现状与需求
电力行业是国民经济的基础产业,是一切电子设备正常运行的基础,保证持续、高效的电力供应是关系到国计民生的大事,也是电力部门工作注目的焦点。 电力行业与其他行业相比具有分散控制、统一联合运行的特点。系统的运行涉及到发电厂、变电站、调度中心;发、输、配电系统一体化,系统中包括了各种独立系统和联合电网的控制保护技术、通信技术、运行管理技术等。
电力系统信息安全是电力系统安全运行和对社会可靠供电的保障,结合电力工业特点,电力工业信息网络系统和电力运行实时控制系统,分析电力系统信息安全存在的问题。电力系统信息没有建立安全体系,只是购买了防病毒软件和防火墙,有的网络连防火墙也没有,没有对网络安全做统一长远的归划。网络中有许多的安全隐患。
传统的电力行业发展比较重基本建设,轻信息安全。网络结构不太合理,缺乏网络安全观念,不能满足信息安全的要求。在信息安全方面缺少系统的网络安全体系,缺少有关信息安全的管理手段和防范措施、故障恢复方法和策略以及网络实时安全监视手段。
方案实现和设备布署
例如某大型电力集团公司企业业务网络系统的具体架构由集团公司总部公司本部、各电厂、移动远程用户和分布全国各地的办事处分支机构所组成。除远程移动用户之外,各电厂和办事处分支机构均建有规模不等的局域网络,总部集团公司本部局域网络是整个网络系统的核心,同时也是网络管理中心,相对来说对总部集团公司网络安全显得特别重要。各电厂、办事处分支机构和移动用户均通过Internet与集团公司本部总部通信。
应用效果
- 实现各网络以物理隔离保护内网安全,将常见的攻击等拒之门外,有效抵抗DOS/DDOS、嗅探、同步等多种攻击,阻止TCP、UDP 等端口扫描,防止源路由攻击、IP碎片包攻击、DNS/RIP/ICMP攻击、SYN 攻击。
- 访问控制策略,有效保护内部安全免受非法用户(黑客)入侵,同时控制内部用户的上网行为,提高工作效率。
- 实现了供电总局与各级供电所及收费分支机构的局域网远程互联,实现了真正意义的网络办公及无纸化办公,协同运作、统一管理、为企业更进一步发展打下了基础;
- 下属收费点通过各种上网方式直接实现异地查询总部收费系统信息;
- 供电总局跟各营业厅的信息实时共享,提高内部交流的效率;
- 保证了数据隧道的安全、数据的加密和分支接入的安全、防止数据传输泄密,保护信息资产及商业机密;
- VPN线路支持语音传输,为企业的内部语音互联和视频通讯打下基础。
- WEB界面易于操作、维护,并便于自动化管理,而不增加或少增加附加操作。