歷時(shí)兩年多,西電捷通同多個(gè)合作廠商共同開發(fā)的北京電力城區(qū)公司中低壓配電網(wǎng)自動(dòng)化系統(tǒng)信息安全系統(tǒng)已在用戶生產(chǎn)環(huán)境中上線并通過驗(yàn)收。
電力行業(yè)配網(wǎng)自動(dòng)化系統(tǒng)在實(shí)際應(yīng)用中無線通信網(wǎng)絡(luò)自身缺乏有效的安全保護(hù)機(jī)制,配網(wǎng)自動(dòng)化安全系統(tǒng)通過TISec系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)層的數(shù)據(jù)安全傳輸,TISec系統(tǒng)保障被保護(hù)的設(shè)備或者業(yè)務(wù)系統(tǒng)能夠不受外部非法干擾而正常工作,并且確保自己的關(guān)鍵數(shù)據(jù)不被隨意的竊取或者篡改。本安全系統(tǒng)主要提升用戶生產(chǎn)網(wǎng)絡(luò)的縱深安全能力,用來解決網(wǎng)絡(luò)攻擊的多樣性和立體攻擊態(tài)勢(shì),為了保證數(shù)據(jù)安全,需要應(yīng)用層和網(wǎng)絡(luò)層都提供安全服務(wù)。TISec提供的網(wǎng)絡(luò)安全機(jī)制可以協(xié)助配網(wǎng)系統(tǒng)應(yīng)用層安全技術(shù)形成立體網(wǎng)絡(luò)安全防御體系,以實(shí)現(xiàn)應(yīng)用層、網(wǎng)絡(luò)層等不同層次上進(jìn)行全方位的數(shù)據(jù)保護(hù),包含數(shù)據(jù)本身的保護(hù)、傳輸過程保護(hù)以及接入身份保護(hù)。
TISec系統(tǒng)應(yīng)用到電力生產(chǎn)系統(tǒng)中,用于保護(hù)數(shù)據(jù)傳輸安全,并通過了中國人民解放軍信息技術(shù)安全研究中心安全檢測(cè),這標(biāo)志著TISec系統(tǒng)安全性符合電力系統(tǒng)安全要求,滿足配網(wǎng)自動(dòng)化系統(tǒng)網(wǎng)絡(luò)層數(shù)據(jù)傳輸安全的需求。
采用TISec系統(tǒng)對(duì)通信模塊從網(wǎng)絡(luò)層進(jìn)行必要的加固,不但能夠全面提升其應(yīng)對(duì)網(wǎng)絡(luò)攻擊的能力,使其安全強(qiáng)度與DTU/FTU等業(yè)務(wù)設(shè)備具備相同的安全強(qiáng)度,而且不會(huì)對(duì)原系統(tǒng)包括應(yīng)用層安全加固造成任何的影響,達(dá)到了增加防御縱深的目的,從而達(dá)到全面提升整體系統(tǒng)的安全健壯性的目標(biāo),滿足配網(wǎng)系統(tǒng)網(wǎng)絡(luò)層安全傳輸?shù)膽?yīng)用需求。附圖為TISec系統(tǒng)在配網(wǎng)通信網(wǎng)絡(luò)層的部署拓?fù)洹?/P>