




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、光伏电厂电力监控系统安全防护技术方案编制:审核:批准:单位名称(加盖公章)2017年6月22日方案编制依据中华人民共和国计算机信息系统安全保护条例国务院1994年147号令(2011年修订)电力监控系统安全防护规定中华人民共和国国家发展和改革委员会 2014年第 14号令国能安全2014317号国能安全2014318号国能安全201536号电力行业网络与信息安全管理办法«电力行业等级保护管理办法«电力监控系统安全防护总体方案二、总体目标和原则(一) 总体目标确保新特汇能电厂电力监控系统和电力调度数据网络的安全,抵御黑客、病毒、恶 意代码等各种形式的恶意破坏和攻击,特别是抵御
2、集团式攻击,防止电力监控系统的崩 溃或瘫痪,以及由此造成的电力系统事故或大面积停电事故。(二)总体原则坚持“安全分区、网络专用、横向隔离、纵向认证”总体原则,重点强化边界防 护,提高内部安全防护能力,保证电力生产控制系统及重要数据的安全。三、安全防护方案(一)电力监控系统概述1 .分散控制系统(DCS)无2 .网络监控系统(SCADA )本厂SCADA系统包括(2)台主机兼工作站、(4)台工作站,操作系统主要采用 LINUX系统,数据库主要采用 MySQL数据库。系统外部通信接口如下,均采用 TCP/IP 协议进行数据通讯:厅P互联系统或设备接口型式1SCADA系统TCP/IP协议2功率预测系
3、统TCP/IP协议3综合自动化装置TCP/IP协议4自动电压AVCTCP/IP协议5自动发电AGCTCP/IP协议3.相量测量装置(PMU )无。4 .电能量采集装置本厂电能采集装置采用兰吉尔 FFG_Plus,电能表通过RS485与电能采集装置进 行数据传输,后经过采集装置通过 TCP/IP协议进行数据通讯。5 .总体网络拓扑图(二)安全分区按照电力监控系统安全防护规定,原则上将发电厂基于计算机及网络技术的业 务系统划分为生产控制大区和管理信息大区,并根据业务系统的重要性和对一次系统的 影响程度将生产控制大区划分为控制区(安全区I)及非控制区(安全区n),重点保护生产控制及直接影响机组运行的
4、系统。本厂安全分区如下:安全I区:光伏区环网、工作站、保护装置、直流系统、 ups站用变、站控设备组 成的控制网络,与安全n区通过防火墙实现硬件隔离。安全R区:电能采集、功率预测数据,安全R区与安全田区通过反向隔离装置实现 硬件隔离。安全田区:mis管理系统,此链路独立无其他连接, 气象站通过反向隔离装置与安 全n区功率预测实现硬件隔离。汇能库尔勒光伏一电站安全分区表序号业务系统及设备控制区安全一区非控制区安全二区管理信息大区1光伏电站运行监控系统电站运行监控2无功电压控制无功电压控制3发电功率控制发电功率控制4开关柜监控系统开关柜监控5继电保护装置及管理终端保护装置6故障录波故障录波装置7电
5、能量采集装置电能量采集8光伏功率预测系统光功率预测9天气预报系统数字天气预报10管理信息系统MISMIS(三)网络专用调度数据网是生产控制大区相连接的专用网络,电力实时控制、在线生产交易等业 务。我厂的电力调度数据网使用电力光缆且网络设备独立,物理层面上实现与电力企业 其他数据网及外部公共信息网的安全隔离。厂端电力调度数据网划分为逻辑隔离的实时 子网和非实时子网,分别连接控制区和非控制区。(四)横向隔离横向隔离是电力监控系统安全防护体系的横向防线。应当采用不同强度的安全设备 隔离各安全区,在生产控制大区与管理信息大区之间必须部署经国家指定部门检测认证 的电力专用横向单向安全隔离装置,隔离强度应
6、当接近或达到物理隔离。生产控制大区 内部的安全区之间应当采用具有访问控制功能的网络设备、安全可靠的硬件防火墙或者 相当功能的设施,实现逻辑隔离。防火墙的功能、性能、电磁兼容性必须经过国家相关 部门的认证和测试。我厂控制区与非控制区配置 SECWORLD防火墙,规则合理运行正常,除此链接外 无其他链路链接控制区与非控制区。(五)纵向认证纵向加密认证是电力监控系统安全防护体系的纵向防线。发电厂生产控制大区与调 度数据网的纵向连接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装 置,实现双向身份认证、数据加密和访问控制其他安全措施。我厂信息管理大区(天气预测系统)与安全二区装设反向隔离装置
