歷時兩年多,西電捷通同多個合作廠商共同開發(fā)的北京電力城區(qū)公司中低壓配電網自動化系統(tǒng)信息安全系統(tǒng)已在用戶生產環(huán)境中上線并通過驗收。
電力行業(yè)配網自動化系統(tǒng)在實際應用中無線通信網絡自身缺乏有效的安全保護機制,配網自動化安全系統(tǒng)通過TISec系統(tǒng)實現(xiàn)網絡層的數據安全傳輸,TISec系統(tǒng)保障被保護的設備或者業(yè)務系統(tǒng)能夠不受外部非法干擾而正常工作,并且確保自己的關鍵數據不被隨意的竊取或者篡改。本安全系統(tǒng)主要提升用戶生產網絡的縱深安全能力,用來解決網絡攻擊的多樣性和立體攻擊態(tài)勢,為了保證數據安全,需要應用層和網絡層都提供安全服務。TISec提供的網絡安全機制可以協(xié)助配網系統(tǒng)應用層安全技術形成立體網絡安全防御體系,以實現(xiàn)應用層、網絡層等不同層次上進行全方位的數據保護,包含數據本身的保護、傳輸過程保護以及接入身份保護。
TISec系統(tǒng)應用到電力生產系統(tǒng)中,用于保護數據傳輸安全,并通過了中國人民解放軍信息技術安全研究中心安全檢測,這標志著TISec系統(tǒng)安全性符合電力系統(tǒng)安全要求,滿足配網自動化系統(tǒng)網絡層數據傳輸安全的需求。
采用TISec系統(tǒng)對通信模塊從網絡層進行必要的加固,不但能夠全面提升其應對網絡攻擊的能力,使其安全強度與DTU/FTU等業(yè)務設備具備相同的安全強度,而且不會對原系統(tǒng)包括應用層安全加固造成任何的影響,達到了增加防御縱深的目的,從而達到全面提升整體系統(tǒng)的安全健壯性的目標,滿足配網系統(tǒng)網絡層安全傳輸的應用需求。附圖為TISec系統(tǒng)在配網通信網絡層的部署拓撲。
