论文部分内容阅读
目前,电力二次系统的安全已经提高到国家安全战略的高度,电力调度自动化系统安全防护的重点是抵御病毒、黑客等通过各种形式对系统发起的恶意破坏和攻击,尤其是集团式攻击,重点保护实时闭环监控系统及调度数据网络的安全,从而保障国家重要基础设施电力系统的安全。 为此,本文根据国家计算机信息安全的要求和贵阳南局信息网络的实际情况,开展了以下几个方面的工作: 1.提出并实施了贵阳南局调度自动化网络安全防护整体方案,进行了安全评估,进行了安全区域的划分,提出了信息网络安全防护策略和防护流程,提出并实施了主要的安全防护手段; 2.对调度自动化远动信息访问控制提出了有效的策略,从数据链路层和网络层入手,对101远动规约的数据单元(报文)格式,数据传输过程等进行了分析和归纳。确定远动信息安全访问控制策略,从底层防止非法入侵; 3.重点对调度自动化系统核心数据库的访问和控制采取了有效的安全措施; 4.根据实际需要,开发了利用远动规则和“安全岛”技术的调度自动化计算机网络安全防护专用物理隔离装置,在保证网络透明性的同时,实现了对非法信息的隔离。 通过上述安全措施和具体的整改,贵阳南局调度自动化系统在原来的基础上进一步增强了抵御各种信息风险的能力,为电网生产运行提供及时、准确的数据,从而为电网的安全稳定和优质经济运行提供了有力的保障。