7、 Stone wall-2000 单向数据传递正常,信息管理区除此连接外并无其他链路介入安全二区。 MIS系统为独 立链路,无其他接入。1 .防病毒我站生产区域内的计算机信息系统,要与 Internet网分开,并建立计算机病毒防火墙,对服务器,要采用先进的网络防计算机病毒软件,并对经过服务器的信息进行监控, 防止计算机病毒通过邮件服务器扩散、传播。随时注意各种异常现象,一旦发现,应立即用查毒软件仔细检查。经常更新与升级防杀计算机病毒软件的版本。 对生产区域内的要定 点、定时、定人作查毒杀毒巡检。当出现计算机病毒传染迹象时,立即隔离被感染的系统 和网络并进行处理,不应带“毒”继续运行;发现计算机
8、病毒后,一般应利用防杀计算机 病毒软件清除文件中的计算机病毒,对于杀毒软件无法杀除的计算机病毒, 应及时请专业 人员解决。对新购进的计算机及设备,为防止原始计算机病毒的侵害,要组织专业人员检 查后方可安装运行;联网计算机、重要系统的关键计算机要安装防计算机病毒软件,并定期或及时更新计算机病毒防范产品的版本; 要使用国家规定的、具有计算机使用系统安全 专用产品销售许可证的计算机防计算机病毒产品。 系统中的程序要定期进行比较测试和检 查。严禁使用盗版软件,特别是盗版的杀毒软件,严禁在工作计算机上安装、运行各类游戏软件。2 .主机加固我厂准备安装主机加固,主机加固软件为信达S-numen,强制进行权
9、限分配,保证对系统资源(包括数据和进程)的访问符合定义的主机安全策略,防止主机权限被滥用。3 .入侵检测当系统发生入侵行为或者违反安全策略的操作时,S-numen利用自身功能对用户(程 序)在网络层和系统内部对该用户(程序)进行阻断,并且由系统向管理员进行报警。在 报警条件中添加相应的报警规则,S-numen可对入侵行为和违反安全策略的用户(程序) 进行阻断。当有违反安全规则的情况出现时,S-numen服务器端会向特定的系统发送报警 信息,S-numen监控程序会以多中方式进行报警。在后台可以提供告警。4 .安全审计日志审计和日志管理对于网络安全会起到重要作用,S-numen拥有独立的日志审计
10、系统,通过方便的检索可以方便安全管理员的工作。S-numen的日志生成实在内核级上实现的,日志根据设置也可不生成,当生成时, 还可以设置是否按项目设置生成, 所以应视 系统存储空间的大小进行适当设置来使用。S-numen提供多种检索功能,方便管理的工作。5.等级测评5.1.1 保护及远动通信系统定级序号定级对象系统级别1电力调度数据网2级2SCADA(统3级3故障录波器系统3级4电量计量系统2级5AVC系统3级6时间同步装置2级7保护装置3级8调度综合数据网2级9通信电源系统2级10光端机系统2级11PCM(统2级12调度交换机系统2级13行政交换机系统2级5.1.2信息专业设备定级序号定级对象系统级别1全厂网络2级2视频监控系统2级3电子围栏系统2级4软件系统2级5.2生产控制大区内部安全防护技术要求(1)禁止生产控制大区内部的E-Mail服务,禁止控制区内通用的 WEB服务,并进 行安全加固。(2)生产控制大区重要业务的远
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025安徽宿州萧县中医院面向应届毕业生校园招聘10人模拟试卷及答案详解(必刷)
- 信息通信信息化系统管理员岗位标准化技术规程
- 2025贵州黔东南州天柱县拟聘用服务期满特岗教师李健为事业单位人员模拟试卷及参考答案详解一套
- 金属器皿制作工突发状况应对考核试卷及答案
- 2025年宁波大学附属人民医院招聘编外人员1人模拟试卷及答案详解1套
- 2025年威海火炬高技术产业开发区公开招聘教师(第二批)(61人)考前自测高频考点模拟试题及答案详解(全优)
- 2025河南郑州工商学院招聘67人考前自测高频考点模拟试题及答案详解参考
- 2025年中级神经内科试题及答案
- 2025年陕西商洛面试真题及答案
- 2025年语文专业素养题库及答案
- 2025年机械工程师职称考试题及参考答案
- 统编版2025-2026学年语文五年级上册期中阶段培优情境卷试题(有答案)
- EHS风险管理监测规范制定
- 2025-2026学年上学期七年级历史第一次月考卷(含答案)
- 广东省深圳市龙岗区2024-2025学年七年级上学期语文第一次月考试卷(含答案)
- BIM技术在工程造价动态控制的创新应用
- 供配电站建设项目可行性研究报告
- 2025至2030年中国赛车主题公园行业发展前景预测及投资战略研究报告
- 2024新型电力负荷管理系统建设典型设计宣贯
- 人人享有心理健康
- 2025年信息系统工程师职业资格考试试题及答案
评论
0/150
提交评论