在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

電力網絡正反向隔離裝置功能介紹

電力電子技術與應用 ? 來源:電力電子技術與應用 ? 2023-12-14 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電力網絡正反向隔離裝置(網閘)

一、安全區定義

根據電力二次系統的特點,劃分為生產控制大區和管理信息大區。生產控制大區分為控制區(安全區Ⅰ)和非控制區(安全區Ⅱ)。信息管理大區分為生產管理區(安全區Ⅲ)和管理信息區(安全區Ⅳ)。不同安全區確定不同安全防護要求,其中安全區Ⅰ安全等級最高,安全區Ⅱ次之,其余依次類推。

安全區Ⅰ典型系統:調度自動化系統、變電站自動化系統、繼電保護、安全自動控制系統等。

安全區Ⅱ典型系統:水庫調度自動化系統、電能量計量系統、繼保及故障錄波信息管理系統等。

安全區Ⅲ典型系統:調度生產管理系統(DMIS)、雷電監測系統、統計報表系統等。

安全區Ⅳ典型系統:管理信息系統(MIS)、辦公自動化系統(OA)、客戶服務系統等。

二、物理隔離

物理隔離指內部網不直接或間接地連接公共網。物理隔離的目的是保護網絡設備及計算機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部信息網絡不受來自互聯網的黑客攻擊。同時,物理隔離也為內部網劃定了明確的安全邊界,使得網絡的可控性增強,便于內部管理。

在物理隔離技術出現之前,對網絡的信息安全采取了許多措施,如在網絡中增加防火墻、防病毒系統,對網絡進行入侵檢測、漏洞掃描等。由于這些技術的極端復雜性,安全控制十分有限性,這些在線分析技術無法提供涉密機構提出的高度數據安全要求。而且,此類軟件的保護是一種邏輯機制,對于邏輯實體而言極易被操縱。因此,必須有一道絕對安全的大門,保證涉密網的信息不被泄露和破壞,這就是物理隔離所起的作用。

bf375f64-998e-11ee-8b88-92fbcf53809c.jpg

三、正反向隔離

電力系統按照安全等級的要求把計算機系統分為了I、II、III等。I和II之間要有防火墻,I/II區與III區之間則要在物理上做隔離。即I/II發到III區的數據要經過正向隔離裝置,III區發到I/II區的數據要經過反向隔離裝置。

正向隔離裝置不接受III區的數據(最多只能過一個字節的數據),反向隔離裝置只能容許III區的文件穿透到I區。

A.正向安全隔離裝置

1.兩個安全區之間的非網絡方式的安全的數據交換,并且保證安全隔離裝置內外兩個處理系統不同時連通;

2.表示層與應用層數據完全單向傳輸,即從安全區III到安全區I/II的TCP應答禁止攜帶應用數據;

3.透明工作方式:虛擬主機IP地址、隱藏MAC地址

4.基于MAC、IP、傳輸協議、傳輸端口以及通信方向的綜合報文過濾與訪問控制;

5.支持NAT;

6.防止穿透性TCP聯接:禁止兩個應用網關之間直接建立TCP聯接,將內外兩個應用網關之間的TCP聯接分解成內外兩個應用網關分別到隔離裝置內外兩個網卡的兩個TCP虛擬聯接。隔離裝置內外兩個網卡在裝置內部是非網絡連接,且只允許數據單向傳輸;

7.具有可定制的應用層解析功能,支持應用層特殊標記識別;

8.安全、方便的維護管理方式:基于證書的管理人員認證,使用圖形化的管理界面。

B.反向隔離裝置

反向隔離裝置用于從安全區III到安全區I/II傳遞數據,是安全區III到安全區I/II的唯一一個數據傳遞途徑。反向隔離裝置集中接收安全區III發向安全區I/II的數據,進行簽名驗證、內容過濾、有效性檢查等處理后,轉發給安全區I/II內部的接收程序具體過程如下:

1.全區III內的數據發送端首先對需要發送的數據簽名,然后發給反向隔離裝置;

2.反向隔離裝置接收數據后,進行簽名驗證,并對數據進行內容過濾、有效性檢查等處理。

C.安全區I/II內部接收程序

將處理過的數據轉發給安全區I/II內部的接收程序,其功能如下:

1.有應用網關功能,實現應用數據的接收與轉發;

2.具有應用數據內容有效性檢查功能;

3.具有基于數字證書的數據簽名/解簽名功能;

4.實現兩個安全區之間的非網絡方式的安全的數據傳遞;

5.支持透明工作方式:虛擬主機IP地址、隱藏MAC地址;

6.支持NAT;

7.基于MAC、IP、傳輸協議、傳輸端口以及通信方向的綜合報文過濾與訪問控制;

