亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        廊坊電網(wǎng)監(jiān)控系統(tǒng)安全防護(hù)設(shè)計(jì)與應(yīng)用

        2013-08-15 00:48:29王瑋薛娜王旭
        河南科技 2013年18期
        關(guān)鍵詞:系統(tǒng)安全廊坊防火墻

        王瑋薛娜王旭

        (廊坊供電公司,河北 廊坊 065000)

        1 電力系統(tǒng)安全防護(hù)概述

        1.1 監(jiān)控系統(tǒng)安全防護(hù)原則

        計(jì)算機(jī)監(jiān)控系統(tǒng)的安全等級(jí)高于辦公自動(dòng)化及生產(chǎn)管理信息系統(tǒng)如:生產(chǎn)MIS系統(tǒng)等,監(jiān)控系統(tǒng)不得與安全等級(jí)低的系統(tǒng)直接相聯(lián),互聯(lián)時(shí)必須采用經(jīng)國(guó)家有關(guān)部門認(rèn)證的專用、可靠的安全隔離設(shè)施。(1)安全分區(qū),電力二次系統(tǒng)劃分為四個(gè)安全工作區(qū),重點(diǎn)保護(hù)在安全區(qū)I中的調(diào)度自動(dòng)化SCADA系統(tǒng)、集控站自動(dòng)化系統(tǒng)、變電站監(jiān)控系統(tǒng)。(2)網(wǎng)絡(luò)專用,建立電力調(diào)度數(shù)據(jù)網(wǎng)SPDnet與電力數(shù)據(jù)通信網(wǎng)SPTnet實(shí)現(xiàn)物理隔離,SPDnet及SPTnet均提供二個(gè)相互邏輯隔離的邏輯子網(wǎng),以保證上下級(jí)各安全區(qū)縱向互連只在相同的安全區(qū)進(jìn)行,不容許安全區(qū)縱向交叉。(3)橫向隔離,安全區(qū)I與安全區(qū)II之間允許采用邏輯隔離;安全區(qū)I、II與安全區(qū)III、IV之間實(shí)現(xiàn)物理隔離。(4)縱向認(rèn)證,安全區(qū)I、II的縱向邊界部署縱向認(rèn)證加密裝置;安全區(qū)III、IV的縱向邊界部署硬件防火墻。

        1.2 具體區(qū)域劃分方案

        廊坊地區(qū)電網(wǎng)監(jiān)控安全防護(hù)系統(tǒng)共分為四個(gè)安全區(qū):I區(qū)為實(shí)時(shí)控制區(qū)、II區(qū)為非生產(chǎn)控制區(qū)、III區(qū)為生產(chǎn)管理區(qū)、IV區(qū)為管理信息區(qū)。不同的安全區(qū)確定了不同的安全防護(hù)要求,從而決定了不同的安全等級(jí)和防護(hù)水平。

        1.3 安全區(qū)之間的隔離要求

        安全區(qū)I與安全區(qū)II之間的隔離要求:允許采用經(jīng)過(guò)有關(guān)部門認(rèn)定核準(zhǔn)的硬件防火墻,應(yīng)禁止E-mail、Web、Telnet、Rlogin等訪問(wèn)。安全區(qū)III與安全I(xiàn)V之間的隔離要求:III、IV區(qū)之間應(yīng)采用經(jīng)過(guò)有關(guān)部門認(rèn)定核準(zhǔn)的硬件防火墻。安全區(qū)I、II與安全區(qū)III、IV之間的隔離要求:安全區(qū)I、II不得與IV直接聯(lián)系,安全區(qū)I、II與安全區(qū)III之間必須采用專用隔離裝置。

        1.4 各安全區(qū)內(nèi)部安全防護(hù)的基本要求

        對(duì)安全區(qū)I及安全區(qū)II的要求:(1)禁止安全區(qū)I/II內(nèi)部的E-MAIL服務(wù)。(2)禁止安全區(qū)II內(nèi)部及縱向(即上下級(jí)間)WEB服務(wù)。(3)安全區(qū)I/II的重要業(yè)務(wù)(如SCADA、電力交易)應(yīng)該采用認(rèn)證加密機(jī)制。(4)安全區(qū)I/II內(nèi)的相關(guān)系統(tǒng)間必須采取訪問(wèn)控制等安全措施。(5)對(duì)安全區(qū)I/II進(jìn)行撥號(hào)訪問(wèn)服務(wù),必須采取認(rèn)證、加密、訪問(wèn)控制等安全防護(hù)措施。安全區(qū)I/II應(yīng)該部署安全審計(jì)措施,如IDS等。

