![电力二次系统安全防护系统在洪家渡发电厂应用[权威资料]_第1页](http://file.renrendoc.com/FileRoot1/2014-9/24/a1926c26-d680-4ce9-a49d-151b7302bb21/a1926c26-d680-4ce9-a49d-151b7302bb211.gif)
![电力二次系统安全防护系统在洪家渡发电厂应用[权威资料]_第2页](http://file.renrendoc.com/FileRoot1/2014-9/24/a1926c26-d680-4ce9-a49d-151b7302bb21/a1926c26-d680-4ce9-a49d-151b7302bb212.gif)
![电力二次系统安全防护系统在洪家渡发电厂应用[权威资料]_第3页](http://file.renrendoc.com/FileRoot1/2014-9/24/a1926c26-d680-4ce9-a49d-151b7302bb21/a1926c26-d680-4ce9-a49d-151b7302bb213.gif)
![电力二次系统安全防护系统在洪家渡发电厂应用[权威资料]_第4页](http://file.renrendoc.com/FileRoot1/2014-9/24/a1926c26-d680-4ce9-a49d-151b7302bb21/a1926c26-d680-4ce9-a49d-151b7302bb214.gif)
![电力二次系统安全防护系统在洪家渡发电厂应用[权威资料]_第5页](http://file.renrendoc.com/FileRoot1/2014-9/24/a1926c26-d680-4ce9-a49d-151b7302bb21/a1926c26-d680-4ce9-a49d-151b7302bb215.gif)
已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电力二次系统安全防护系统在洪家渡发电厂应用 本文档格式为 WORD,感谢你的阅读。 摘要:洪家渡发电厂电力二次系统安全防护,是根据电监会第 5 号令电力二次系统安全防护规定及电力二次系统安全防护方案的要求来实施的。本系统在统筹考虑乌江公司洪家渡发电厂业务需求和发展的基础上,合理的兼顾网络安全防护,构建一个高效、稳定、安全可靠的网络。重点是确保电力实时闭环监控系统及调度数据网络的安全,目标是抵御黑客、病毒、恶意代码等通过各种形式对系统发起的恶意破坏 和攻击,防止由此导致一次系统事故或大面积停电事故及二次系统的崩溃或瘫痪。 关键词:电二次系统安全防护;调度数据网络安全 ; 防止恶意破坏和攻击 Abstract: the flood home over power plant power secondary system security protection, is based on the fifth supervisor will order the power secondary system security protection rules, and the power secondary system safety protection plan to the requirements of the implementation. This system in wujiang river flood company considered business requirements and crossing home power plant development, and on the basis of reasonable give consideration to the network safe protection, building an efficient, stable, safe and reliable network. Key is to ensure that the closed-loop control system and power real-time dispatching data network security, the aim is to resist the hackers, viruses, malicious code through various forms of the system such as launched malicious damage and attacks, prevent which led to a