衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電力網(wǎng)絡(luò)正反向隔離裝置功能介紹

電力電子技術(shù)與應(yīng)用 ? 來(lái)源:電力電子技術(shù)與應(yīng)用 ? 2023-12-14 09:47 ? 次閱讀

電力網(wǎng)絡(luò)正反向隔離裝置(網(wǎng)閘)

一、安全區(qū)定義

根據(jù)電力二次系統(tǒng)的特點(diǎn),劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。生產(chǎn)控制大區(qū)分為控制區(qū)(安全區(qū)Ⅰ)和非控制區(qū)(安全區(qū)Ⅱ)。信息管理大區(qū)分為生產(chǎn)管理區(qū)(安全區(qū)Ⅲ)和管理信息區(qū)(安全區(qū)Ⅳ)。不同安全區(qū)確定不同安全防護(hù)要求,其中安全區(qū)Ⅰ安全等級(jí)最高,安全區(qū)Ⅱ次之,其余依次類推。

安全區(qū)Ⅰ典型系統(tǒng):調(diào)度自動(dòng)化系統(tǒng)、變電站自動(dòng)化系統(tǒng)、繼電保護(hù)、安全自動(dòng)控制系統(tǒng)等。

安全區(qū)Ⅱ典型系統(tǒng):水庫(kù)調(diào)度自動(dòng)化系統(tǒng)、電能量計(jì)量系統(tǒng)、繼保及故障錄波信息管理系統(tǒng)等。

安全區(qū)Ⅲ典型系統(tǒng):調(diào)度生產(chǎn)管理系統(tǒng)(DMIS)、雷電監(jiān)測(cè)系統(tǒng)、統(tǒng)計(jì)報(bào)表系統(tǒng)等。

安全區(qū)Ⅳ典型系統(tǒng):管理信息系統(tǒng)(MIS)、辦公自動(dòng)化系統(tǒng)(OA)、客戶服務(wù)系統(tǒng)等。

二、物理隔離

物理隔離指內(nèi)部網(wǎng)不直接或間接地連接公共網(wǎng)。物理隔離的目的是保護(hù)網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線竊聽攻擊。只有使內(nèi)部網(wǎng)和公共網(wǎng)物理隔離,才能真正保證內(nèi)部信息網(wǎng)絡(luò)不受來(lái)自互聯(lián)網(wǎng)的黑客攻擊。同時(shí),物理隔離也為內(nèi)部網(wǎng)劃定了明確的安全邊界,使得網(wǎng)絡(luò)的可控性增強(qiáng),便于內(nèi)部管理。

在物理隔離技術(shù)出現(xiàn)之前,對(duì)網(wǎng)絡(luò)的信息安全采取了許多措施,如在網(wǎng)絡(luò)中增加防火墻、防病毒系統(tǒng),對(duì)網(wǎng)絡(luò)進(jìn)行入侵檢測(cè)、漏洞掃描等。由于這些技術(shù)的極端復(fù)雜性,安全控制十分有限性,這些在線分析技術(shù)無(wú)法提供涉密機(jī)構(gòu)提出的高度數(shù)據(jù)安全要求。而且,此類軟件的保護(hù)是一種邏輯機(jī)制,對(duì)于邏輯實(shí)體而言極易被操縱。因此,必須有一道絕對(duì)安全的大門,保證涉密網(wǎng)的信息不被泄露和破壞,這就是物理隔離所起的作用。

bf375f64-998e-11ee-8b88-92fbcf53809c.jpg

三、正反向隔離

電力系統(tǒng)按照安全等級(jí)的要求把計(jì)算機(jī)系統(tǒng)分為了I、II、III等。I和II之間要有防火墻,I/II區(qū)與III區(qū)之間則要在物理上做隔離。即I/II發(fā)到III區(qū)的數(shù)據(jù)要經(jīng)過正向隔離裝置,III區(qū)發(fā)到I/II區(qū)的數(shù)據(jù)要經(jīng)過反向隔離裝置。

正向隔離裝置不接受III區(qū)的數(shù)據(jù)(最多只能過一個(gè)字節(jié)的數(shù)據(jù)),反向隔離裝置只能容許III區(qū)的文件穿透到I區(qū)。