        對(duì)安全區(qū)III要求:(1)安全區(qū)III允許開(kāi)通WEB服務(wù)。(2)對(duì)安全區(qū)III撥號(hào)訪問(wèn)服務(wù)必須采取訪問(wèn)(3)控制等安全防護(hù)措施。(4)安全區(qū)III應(yīng)該部署安全審計(jì)措施,如IDS等。(5)安全區(qū)III必須采取防惡意代碼措施。IV區(qū)不做詳細(xì)要求。

        2 安全防護(hù)技術(shù)

        2.1 防火墻

        防火墻是網(wǎng)絡(luò)安全政策的有機(jī)組成部分,是網(wǎng)絡(luò)安全域之間信息的唯一通道,它通過(guò)控制和監(jiān)測(cè)網(wǎng)絡(luò)之間的信息交換和訪問(wèn)行為來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的有效管理,且本身具有較強(qiáng)的抗攻擊能力:過(guò)濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù),管理進(jìn)出網(wǎng)絡(luò)的訪問(wèn)行為,封堵某些禁止的業(yè)務(wù),提供日志和審計(jì),隱藏內(nèi)部IP地址及網(wǎng)絡(luò)結(jié)構(gòu)的細(xì)節(jié)。

        2.2 入侵檢測(cè)技術(shù)IDS

        入侵檢測(cè)技術(shù)IDS是一種主動(dòng)保護(hù)自己免受攻擊的一種網(wǎng)絡(luò)安全技術(shù)。廊坊電網(wǎng)系統(tǒng)應(yīng)用NetEye IDS作為防火墻的合理補(bǔ)充,入侵檢測(cè)技術(shù)能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、攻擊識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息。入侵檢測(cè)是防火墻之后的第二道安全閘門,實(shí)時(shí)入侵檢測(cè)能力能夠?qū)Ω秮?lái)自內(nèi)部網(wǎng)絡(luò)的攻擊,其次它能夠縮短黑客入侵的時(shí)間。

        2.3 病毒防護(hù)

        病毒的防護(hù)需要整體考慮,不能僅僅只對(duì)某一臺(tái)服務(wù)器或工作站進(jìn)行防護(hù),病毒特征庫(kù)必須及時(shí)升級(jí)更新。把操作系統(tǒng)、程序和數(shù)據(jù)分盤、卷、區(qū)分別存放,并對(duì)重要的程序和數(shù)據(jù)做好備份。

        2.4 災(zāi)難恢復(fù)技術(shù)

        建立有效的存儲(chǔ)備份系統(tǒng)、制定有效的備份策略,由于現(xiàn)實(shí)中存在著各種不可預(yù)測(cè)的因素導(dǎo)致災(zāi)難發(fā)生,當(dāng)災(zāi)難發(fā)生后,在最短的時(shí)間內(nèi)恢復(fù)所有的數(shù)據(jù)(包括系統(tǒng)數(shù)據(jù)、各種應(yīng)用數(shù)據(jù)等),以減少災(zāi)難帶來(lái)的不可彌補(bǔ)的損失。

        2.5 遠(yuǎn)程撥號(hào)的防護(hù)

        (1)撥號(hào)用戶的認(rèn)證:采用專用的撥號(hào)服務(wù)器,配置盡量少的網(wǎng)絡(luò)服務(wù)僅用于完成撥號(hào)接入,采用制定電話號(hào)碼回?fù)芊绞綄?duì)撥入位置進(jìn)行認(rèn)證;(2)撥號(hào)用戶授權(quán):在遠(yuǎn)程工作站安裝認(rèn)證軟件,配合撥號(hào)服務(wù)器。(3)網(wǎng)絡(luò)功能與服務(wù)的限制:限制其它不必要的網(wǎng)絡(luò)服務(wù)訪問(wèn);(4)日志與審計(jì):全面記錄系統(tǒng)(包括應(yīng)用層)的事件,用于事后安全審計(jì)與責(zé)任追究。

