电力分区

电力系统分区

黑盾“加固”电力二次系统安全防护

电力监控系统及调度数据网作为电力系统的重要基础设施, 其 安全问题一直是国家有关部门关注的重点之一。一方面, 电厂、变电站减人增效,大量采用远方控制,对电力控制系统和数据网络的安全性、可靠性、实时性提出了新的严峻挑战。而另一方面, Internet 技术和因特网已得到广泛使用, E-mail 、 Web 和 PC 的应用也日益普及,但同时病毒和黑客也日益猖獗。黑客在 调度数据网中采用“搭接”的手段对传输的电力控制信息进行“窃听”和“篡改”,进而对电力一次设备进行非法破坏性操作的威胁。电力二次系统 的安全性和可靠性已成为一个非常紧迫的问题。

根据电力企业的特点,信息安全按其业务性质一般可分为四种:一种为电网 运行实时控制系统,包括电网自动发电控制系统及支持其运行的调度自动化系统,火电厂分布控制系统( DCS , BMS , DEH , CCS ) , 水电厂计算机监控系统,变电所及集控站综合自动化系统,电网继电保护及安全自动装置,电力市场技术支持系统。第二种为电力营销系统,电量计费系统,负荷管 理系统。第三种为支持企业经营、管理、运营的管理信息系统。第四种为不直接参与电力企业过程控制、生产管理的各类经营、开发、采购、销售等多种经营公司。 海峡信息公司通过对电力二次系统 特点、目前状况和安全要求的 深刻理解,根据 《 全国电力二次系统安全防护总体方案》的要求,采用公司的核心产品黑盾防火墙、黑盾网络入侵检测系统和黑盾 VPN 设备,对 整个二次系统 分为四个安全工作区,进行总体的安全防护策略部署:实时控制区(安全区Ⅰ)、非控制生产区(安全区Ⅱ)、生产管理区(安全区Ⅲ)、管理信息区(安全区 Ⅳ)。

提出如下图所示的电力行业安全整体防护解决方案:

图 1 电力二次系统安全防护总体示意图

安全防护目标

电力分区

电力分区相关文档

最新文档

返回顶部