风电场控制系统网络安全现状研究.docx
《风电场控制系统网络安全现状研究.docx》由会员分享,可在线阅读,更多相关《风电场控制系统网络安全现状研究.docx(9页珍藏版)》请在课桌文档上搜索。
1、摘要:电力网络关键基础设施信息安全保护已成为国家层面上的重要关注领域之一,因而对其信息安全问题解决方案的研究已迫在眉睫。作为电力系统网络的重要组成部分,风电场场的控制网络的安全防护也日渐受到关注。本文阐述了针对风电场工业控制网络的威胁类型,并调研了国内风电场控制网络在网络结构、物理环境、通信传输、计算环境、应用软件、管理中心、智能设备、可信计算、管理制度等多个方面的防护现状,为进一步改善风电场网络安全生态奠定研究基础。关键词:风电场;网络安全;等级保护;1前言近年来,包括电力系统控制系统在内的工业关键基础设施信息安全事件的发生频率愈加频繁,对各国的工业生产及居民生活造成了极大影响。2019年2
2、月7日和7月22日,委内瑞拉多次发生大规模停电,停电原因是由于古里水电站等多个电力系统关键设施遭到电磁袭击。2015年JBIackEnergy事件中,黑客攻击了乌克兰电网,造成了众多家庭的供电被中断。面对着愈加严峻的信息安全形势,电力系统工业控制系统设施的信息安全保护变得愈加重要。风电场控制网络作为国家电力网络的重要组成设施之一,其安全问题一直备受关注。其中,电站工控系统的信息安全是电站安全防护的重中之重,加强各电站的网络安全管控,能更有效地保证电力监控系统的安全运行,对于保障国家生产生活秩序稳定和工业安全发展具有重要意义。2风电工控系统的常见网络威胁类型随着工业互联网浪潮的逐渐兴起,针对包括
3、风电系统在内的工业控制系统的攻击事件越来越多,甚至逐步威胁到了国家安全。通过分析历年攻击事件,可以归纳出以下几种常见的工业控制系统攻击方式:(1)拒绝服务攻击。简称De)S攻击,是一种使被攻击设备或网络停止正常服务,导致丧失原有的功能的一种攻击手段。DOS攻击常见与IT信息网络,近年来逐渐被用于工业控制系统的攻击。(2)病毒攻击,主要包括远程访问木马和蠕虫病毒。远程访问木马是一种恶意计算机程序,它的主要作用是监视被感染的计算机的用户行为、访问机密信息、删除下载文件等诸多操作。碘入侵内网搐向口OUKr击多动介IS水讥攻击afiv(3)APT攻击。APT攻击是高级持续性威胁的简称。该种方式往往利用
4、已知或者ODay等难以检测的漏洞,针对高价值目标进行有组织、精心准备、长期潜伏式地隐秘渗透攻击。图21APT攻击流程(4)重放网络攻击是指攻击者在网络通信过程中对网络数据流进行监听和分析,然后统计和识别其中重要动作控制指令,在适当时机重新释放这一条指令,造成类似误操作的事故。(5)内部恶意操作。电力系统信息网络安全问题还有一部分原因是内部人员恶意操作导致的系统故障。3风电场控制系统网络安全防护现状电力二次系统安全防护工作自2002年起步以来,历经十余年已逐步在厂网侧形成了较为完善的防护体系,电力二次系统安全分区、网络专用、横向隔离、纵向认证的十六字方针安全防护策略初见成效。特别是在电网侧以及火
5、电、水电、核电等机组容量较大的电厂,已建立相对完善的网络安全防护机制及管理制度,能够抵御一般的网络攻击事件。相比于水电、火电等大容量电厂的工业控制系统,国内大部分风电场控制网络的工业控制系统在设计、建造时并未考虑网络安全防护策略,因此,在2016年以前,风电场控制网络并不满足电力系统网络安全防护的相关标准。随着国家2014年发布了14号令,2015年发布了36号文,二者在2004年电监会5号令对火电、水电相应的安全防护提出的要求基础上,进行了范围上的扩容,对智能变电站及包括风电在内的风电场控制网络的信息系统安全防护也是提出了明确的要求。对于已完成二次安防改造的风电场控制网络,目前已逐步规范其信
6、息安全防护技术手段与管理措施,具体表现为:落实电力监控系统动态安全防护体系要求,实现电力二次系统安全分区、网络专用、横向隔离、纵向认证的十六字方针。但是,由于许多工业控制系统在设计之初,更加倾向于关注生产的效率问题而疏于考虑系统的信息安全问题,大部分风电场控制网络仍然存在安全隐患。以下将从6个方面具体介绍风电场控制网络网络安全方面防护现状:风电场控制网络网络系统架构、物理安全防护、通信传输防护、安全计算环境防护、应用软件安全防护、管理制度安全防护。3.1 风电场控制网络系统网络架构风电场控制网络作为电网的重要组成部分,已完成二次安防改造的,绝大多数能够严格按照国能安全201536号文电力监控系
7、统安全防护总体方案中规定的电力监控系统安全防护总体框架建设,即电力监控系统安全防护总体以”安全分区、网络专用、横向隔离、纵向认证”为原则,保障电力监控系统的安全。3.1.1 安全分区业务系统必须建立在安全的网络基础设施上才能保障系统的安全稳定。电力监控系统所在的网络区域必须与办公网络进行物理隔离;监控系统网络与公共网络互通,必须设置安全接入区,做为两个不同网络的数据交互区。电力监控系统安全分区主要是根据系统对电网运行的影响以及系统数据敏感性和保密级别进行定义,根据系统的重要性安置于对应的安全区。安全区主要分为生产控制大区和管理信息大区。3.1.2 网络专用电力数据网是承载电力监控系统关键数据传
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电场 控制系统 网络安全 现状 研究
链接地址:https://www.desk33.com/p-1429323.html