中文摘要 | 第1-4页 |
英文摘要 | 第4-5页 |
目录 | 第5-7页 |
1 概述 | 第7-12页 |
·电力调度自动化系统面临的风险 | 第7-9页 |
·安全防护范围、目标和原则 | 第9-10页 |
·安全防护范围 | 第9页 |
·安全防护目标 | 第9-10页 |
·调度自动化系统安全防护原则 | 第10页 |
·EMS系统安全需求分析 | 第10-12页 |
2 调度自动化系统网络安全评估 | 第12-17页 |
·贵阳南局调度自动化网络安全现状 | 第12-14页 |
·调度自动化系统存在的安全隐患 | 第14-15页 |
·调度自动化系统安全防护需要解决问题 | 第15-16页 |
·小结 | 第16-17页 |
3 电力系统远动通讯规约分析 | 第17-26页 |
·常用远动通讯规约简介及发展趋势 | 第17-18页 |
·IEC 60870-5-101远动规约参考模型和应用数据结构 | 第18-20页 |
·参考模型 | 第18-19页 |
·101远动规约应用数据结构 | 第19-20页 |
·应用服务数据单元(ASDU)结构 | 第20页 |
·IEC 60870-5-101规约数据单元(报文)格式 | 第20-23页 |
·远动数据传输过程 | 第23-24页 |
·小结 | 第24-26页 |
4 调度自动化系统(EMS)安全防护解决方案 | 第26-37页 |
·总体安全策略 | 第26-28页 |
·调度中心各系统安全区的划分 | 第26-27页 |
·贵阳南局防护策略 | 第27页 |
·几点说明 | 第27-28页 |
·贵阳南局EMS业务系统分析与安全部署 | 第28-31页 |
·逻辑边界分析 | 第28-30页 |
·物理边界及安全部署分析 | 第30-31页 |
·EMS系统数据库安全与控制 | 第31-34页 |
·在授权子系统方面采取的措施 | 第32-33页 |
·在视图机构方面采取的措施 | 第33-34页 |
·贵阳南局调度自动化系统安全主要防护手段 | 第34-35页 |
·小结 | 第35-37页 |
5 二次安全防护专用物理隔离装置的开发 | 第37-42页 |
·计算机网络安全物理隔离设备概述 | 第37页 |
·目前国内电力系统二次物理隔离设备的功能和存在问题 | 第37-38页 |
·采用安全岛技术对网络安全隔离设备结构的改进 | 第38-40页 |
·在数据链路层采取针对EMS专用通信协议的安全隔离 | 第40-41页 |
·小结 | 第41-42页 |
6 结论 | 第42-44页 |
致谢 | 第44-45页 |
参考文献 | 第45-49页 |
附录 | 第49-54页 |
附录A 主要术语的中英文对照 | 第49-51页 |
附录B 接口类型的定义 | 第51-52页 |
附录C 数据资源安全等级的CIA测度 | 第52-53页 |
附录D 参照设计标准 | 第53-54页 |