發電企業信息系統安全技術分析
摘要:針對內蒙古電力系統各發電企業管理信息系統,通過對網絡邊界、物理層、網絡層、系統層、應用層等進行分析,闡述了電廠信息系統網絡安全技術,并闡述了網絡安全的實現方法、軟硬件設計。關鍵詞:發電企業;
件服務器的電廠加配電子郵件防毒部分。內蒙古電力系統各發電單位的信息系統通過部署趨勢科技的防病毒軟件,取得了較好的效果;
(3)升級操作系統補丁,通過管理制度的方式,讓系統的使用人員自動從網上升級微軟操作系統的補丁;
(4)制定相關的管理措施,防止廠內及廠外人員軟盤、光盤、U盤等媒介將病毒引入。
2.3.3 網絡層安全綜合措施
(1)電廠通過配置三層交換機搭建千兆以太網,并通過設置路由策略、創建VLAN、ACL訪問控制、路由協議等將內部局域網進行分段,阻止廣播風暴。同可根據內部網絡情況,針對電廠DCS、SIS、財務系統等制定詳細的路由策略并控制VLAN間的訪問。
(2)通過分析電廠各終端的關鍵性應用,制定VLAN策略,將不同應用的終端劃分為不同的VLAN,并實現各VLAN中的DHCP應用。
(3)電廠內信息系統的遠程訪問應用主要集中在IP視頻會議、視頻監控、IP語音。通過規劃一個獨立的網段,遠程用戶通過VPN方式撥入即可。
(4)與電廠的生產系統進行物理隔離,與DCS、調度自動化等系統之間加入隔離網關設備。
2.3.4 發電企業內部MIS系統與其它系統的接口
內蒙古電力系統各發電單位MIS系統與其它應用系統安全總體規劃拓撲如圖2:
圖2 信息系統安全總體規劃拓撲
2.4 系統層(網絡操作系統平臺)安全
操作系統因為設計和版本的問題,往往存在許多的安全漏洞;同時因為在使用中安全設置不當,也會帶來安全隱患。在沒有其它更高安全級別的商用操作系統可供選擇的情況下,關鍵在于操作系統的安全管理。為了加強操作系統的安全管理,要從物理安全、登錄安全、用戶安全、文件系統和打印 機安全、注冊表安全、RAS安全、數據安全、各應用系統安全等方面制定強化安全的措施。
(1)網絡服務器安全。網絡服務器安全設置主要包括:帳戶管理、訪問控制、權限分配、組策略、域管理、遠程路由設置等。配置防火墻和路由器的最終目的是為了服務器的安全,對網絡的入侵、攻擊和惡意破壞,其針對的也是網絡服務器,應用防火墻和路由器安全技術可以抵御外來攻擊,而網絡服務器的安全技術應用可以同時抵御來自企業網絡內外部的攻擊。
(2)客戶端安全。客戶端安全主要包括:密碼設置、安裝客戶端防病毒軟件及做敏感數據的備份和加密等內容。
2.5 應用層安全
該層的安全問題主要由提供服務所采用的應用軟件和數據的安全性產生,包括Web服務、電子郵件系統、DNS
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志