电力信息安全概述(ppt-55页).pptx

  1. 1、本文档共55页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

1主要内容7.1电力信息安全问题的起源7.2电力安全防护总体策略7.3电力信息安全技术应用实例7.4电力信息安全等级保护7.5工业控制系统安全电力信息安全概述(ppt-55页)全文共55页,当前为第1页。

27.1电力信息安全问题的起源计算机技术、通信技术为代表的信息技术推动电力系统进入了数字电力时代,数字电力时代电力系统的调度运行、生产经营、日常管理和办公越来越依赖于各种计算机网络信息系统。随着电力信息网络系统的广泛应用,既要防止外部的也要防止内部的各种攻击,电力信息系统信息安全的问题日益突出,已成为影响电力系统生产和经营正常运行的重大问题。电力信息安全概述(ppt-55页)全文共55页,当前为第2页。

3电力信息安全问题的起源电力系统信息安全问题是通信和信息技术在电力系统中广泛应用的产物。各类基于通信和信息技术的电力监控系统,已成为保障电力系统运行不可或缺的环节。信息技术在提供便利的同时,也将其不良影响带入到电力系统中,正如国际电工委员会(IEC)有关电力系统信息基础架构安全标准的白皮书中指出“未来电力系统的发展是传统电力基础架构与信息基础架构共同建设与管理的过程,信息安全技术是保障电力系统稳定运行的重要方面”。电力信息安全概述(ppt-55页)全文共55页,当前为第3页。

4电力系统信息安全来源于通信和信息系统,影响的作用点在电力一次系统。电力系统信息安全从事件发生的内在机理上可分为客观威胁和主观威胁两类电力信息安全概述(ppt-55页)全文共55页,当前为第4页。

5电力信息安全的分区结构根据上述电力信息基础架构的分区,管理信息大区为电力系统的生产管理服务,主体结构和组成对象属于常规的计算机网络和信息系统,可以通过信息安全领域较成熟的方法来保障其安全运行(老三样是基础)。而生产控制大区以电力监控系统为主,主要包括用于监测和控制电网及电厂生产运行过程的、基于计算机及网络技术的业务处理系统及智能设备等。对于该区域的信息安全问题,可以从两个方面来概况:电力信息安全概述(ppt-55页)全文共55页,当前为第5页。

6生产控制大区信息安全问题一方面,电力监控系统是信息基础架构和电力基础架构紧密耦合的交叉点,该类系统如果出现信息安全问题,将导致严重的后果,极有可能影响电力系统的稳定运行;(项目:电力信息物理系统(电力CPS,CyberPhysicalSystem)生存性研究)另一方面,该类系统与常规的计算机网络和信息系统相比,在系统结构和组成对象上,都存在很多的不同之处。为此,通过比较分析,可总结电力监控系统的信息安全特征由如下方面组成。电力信息安全概述(ppt-55页)全文共55页,当前为第6页。

7电力监控系统的信息安全特征(1)安全威胁的差异性。在信息安全分析过程中,要求对威胁进行识别,电力信息安全需要面对客观和主观两大类威胁,每种威胁的属性及发生频率都存在差异。公网上常见的病毒和木马未必是影响电力监控系统的主要威胁,而误操作、恶意破坏则可能是需要面对的特有威胁。电力信息安全概述(ppt-55页)全文共55页,当前为第7页。

8电力监控系统的信息安全特征(2)安全需求的多样性。这种特性体现在电力系统运行、管理、控制和市场等方方面面,各环节的信息安全体现出不同的需求。如广域测量系统中要求PMU子站能够将数据实时传递给主站系统,对系统的可用性就提出了很高的要求;而变电站自动化系统中,为确保开关设备的远程操作指令来自合法的发起者,要求通信报文具备可认证性和完整性;电力市场环境下,信息的必威体育官网网址性又是必须考虑的主要因素。电力信息安全概述(ppt-55页)全文共55页,当前为第8页。

9电力监控系统的信息安全特征(3)事故后果的严重性。信息基础架构与电力基础架构是紧密耦合在一起的,信息安全威胁的作用点在通信和信息系统,破坏却有可能影响到电力系统的安全稳定运行,甚至导致一次系统的振荡和大范围停电事故。针对同样的安全攻击,却可能产生更严重的事故后果,如同样是通过拒绝服务攻击对可用性的影响,阻止调度人员控制变电站开关设备造成的影响可能远远大于阻止合法的用户访问银行账户。电力信息安全概述(ppt-55页)全文共55页,当前为第9页。

10电力监控系统的信息安全特征(4)事故样本的缺失性。包括历史数据和实验采样在内的事故样本是进行评估量化的基础,尽管电力系统已经发生了一些信息安全事故,但数量和种类仍不能满足风险量化分析的需要,而电力系统的重要性也决定了很难通过对生产控制区的模拟攻击来获取事故样本。(项目:发电厂自动化系统信息安全试验验证平台)电力信息安全概述(ppt-55页)全文共55页,当前为第10页。

11电力信息安全概述(ppt-55页)全文共55页,当前为第11页。

12电力监控系统的信息安全特征(5

文档评论(0)

宋江 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档