电力二次安全防护技术在工业控制系统中的应用

被引:35
作者
邹春明 [1 ]
郑志千 [2 ]
刘智勇 [3 ]
陈良汉 [3 ]
陈敏超 [3 ]
机构
[1] 公安部第三研究所
[2] 中国南方电网调度控制中心
[3] 珠海市鸿瑞软件技术有限公司
关键词
电力二次系统; 工业控制系统; 协议分析; 安全分区; 安全管道;
D O I
10.13335/j.1000-3673.pst.2013.11.004
中图分类号
TM73 [电力系统的调度、管理、通信]; TP273 [自动控制、自动控制系统];
学科分类号
080201 ; 0835 ;
摘要
我国电力二次系统安全防护技术已广泛应用并取得了良好的安全防护效果,通用工业控制系统与电力二次系统既有相似性,又存在行业不同的需求差异。文章根据电力二次安全防护技术成果,通过加强工控网络边界的防护强度、对工控通信协议进行深度分析、挖掘工控协议攻击特征模型、建立统一安全管理平台等技术手段,构筑具备纵深防御能力的通用工控信息安全防护系统。通过模拟工控环境和网络攻击等方法对关键部件工控防火墙进行了研究测试,结果表明在保证工控系统授权通信正常运行的前提下,成功拦截了非授权控制命令,具备深度保护工控系统信息安全的能力。因此,该系统可增强工控系统抵御黑客病毒攻击的安全防护能力,并降低由信息安全攻击带来工业设备故障损坏的风险。
引用
收藏
页码:3227 / 3232
页数:6
相关论文
共 8 条