电厂厂级监控信息系统网络安全存在的问题及对策

2016-03-27 20:18来方
数码世界 2016年12期
关键词:防火墙电厂传输

来方

江苏华美热电有限公司

电厂厂级监控信息系统网络安全存在的问题及对策

来方

江苏华美热电有限公司

依据国家对电厂信息的管理系统和监控系统的相关原则,以及对其信息系统的网络其配置和结构上的规定,研究MIS与SIS在使用通讯时有怎样的问题,进而找到怎样保护网路安全的方案——硬软件相融合,采用保护网络的隔离器,确保其在传输数据时是单向传输的,进而从本质上处理SIS其网络安全的问题。

信息的监控系统 网络安全 问题对策

1 前言

由于SIS其技术的不断提升,使得电厂的网络系统形成的更为复杂。许多系统相互关联,其内部的网络又是开放的,同时又接入了外部网络,这导致电厂的SIS网络在其安全上存在着一定的问题。倘若数据与网络没有安全上的保障,企业中的信息将会发生丢失或被篡改,给企业带来无法弥补的损失。我国已经发生过由于MIS和实时的网络监控互联而导致系统瘫痪的事件,这就更需要我们尽快制定出相对可靠和严谨的其防护作用的系统,进而保护网络的信息安全。

2 SIS网络其配置和结构

2.1 SIS网络其配置

在MIS与DCS之间进行实时通讯的SIS网络,是全厂在生产过程中将实时的信息进行处理和储存的核心,所以其一定要具备实时性、高效性和安全可靠性等,在对其网络硬件的设施和软件系统也要具备这些特性。SIS是开放系统,因此其硬件设施、网络结构和通讯系统都应该以第三方其产品的标准而定。SIS其接口是很多的,其需要连接发电厂中所有的监控系统,并且传输数据,所以在安装接口时一定要基于安全可靠之上,在确保其能够统一于标准。

2.2 SIS网络其结构

SIS其网络结构要统筹考虑电厂其自动化的系统,SIS和机组、DCS、升压站的监控系统是使用双方向的通讯,DCS把机组中的信息传送给SIS,SIS将对其研究的结果传输给DCS,最终显示在显示器上;DCS其侧网传来的负荷指令能够直接的操控机组和厂级,通过SIS使得每台机组都得到负荷,操作人员再依据要求实行筛选。

3 SIS其网络的安全隐患

3.1 直接相连

直接相连是将连接点处安装路由器,限制对源与目的地址,完成这些工作之后实现与服务器的通讯,但是要注意MIS只使用一台机器。MIS是对电力实行信息管理的系统,SIS则是对电力实行监控的系统,MIS其安全的性能相对较低,所以SIS不能够与之连接,因此这种将它们直接相连的这方式是不可行的。

3.2 SIS与MIS各自都使用具备独立性的子网络

在MIS和SIS之间使用含有不同网卡的一台网桥电脑,将它们接在不用的网络上来实现信息的数据传输。SIS与MIS各自都使用具备独立性的子网络的这种方法是将服务器分别的配置在两个不同的子网络之上,两个子网络是通过网桥来进行连接,这种方案是优势在于SIS与MIS只需要跟各自相连的服务器进行传输数据,传输方式简单,进而提升了两网络各自的独立性,但是这种方案还是有可能进行双向数据交流的,所以还是需要配置隔离装置,来提升SIS其子网络的安全。

3.3 防火墙的技术

防火墙的技术是将其硬软件都设置防火墙,防火墙有以下几种不同的类型:在路由器基础上能够过滤的防火墙、在操作系统通用的基础上的防火墙、用于操作系统安全的基础上的防火墙。防火墙其主要的防御手段是限制访问、阻隔恶意攻击和实行对病毒的扫描等,在使用防火墙时,是实行双向数据传递的,相当于是相对被动的防御,在一定程度上海是存在安全的漏洞的。基于这样的现象,需要我们将硬软件实行升级,这种方式能够预防已知病毒的攻击,但是还是存在不了解的病毒,若是这类病毒进行攻击,其防御的能力是无法抵御,仍具有安全上的隐患。上述的三种手段都没有彻底地消除安全的隐患,想要MIS与SIS能够连接并且取得实时的信息,就一定要将SIS中存在的安全隐患消除。

4 解决手段

为了实现SIS和MIS能够安全的传输信息数据,我们将对硬软件想融合进行解决:只有SIS当中的数据才可以传输到MIS中去,但是MIS中的数据都不可以传输到SIS中。这用方式采用的是单向的传输,进而在本质上消除了SIS中的安全隐患。依据电厂在实际工作时的情况,制定一个解决手段:在SIS中传输数据时,要使用一台电脑作为网桥,这台电脑只用于采集数据,把网桥与SIS相连进而获取数据的信息,再将得到的信息转变为MIS能接受的形式,通过专门的接口传输给MIS,同时要在MIS中设置一个节点,便于其数据共享。这种手段可以在网桥以外就将有破坏性的信息进行了阻隔。

5 结论

SIS其安全与否会间接的影响到企业的利益,一旦其安全系统遭受破坏,其所带了的损失是不可预估的,所以对于SIS其安全性能上的要求是越来越高。所以我们要充分重视这一问题,完善其防御系统,进而从本质上处理SIS其网络安全的问题。

[1]韩薇.发电厂网络与信息系统安全对策[J].硅谷,2014,24:173+171

[2]陆立全.电厂厂级实时监控信息系统(SIS)[J].石河子科技,2015,01:22-23

[3]李健,张顺.谈发电厂信息系统及安全防护[J].通讯世界,2013,23:44-45

猜你喜欢
防火墙电厂传输
混合型随机微分方程的传输不等式
牵引8K超高清传输时代 FIBBR Pure38K
构建防控金融风险“防火墙”
世界上最大海上风电厂开放
关于无线电力传输的探究
智慧电厂来袭
智慧电厂来袭,你准备好了吗?
用Citect构造电厂辅网
支持长距离4K HDR传输 AudioQuest Pearl、 Forest、 Cinnamon HDMI线
在舌尖上筑牢抵御“僵尸肉”的防火墙