色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

電力系統(tǒng)網(wǎng)絡(luò)安全隔離設(shè)計論文

時間:2021-04-22 18:40:51 論文 我要投稿

電力系統(tǒng)網(wǎng)絡(luò)安全隔離設(shè)計論文

  隨著我國社會經(jīng)濟(jì)水平的不斷提高,推動了電力信息化的深入發(fā)展。電力企業(yè)間的信息網(wǎng)絡(luò)數(shù)據(jù)交換逐漸頻繁,并且企業(yè)信息網(wǎng)絡(luò)電力控制的系統(tǒng)數(shù)量也逐漸增加,所以,與電力企業(yè)相關(guān)的信息網(wǎng)絡(luò)在電力系統(tǒng)中的作用變得越來越重要,信息網(wǎng)絡(luò)的安全性也具有一定的現(xiàn)實意義。

電力系統(tǒng)網(wǎng)絡(luò)安全隔離設(shè)計論文

  1電力系統(tǒng)網(wǎng)絡(luò)安全研究

  1.1實時控制區(qū)

  該控制區(qū)的主要業(yè)務(wù)與電力系統(tǒng)中發(fā)電和供電具有直接的聯(lián)系,主要供調(diào)度人員與運行操作人員使用。信息數(shù)據(jù)的實時性能夠以秒級顯示,并且對網(wǎng)絡(luò)自身的實時安全性能具有極高的要求。實時控制區(qū)在電力的二次系統(tǒng)中發(fā)揮著重要的作用,同時也是電力企業(yè)網(wǎng)絡(luò)安全重點的保護(hù)對象,其安全的等級比較高。其中較為典型的系統(tǒng)主要包括調(diào)度的自動化系統(tǒng)與變電站自動化系統(tǒng)等等。

  1.2非控制生產(chǎn)區(qū)

  該區(qū)域的主要業(yè)務(wù)系統(tǒng)就是沒有控制能力與批發(fā)交易的系統(tǒng),此外,在系統(tǒng)內(nèi)部無需控制的部分也屬于該區(qū)域。非控制生產(chǎn)區(qū)的實時性主要是以分或者小時顯示的。比較具有代表性的系統(tǒng)就是電能量計量系統(tǒng)、通信監(jiān)控系統(tǒng)等等。該生產(chǎn)區(qū)主要是供實際運行計劃的工作人員與發(fā)電側(cè)電力市場的交易員使用。

  1.3生產(chǎn)管理區(qū)

  生產(chǎn)管理區(qū)主要的業(yè)務(wù)系統(tǒng)是支撐企業(yè)的經(jīng)營與管理的電力生產(chǎn)管理信息的系統(tǒng)。具有代表性的系統(tǒng)主要就是統(tǒng)計報表系統(tǒng)與調(diào)度生產(chǎn)管理系統(tǒng)等等。在該區(qū)域內(nèi)部的生產(chǎn)系統(tǒng)需要采取相應(yīng)的安全防護(hù)措施,并提供WEB的服務(wù)。其中,生產(chǎn)管理區(qū)域的外部通信的邊界主要就是電力數(shù)據(jù)信息的通信網(wǎng)。

  1.4管理信息區(qū)

  該區(qū)域的主要業(yè)務(wù)系統(tǒng)就是沒有進(jìn)行直接參與電力企業(yè)過程控制與生產(chǎn)管理的經(jīng)營與采購以及銷售等的管理信息系統(tǒng)。主要的典型系統(tǒng)就是辦公自動化系統(tǒng)及MIS系統(tǒng)等等。

  2電力系統(tǒng)隔離裝置設(shè)計應(yīng)用

  2.1電力系統(tǒng)隔離裝置技術(shù)要求

  第一,有效的完成安全區(qū)間非網(wǎng)絡(luò)形式的安全信息數(shù)據(jù)交換,同時要確保不同時將安全隔離裝置的內(nèi)部與外部的處理系統(tǒng)連接。第二,保證表示層與應(yīng)用層的數(shù)據(jù)信息以完全單向的傳輸形式進(jìn)行傳輸。第三,實行透明的工作方式,包括虛擬主機(jī)的IP地址并將MAC的地址進(jìn)行隱藏。第四,根據(jù)IP、傳輸端口與協(xié)議以及MAC等綜合的報文進(jìn)行過濾與訪問的控制。第五,積極支持NAT的應(yīng)用。第六,有效避免穿透性TCP的聯(lián)接。不允許將內(nèi)網(wǎng)與外網(wǎng)的應(yīng)用網(wǎng)關(guān)直接創(chuàng)建TCP的聯(lián)接,應(yīng)將內(nèi)外網(wǎng)應(yīng)用網(wǎng)關(guān)間TCP的聯(lián)接進(jìn)行合理的分解,在隔離裝置的內(nèi)部與外部進(jìn)行TCP的虛擬聯(lián)接。但是,隔離裝置內(nèi)部與外部的兩網(wǎng)卡是處于非網(wǎng)絡(luò)連接的狀態(tài),并且只能進(jìn)行數(shù)據(jù)信息的單向傳輸。第七,應(yīng)用層需要具備能夠定制的解析能力,并且能夠支持其對特殊標(biāo)記的識別功能。第八,使用安全且方便的維護(hù)與管理措施。保證通過管理人員的證書認(rèn)證,并形成圖形化的界面進(jìn)行管理。第九,專用的`安全隔離裝置自身需要具備較強(qiáng)的安全防護(hù)能力。其中的安全性主要包括的就是安全固化的操作系統(tǒng)以及非INTEL指令系統(tǒng)中的微處理器,還有就是能夠抵御DoS外的具有已知性的網(wǎng)絡(luò)攻擊。

