電力行業信息系統等級保護的研究及實施
引言電力是國民經濟重要的基礎設施之一,電力安全直接關系國計民生,一直是黨和政府高度關注的重點。隨著通信技術和網絡技術的快速發展和電力工業信息化工作的推進,因特網已得到了廣泛使用,E-mail、Web、和PC的
保護基本要求,電力系統建立了基于縱深防御模型的信息安全防護體系。
在縱深防御模型中,每一層都有特定的安全控制。安全控制包括路由器、防火墻、入侵檢測、漏洞掃描、防病毒等。為安全保護而創建的每一層都相當于一個防止未授權訪問的塹壕。防御層數越多,對數據資源進行未授權訪問的難度就越大。
2.2.1 邊界防御
邊界防御使利用電力專用隔離裝置、防火墻、入侵檢測等安全設備來保護進入網絡的入口點。電力專用隔離裝置是基于網絡、應用訪問控制開發數據庫專用安全防護產品,除具備網絡強隔離、地址綁定、訪問控制等功能外,還能夠對SQL語句進行必要的解析與過濾,抵御SQL注入攻擊。防火墻作為網絡或網絡安全域之間信息的唯一出入口,制定特定的安全策略以控制出入網絡的信息流。另外,入侵檢測系統能發現從內部發起的攻擊,并向管理員發警報。入侵檢測系統通常由控制臺和代理兩部分組成,通過代理商對網絡進行自動、實時地攻擊檢測和響應。一旦發現入侵行為,立刻切斷相關進程,或者發出指令,通知防火墻切斷相應服務,同時通過控制臺進行報警。部署網絡入侵檢測系統時,在網絡中安裝一套控制臺程序,用于對各代理安裝點進行管理和監控。在各個業務子系統的關鍵網段、Internet的接入點分別配置網絡代理,在網絡一級對來自內部和外部的攻擊和濫用進行監控。
2.2.2網絡防御
網絡防御主要包括網絡分段、建立VPN 、漏洞掃描等。(1)網絡分段:網絡分段是網絡安全的基礎措施,通過合理地劃分網段,將大幅度降低安全系統部署費用和管理費用。(2)建立VPN:目前許多專業應用系統將自己的應用子網絡構建在企業信息網之上
責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志