A.正向安全隔離裝置

1.兩個(gè)安全區(qū)之間的非網(wǎng)絡(luò)方式的安全的數(shù)據(jù)交換,并且保證安全隔離裝置內(nèi)外兩個(gè)處理系統(tǒng)不同時(shí)連通;

2.表示層與應(yīng)用層數(shù)據(jù)完全單向傳輸,即從安全區(qū)III到安全區(qū)I/II的TCP應(yīng)答禁止攜帶應(yīng)用數(shù)據(jù);

3.透明工作方式:虛擬主機(jī)IP地址、隱藏MAC地址

4.基于MAC、IP、傳輸協(xié)議、傳輸端口以及通信方向的綜合報(bào)文過濾與訪問控制;

5.支持NAT;

6.防止穿透性TCP聯(lián)接:禁止兩個(gè)應(yīng)用網(wǎng)關(guān)之間直接建立TCP聯(lián)接,將內(nèi)外兩個(gè)應(yīng)用網(wǎng)關(guān)之間的TCP聯(lián)接分解成內(nèi)外兩個(gè)應(yīng)用網(wǎng)關(guān)分別到隔離裝置內(nèi)外兩個(gè)網(wǎng)卡的兩個(gè)TCP虛擬聯(lián)接。隔離裝置內(nèi)外兩個(gè)網(wǎng)卡在裝置內(nèi)部是非網(wǎng)絡(luò)連接,且只允許數(shù)據(jù)單向傳輸;

7.具有可定制的應(yīng)用層解析功能,支持應(yīng)用層特殊標(biāo)記識(shí)別;

8.安全、方便的維護(hù)管理方式:基于證書的管理人員認(rèn)證,使用圖形化的管理界面。

B.反向隔離裝置

反向隔離裝置用于從安全區(qū)III到安全區(qū)I/II傳遞數(shù)據(jù),是安全區(qū)III到安全區(qū)I/II的唯一一個(gè)數(shù)據(jù)傳遞途徑。反向隔離裝置集中接收安全區(qū)III發(fā)向安全區(qū)I/II的數(shù)據(jù),進(jìn)行簽名驗(yàn)證、內(nèi)容過濾、有效性檢查等處理后,轉(zhuǎn)發(fā)給安全區(qū)I/II內(nèi)部的接收程序具體過程如下:

1.全區(qū)III內(nèi)的數(shù)據(jù)發(fā)送端首先對(duì)需要發(fā)送的數(shù)據(jù)簽名,然后發(fā)給反向隔離裝置;

2.反向隔離裝置接收數(shù)據(jù)后,進(jìn)行簽名驗(yàn)證,并對(duì)數(shù)據(jù)進(jìn)行內(nèi)容過濾、有效性檢查等處理。

C.安全區(qū)I/II內(nèi)部接收程序

將處理過的數(shù)據(jù)轉(zhuǎn)發(fā)給安全區(qū)I/II內(nèi)部的接收程序,其功能如下:

1.有應(yīng)用網(wǎng)關(guān)功能,實(shí)現(xiàn)應(yīng)用數(shù)據(jù)的接收與轉(zhuǎn)發(fā);

2.具有應(yīng)用數(shù)據(jù)內(nèi)容有效性檢查功能;

3.具有基于數(shù)字證書的數(shù)據(jù)簽名/解簽名功能;

4.實(shí)現(xiàn)兩個(gè)安全區(qū)之間的非網(wǎng)絡(luò)方式的安全的數(shù)據(jù)傳遞;

5.支持透明工作方式:虛擬主機(jī)IP地址、隱藏MAC地址;

6.支持NAT;

7.基于MAC、IP、傳輸協(xié)議、傳輸端口以及通信方向的綜合報(bào)文過濾與訪問控制;

8.防止穿透性TCP聯(lián)接。

D.裝置安全保障要點(diǎn)

隔離裝置本身應(yīng)該具有較高的安全防護(hù)能力,其安全性要求主要包括:

1.用非INTEL指令系統(tǒng)的(及兼容)微處理器

2.安全、固化的操作系統(tǒng)

3.不存在設(shè)計(jì)與實(shí)現(xiàn)上的安全漏洞,抵御除Dos以外的已知的網(wǎng)絡(luò)攻擊。

四.網(wǎng)絡(luò)隔離裝置要點(diǎn)

