當前位置:首頁 » 安全設置 » 變電站網路安全評價
擴展閱讀
啞舍在哪個網站連載 2025-04-27 00:04:16
如何刪除wifi的多餘網路 2025-04-26 23:49:56
天翼網路使用時間設置 2025-04-26 23:46:21

變電站網路安全評價

發布時間: 2023-06-27 09:02:49

A. 簡述網路安全的相關評估標准.

1 我國評價標准

1999年10月經過國家質量技術監督局批准發布的《計算機信息系統安全保護等級劃分准則》將計算機安全保護劃分為以下5個級別。
l 第1級為用戶自主保護級(GB1安全級):它的安全保護機制使用戶具備自主安全保護的能力,保護用戶的信息免受非法的讀寫破壞。
l 第2級為系統審計保護級(GB2安全級):除具備第一級所有的安全保護功能外,要求創建和維護訪問的審計跟蹤記錄,使所有的用戶對自己的行為的合法性負責。
l 第3級為安全標記保護級(GB3安全級):除繼承前一個級別的安全功能外,還要求以訪問對象標記的安全級別限制訪問者的訪問許可權,實現對訪問對象的強制保護。
l 第4級為結構化保護級(GB4安全級):在繼承前面安全級別安全功能的基礎上,將安全保護機制劃分為關鍵部分和非關鍵部分,對關鍵部分直接控制訪問者對訪問對象的存取,從而加強系統的抗滲透能力。
l 第5級為訪問驗證保護級(GB5安全級):這一個級別特別增設了訪問驗證功能,負責仲裁訪問者對訪問對象的所有訪問活動。
我國是國際標准化組織的成員國,信息安全標准化工作在各方面的努力下正在積極開展之中。從20世紀80年代中期開始,自主制定和採用了一批相應的信息安全標准。但是,應該承認,標準的制定需要較為廣泛的應用經驗和較為深入的研究背景。這兩方面的差距,使我國的信息安全標准化工作與國際已有的工作相比,覆蓋的范圍還不夠大,宏觀和微觀的指導作用也有待進一步提高。
2 國際評價標准

根據美國國防部開發的計算機安全標准——可信任計算機標准評價准則(Trusted Computer Standards Evaluation Criteria,TCSEC),即網路安全橙皮書,一些計算機安全級別被用來評價一個計算機系統的安全性。
自從1985年橙皮書成為美國國防部的標准以來,就一直沒有改變過,多年以來一直是評估多用戶主機和小型操作系統的主要方法。其他子系統(如資料庫和網路)也一直用橙皮書來解釋評估。橙皮書把安全的級別從低到高分成4個類別:D類、C類、B類和A類,每類又分幾個級別,如表1-1所示。
表 安全 級 別
類 別
級 別
名 稱
主 要 特 征
D
D
低級保護
沒有安全保護
C
C1
自主安全保護
自主存儲控制
C2
受控存儲控制
單獨的可查性,安全標識
B
B1
標識的安全保護
強制存取控制,安全標識
B2
結構化保護
面向安全的體系結構,較好的抗滲透能力
B3
安全區域
存取監控、高抗滲透能力
A
A
驗證設計
形式化的最高級描述和驗證
D級是最低的安全級別,擁有這個級別的操作系統就像一個門戶大開的房子,任何人都可以自由進出,是完全不可信任的。對於硬體來說,沒有任何保護措施,操作系統容易受到損害,沒有系統訪問限制和數據訪問限制,任何人不需任何賬戶都可以進入系統,不受任何限制可以訪問他人的數據文件。屬於這個級別的操作系統有DOS和Windows 98等。
C1是C類的一個安全子級。C1又稱選擇性安全保護(Discretionary Security Protection)系統,它描述了一個典型的用在UNIX系統上安全級別。這種級別的系統對硬體又有某種程度的保護,如用戶擁有注冊賬號和口令,系統通過賬號和口令來識別用戶是否合法,並決定用戶對程序和信息擁有什麼樣的訪問權,但硬體受到損害的可能性仍然存在。
用戶擁有的訪問權是指對文件和目標的訪問權。文件的擁有者和超級用戶可以改變文件的訪問屬性,從而對不同的用戶授予不通的訪問許可權。
C2級除了包含C1級的特徵外,應該具有訪問控制環境(Controlled Access Environment)權力。該環境具有進一步限制用戶執行某些命令或者訪問某些文件的許可權,而且還加入了身份認證等級。另外,系統對發生的事情加以審計,並寫入日誌中,如什麼時候開機,哪個用戶在什麼時候從什麼地方登錄,等等,這樣通過查看日誌,就可以發現入侵的痕跡,如多次登錄失敗,也可以大致推測出可能有人想入侵系統。審計除了可以記錄下系統管理員執行的活動以外,還加入了身份認證級別,這樣就可以知道誰在執行這些命令。審計的缺點在於它需要額外的處理時間和磁碟空間。
使用附加身份驗證就可以讓一個C2級系統用戶在不是超級用戶的情況下有權執行系統管理任務。授權分級使系統管理員能夠給用戶分組,授予他們訪問某些程序的許可權或訪問特定的目錄。能夠達到C2級別的常見操作系統有如下幾種:
(1)UNIX系統;
(2)Novell 3.X或者更高版本;
(3)Windows NT,Windows 2000和Windows 2003。
B級中有三個級別,B1級即標志安全保護(Labeled Security Protection),是支持多級安全(例如:秘密和絕密)的第一個級別,這個級別說明處於強制性訪問控制之下的對象,系統不允許文件的擁有者改變其許可許可權。
安全級別存在秘密和絕密級別,這種安全級別的計算機系統一般在政府機構中,比如國防部和國家安全局的計算機系統。
B2級,又叫結構保護(Structured Protection)級別,它要求計算機系統中所有的對象都要加上標簽,而且給設備(磁碟、磁帶和終端)分配單個或者多個安全級別。
B3級,又叫做安全域(Security Domain)級別,使用安裝硬體的方式來加強域的安全,例如,內存管理硬體用於保護安全域免遭無授權訪問或更改其他安全域的對象。該級別也要求用戶通過一條可信任途徑連接到系統上。
A級,又稱驗證設計(Verified Design)級別,是當前橙皮書的最高級別,它包含了一個嚴格的設計、控制和驗證過程。該級別包含較低級別的所有的安全特性。
安全級別設計必須從數學角度上進行驗證,而且必須進行秘密通道和可信任分布分析。可信任分布(Trusted Distribution)的含義是:硬體和軟體在物理傳輸過程中已經受到保護,以防止破壞安全系統。橙皮書也存在不足,TCSEC是針對孤立計算機系統,特別是小型機和主機系統。假設有一定的物理保障,該標准適合政府和軍隊,不適合企業,這個模型是靜態的。

