电力行业工控终端设备安全接入系统的设计与实现

被引量 : 13次 | 上传用户:loseunit
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着第四次工业革命的提出,工业化与信息化的深度融合越来越深入,信息技术在工业控制系统中得到了更广泛的应用。为了实现系统之间的协同和共享,工业控制系统也渐渐打破了之前的封闭,使得工业控制系统将同样面临病毒、木马和黑客入侵等传统的信息安全威胁。为了应对风险,目前多数工控终端设备主要采用外挂安全装置的保护手段,但此方案存在易被窃听和篡改数据的可能。由于电力行业工业控制系统大部分都使用了嵌入式实时操作系统,外挂方案在实际使用过程中还会存在指令延迟等情况,由于工业控制系统对于实时性要求较高,需要在提升安全性的同时也需要保障系统实时性。本文完成的主要工作包括:(1)在充分考虑系统兼容性、扩展性和高效性的基础之上,系统架构确定以客户端/服务器的架构为设计原则,规划了工控终端设备安全接入系统框架设计,设计了相关的功能逻辑模块,数据库结构和终端设备对接。(2)基于SSL协议,实现了工控终端设备的安全改造,在工控终端设备内嵌入安全芯片,对工控终端设备的信息验证、加密传输进行了改造,提高了系统的安全性。(3)改进了工控终端设备的安全环境检查,通过协议检查控制、端口访问控制、自我安全防护、安全审计,对工控终端设备的系统环境做整体安全防护,保证工控终端设备自身的安全性。本文设计和实现的工控终端设备安全接入系统已经在电力行业的某单位投入使用。本系统针对的是以公用通信网为基础的配电网调度自动化系统的安全需求,提出了安全接入区的安全防护方案,解决配电网调度自动系统和配网终端的双向身份鉴别和报文加密传输问题,在配网终端以安全芯片为信任根,实现接入认证、加密传输以及系统环境的安全整体化,以保证配网终端身份真实,实现配电网调度自动化主站的安全可控,配电网调度系统的环境可信,从而最终实现系统自身免疫,构建系统级安全可信环境,从源头上杜绝安全事件的发生。系统自上线以来一直稳定可靠,达到了预期设计的目标。因此,本系统有着广泛的应用前景。
其他文献
随着市场化进程的加快以及国家鼓励企业走出去政策的进一步实施,越来越多的企业在海外市场开始承包项目。在东南亚、西亚、非洲等国正处于快速发展的阶段,基础设施建设领域投
书院乃文人雅士汇聚之处,更是各类书籍藏身之所。书院起源于唐,兴于宋,在明清得到了普及,作为文化的载体,历经了上千年的沧桑,在历史的长河中发展与沉淀。书院发展伊始,只是
本论文得到2013年天津市科技发展战略研究计划项目(13ZLZLZF05300)——“基于金融工具创新视角的科技型中小企业融资途径拓展研究”的资助。科技型中小企业是科技研发的重要
中国抗战文艺在现代文学史上具有很高地位,其作品在表达悲天悯人的思想,鼓舞中国人民反抗非正义战争,争取民族独立的同时,还激励着一代代中华民族的子孙为追求爱与和平而斗争
伴随着世界经济的疾速发展,全球经济走向一体化的脚步渐渐加快,国际间的经济活动变得越来越活跃,国家、区域、集团间的合作也变得越来越密切,国际结算业务在国际经济贸易往来
胡政之从最早参加《大共和日报》开始,先后主持王郅隆《大公报》、《国闻周报》与国闻通讯社,之后与张季鸾、吴鼎昌共办新记《大公报》。而胡政之办报的目的为“文人论政”,
城市公园作为城市绿地系统中的重要组成部分,在改善人居和城市环境方面充当着重要的角色。随着城市的发展和人民生活水平的提高,越来越受到市民的重视。城市公园布局的优劣直
在现代城市快速发展的背景下,POE的研究在国外相对成熟,国内相关研究属于起步阶段。国内POE的研究主要用在建筑领域,而对园林建筑小品的实践研究不多,针对遗址公园中园林建筑
中国科学院科研管理平台经过十年的建设和发展,越来越受到体制机制、技术瓶颈、需求匹配和团队能力等多方面困扰。而随着互联网、云计算、大数据、移动互联等新一代信息技术
临床案例教学法是一种以学生为主体、以病例为基础的新式教学法。通过分析案例中的实际问题,将临床实践与理论基础相结合,锻炼学生自主解决问题的能力,提高学生的学习积极性