网站大量收购独家精品文档,联系QQ:2885784924

入侵检测系统在电力调度系统中的应用.pdfVIP

入侵检测系统在电力调度系统中的应用.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二十八届中国电网调度运行会议论文选集 。759‘ 入侵检测系统在电力调度 系统中的应用 毛泽文周宁 重庆电力调度通信中心 摘要:电力调度系统存在多个内部和外部网络连接,容易遭受入侵和混合型威胁。安全威 胁有内部和外部威胁两种。采用人侵检测系统能够有效地对入侵、蠕虫、病毒传播等行为进行 监控,并且自动响应.能够弥补现有安全防范措施的缺陷,有效降低风险,抵御来源于内部和 外部的威胁。 关键讯电力4臻≯侵检测DM队8弩信息安全风险管理蠕寒混合型威叭 一、引 言 电力作为国家的支柱产业,在国民经济中占有极其重要的地位。随着电力行业的不断发 展,电力的关键业务不断增长,因此信息化应用也不断增强,网络系统中的应用越来越多。 比如电网调度自动化系统、能量管理系统、办公自动化系统、变电站自动化系统、发电厂计 算机监控系统、配电网自动化系统、电能景计量计费系统、实时电力市场的辅助控制系统 等。同时,随着网络技术的发展,建立在Intemet架构上的跨地区、全行业系统内部信息网 开始逐步建立,网上应用着各种电力业务及办公系统。 随着电力系统的大规模网络化和应用的逐渐增多,电力系统的运行越来越依赖于信息网 络系统。电力信息网络系统的网络安全问题显得越来越重要。目前,针对能源和电力网络的 攻击行为居高不下;在北美,美国、加拿大等几个国家联合成立了专门的北美电力可靠性协 会(NERC),对电力系统的物理安全和网络安全进行全面的控管。 调度中心管理信息系统(DMIS系统),不同于普通的M1S系统,它是实时调度MIS系 统,它肩负着电网实时运行工况的在线监视及电网各类生产运行情况的在线综合分析及网上 发布功能,同时也是下一步电网商业化运营的窗口,必须要求24h不间断运行。 二、电力系统安全风险分析 美国国家安全顾问委员会(NSTAC)曾经对北美的电力系统进行了长达6个月的安全风 险分析,在分析报告中指出,除了物理安全威胁之外,信息安全威胁可以分为内部威胁和外 部威胁两种。结合国内实际情况后的分析如下: 其中内部威胁主要是指熟知内部信息系统结构和薄弱环节的内部工作人员或已经离职的 工作人员,对内部业务系统进行非法访问或破坏的行为。比如著名的黑客杂志《Hl”k》的 编者就是一名美国电力公司的前雇员。这种源于内部的威胁是非常严重的,因为他们对电力 内部的系统、应用、网络结构非常了解,很容易采用合适的攻击工具达到权限提升和数据窃 ’760’ Ihe28“ConferenceofChinaElectricPowerControland Opemo.ThesisFlorilegium 取、破坏等活动。这种活动还经常发生在电力公司和管理机构的内联网中,比如下级对上级 部门的恶意攻击、部门之间的攻击等等。 外部威胁主要是指非内部人员的攻击行为。在电力系统还没有大规模联网的时候,这种 威胁还不为人所重视。但是目前各级电力公司、电厂和管理部门都存在大量的外部连接,比 如和上下级电力系统的连接;各电力公司网络提供的远程访问服务;与银行、移动、政府、 设计院、学校等部门的连接等等。而且,即使在同一个电力公司内部,各子网络系统运行相 对独立,有着相对敏感的信息,但与MIS主网又有必要的信息交互,也存在网络连接。另 外,信息系统也存在和Intemet的连接。随着电力市场的改革,电力供应需要进一步市场化, 紧贴市场需求,所以一些发达国家成立了基于Intemet的输电开放同时系统(OASlS),以便 为市场计算所用的输电能力,但这也将进一步将电力网络系统暴露在更加严重的网络攻击之 下。比如电力DMIS系统就存在和EMS、EBS、MIS、电力市场、国调等多种网络连接,同时 和多种外部网络存在间接连接。 图1是电力DMIS系统中存在的各种内部和外部联接类型。 图1 电力DMIS系统中存在的各种内部和外部连接 所以,电力系统网络很容易受到来自外网的各种攻击。入侵者可以利用各种工具扫描电 力网络

文档评论(0)

bhl0572 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档