久久国产亚洲欧美日韩精品,国产精品一区在线麻豆,国产拍揄自揄精品视频网站,欧美日本一区二区三区免费,无码福利视频,亚洲无码视频喷水,亚洲三级色,亚洲狠狠婷婷综合久久久久

電力系統網絡安全隔離設計論文

2021-04-22 論文

  隨著我國社會經濟水平的不斷提高,推動了電力信息化的深入發展。電力企業間的信息網絡數據交換逐漸頻繁,并且企業信息網絡電力控制的系統數量也逐漸增加,所以,與電力企業相關的信息網絡在電力系統中的作用變得越來越重要,信息網絡的安全性也具有一定的現實意義。

  1電力系統網絡安全研究

  1.1實時控制區

  該控制區的主要業務與電力系統中發電和供電具有直接的聯系,主要供調度人員與運行操作人員使用。信息數據的實時性能夠以秒級顯示,并且對網絡自身的實時安全性能具有極高的要求。實時控制區在電力的二次系統中發揮著重要的作用,同時也是電力企業網絡安全重點的保護對象,其安全的等級比較高。其中較為典型的系統主要包括調度的自動化系統與變電站自動化系統等等。

  1.2非控制生產區

  該區域的主要業務系統就是沒有控制能力與批發交易的系統,此外,在系統內部無需控制的部分也屬于該區域。非控制生產區的實時性主要是以分或者小時顯示的。比較具有代表性的系統就是電能量計量系統、通信監控系統等等。該生產區主要是供實際運行計劃的工作人員與發電側電力市場的交易員使用。

  1.3生產管理區

  生產管理區主要的業務系統是支撐企業的經營與管理的電力生產管理信息的系統。具有代表性的系統主要就是統計報表系統與調度生產管理系統等等。在該區域內部的生產系統需要采取相應的安全防護措施,并提供WEB的服務。其中,生產管理區域的外部通信的邊界主要就是電力數據信息的通信網。

  1.4管理信息區

  該區域的主要業務系統就是沒有進行直接參與電力企業過程控制與生產管理的經營與采購以及銷售等的管理信息系統。主要的典型系統就是辦公自動化系統及MIS系統等等。

  2電力系統隔離裝置設計應用

  2.1電力系統隔離裝置技術要求

  第一,有效的完成安全區間非網絡形式的安全信息數據交換,同時要確保不同時將安全隔離裝置的內部與外部的處理系統連接。第二,保證表示層與應用層的數據信息以完全單向的傳輸形式進行傳輸。第三,實行透明的工作方式,包括虛擬主機的IP地址并將MAC的地址進行隱藏。第四,根據IP、傳輸端口與協議以及MAC等綜合的報文進行過濾與訪問的控制。第五,積極支持NAT的應用。第六,有效避免穿透性TCP的聯接。不允許將內網與外網的應用網關直接創建TCP的聯接,應將內外網應用網關間TCP的聯接進行合理的分解,在隔離裝置的內部與外部進行TCP的虛擬聯接。但是,隔離裝置內部與外部的兩網卡是處于非網絡連接的狀態,并且只能進行數據信息的單向傳輸。第七,應用層需要具備能夠定制的解析能力,并且能夠支持其對特殊標記的識別功能。第八,使用安全且方便的維護與管理措施。保證通過管理人員的證書認證,并形成圖形化的界面進行管理。第九,專用的安全隔離裝置自身需要具備較強的安全防護能力。其中的安全性主要包括的`就是安全固化的操作系統以及非INTEL指令系統中的微處理器,還有就是能夠抵御DoS外的具有已知性的網絡攻擊。

  2.2電力系統的組成要素

  整個電力系統主要包括兩部分,其一是隔離系統,其二是相關配置的管理程序。而隔離系統是由內網關的程序與外網關的程序以及檢測控制的單元三部分組成。而配置管理程序中的工具主要有客戶端配置的界面與證書的認證模塊等。

  2.3電力系統隔離裝置的具體工作流程

  隔離系統的軟件主要包括以下幾個模塊:內外網的處理模塊、硬件的檢測與控制單元以及相應的管理模塊。圖1為電力系統實際的工作流程圖。

  2.3.1內網處理模塊內網處理模塊主要是對ARP的請求進行處理并回應。在收到內網的ARP請求時,及時的返回ARP的返回包。而在接收到外網的ARP請求時,需要對虛擬地址進行仔細的查找,再將ARP虛擬的回應包返回。在網卡上所獲得的信息數據,如果使用的是外網關信息數據,一定要進行MAC與傳輸協議以及IP和傳輸端口的報文過濾。全面仔細的對NAT的規則進行檢查,并按照相應的規則將數據包中的源IP地址進行合理的替換,此外,還包括源MAC地址與端口號的替換,確保將其記錄在相應的連接信息數據表格中。進行校驗碼的重新驗證與計算,并且要使用隔離卡將其及時的發送到外網中。積極的接受外網利用隔離卡所發送的TCP信號,在對其進行地址的還原以后,進行相應的計算校驗,最終將其發送給內網。