8.防止穿透性TCP聯接。

D.裝置安全保障要點

隔離裝置本身應該具有較高的安全防護能力,其安全性要求主要包括:

1.用非INTEL指令系統的(及兼容)微處理器

2.安全、固化的操作系統

3.不存在設計與實現上的安全漏洞,抵御除Dos以外的已知的網絡攻擊。

四.網絡隔離裝置要點

1.一個網絡隔離裝置(作為阻塞點、控制點)能極大地提高一個監控系統的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過網絡隔離裝置,所以網絡環境變得更安全。如網絡隔離裝置可以禁止不安全的NFS協議進出保護網絡,這樣外部的攻擊者就不可能利用這些脆弱的協議來攻擊監控系統。網絡隔離裝置同時可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。網絡隔離裝置應該可以拒絕所有以上類型攻擊的報文并通知網絡隔離裝置管理員。

2.通過以網絡隔離裝置為中心的安全方案配置,能將所有安全策略配置在網絡隔離裝置上。與將網絡安全問題分散到各個主機上相比,網絡隔離裝置的集中安全管理更方便可靠。例如在網絡訪問時,監控系統通過加密口令/身份認證方式與其它信息系統通信,在電力監控系統基本上不可行,它意味監控系統要重新測試,因此用網絡隔離裝置集中控制,無需修改雙端應用程序是最佳的選擇。

3.如果所有的訪問都經過網絡隔離裝置,那么,網絡隔離裝置就能記錄下這些訪問并作出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,網絡隔離裝置能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。

4.通過網絡隔離裝置對監控系統及其它信息系統的劃分,實現監控系統重點網段的隔離,一個監控系統中不引人注意的細節可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了監控系統的某些安全漏洞。使用網絡隔離裝置就可以隱蔽那些透漏內部細節,例如網絡隔離裝置可以進行網絡地址轉換(NAT),這樣一臺主機IP地址就不會被外界所了解, 不會為外部攻擊創造條件。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電力
    +關注

    關注

    7

    文章

    2243

    瀏覽量

    51226
  • 計算機
    +關注

    關注

    19

    文章

    7657

    瀏覽量

    90688
  • 網絡
    +關注

    關注

    14

    文章

    7810

    瀏覽量

    90864
  • 隔離裝置
    +關注

    關注

    0

    文章

    5

    瀏覽量

    1558

原文標題:電力網絡正反向隔離裝置(網閘)功能介紹與說明

文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術與應用】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    新能源電站橫向隔離裝置功能與作用

    本文根據電網涉網廠站網絡安全防護現狀,詳細介紹了新能源電站橫向隔離裝置的基本功能與作用。
    的頭像 發表于 12-11 11:00 ?4543次閱讀
    新能源電站橫向<b class='flag-5'>隔離</b><b class='flag-5'>裝置</b>的<b class='flag-5'>功能</b>與作用

    急尋電力網關破解方案,求助各位大俠!

    大家好,我最近在項目中遇到了一款電力網關,想要進行一些定制化的功能實現,但無奈無法獲取其源代碼或相關文檔。希望能有經驗豐富的朋友提供一些破解或繞過的方法,或者推薦一些相關的資源和工具。我會非常感激,也愿意分享我的項目經驗與大家交流!謝謝!
    發表于 10-09 12:26

    電力電子裝置中模擬信號的精確隔離傳輸

    作者:李逾輝,呂征宇0引言 在電力電子裝置中,經常需要在兩個不同的模塊之間傳送模擬信號,并且要保證安全可靠地傳送。通常兩個不同模塊之間的電位可以相差幾百伏乃至幾千伏,比如電機控制中的隔離電樞電流
    發表于 07-22 07:50

    農村電力網無功補償規劃

    農村電力網無功補償規劃    摘 要
    發表于 11-23 13:15 ?1003次閱讀
    農村<b class='flag-5'>電力網</b>無功補償規劃

    數字信號處理技術在電力網無功補償中的應用

    數字信號處理技術在電力網無功補償中的應用 從數字信號處理的理論出發,介紹實現的數字濾波、功率因數的計算和諧波譜分析等電力網無功補償
    發表于 10-16 11:59 ?1324次閱讀
    數字信號處理技術在<b class='flag-5'>電力網</b>無功補償中的應用

    電力網絡通信常見的故障和防范措施

    隨著時代的發展,網絡在我國的應用越來越普遍。同時隨著電力部門的發展,越來越多的網絡化科技被應用于企業發展中,尤其是近年來,隨著我國整體經濟的不斷發展,電力部門也得到了快速的發展,同時,
    發表于 05-24 13:53 ?3590次閱讀