  2.2電力系統(tǒng)的組成要素

  整個電力系統(tǒng)主要包括兩部分,其一是隔離系統(tǒng),其二是相關(guān)配置的管理程序。而隔離系統(tǒng)是由內(nèi)網(wǎng)關(guān)的程序與外網(wǎng)關(guān)的程序以及檢測控制的單元三部分組成。而配置管理程序中的工具主要有客戶端配置的界面與證書的認(rèn)證模塊等。

  2.3電力系統(tǒng)隔離裝置的具體工作流程

  隔離系統(tǒng)的軟件主要包括以下幾個模塊:內(nèi)外網(wǎng)的處理模塊、硬件的檢測與控制單元以及相應(yīng)的管理模塊。圖1為電力系統(tǒng)實際的工作流程圖。

  2.3.1內(nèi)網(wǎng)處理模塊內(nèi)網(wǎng)處理模塊主要是對ARP的請求進(jìn)行處理并回應(yīng)。在收到內(nèi)網(wǎng)的ARP請求時,及時的返回ARP的返回包。而在接收到外網(wǎng)的ARP請求時,需要對虛擬地址進(jìn)行仔細(xì)的查找,再將ARP虛擬的回應(yīng)包返回。在網(wǎng)卡上所獲得的信息數(shù)據(jù),如果使用的是外網(wǎng)關(guān)信息數(shù)據(jù),一定要進(jìn)行MAC與傳輸協(xié)議以及IP和傳輸端口的報文過濾。全面仔細(xì)的對NAT的規(guī)則進(jìn)行檢查,并按照相應(yīng)的規(guī)則將數(shù)據(jù)包中的源IP地址進(jìn)行合理的替換,此外,還包括源MAC地址與端口號的替換,確保將其記錄在相應(yīng)的連接信息數(shù)據(jù)表格中。進(jìn)行校驗碼的重新驗證與計算,并且要使用隔離卡將其及時的發(fā)送到外網(wǎng)中。積極的接受外網(wǎng)利用隔離卡所發(fā)送的TCP信號,在對其進(jìn)行地址的還原以后,進(jìn)行相應(yīng)的計算校驗,最終將其發(fā)送給內(nèi)網(wǎng)。

  2.3.2外網(wǎng)處理模塊在網(wǎng)卡上所獲得的數(shù)據(jù)信息如果是利用外網(wǎng)關(guān)數(shù)據(jù)信息發(fā)送的,應(yīng)與CAM表格進(jìn)行對比。若發(fā)送到內(nèi)網(wǎng)TCP信號,應(yīng)將其轉(zhuǎn)發(fā)至內(nèi)網(wǎng)關(guān)內(nèi)。積極接受內(nèi)網(wǎng)發(fā)來的信息數(shù)據(jù),并將其送至最終的地址,將具體的地址信息記錄在CAM表格中。最重要的是,要有效的制止外網(wǎng)主動的進(jìn)行連接。

  2.3.3硬件檢測與控制單元對協(xié)議的數(shù)據(jù)信息長度進(jìn)行分析,并將其發(fā)至內(nèi)網(wǎng)TCP應(yīng)答處。如果沒有數(shù)據(jù)信息就送至內(nèi)網(wǎng)的處理模塊處,也可以直接丟棄。

  3結(jié)束語

  網(wǎng)絡(luò)隔離技術(shù)是與其他技術(shù)進(jìn)行合理的結(jié)合來有效提高系統(tǒng)安全性的技術(shù)。但是,目前階段,網(wǎng)絡(luò)的隔離技術(shù)仍存在問題。因為網(wǎng)絡(luò)隔離技術(shù)主要對網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行審查,并且要通過協(xié)議的審查與身份的認(rèn)證以及相關(guān)內(nèi)容的審查,所以,一定程度上會影響到網(wǎng)絡(luò)傳輸?shù)乃俾剩瑧?yīng)對此問題加以關(guān)注,并采取針對性的方法進(jìn)行有效的解決,進(jìn)而促進(jìn)電力系統(tǒng)網(wǎng)絡(luò)隔離工作的進(jìn)一步發(fā)展。


【電力系統(tǒng)網(wǎng)絡(luò)安全隔離設(shè)計論文】相關(guān)文章:

網(wǎng)絡(luò)安全管理設(shè)計與實現(xiàn)論文01-12

網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計思考論文10-28

電力系統(tǒng)綜合設(shè)計課程教學(xué)措施論文11-17

網(wǎng)絡(luò)安全入侵檢測系統(tǒng)設(shè)計思路論文11-14

網(wǎng)絡(luò)安全論文03-10

網(wǎng)絡(luò)安全的論文03-11

電力系統(tǒng)配電線路設(shè)計要點論文11-14

關(guān)于電力系統(tǒng)的論文07-19

網(wǎng)絡(luò)安全預(yù)警系統(tǒng)設(shè)計與實踐論文11-11

主站蜘蛛池模板: 国产精准毛片久久久久久久av | 久久综合激情 | 欧美激情视频免费 | 女女同性女同区二区毛片 | 亚洲伊人久久精品影院 | ass亚洲尤物大全 | 八区精品色欲人妻综合网 | 天堂在线网www在线网 | 91偷偷鲁偷偷鲁综合网站 | 国产自产才c区 | 手机看片日韩国产 | 国产尤物精品福利视频 | 成人在线不卡 | 99j久久精品久久久久久 | 久久精品成人无码观看免费 | 亚洲一区二区三区四区五区黄 | 对白超刺激精彩粗话av | 97超级碰碰碰精品色视频在线观看 | 久久不见久久见免费影院国语 | 成人免费小视频 | 麻豆首页 | 999成人网| 久久99精品国产99久久6尤 | 激情超碰在线 | 欧美视频一区二区三区在线观看 | 久久久久国产成人免费精品免费 | 成人看片黄a免费看那个网址 | 96国产精品 | 欧美综合乱图图区乱图图区 | 黄色av播放 | 高清不卡一区二区三区 | 中国一级特黄毛片大片 | 伊人久久久av老熟妇色 | 日躁夜躁狠狠躁2001 | 国产精品久久久久久久久蜜臀 | 欧美久久一级 | 亚洲日本在线观看 | 亚洲视频一区二区在线 | 91九色偷拍| 欧美日韩精品一区二区三区不卡 | 亚洲狠亚洲狠亚洲狠狠狠 | 日韩a v在线免费观看 | 好男人免费影院www神马 | 欧洲人与动牲交α欧美精品 | 三级小视频在线观看 | 亚洲精品久久久狠狠狠爱 | 阳茎伸入女人阳道视频 | av手机在线观看网站 | 一本色道久久亚洲精品加勒比 | 99亚洲欲妇 | 2018国产在线 | 樱花草在线播放免费中文 | 乱色欧美 | 天干天干啦夜天干天天爽 | 午夜无码片在线观看影院y 国产浮力第一页 | 久久艹久久| 无码人妻一区二区三区免费n鬼沢 | 亚洲乱码中文字幕手机在线 | 国产精品第三页 | 免费毛片全部不收费的 | 不卡无在一区二区三区四区 | 99热久re这里只有精品小草 | 性xxxx欧美老妇506070 | 国产精品久久久久精女同 | 国产精品一区二区不卡 | 国产乱码精品一区二区三区爽爽爽 | 亚洲精品国产偷自在线观看 | 亚洲国产婷婷香蕉久久久久久 | 亚洲欧美日本一区 | 精品国产精品国产偷麻豆 | 亚洲中久无码永久在线观看软件 | 性xxxx18免费观看视频 | 亚洲a片无码一区二区蜜桃 亚洲激情在线播放 | 国产女同2互磨高潮在线观看 | 一区二区三区久久久久 | 久久这里只精品国产免费99热4 | 欧美伊香蕉久久综合网另类 | 亚洲va综合va国产产va中 | 午夜三级做爰高潮 | 337p日本欧洲亚洲高清鲁鲁 | 老头把女人躁得呻吟 | 国产口爆吞精在线视频2020版 | 国产精品禁18久久久夂久 | 欧美最猛黑人xxxx黑人猛叫黄 | 蜜桃一区二区三区 | 久久久久久久久久久久久女过产乱 | blacked精品一区国产在线观看 | 人妻丰满熟妇av无码区 | 精品伊人久久久大香线蕉下载 | 色噜噜狠狠一区二区三区狼国成人 | 北条麻妃久久久精品 | 午夜一区二区三区在线观看 | 日本肉体xxxⅹ裸体交 | 国产精品美女一区二区视频 | 天天干夜夜弄 | 在线亚洲午夜片av大片 | 免费的毛片视频 | 国产精品羞羞答答在线观看 | 美国三级大片 |