1.一個(gè)網(wǎng)絡(luò)隔離裝置(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)監(jiān)控系統(tǒng)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過網(wǎng)絡(luò)隔離裝置,所以網(wǎng)絡(luò)環(huán)境變得更安全。如網(wǎng)絡(luò)隔離裝置可以禁止不安全的NFS協(xié)議進(jìn)出保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來(lái)攻擊監(jiān)控系統(tǒng)。網(wǎng)絡(luò)隔離裝置同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。網(wǎng)絡(luò)隔離裝置應(yīng)該可以拒絕所有以上類型攻擊的報(bào)文并通知網(wǎng)絡(luò)隔離裝置管理員。

2.通過以網(wǎng)絡(luò)隔離裝置為中心的安全方案配置,能將所有安全策略配置在網(wǎng)絡(luò)隔離裝置上。與將網(wǎng)絡(luò)安全問題分散到各個(gè)主機(jī)上相比,網(wǎng)絡(luò)隔離裝置的集中安全管理更方便可靠。例如在網(wǎng)絡(luò)訪問時(shí),監(jiān)控系統(tǒng)通過加密口令/身份認(rèn)證方式與其它信息系統(tǒng)通信,在電力監(jiān)控系統(tǒng)基本上不可行,它意味監(jiān)控系統(tǒng)要重新測(cè)試,因此用網(wǎng)絡(luò)隔離裝置集中控制,無(wú)需修改雙端應(yīng)用程序是最佳的選擇。

3.如果所有的訪問都經(jīng)過網(wǎng)絡(luò)隔離裝置,那么,網(wǎng)絡(luò)隔離裝置就能記錄下這些訪問并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),網(wǎng)絡(luò)隔離裝置能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。

4.通過網(wǎng)絡(luò)隔離裝置對(duì)監(jiān)控系統(tǒng)及其它信息系統(tǒng)的劃分,實(shí)現(xiàn)監(jiān)控系統(tǒng)重點(diǎn)網(wǎng)段的隔離,一個(gè)監(jiān)控系統(tǒng)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了監(jiān)控系統(tǒng)的某些安全漏洞。使用網(wǎng)絡(luò)隔離裝置就可以隱蔽那些透漏內(nèi)部細(xì)節(jié),例如網(wǎng)絡(luò)隔離裝置可以進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT),這樣一臺(tái)主機(jī)IP地址就不會(huì)被外界所了解, 不會(huì)為外部攻擊創(chuàng)造條件。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電力
    +關(guān)注

    關(guān)注

    7

    文章

    2159

    瀏覽量

    50388
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7536

    瀏覽量

    88638
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7599

    瀏覽量

    89245
  • 隔離裝置
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    1479

原文標(biāo)題:電力網(wǎng)絡(luò)正反向隔離裝置(網(wǎng)閘)功能介紹與說(shuō)明

文章出處:【微信號(hào):dldzjsyyy,微信公眾號(hào):電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    新能源電站橫向隔離裝置功能與作用

    本文根據(jù)電網(wǎng)涉網(wǎng)廠站網(wǎng)絡(luò)安全防護(hù)現(xiàn)狀,詳細(xì)介紹了新能源電站橫向隔離裝置的基本功能與作用。
    的頭像 發(fā)表于 12-11 11:00 ?3198次閱讀
    新能源電站橫向<b class='flag-5'>隔離</b><b class='flag-5'>裝置</b>的<b class='flag-5'>功能</b>與作用

    急尋電力網(wǎng)關(guān)破解方案,求助各位大俠!

    大家好,我最近在項(xiàng)目中遇到了一款電力網(wǎng)關(guān),想要進(jìn)行一些定制化的功能實(shí)現(xiàn),但無(wú)奈無(wú)法獲取其源代碼或相關(guān)文檔。希望能有經(jīng)驗(yàn)豐富的朋友提供一些破解或繞過的方法,或者推薦一些相關(guān)的資源和工具。我會(huì)非常感激,也愿意分享我的項(xiàng)目經(jīng)驗(yàn)與大家交流!謝謝!
    發(fā)表于 10-09 12:26

    電力電子裝置中模擬信號(hào)的精確隔離傳輸

    作者:李逾輝,呂征宇0引言 在電力電子裝置中,經(jīng)常需要在兩個(gè)不同的模塊之間傳送模擬信號(hào),并且要保證安全可靠地傳送。通常兩個(gè)不同模塊之間的電位可以相差幾百伏乃至幾千伏,比如電機(jī)控制中的隔離電樞電流
    發(fā)表于 07-22 07:50

