电力数据网络隔离机制的安全性分析_NoRestriction.pdfVIP

电力数据网络隔离机制的安全性分析_NoRestriction.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力数据网络隔离机制的安全性分析_NoRestriction.pdf

电力数据网络隔离机制的安全性分析 徐 磊 (华北电力大学计算机科学与技术学院,北京102206) 摘要:电力一体化信息平台的建设和电力营销业务基于网络的展开,使不同业务系统之间、不同网络安全 域之间的数据共享和交换需求越来越多。重点讨论安全防护体系中各种网络安全隔离机制,从网络协议体 系的角度上给出物理隔离和逻辑隔离的定义及概念界定,逐一分析了不同隔离技术的安全性和脆弱性,在安 全性分析的基础上给出了相应的部署建议。 关键词:网络信息安全;网络隔离;安全防护;电力数据网 可以细分为物理媒体隔离和物理信道隔离。 0 引言 1)物理媒体隔离:对网络中物理传输媒体上以 电、磁或光形式所传输的信号的隔离。物理媒体隔离 为实现电力集团企业的统一信息系统平台的 是最严格的隔离机制。为实现物理媒体隔离,常采用 目标,电力企业的信息化强调建立企业的信息基础 的技术是:设备独立(包括网络设备和终端设备)、传 平台和架构,整合企业信息资源和应用,加强企业 输线路独立、电磁屏蔽(防电磁泄露)等技术。 操作层的应用系统的系统性、管理层的集约性、决 2)物理信道隔离:基于物理信道的隔离是指对 策的可控性。由此所带来的业务系统之问的基于 不同信道之问传输的模拟信号或比特流进行隔离, 网络的数据共享和数据交换也越来越多;另一方 包括任何基于物理层调制或编码的如时分多路、频 面,电力体制和机制改革后,电力市场的运营及营 分复用、码分复用、波分复用信道的隔离。电力数 销活动基于网络平台展开,驱使电力系统的数据网 据网络一般采用基于SI)H通道的隔离。 络提供外向性的门户,以上2个因素,使电力企业信 (2)逻辑隔离:数据链路层及以上的隔离都可 息系统的决策和建设人员必须从新的视角考察信 以被认为是逻辑隔离。常采用的技术有:基于VPN 息网络的安全机制。在电力系统信息化建设的同 的隔离、基于标记交换虚电路的隔离、基于VLAN的 时做到安全防护措施必须到位。 隔离。 电力二次系统安全防护需要遵循“安全分区、 表1 通信网络隔离技术的分类 网络专用、横向隔离、纵向认证”的原则。但如何在 物理隔离 逻辑隔离 各安全区之间和不同业务系统之问选择适当安全 物理媒体隔离 物理信道隔离 第2层隔离 第3层隔离 强度的网络隔离机制,是需要认真对待的问题。因 设备独立 基于SDH通基于交换机的 基于MPI..S 此,有必要对目前不同网络隔离技术的安全性和脆 传输线独立 道的隔离 VLAN的隔离VPN的逻辑 弱点进行深入的分析。

文档评论(0)

开心农场 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档