system accident or massive blackout accidents and secondary system collapse or paralysis. Key words: the second system safety protective; Dispatching data network security; Prevent malicious damage and attack U664.156 A 概述 : 为了防范黑客及恶意代码等对电力二次系统的攻击侵害及由此引发电力系统事故,特建立电力二次系统安全防护体系,保障电力系统的安全稳定运行,根据中华人民共和国计算机信息系统安全保护条例和国家电力监管委员会发布 20055 号令电力二次系统安全防护规定等有关文件精神建设洪家渡发 电厂二次安全防护系统,确保我厂机组安全、优质、稳定运行。 洪家渡发电厂二次系统安全防护在生产控制大区与管理信息大区添加防火墙、网络安全隔离装置、认证系统等,是为了防范来自外部网络的攻击,加强电厂内部网络的安全性,有效的防止不同部门及非法用户跨权限访问,通过独特的加密体系认证,避免数据在传输过程中被非法劫持及篡改,确保了用户访问网络资源的合法性、安全性。 一、电力二次系统安全防护策略 电力二次系统安全防护总体框架要求电厂二次系统的安全防护技术方案必须按照国家经贸委 2002第 30 号令电网和电厂计算机监控系统及调度数据网络安全防护的规定和国家电力监管委员会 2005第 5 号令电力二次系统安全防护规定进行设计。 1安全防护的基本原则 系统性原则 (木桶原理 ); 简单性和可靠性原则; 实时、连续、安全相统一的原则; 需求、风险、代价相平衡的原则; 实用性与先进性相结合的原则; 方便性与安全性相统一的原则; 全面防护、突出重点的原则; 分层分区、强化边界的原则; 整体规划、分布实施的原则; 责任到人,分级管理,联合防护的原则。 2安全策略 安全策略是安全防护体系的核心,是安全工程的中心。安全策略可以分为总体策略、面向每个安全目标的具体策略两个层次。策略定义了安全风险的解决思路、技术路线以及相配合的管理措施。安全策略是系统安全技术体系与管理体系的依据。 电力二次系统的安全防护策略为: 安全分区:根据系统中各业务的重要性和对一次系统的影响程度划分为二个大区:生产控制大区 I、管理信息大区 ,所有系统都必须置于相应的安全区内。 网络专用:建立专用电力调度数据网络,与电力企业数据网络实现物理隔离,在调度数据网上形成 相互逻辑隔离的实时子网和非实时子网,避免安全区纵向交叉连接。 横向隔离:采用不同强度的安全设备隔离各安全区,尤其是在生产控制大区与管理信息大区之间实行有效安全隔离,隔离强度应接近或达到物理隔离。 纵向认证:采用认证、加密、访问控制等技术实现生产控制数据的远程安全传输以及纵向边界的安全防护。 3电力二次系统的安全区划分 根据电力二次系统的特点,各相关业务系统的重要程度和数据流程、目前状况和安全要求,将电力二次系统分为二个安全区:生产控制大区 I、管理信息大区 ,不同 的安全区确定了不同的安全防护要求,从而决定了不同的安全等级和防护水平。其中安全区 的安全等级最高,安全区 次之。 在各安全区之间,均需选择适当的经国家有关部门认证的隔离装置。生产控制大区与管理信息大区之间必须采用经国调中心认可的电力专用安全隔离装置。 在安全区中内部局域网与外部边界通信网络之间应采用功能上相当于通信网关或强于通信网关的内外网的隔离装置。 4业务系统或功能模块置于安全区的规则 根据该系统的实时性、使用者、功能、场所、在各业务系统的相互关系、广域网通信的 方式以及受到攻击之后所产生的影响,将其分置于两个安全区之中。 实时控制系统或未来可能有实时控制功能的系统需置于安全区 。如:机组监控系统,实时性很强。用于在线控制,所以置于安全区 I。 电力二次系统中不允许把本属于高安全区的业务系统迁移到低安全区。允许把属于低安全区的业务系统的终端设备放置于高安全区,由属于高安全区的人员使用。 某些业务系统的次要功能与根据主要功能所选定的安全区不一致时,可根据业务系统的数据流程将不同的功能模块(或子系统)分置于各安全区中,各功能模块(或子系统)经 过安全区之间的通信来构成整个业务系统。 自我封闭的业务系统为孤立业务系统,其划分规则不作要求,但需遵守所在安全区的安全防护规定。 5安全区之间的横向隔离要求 在各安全区之间均需选择适当安全强度的隔离装置,尤其在生产控制大区和管理信息大区之间要选择使用达到或接近物理强度的专用隔离装置。具体隔离装置的选择不仅需要考虑网络安全的要求,还需要考虑带宽及实时性的要求。