    農(nóng)村電力網(wǎng)無(wú)功補(bǔ)償規(guī)劃

    農(nóng)村電力網(wǎng)無(wú)功補(bǔ)償規(guī)劃    摘 要
    發(fā)表于 11-23 13:15 ?891次閱讀
    農(nóng)村<b class='flag-5'>電力網(wǎng)</b>無(wú)功補(bǔ)償規(guī)劃

    數(shù)字信號(hào)處理技術(shù)在電力網(wǎng)無(wú)功補(bǔ)償中的應(yīng)用

    數(shù)字信號(hào)處理技術(shù)在電力網(wǎng)無(wú)功補(bǔ)償中的應(yīng)用 從數(shù)字信號(hào)處理的理論出發(fā),介紹實(shí)現(xiàn)的數(shù)字濾波、功率因數(shù)的計(jì)算和諧波譜分析等電力網(wǎng)無(wú)功補(bǔ)償
    發(fā)表于 10-16 11:59 ?1080次閱讀
    數(shù)字信號(hào)處理技術(shù)在<b class='flag-5'>電力網(wǎng)</b>無(wú)功補(bǔ)償中的應(yīng)用

    電力網(wǎng)絡(luò)通信常見的故障和防范措施

    隨著時(shí)代的發(fā)展,網(wǎng)絡(luò)在我國(guó)的應(yīng)用越來(lái)越普遍。同時(shí)隨著電力部門的發(fā)展,越來(lái)越多的網(wǎng)絡(luò)化科技被應(yīng)用于企業(yè)發(fā)展中,尤其是近年來(lái),隨著我國(guó)整體經(jīng)濟(jì)的不斷發(fā)展,電力部門也得到了快速的發(fā)展,同時(shí),
    發(fā)表于 05-24 13:53 ?3369次閱讀

    區(qū)塊鏈技術(shù)用于電力網(wǎng)絡(luò),實(shí)現(xiàn)了精確管理和結(jié)算

    近日,鏈能網(wǎng)絡(luò)基于區(qū)塊鏈技術(shù)應(yīng)用的這種特性和優(yōu)勢(shì),開發(fā)一個(gè)采用恒星網(wǎng)絡(luò)和以太坊的對(duì)等電力交易平臺(tái)。平臺(tái)將智能電表作為用電數(shù)據(jù)的計(jì)量節(jié)點(diǎn),跨接分布式電力網(wǎng)絡(luò)交易數(shù)據(jù)。
    發(fā)表于 09-14 11:46 ?2416次閱讀

    智能電網(wǎng)在電力網(wǎng)絡(luò)信息通信中的作用

    電力網(wǎng)絡(luò)通信是支撐智能電網(wǎng)發(fā)展的關(guān)鍵,建設(shè)智能電網(wǎng)的前提就是需要進(jìn)行電力通信的建設(shè)。同樣的,電力產(chǎn)業(yè)的發(fā)展離不開電力通信的有效運(yùn)行。下面我們對(duì)智能電網(wǎng)在
    發(fā)表于 06-12 15:09 ?1289次閱讀

    電力網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)的結(jié)構(gòu)組成及應(yīng)用

    電力系統(tǒng)是現(xiàn)代一切活動(dòng)的生命線,變電站,配電房等電力設(shè)施的正常工作是一切社會(huì)活動(dòng)得以正常進(jìn)行的有力保障。因此這就突顯了電力網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)建設(shè)的重要性。通過電力網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng),上級(jí)管
    發(fā)表于 12-15 18:40 ?1654次閱讀

    電力網(wǎng)各元件等值電路和參數(shù)計(jì)算

    電力網(wǎng)各元件等值電路和參數(shù)計(jì)算(通信電源技術(shù)手冊(cè)在線閱讀)-電力網(wǎng)各元件等值電路和參數(shù)計(jì)算? ? ? ? ? ??
    發(fā)表于 09-24 11:04 ?6次下載
    <b class='flag-5'>電力網(wǎng)</b>各元件等值電路和參數(shù)計(jì)算

