生产区非控
5、制生产区)安全区安全区III(生产管理区生产管理区)防火墙 防火墙安全区安全区IV(管理信息区管理信息区)专线 逻辑隔离 防火墙 防火墙PSTN移动用户拨号网关PSTN移动用户拨号网关正向专用安全隔离装置反向专用安全隔离装置正向专用安全隔离装置反向专用安全隔离装置远动通信安全网关1234调度安全防护总体结构示意图220kV及以上变电站二次系统安全防护示意图 配电二次系统安全防护示意图 2、相关的安全防护设备2.1、横向安全隔离安全隔离原理 安全隔离设备,也称为“网闸”,其原理是模拟人工的数据“拷贝”,不建立两个网络的“物理通路”,所以网闸是把应用的数据“剥离”,摆渡到另外一方后,再通过正常的通
6、讯方式送到目的地,因此从安全的角度,网闸摆渡的数据中格式信息越少越好,当然是没有任何格式的原始数据就更好了,因为没有格式信息的文本就没有办法隐藏其他的非数据的东西,减少了携带非法信息的可能性。硬件物理层硬件物理层驱动程序层驱动程序层应用程序层应用程序层硬件物理层硬件物理层驱动程序层驱动程序层应用程序层应用程序层内网内网外网外网应用数据应用数据安全隔离概念 1.可以阻断网络直接连接,两个网络不同时连接在设备上;可以阻断网络直接连接,两个网络不同时连接在设备上;2.可以阻断网络逻辑连接,即可以阻断网络逻辑连接,即TCP/IP必须被剥离,将原始数据必须被剥离,将原始数据非网方式传送;非网方式传送;3
7、.隔离传输机制具有不可编程性;隔离传输机制具有不可编程性;4.任何数据都是通过两级代理方式完成;任何数据都是通过两级代理方式完成;5.具备对数据的审查功能,数据不具有攻击及有害的特性;具备对数据的审查功能,数据不具有攻击及有害的特性;6.具有强大的管理与控制功能;具有强大的管理与控制功能;电监会技术要求 根据国家电监会根据国家电监会5 5号令号令电力二次系统安全防护规定电力二次系统安全防护规定的要求的要求,安全安全隔离设备技术要求如下:隔离设备技术要求如下:1)实现两个安全区之间的非网络方式的安全的数据交换,并且保证安全隔离装置内外两个处理系统不同时连通;2)表示层与应用层数据完全单向传输,即
8、从安全区III到安全区I/II的TCP应答禁止携带应用数据;3)透明工作方式:虚拟主机IP地址、隐藏MAC地址;4)基于MAC、IP、传输协议、传输端口以及通信方向的综合报文过滤与访问控制;5)支持NAT;6)防止穿透性TCP联接:隔离装置内外两个网卡在装置内部是非网络连接,且只允许数据单向传输。7)具有可定制的应用层解析功能,支持应用层特殊标记识别;8)安全、方便的维护管理方式双机非网结构内网内网外网外网内网分区内网分区外网分区外网分区安全隔离分区安全隔离分区非网通信非网通信两级代理方式网卡设备驱动读取、写入链路数据包防火墙模拟TCP/UDP模块(连接终止)安全隔离区链接网卡设备驱动读取、写
9、入链路数据包防火墙模拟TCP/UDP模块(连接发起)链接 n 链接内网 允许发起连接外网 不允许发起连接链接 n 典型连接方式I I区区 SCADASCADAIIIIII区区 MISMIS正向隔离装置正向隔离装置1 1正向隔离装置正向隔离装置2 2I#I#网网II#II#网网I#I#网网II#II#网网正向隔离装置管理信息大区管理信息大区管理信息大区管理信息大区隔离装置隔离装置隔离装置隔离装置生产控制大区生产控制大区生产控制大区生产控制大区 完全单向通讯方式(完全单向通讯方式(UDPUDP););单向数据单向数据1Bit1Bit返回方式(返回方式(TCPTCP););反向隔离装置管理信息大区管
10、理信息大区管理信息大区管理信息大区隔离装置隔离装置隔离装置隔离装置生产控制大区生产控制大区生产控制大区生产控制大区反向安全隔离装置用于从管理信息大区到生产控制大区单向数据传输,集反向安全隔离装置用于从管理信息大区到生产控制大区单向数据传输,集中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、有效性检查等处理后,转发给生产控制大区内部的接收程序。有效性检查等处理后,转发给生产控制大区内部的接收程序。2.2、纵向加密认证基本要求 按照按照电力系统专用纵向加密认证装置技术规范电力系统专用纵向加密认证装置技术规范的要求设
11、计与研制。的要求设计与研制。位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,为电力通位于电力控制系统的内部局域网与电力调度数据网络的路由器之间,为电力通信提供安全可靠的服务:信提供安全可靠的服务:1.1.用于生产控制区的广域网边界防护,在为本地提供一个网络屏障同时为上下级用于生产控制区的广域网边界防护,在为本地提供一个网络屏障同时为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性保护。整性保护。2.2.重点保护电力实时闭环监控系统及调度数据网络的安全,禁止外部非授权用户重点保护电力实时
12、闭环监控系统及调度数据网络的安全,禁止外部非授权用户的非法进入,防止从网络传输平台引入的攻击和破坏造成的的电力系统事故。的非法进入,防止从网络传输平台引入的攻击和破坏造成的的电力系统事故。纵向加密认证装置SPDnet MPLS VPN接入交换机SCADA服务器调度员网关机接入交换机网关机当地监控服务器间隔单元执行装置人机工作站厂站自动化系统调度自动化系统网络层应用层,服务传输层+应用层最终用户当地认证56所30所数据所纵向加密认证装置电科院南自院典型部署2.3、远程接入防护传统远程维护的安全隐患 在电力监控系统中通常是采用Modem实现远程维护功能,这种访问方式存在非常大的安全隐患,主要如下:
13、系统维护人员的安全意识不够,维护口令采用原厂家默认口令且长期不变,容易造成泄漏维护口令等敏感信息导致执行非授权的操作;在系统拨号维护期间采用明文进行传输,非法入侵者容易对电力监控系统发送非法控制命令,导致电力系统事故;没有对远程维护人员进行身份认证、操作过程等进行详细记录,出现问题时难以进行审计。通过远程拨号访问生产控制大区,要求远方用户使用安全加固的操作系统平台,结合数字证书技术,进行登录认证和访问认证。对于通过拨号服务器(RAS)访问本地网络与系统的远程拨号访问的方式,应当采用网络层保护,应用 VPN 技术建立加密通道。对于以远方终端直接拨号访问的方式,应当采用链路层保护,使用专用的链路加
14、密设备。对于远程用户登录到本地系统中的操作行为,应该进行严格的安全审计。出自电监安全(2006)34号 附件1:电力二次系统安全防护总体防护方案安全防护方案中对拨号接入的要求产品特点 HR FW-3000V电力系统专用远程拨号安全服务器是根据国家电力二次系统安全防护要求,针对远程拨号接入而设计的。装置采用工业级硬件、调度数字证书身份认证、防火墙、VPN等安全技术,对接入用户进行认证,对传输的信息进行加密和数字签名,对接入的用户访问的范围和资源进行限制,通过审计日志对其访问进行记录,以提高安全防护强度,保证拨号操作的安全性和可追查性。使用场合2.4、公网安全防护目前使用公网通信的系统“公网”由于
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 二次 系统安全 防护 介绍