电力业系上了“安全带”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wjq12262024
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  联想网御助力电力网络安全系统部署
  
  随着计算机技术、通信技术和网络技术的发展,电力系统网上开展的业务及应用系统越来越多,电力系统网络的安全性和可靠性已成为一个非常紧迫的问题。
  根据《全国电力二次系统安全防护总体方案》的要求,调度自动化系统分为4个安全域,分别是:安全区Ⅰ(实时控制区)它是电力二次系统中最重要系统,安全等级最高,是安全防护的重点与核心;安全区Ⅱ(非控制生产区);安全区Ⅲ(生产管理区);安全区IV(管理信息区)。
  因此,根据以上区域的划分,确立了安全解决方案的总的指导原则:分区防护、突出重点;区域隔离、网络专用;设备独立、纵向防护 。
  具体策略如下:
  ● 安全Ⅰ区、安全Ⅱ区的防护策略
  实时控制区与非控制区的业务系统都属电力生产系统,都采用电力调度数据网络,都在线运行,数据交换较多,关系比较密切,可以作为一个逻辑大区(生产控制区)。
  ● 安全Ⅲ区、安全IV区的防护策略
  生产管理区和管理信息区均采用电力数据通信网络(ATM),数据交换较多,关系比较密切。
  ● 安全Ⅰ区、Ⅱ区与安全Ⅲ区的防护策略
  实时控制区和非控制区不得与管理信息区直接联系,实时控制区和非控制区与生产管理区的信息交换必须是单向方式,仅允许纯数据的单向安全传输。反向安全隔离装置采取签名认证和数据过滤措施,仅允许纯文本数据通过,并严格进行病毒、木马等恶意代码的查杀。
  ● 安全区域纵向防护策略
  在专用通道上建立调度专用数据网络,实现与其他数据网络物理隔离。
  ● 高可靠性和防止单点失效策略
  I区、II区、III区都属于调度中心管理范畴,IV区属于信息中心管理范畴,I区的高可用性要求非常高,要求达到秒级,而且是实时系统;II区的高可用性达到分钟级,III区IV区的管理系统对于高可用性也非常高,在使用防火墙作为网络隔离设备的时候,使用双机热备的方式,以防止单点失效,提高可用性。
  
  防火墙系统建设方案部署
  
  防火墙系统采用联想网御自主研发的防火墙。首先在电力网络系统I区与II区之间,III区与IV区之间,部署千兆防火墙,防火墙工作在双机热备状态,以全链路冗余方式,分别与两个区的核心交换机相连。正常情况下两台防火墙均处于工作状态,可以分别承担相应链路的网络通信。当其中一台防火墙发生故障时,网络通信自动切换到另外一台防火墙。切换过程不需要人为操作和其他系统的参与。
  
