信息安全研究 ›› 2024, Vol. 10 ›› Issue (E2): 81-.

• 数字经济安全 • 上一篇    下一篇

电力监控系统网络安全策略统一描述方法

朱江1冯陈佳1杨采薇1金明辉2周毅1许鸣吉2   

  1. 1(国网上海市电力公司市北供电公司上海200072)
    2(国网上海市电力公司上海200122)
  • 出版日期:2024-11-22 发布日期:2024-11-23
  • 通讯作者: 朱江 硕士,高级工程师.主要研究方向为电力监控系统网络安全、电力系统及其自动化、电网安全运行稳定性. zhu.jiang@sh.sgcc.com.cn
  • 作者简介:朱江 硕士,高级工程师.主要研究方向为电力监控系统网络安全、电力系统及其自动化、电网安全运行稳定性. zhu.jiang@sh.sgcc.com.cn 冯陈佳 硕士,助理工程师.主要研究方向为电力监控系统网络安全. chenjiafeng1995@foxmail.com 杨采薇 硕士,助理工程师.主要研究方向为电力监控系统网络安全. rgwmbcxyn@foxmail.com 金明辉 主要研究方向为电力监控系统网络安全. jinmh@sh.sgcc.com.cn 周毅 硕士.主要研究方向为电力系统分析. 125591502@qq.com 许鸣吉 硕士.主要研究方向为电力系统分析. xumj@sh.sgcc.com.cn

  • Online:2024-11-22 Published:2024-11-23

摘要: 随着电力监控系统体系结构的持续完善和应用场景的日渐多样,部署其中的不同种类的网络安全设备不断增多,如防火墙、交换机、纵向加密认证装置和横向安全隔离装置等.这些设备往往涉及多个供应商、设备厂商以及物理位置,相关安全策略的指令语法各不相同,运维点多面广、难度大,增加了电网重要业务和核心数据资产遭受网络攻击的风险.结合电力监控系统的异构网络安全设备特性,基于共性特征和逻辑架构,构建了一套针对电力监控系统网络安全策略的统一描述方法,打通了不同安防设备之间的运维管理壁垒,并以策略迁移和版本回退的实践经验为例,证明了该方法可有效提升运维效率和系统安全性,对能源互联网有较好的适应性和可推广性.

关键词: 电力监控系统, 异构安全设备, 网络安全策略, 统一描述方法, 能源互联网

中图分类号: