發電企業信息系統安全技術分析
摘要:針對內蒙古電力系統各發電企業管理信息系統,通過對網絡邊界、物理層、網絡層、系統層、應用層等進行分析,闡述了電廠信息系統網絡安全技術,并闡述了網絡安全的實現方法、軟硬件設計。關鍵詞:發電企業;
IDS(入侵檢測系統)等網絡邊界設備接入到Internet或者作為一個分公司接入到總公司。
電廠典型的網絡邊界安全結構為:以路由器作為線路接入設備,防火墻設備連接在路由器之后,防火墻連接電廠的內部局域網、DMZ停火區和其它應用工作區。
這種結構的工作原理為:路由器通過配置路由協議、地址映射、端口映射、訪問控制列表ACL等實現基本的路由策略、訪問控制和內容過濾,例如可以將ACL應用到路由器的外部接口來封殺“沖擊波”和“震蕩波”等蠕蟲病毒的端口,限制BT下載及對Internet的訪問。防火墻本身具有很強的抗攻擊能力,是網絡邊界安全的核心,防火墻和路由器之間通過雙重地址翻譯實現更高的安全性,這樣外網要進入電廠內網需突破路由器和防火墻的雙重關口。防火墻的DMZ區通常放置需要被外網的訪問的堡壘主機,例如對外Web服務器、E-mail 服務器、Ftp服務器等。防火墻的一個比較主要功能是遠程VPN接入,遠程VPN客戶端通過Ipsec協議與防火墻建立隧道連接,或通過IE瀏覽器的方式通過SSL協議撥入,此時,防火墻作為VPN撥入服務器,可保證高速、安全的虛擬連接。
由于企業關鍵性應用的增多,如IP語音、IP視頻等,企業往往需要更高的出口帶寬才能滿足要求,這時可以將線路直接接入防火墻,去掉路由器,這樣數據流在通過網絡邊界時減少了處理時間,同時防火墻的抗攻擊能力要比路由器好,可以有效對抗路由器和消耗帶寬類型的網絡攻擊,當網絡用戶比較多時,網絡性能提高明顯。
內蒙古包頭第二熱電廠、海勃灣電廠、岱海電廠管理信息系統通過邊界路由器作接入,并連接防火墻的方法實現了雙重NAT和雙重ACL,基本達到了網絡邊界安全技術的要求。
2.1.2 網絡邊界安全結構設計
路由器的拓撲位置:路由器位于電廠信息系統對外出口處,作為Internet線路的接入設備,同時通過IP地址翻譯、訪問控制列表等使企業局域網與外部其它網絡系統隔離,可以屏蔽來自網絡外部對本局域網的直接訪問和惡意破壞。
防火墻的拓撲位置:防火墻是防御網絡入侵者的最有效機制,阻擋基于網絡攻擊的功能也日益完善。防火墻的DMZ區可以部署企業的堡壘主機,如Web、E-mail、Ftp服務器等。而且,防火墻作為網絡邊界安全設備可以提供基于Ipsec或SSL的VPN虛擬專網服務,滿足電廠與總公司的IP視頻應用以及安全的遠程撥入功能。
網絡邊界安全設計典型的拓撲結構如圖1:
圖1 網絡邊界安全的拓撲結構
2.2 物理層安全
該層次的安全包括通信線路
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志