B. 網路安全評估主要有哪些項目

網路安全評估,也稱為網路評估、風險評估、網路風險評估、安全風險評估。一般情況下,它包括以下幾個方面:
網路資產評估、網路架構評估、網路脆弱性評估、數據流評估、應用系統評估、終端主機評估、物理安全評估、管理安全評估,一共8個方面。

成都優創信安,專業的網路和信息安全服務提供商。

C. 變電站網路安全1區哪些自動化

變電站網路安全管理文檔信息

目錄

1 ?變電站自動化網路通信安全問題

1傳統的TCP/IP易被修改而遭受攻擊

2操作系統和程序在自身更新或防護措施不足的情況下存在著較大的. . .3通過計算機接入的形式訪問內網的情況容易造成網路病毒侵害4無線網路等新技術對於變電站通信安全的威脅

2 ?變電站自動化網路通信安全技術研究

2. 1本體安全

1操作系統

2存儲

3應用程序

4國產系統平台

2.2通信安全

1 IEC 62351體系

2國產加密演算法

2.3主動防禦技術

2.4信息安全評估

3 ?結語

2/9頁
正文

馬天龍呂利旭

摘?要隨著我國電力建設的不斷發展變電站正朝著智能化的方向發展在目前自動化通信網路技術跨越式發展的形勢下如何對其網路安全進行控制和管理是一個重要的課題。該文在分析變電站自動化網路安全存在風險的基礎上在本體安全、通信安全、主動防禦體系、信息安全評估等幾個方面對目前的變電站自動化網路安全進行了論述希望為變電站智能化、信息化建設提供參考。

關鍵字變電站?自動化通信?網路安全管理

中圖分類號 TM76 ?文獻標識碼 A ? ? ? ? ? ?文章編號1672-3791 2019 05 b -0019-02

烏克蘭電網在2016年遭受的黑客攻擊事件震驚了全球這次電網攻擊讓70萬烏克蘭人民在聖誕節面臨無電可用的窘境 因此對於變電站網路安全的管理成為全世界關注的焦點問題。隨著我國能源領域信息化建設的不斷深入 網路通信技術在變電站建設當中扮演著重要的角色信息化技術為實現變電站智能化創造了良好的條件。但是不斷加劇的網路安全形勢對自動化通信技術提出了新的挑戰該文對變電站網路通信安全進行了詳細的論述希望在不同的角度對變電站網路安全維護提供技術參考。

3/9頁
1 ?變電站自動化網路通信安全問題

目前變電站對於自動化通信系統網路安全防護進行了不斷的創新將硬體與外部網路環境進行了嚴格的劃分但是隨著新的攻擊形式出現破壞力更強、技術先進的攻擊方式讓現有的網路安全防護系統仍存在著一定的安全風險具體體現在以下幾個方面。

1傳統的TCP/IP易被修改而遭受攻擊。

2操作系統和程序在自身更新或防護措施不足的情況下存在著較大的安全漏洞。

3通過計算機接入的形式訪問內網的情況容易造成網路病毒侵害。

4無線網路等新技術對於變電站通信安全的威脅。

2 ?變電站自動化網路通信安全技術研究

目前變電站自動化通信安全需要從系統安全和信息安全兩個方面進行考慮。系統安全主要是需要保證通信系統的本體安全需要防止外來的攻擊保護存儲信息的安全。信息安全主要是對通信數據的完整性、安全性進行綜合的防護。