        3 工程應(yīng)用

        在I、II安全區(qū)之間和III、IV安全區(qū)之間安裝了網(wǎng)絡(luò)防火墻,在I、III安全區(qū)之間安裝了單比特的物理隔離裝置。為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全,捕獲網(wǎng)絡(luò)異常行為,分析潛在安全風(fēng)險(xiǎn),在III安全區(qū)安裝了入侵監(jiān)測(cè)系統(tǒng)。廊坊地區(qū)監(jiān)控系統(tǒng)安全防護(hù)部署從物理架構(gòu)上滿足了安全防護(hù)要求,至今未發(fā)生由于病毒、黑客入侵惡意破壞造成的系統(tǒng)事故,有效保證了計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。

        4 結(jié)語(yǔ)

        本文堅(jiān)持安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證的原則,設(shè)計(jì)了廊坊電網(wǎng)監(jiān)控系統(tǒng)安全防護(hù)方案。應(yīng)用防火墻、入侵檢測(cè)技術(shù)IDS、病毒防護(hù)和災(zāi)難恢復(fù)等安全防護(hù)技術(shù),保證了監(jiān)控系統(tǒng)的可靠運(yùn)行和網(wǎng)絡(luò)、數(shù)據(jù)的安全,為系統(tǒng)維護(hù)人員能夠及時(shí)發(fā)現(xiàn)、診斷、決策和快速處理系統(tǒng)故障提供了良好的環(huán)境,保證監(jiān)控系統(tǒng)的安全性和可靠性起到了重要的作用。

        猜你喜歡
        系統(tǒng)安全廊坊防火墻
        新型電力系統(tǒng)安全穩(wěn)定運(yùn)行分析
        湖南電力(2022年3期)2022-07-07 08:56:26
        高郵市創(chuàng)新衛(wèi)生系統(tǒng)安全管理模式
        廊坊專場(chǎng)(二)
        大眾文藝(2020年20期)2020-11-05 14:33:56
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        蒸蒸日上的廊坊百冠
        今夜我們與廊坊相愛(ài)
        戶用光伏系統(tǒng)安全防護(hù)問(wèn)題的研究
        下一代防火墻要做的十件事
        通信系統(tǒng)安全管理方案設(shè)計(jì)
        河南科技(2014年5期)2014-02-27 14:05:34
        筑起網(wǎng)吧“防火墻”
        国内精品九九久久精品小草| 亚洲精品色婷婷在线影院| 男ji大巴进入女人的视频小说| 无码a∨高潮抽搐流白浆| 丰满的人妻hd高清日本| 高h纯肉无码视频在线观看| 熟女人妇交换俱乐部| 亚洲AV秘 无码一区二区三区1| 水蜜桃视频在线观看免费18| 亚洲国产精品激情综合色婷婷| 嫩草伊人久久精品少妇av| www射我里面在线观看| 亚洲av色福利天堂| 亚洲av乱码国产精品色| 亚洲国产日韩一区二区三区四区| 日韩大片高清播放器大全| 天天天天躁天天爱天天碰| 国产艳妇av在线出轨| 日本中文字幕一区二区高清在线| 人妻少妇粉嫩av专区一| 精品亚洲第一区二区三区| 欧美猛少妇色xxxxx猛交| 色偷偷av亚洲男人的天堂| 丰满少妇棚拍无码视频| 亚洲中文字幕精品久久久| 精品一区二区av在线| 亚州国产av一区二区三区伊在| 无码av免费一区二区三区| 日本特黄a级高清免费大片| 久久亚洲宅男天堂网址| 激情综合五月开心婷婷| 伊人久久大香线蕉av网禁呦| 国产精品久久1024| 亚洲精品一区二区三区蜜臀| 懂色av一区二区三区网久久| 日本边添边摸边做边爱| 国产精品无码av天天爽 | 少妇裸淫交视频免费看| 亚洲中文字幕久久精品一区| 无码精品人妻一区二区三区av| 8av国产精品爽爽ⅴa在线观看|