  入侵检测系统建设方案部署
  
  入侵检测系统采用联想网御入侵检测系统。在I区、II区各部署一台IDS探头,IDS探头接在核心交换机的镜像口上,以旁路侦听方式,对所有流经核心交换机的流量进行检测。在II区部署一台IDS管理中心,以一对多的方式管理两台IDS探头。交换机需要将所有端口的流量镜像到IDS所连接的端口。在III区部署一台IDS探头。IDS探头接在核心交换机的镜像口上,以旁路侦听方式,对所有流经核心交换机的流量进行检测。在III区内部部署一台IDS管理中心,接受IDS探头传回的信息。IDS控制台通过网线直接与IDS探头相连,控制台与探头的管理口采用独立的IP地址,不与III区内的IP地址重叠,保证IDS的安全性。交换机需要将所有端口的流量镜像到IDS所连接的端口。
其他文献
在球迷乐翻天的同时,国内的众多IT企业,也搭上了世界杯的顺风车,他们的目的似乎非常简单:借助于世界杯的超强人气,为自己的品牌吸附眼球。而这之后所带来的销量和品牌知名度的上升,也应该是顺其自然的。这似乎是一种蜂拥而至的“掘金”现象,那么,到底结果如何?在世界杯刚刚闭幕之际,我们不妨对IT企业的世界杯营销进行一番盘点。    联想:热身世界杯    事件回放  2006年4月28日,全球第三大PC厂商
当Call Center、CRM等词汇逐渐为人们所称道时,  呼叫中心产业已在不经意间开拓出一个崭新的天地。  由此,呼叫中心产业正被社会各行业各企业纳入客户关系管理的闭环之中,  更有甚者,则已将被动地接受呼叫并及时作出响应的服务方式,  逐步转变为主动营销的商务服务模式。  2006呼叫中心典型应用研讨会现场高朋满座  社会经济的全面发展和人类文明的不断进步,使社会各行业组织发展到对服务模式、
优派(ViewSonic)近期宣布推出全新的VA 系列液晶显示器,该系列专门为个性鲜明、追求自由的人群设计,包括15英寸、17英寸和19英寸三种尺寸共六款产品。这些个性飞扬的产品采用了全新的靓丽外观,色彩与性能表现出众,不仅全面采用无铅制程生产,更通过了国际最严格的TCO’03认证。其中银黑色系的还内置了一对高音质音箱,享受美妙音乐变得如此轻松简单。目前,19英寸的VA903b/m售价仅为1889
防骗论坛在各大网络悄然兴起,每天这些论坛都涌进大量的消费者,不论是“电子支付安全怀疑论者”、“支持者”,或者各打一棒的客观评价者,都聚集在这里分享各种防骗经验。防骗论坛的门庭若市说明电子支付的安全门槛再高,也抵挡不住快捷、方便、大势所趋的电子支付方式对消费者的诱惑。  同时,这样的论坛里处处活跃着电子支付企业代表热情的身影。他们为用户解决安全方面的疑难问题,为自身做技术安全性的宣传,希望能卸下消费
作为第一家登陆纳斯达克的中国公司,CDC有限公司(纳斯达克:china)在互联网的大潮中经历了大起大落。自从2002年收购铂金(中国)有限公司后,成立了中华网软件集团有限公司,其软件业务走上一条收购扩充的快速发展道路。4月25日,改头换面后的CDC软件(中华网软件集团有限公司)一改其一贯低调的风格,特地召开媒体见面会,高调公布其中国战略。  CDC软件公司2005年营收额为2.018亿美元,大部分
8月3日,伊顿爱克赛电源(上海)有限公司举办UPS产品全国推广巡展活动在北京落幕。此次活动于6月29日在广州启动以来,覆盖了武汉、西安、成都、上海、沈阳等全国的主要城市,北京站是本次巡展中规模最大的一站,150多家渠道商参加了活动。本次巡展中的主推产品受到了用户和渠道代理商的一致好评,尤其是伊顿爱克赛为国内中小企业量身打造的PW5122、PW9122系列UPS单相产品更是倍受青睐。而许多小功率UP
摘 要:中外治国理政的历史和现实都告诉我们,有国必有法,奉法者强则国强、奉法者弱则国弱;而法贵在实施,实施贵在执法者,执法者贵在法律监督。因此,在我国加快形成严密的法治监督体系进程中,重新审视认为固有法律监督天性的检察制度及检方至关重要,特别是诸如“中国检察第一书”等检察文献对检察制度概念、缘起与诞生源头追问的回应,也不可小觑。  关键词:检察制度概念 检察制度缘起 检察制度诞生  2020年11
淘淘不想学魔法了,但他还是喜欢装扮成魔法师,瞧,他又戴上了魔法师的帽子,穿上了魔法师的衣服,只是他的服饰还没有涂上颜色,请你帮助他。
长城资产管理公司通过采用集中式的管理,统一部署多功能安全网关的策略,使各分公司的安全大大加强,通过加强对“短板”的建设和管理,使整个“木桶”更加稳固和安全。  作为一个大型的金融企业,中国长城资产管理公司(以下称长城资产管理公司)深知信息技术和网络技术对公司发展的重要性,公司总部与各省分支机构之间已经有2M链路相连,总部与各省分支机构均与Internet连接。    “双刃剑”困扰公司发展    
人们也许还没发现,移动信息化已经开始潜移默化地影响着我们的生活。在北京、上海、南京,细心的市民会发现,穿梭于城市中的不少城管人员手中拿着相同的手机。这些手机都有一个相同的名字——“城管通”。“城管通”是便携式智能移动终端在城市管理领域的实际应用,城管人员通过智能终端实现现场移动办公。截至目前,全国启用“城管通”的十个省市大多使用多普达手机。  在国内,移动信息化应用起步于电子政务领域。国内智能手机