    區塊鏈技術用于電力網絡,實現了精確管理和結算

    近日,鏈能網絡基于區塊鏈技術應用的這種特性和優勢,開發一個采用恒星網絡和以太坊的對等電力交易平臺。平臺將智能電表作為用電數據的計量節點,跨接分布式電力網絡交易數據。
    發表于 09-14 11:46 ?2675次閱讀

    智能電網在電力網絡信息通信中的作用

    電力網絡通信是支撐智能電網發展的關鍵,建設智能電網的前提就是需要進行電力通信的建設。同樣的,電力產業的發展離不開電力通信的有效運行。下面我們對智能電網在
    發表于 06-12 15:09 ?1385次閱讀

    電力網絡視頻監控系統的結構組成及應用

    電力系統是現代一切活動的生命線,變電站,配電房等電力設施的正常工作是一切社會活動得以正常進行的有力保障。因此這就突顯了電力網絡視頻監控系統建設的重要性。通過電力網絡視頻監控系統,上級管
    發表于 12-15 18:40 ?1867次閱讀

    電力網各元件等值電路和參數計算

    電力網各元件等值電路和參數計算(通信電源技術手冊在線閱讀)-電力網各元件等值電路和參數計算? ? ? ? ? ??
    發表于 09-24 11:04 ?6次下載
    <b class='flag-5'>電力網</b>各元件等值電路和參數計算

    電力系統和電力網的區別

    電力網是將各電壓等級的輸電線路和各種類型的變電所連接而成的網絡。包括變壓器、斷路器、母線、架空線、電纜、配電裝置等一次電力設施
    發表于 04-19 15:52 ?4993次閱讀

    電力系統與電力網的區別

    系統,簡稱系統。 2、電力網 不同電壓等級的電力線路和變配電所組成的網絡電力網,簡稱電網。電網是電力系統的重要組成部分,擔負著輸電、變電與
    的頭像 發表于 10-12 10:41 ?5627次閱讀

    配網故障預警:提前識別問題,提高電力網絡穩定性的關鍵

    隨著電力市場的不斷發展,電力系統日趨復雜,配網故障的概率也隨之增加。為了提高電力網絡的穩定性和可靠性,提前識別潛在問題,實現快速處理和修復,恒峰智慧科技研發的配網行波型故障預警與定位系統應運而生。本文將詳細
    的頭像 發表于 11-30 10:14 ?1855次閱讀
    配網故障預警:提前識別問題,提高<b class='flag-5'>電力網絡</b>穩定性的關鍵

    電力監控系統網絡安全監測裝置介紹

    國家電網針對電力監控系統安全、可靠的要求,專門下文要求加快建設電力監控系統網絡安全管理平臺,及早實現網絡空間的實時監控和閉環管理。因此,監測裝置
    的頭像 發表于 12-14 09:49 ?8933次閱讀
    <b class='flag-5'>電力</b>監控系統<b class='flag-5'>網絡</b>安全監測<b class='flag-5'>裝置</b><b class='flag-5'>介紹</b>

    配網行波型故障預警與定位裝置:提前識別問題,提高電力網絡穩定性的關鍵

    方法往往在故障發生后才進行,這對于電力網絡的穩定運行和用戶的連續供電都帶來了不利影響。因此,一種能夠提前識別問題的故障預警與定位裝置成為了迫切的需求。本文將介紹一種基于行波型的故障預警與定位
    的頭像 發表于 12-22 14:34 ?683次閱讀
    主站蜘蛛池模板: 人人干人 | 色偷偷7777www人 | 国产伦精一区二区三区 | 九九九精品 | 91精品国产免费久久久久久青草 | 久久精品亚洲热综合一本奇米 | 久久天天躁狠狠躁夜夜爽 | 国产精品一久久香蕉产线看 | 三级毛片在线 | 亚洲欧洲日韩综合 | 涩色综合 | 色婷婷狠狠干 | 久久婷婷五综合一区二区 | 免费日本黄色 | 天天干中文字幕 | 男人日女人视频在线观看 | 免费看大美女大黄大色 | 天天艹夜夜艹 | 狠狠五月深爱婷婷网 | 手机在线观看你懂得 | haodiaose在线精品免费观看 | 久草3| 天天狠狠弄夜夜狠狠躁·太爽了 | 色就操| 亚洲国产成人va在线观看 | 色噜噜中文网 | 性生i活一级一片 | 人人看人人看人做人人模 | 欧美三级大片在线观看 | 深夜视频在线观看免费 | 色秀视频免费高清网站 | 久精品视频村上里沙 | 国产精品 色 | 日本亚洲在线 | 国产精品久久久久久久成人午夜 | 1024国产基地永久免费 | 22222se男人的天堂 | 午夜黄色 | 日本亚洲欧美国产日韩ay高清 | 国产人人艹 | 天天舔天天爽 |