  2.3.2外網處理模塊在網卡上所獲得的數據信息如果是利用外網關數據信息發送的,應與CAM表格進行對比。若發送到內網TCP信號,應將其轉發至內網關內。積極接受內網發來的信息數據,并將其送至最終的地址,將具體的地址信息記錄在CAM表格中。最重要的是,要有效的制止外網主動的進行連接。

  2.3.3硬件檢測與控制單元對協議的數據信息長度進行分析,并將其發至內網TCP應答處。如果沒有數據信息就送至內網的處理模塊處,也可以直接丟棄。

  3結束語

  網絡隔離技術是與其他技術進行合理的結合來有效提高系統安全性的技術。但是,目前階段,網絡的隔離技術仍存在問題。因為網絡隔離技術主要對網絡信息數據進行審查,并且要通過協議的審查與身份的認證以及相關內容的審查,所以,一定程度上會影響到網絡傳輸的速率,應對此問題加以關注,并采取針對性的方法進行有效的解決,進而促進電力系統網絡隔離工作的進一步發展。


【電力系統網絡安全隔離設計論文】相關文章:

網絡安全管理設計與實現論文01-12

網絡安全管理系統設計思考論文10-28

電力系統綜合設計課程教學措施論文11-17

網絡安全入侵檢測系統設計思路論文11-14

網絡安全論文03-10

網絡安全的論文03-11

電力系統配電線路設計要點論文11-14

關于電力系統的論文07-19

網絡安全預警系統設計與實踐論文11-11

主站蜘蛛池模板: 中文字幕无线码一区| 在线观看网站国产| 日本尹人综合香蕉在线观看| 欧美综合区自拍亚洲综合绿色| 久久这里只精品国产99热8| 亚洲AV电影不卡在线观看| 97se亚洲综合在线韩国专区福利| 亚洲乱码在线播放| 成人午夜免费观看| 久久婷婷人人澡人人爱91| 亚洲成人黄色在线| 97青草最新免费精品视频| 亚洲国产成人在线| 又黄又湿又爽的视频| 精品国产成人av免费| 永久毛片在线播| 五月激激激综合网色播免费| 成人综合在线观看| 色妺妺在线视频喷水| 国产主播喷水| 日本妇乱子伦视频| 国产精品va免费视频| 一区二区影院| 亚洲精品va| 超薄丝袜足j国产在线视频| 国产国语一级毛片在线视频| 久久综合一个色综合网| 亚洲成综合人影院在院播放| 国产在线第二页| 日韩在线播放中文字幕| 亚洲欧美日韩动漫| 91久久偷偷做嫩草影院| 亚洲日韩精品无码专区97| 亚洲丝袜中文字幕| a级毛片免费网站| 丁香婷婷激情综合激情| 欧美a在线| 国产激情无码一区二区APP| 亚洲中文字幕在线精品一区| 国产成人一区在线播放| 国产成人综合亚洲网址| 91福利在线看| 午夜日b视频| 毛片三级在线观看| 亚洲一区二区三区香蕉| 麻豆精品视频在线原创| 成年人久久黄色网站| 国产视频入口| 九九这里只有精品视频| 大香网伊人久久综合网2020| 亚洲国产精品无码AV| 国产成人1024精品下载| 理论片一区| 久久99精品久久久久纯品| 色欲色欲久久综合网| 狠狠v日韩v欧美v| 国产无码网站在线观看| 免费毛片在线| yy6080理论大片一级久久| 国产精品蜜芽在线观看| 欧美丝袜高跟鞋一区二区| 亚洲黄色视频在线观看一区| 亚洲国产天堂久久综合226114| 亚洲天堂网2014| 亚洲日韩精品伊甸| 国产91丝袜在线播放动漫 | 国产不卡在线看| 欧美色丁香| 亚洲人成影院午夜网站| 在线欧美一区| 国产精品久久久久婷婷五月| 日本尹人综合香蕉在线观看| 欧美亚洲激情| 国产自在线拍| 久久窝窝国产精品午夜看片| 日韩欧美中文字幕在线韩免费| 欧美黄网在线| 97青草最新免费精品视频| 免费一级α片在线观看| 东京热av无码电影一区二区| 精品无码一区二区三区在线视频| 一级在线毛片|