2. 1本體安全

4/9頁
變電站自動化通信的監控設備需要具有安全防護的功能一般可以通過嵌入式的技術來達成安全加固技術讓通信系統的硬體和軟體等方面都有了較大的提升。在本體安全建設中具體應在以下幾個方面進行建設。

1操作系統。

目前在變電站的通信系統中主要使用Uni x、 Vxworks、 Li nux等操作系統。因為在系統設計的開始階段重視功能而防護功能稍有欠缺。存在著以下的安全漏洞操作系統版本更新不及時存在著安全風險;在開放埠、安全等級等方面的設置不嚴謹;操作系統因不是國產軟體易出現後門風險。對於操作系統安全防護主要可以採用防火牆、禁用風險埠優化系統服務等方式實現但是存在著被動防禦的問題對於操作系統安全風險的主動安全防護還需加強。

2存儲。

資料庫是變動站通信系統中的重要存儲途徑。資料庫的防護包括5個類別涉及到如用戶識別、 口令、訪問、許可權等20多個指標。資料庫的安全管理主要是通過控制訪問、用戶認證和日誌記錄等多種優化配置方式實現的該方法簡單直接且具有較好的安全防護效果。

3應用程序。

D. 一個網路的安全性怎麼評價

網路安全是指網路系統的硬體、軟體及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷。 網路安全從其本質上來講就是網路上的信息安全。從廣義來說,凡是涉及到網路上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網路安全的研究領域。網路安全是一門涉及計算機科學、網路技術、通信技術、密碼技術、信息安全技術、應用數學、數論、資訊理論等多種學科的綜合性學科。

網路安全的具體含義會隨著「角度」的變化而變化。比如:從用戶(個人、企業等)的角度來說,他們希望涉及個人隱私或商業利益的信息在網路上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱私。

從網路運行和管理者角度說,他們希望對本地網路信息的訪問、讀寫等操作受到保護和控制,避免出現「陷門」、病毒、非法存取、拒絕服務和網路資源非法佔用和非法控制等威脅,制止和防禦網路黑客的攻擊。對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產生危害,對國家造成巨大損失。從社會教育和意識形態角度來講,網路上不健康的內容,會對社會的穩定和人類的發展造成阻礙,必須對其進行控制。
2.網路安全分析
2.1.物理安全分析

網路的物理安全是整個網路系統安全的前提。在校園網工程建設中,由於網路系統屬於弱電工程,耐壓值很低。因此,在網路工程的設計和施工中,必須優先考慮保護人和網路設備不受電、火災和雷擊的侵害;考慮布線系統與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統和絕緣線、裸體線以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建築物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷。總體來說物理安全的風險主要有,地震、水災、火災等環境事故;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線路截獲;高可用性的硬體;雙機多冗餘的設計;機房環境及報警系統、安全意識等,因此要盡量避免網路的物理安全風險。

2.2.網路結構的安全分析

網路拓撲結構設計也直接影響到網路系統的安全性。假如在外部和內部網路進行通信時,內部網路的機器安全就會受到威脅,同時也影響在同一網路上的許多其他系統。透過網路傳播,還會影響到連上Internet/Intrant的其他的網路;影響所及,還可能涉及法律、金融等安全敏感領域。因此,我們在設計時有必要將公開伺服器(WEB、DNS、EMAIL等)和外網及內部其它業務網路進行必要的隔離,避免網路結構信息外泄;同時還要對外網的服務請求加以過濾,只允許正常通信的數據包到達相應主機,其它的請求服務在到達主機之前就應該遭到拒絕。

2.3.系統的安全分析

所謂系統的安全是指整個網路操作系統和網路硬體平台是否可靠且值得信任。目前恐怕沒有絕對安全的操作系統可以選擇,無論是Microsfot 的Windows NT或者其它任何商用UNIX操作系統,其開發廠商必然有其Back-Door。因此,我們可以得出如下結論:沒有完全安全的操作系統。不同的用戶應從不同的方面對其網路作詳盡的分析,選擇安全性盡可能高的操作系統。因此不但要選用盡可能可靠的操作系統和硬體平台,並對操作系統進行安全配置。而且,必須加強登錄過程的認證(特別是在到達伺服器主機之前的認證),確保用戶的合法性;其次應該嚴格限制登錄者的操作許可權,將其完成的操作限制在最小的范圍內。

2.4.應用系統的安全分析

應用系統的安全跟具體的應用有關,它涉及面廣。應用系統的安全是動態的、不斷變化的。應用的安全性也涉及到信息的安全性,它包括很多方面。

E. 關於變電站驗收的問題

河南新鄉電力局好像出了套《500變電站安全評估標准》,另外還有一本
《電力企業安全生產與安全性評價及強制性標准實施手冊》。我想很多其他變電站都會參考《電力企業安全生產與安全性評價及強制性標准實施手冊》。

F. 目前變電站安全管理工作中存在的安全風險

職員是否按照制度及操作規程進行操作。