    電力系統(tǒng)和電力網(wǎng)的區(qū)別

    電力網(wǎng)是將各電壓等級(jí)的輸電線路和各種類型的變電所連接而成的網(wǎng)絡(luò)。包括變壓器、斷路器、母線、架空線、電纜、配電裝置等一次電力設(shè)施
    發(fā)表于 04-19 15:52 ?4623次閱讀

    電力系統(tǒng)與電力網(wǎng)的區(qū)別

    系統(tǒng),簡(jiǎn)稱系統(tǒng)。 2、電力網(wǎng) 不同電壓等級(jí)的電力線路和變配電所組成的網(wǎng)絡(luò)電力網(wǎng),簡(jiǎn)稱電網(wǎng)。電網(wǎng)是電力系統(tǒng)的重要組成部分,擔(dān)負(fù)著輸電、變電與
    的頭像 發(fā)表于 10-12 10:41 ?4475次閱讀

    配網(wǎng)故障預(yù)警:提前識(shí)別問題,提高電力網(wǎng)絡(luò)穩(wěn)定性的關(guān)鍵

    隨著電力市場(chǎng)的不斷發(fā)展,電力系統(tǒng)日趨復(fù)雜,配網(wǎng)故障的概率也隨之增加。為了提高電力網(wǎng)絡(luò)的穩(wěn)定性和可靠性,提前識(shí)別潛在問題,實(shí)現(xiàn)快速處理和修復(fù),恒峰智慧科技研發(fā)的配網(wǎng)行波型故障預(yù)警與定位系統(tǒng)應(yīng)運(yùn)而生。本文將詳細(xì)
    的頭像 發(fā)表于 11-30 10:14 ?1713次閱讀
    配網(wǎng)故障預(yù)警:提前識(shí)別問題,提高<b class='flag-5'>電力網(wǎng)絡(luò)</b>穩(wěn)定性的關(guān)鍵

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置介紹

    國(guó)家電網(wǎng)針對(duì)電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺(tái),及早實(shí)現(xiàn)網(wǎng)絡(luò)空間的實(shí)時(shí)監(jiān)控和閉環(huán)管理。因此,監(jiān)測(cè)裝置
    的頭像 發(fā)表于 12-14 09:49 ?6511次閱讀
    <b class='flag-5'>電力</b>監(jiān)控系統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)</b>安全監(jiān)測(cè)<b class='flag-5'>裝置</b><b class='flag-5'>介紹</b>

    配網(wǎng)行波型故障預(yù)警與定位裝置:提前識(shí)別問題,提高電力網(wǎng)絡(luò)穩(wěn)定性的關(guān)鍵

    方法往往在故障發(fā)生后才進(jìn)行,這對(duì)于電力網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和用戶的連續(xù)供電都帶來(lái)了不利影響。因此,一種能夠提前識(shí)別問題的故障預(yù)警與定位裝置成為了迫切的需求。本文將介紹一種基于行波型的故障預(yù)警與定位
    的頭像 發(fā)表于 12-22 14:34 ?520次閱讀
    百家乐官网客户端皇冠| 万达百家乐娱乐城| 大邑县| 百家乐龙虎台布多少钱| 赌百家乐官网到底能赌博赢| bet365备用主页器| 百家乐赢家打法| 百家乐官网任你博娱乐| 百家乐在线洗码| 板桥市| 百家乐群号| 澳门百家乐官网常赢打法| 大发888官方6222.co| 马洪刚百家乐技巧| 澳门顶级赌场官网| 百家乐官网投注系统| 皇家金堡娱乐| 水晶百家乐筹码| 百家乐必胜下注法| 百家乐官网制胜方法| 金冠娱乐城开户| 大发888小陆| 百家乐有送体验金| 澳门百家乐死局| 百家乐官网皇室百家乐官网| 缅甸百家乐网络赌博解谜| 喜达百家乐官网的玩法技巧和规则 | 万人迷百家乐的玩法技巧和规则| 真钱百家乐游戏大全| 新时代百家乐官网娱乐城| 百家乐官网出千工具价格| 澳门百家乐官网娱乐城打不开| 六合彩报码| 菲彩百家乐的玩法技巧和规则 | 百家乐官网完美一对| 现金百家乐官网代理| 百家乐官网网上投注代理商| 大发888娱乐城客服电话| 大发888东方鸿运| 大发888葡京下载地址| 尊龙百家乐赌场娱乐网规则|