隔离装置必须是国产设备并经过国家或电力系统有关部门认证。 洪家渡发电厂二次系统安全防护总体结构拓朴图 三、我厂电力二次系统安全防护实施方案 二次安防网络安全设备放置于监控机房专用机柜,电源使用监控系统 UPS 电源。 1.设备柜上分布情况 2.设备配置命名 设备命名规则按照简单,直观,整体性,逻辑性,并充分预留的原则,采用字母与数字结合的方法,洪家渡电厂二次系统安全防护工程的设备命名如下: 3端口描述 为便于识别和维护,定义 VLAN 和 VLAN 端口、物理端口描述的规则如下: 交换机之间互联用 VLAN、 VLAN 接口的描述规则为:description to-设备名称 例如:本设备连接到纵向加密 A, VLAN 接口的描述为: description TO-ZhongXiangJiaMi_A 交换机连接服务器或者用户的 VLAN 及 VLAN 接口的描述为: Description 服务器名或用户组名 例如:本 VLAN 连接远动系统 EMS,描述为:DescriptionEMS 4路由协议部署 路由协议用于学习和维护路由,为网络通讯提供最佳路径,路由协议选择原则如下: 开放性和标准化 :必须使用国际标准的路由协议,保 证网络的开放性,支持不同厂商设备的路由互连。 可扩展性 :使用的路由协议必须具备良好的扩展能力,能够支持网络规模的持续增长。 支持数据分流 :路由协议应该支持灵活的路由策略,通过调整路由策略,可以实现数据分流。 安全性及稳定性 :必须确保数据在传输过程中必须中,不被非法者劫持或篡改。 基于以上四点选择原则,洪家渡发电厂电网调度二次安全防护改造工程宜采用 BGP+OSPF+MPLS-VPN 的路由结构体系,结合 BGP 和 OSPF 各自的优势,非常容易实现数据分流,通过 MPLS-VPN 构建出一条虚拟隧道,使得业务间 建立安全的通信链路。 省调度网 省调度网使用 BGP 路由协议。 乌江水电开发有限公司调度网的路由器与洪家渡发电厂电网调度二次安全防护的路由器之间建立 eBGP 邻居关系,相互交换路由, eBGP 路由边界在乌江水电开发有限公司调度网和洪家渡发电厂电网调度网路由器上。 局域网 乌江水电开发有限公司调度网、洪家渡发电厂电网调度网与省调度网路由器相连,使用 OSPF 协议。局域网的CISCO 2800 为局域网与省调度网的路由边界点,负责 OSPF 与BGP 的路由再发布。将 BGP 的路由导入 OSPF,使局域网学到外部路由,同时也将 OSPF 的路由以 network 的方式导入BGP,使省调度网学到局域网的路由。 结语: 洪家渡发电厂电力系统二次安全防护项目的规划和实施过程中,始终遵循国家对电力二次系统安全防护的规定并明确本项目系统在电厂信息自动化系统中所处位置,配置的设备都得到国家相关部门认证的正反向隔离装置用于安全区 I到安全区 II 之间,确保数据单向传递,对数据传递的稳定性、完整性、实时性提供了保证。整个系统严格坚持安全分区、网络专用、横向隔离、纵向认证的原则 ,能有效 保障我厂电力监控系统和电力调度数据网络的安全。 阅读相关文档 :折流杆换热器的设计制作 浅议公路工程中高性能混凝土配合比的设计 钢筋混凝土框架改扩建结构设计分析 公路隧道施工渗水问题及防治 浅议创新型电力施工企业人才机制 浅议公路工程施工安全管理 山区桥梁施工方案与施工技术安全控制论述 浅议如何提高工程预结算文件质量 黔西南及贵州各部近年来连年干旱的应对措施 浅谈变压器的继电保护 浅
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 行政管理与商业模式的试题及答案
- 2025年快速升温卫生资格考试试题及答案
- 深入理解经济法概论的试题及答案策略
- 2025年执业医师考试运动医学基础知识试题及答案
- 2025年自考行政管理网络信息管理试题答案
- 2025年行政管理专业语文考试案例分析试题及答案
- 成功备考的执业药师试题及答案
- 洞察2025行政管理的文化试题及答案
- 部编人教版六年级下册语文全册教案及全册课时练习含答案
- 实操方案2025年执业医师考试试题及答案
- 四川省绵阳市高中2022级第三次诊断性考试地理试题及答案(A卷)
- 压疮引起的疼痛护理
- 上海市静安区2025年高三二模英语试卷(含答案)
- 造价风险防范管理制度
- 护理管理学中的化学性伤害
- 供暖项目可行性研究报告
- 《浙江省中药饮片炮制规范》 2015年版
- 辅导员考试基础知识考题盘点
- 阀门技术协议合同
- 2025江苏省安全员B证考试题库
- 客户旅程全维度管理研究-全面剖析
评论
0/150
提交评论