摘要: 随着电力监控系统体系结构的持续完善和应用场景的日渐多样,部署其中的不同种类的网络安全设备不断增多,如防火墙、交换机、纵向加密认证装置和横向安全隔离装置等.这些设备往往涉及多个供应商、设备厂商以及物理位置,相关安全策略的指令语法各不相同,运维点多面广、难度大,增加了电网重要业务和核心数据资产遭受网络攻击的风险.结合电力监控系统的异构网络安全设备特性,基于共性特征和逻辑架构,构建了一套针对电力监控系统网络安全策略的统一描述方法,打通了不同安防设备之间的运维管理壁垒,并以策略迁移和版本回退的实践经验为例,证明了该方法可有效提升运维效率和系统安全性,对能源互联网有较好的适应性和可推广性.
中图分类号: