1 / 17
文档名称:

电力监控系统安全防护总体方案.doc

格式:doc   大小:412KB   页数:17页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

电力监控系统安全防护总体方案.doc

上传人:kh6797 2018/11/2 文件大小:412 KB

下载得到文件列表

电力监控系统安全防护总体方案.doc

相关文档

文档介绍

文档介绍:目次
1 总则 2
2 安全防护方案 2
3 通用安全防护措施 11
4 安全管理 12
5 安全防护评估 14
6 附则 15
附录1 相关安全防护法规和标准 16
附录2 主要术语中英文对照 17
1 总则
本方案确定了电力监控系统安全防护体系的总体框架,细化了电力监控系统安全防护总体原则,定义了通用和专用的安全防护技术与设备,提出了梯级调度中心、发电厂、变电站、配电等的电力监控系统安全防护方案及电力监控系统安全防护评估规范。
电力监控系统安全防护的总体原则为“安全分区、网络专用、横向隔离、纵向认证”。安全防护主要针对电力监控系统,即用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备, 以及作为基础支撑的通信及数据网络等。重点强化边界防护,同时加强内部的物理、网络、主机、应用和数据安全,加强安全管理制度、机构、人员、系统建设、系统运维的管理,提高系统整体安全防护能力, 保证电力监控系统及重要数据的安全。
电力监控系统安全防护是复杂的系统工程,其总体安全防护水平取决于系统中最薄弱点的安全水平。电力监控系统安全防护过程是长期的动态过程, 各单位应当严格落实安全防护的总体原则, 建立和完善以安全防护总体原则为中心的安全监测、响应处理、安全措施、审计评估等环节组成的闭环机制。
本方案适用于电力监控系统的规划设计、项日审查、工程实施、系统改造、运行管理等。
2 安全防护方案
根据«电力监控系统安全防护规定»的要求,。

生产控制大区管理信息大区
生产控制大区管理信息大区
图例:正向安全隔离装置反向安全隔离装置纵向加密认证装置加密认证措施防火墙
图1电力监控系统安全防护总体框架结构示意图

安全分区是电力监控系统安全防护体系的结构基础。发电企业、电网企业内部基于计算机和网络技术的业务系统, 原则上划分为产控制大区和管理信息大区。生产控制大区可以分为控制区(又称安全区 I)和非控制区(又称安全区 II)。
在满足安全防护总体原则的前提下, 可以根据业务系统实际情况,简化安全区的设置,但是应当避免形成不同安全区的纵向交叉联接。
2. 1. 1 生产控制大区的安全区划分
(1)控制区(安全区I) :
控制区中的业务系统或其功能模块(或子系统)的典型特征为:是电力生产的重要环节,直接实现对电力一次系统的实时监控,纵向使用电力调度数据网络或专用通道,是安全防护的重点与核心。
控制区的传统典型业务系统包括电力数据采集和监控系统、能量管理系统、广域相量测量系统、配网自动化系统、变电站自动化系统、发电厂自动监控系统等,其主要使用者为调度员和运行操作人员, 数据传输实时性为毫秒级或秒级, 其数据通信使用电力调度数据网的实时子网或专用通道进行传输。该区内还包括有采用专用通道的控制系统, 如: 继电保护、安全自动控制系统、低频(或低压)自动减负荷系统、负荷控制管理系统等,这类系统对数据传输的实时性要求为毫移级或秒级, 其中负荷控制管理系统为分钟级。
(2)非控制区(安全区II) :
非控制区中的业务系统或其功能模块的典型特征为: 是电力生产的必要环节,在线运行但不具备控制功能,使用电力调度数据网络, 与控制区中的业务系统或其功能模块联系紧密。
非控制区的传统典型业务系统包括调度员培训模拟系统、水库调度自动化系统、故障录波信息管理系统、电能量计量系统等,其主要使用者分别为调度员、继电保护人员及等。在厂站端还包括电能量远方终端、故障录波装置等。非控制区的数据来采集度是分钟级或小时级, 其数据通信使用电力调度数据网的非实时子网。此外, 如果生产控制大区内个别业务系统或其功能模決(或子系统) 需使用公用通信网络、无线通信网络以及处于非可控状态下的网络设备与终端等进行通信, 其安全防护水平低于生产控制大区内其他系统时,应设立安全接入区,典型的业务系统或功能模块包括配电网自动化系统的前置采集模块(终端)、负荷控制管理系统、某些分布式电源控制系统等,安全接入区的典型安全防护框架结构如图2所示。
图2安全接入区的典型安全防护框架结构示意图
管理信息大区的安全区划分
管理信息大区是指生产控制大区以外的电力企业管理业务系统的集合。管理信息大区的传统典型业务系统包括调度生产管理系统、行政电话网管系统、电力企业数据网等。电力企业可以根据具体情况划分安全区, 但不应影响生产控制大区的安全。 业务系统分置于安全区的原则
根据业务系统或其功能模块的实时性、使用者、主要功能、设备使用场所、各业务系统间的相互关系、广域网通信方式以及对电力系统的影响程度等, 按以下规则将业务系统

最近更新

内训师的项目管理技能培养 27页

公司培训管理设计方案中的创新思维与解决问题.. 27页

全方位解析SYB创业培训课件内容 26页

新年员工家属慰问信范文(31篇) 46页

材料化学chapter5-2功能高分子材料 59页

儿童耳鼻喉疾病的诊断与治疗方法 23页

春节的小学作文优秀[9篇] 9页

儿科重症肺炎的药物治疗原则 19页

针织机油项目可行性研究报告 15页

儿科常见病诊断与治疗培训课件上呼吸道感染的.. 20页

从计划经济到市场经济》 45页

超高功率石墨项目可行性研究报告 18页

优秀教学案例在骨干教师培养中的应用 27页

人才引进计划解决高校毕业生就业难题的重要途.. 23页

钢化玻璃项目可行性研究报告 14页

人工智能课程引导中小学生在数字时代中成长与.. 33页

人工智能教育方案对中小学生科学研究能力的培.. 23页

人工智能教育培养孩子的创新思维能力 27页

城市基础设施规划与建设 37页

地测防治水培训教案 33页

地产环保大型活动方案 31页

培智二年级《得数是4的加法》优质公开课ppt课.. 18页

关于凝心聚力担使命踔厉奋发新征程学习心得 13页

秩序经理岗位职责 22页

出版物零售经营遵纪守法保证书 2页

水电预留预埋专项与方案 25页

首营企业和首营品种的审核制度 2页

180吨履带吊性能表中联QUY180 42页

统编版高中语文必修下册必背古诗文、文言文名.. 10页

《如何提高学生英语阅读能力》课题小结 2页