作為專門服務(wù)電力行業(yè)的科研機(jī)構(gòu),中國電科院如何通過技術(shù)攻關(guān),筑牢電力監(jiān)控系統(tǒng)安全屏障?華北電力大學(xué)如何發(fā)揮產(chǎn)、學(xué)、研一體化優(yōu)勢,提高能源電力重要信息系統(tǒng)抵御惡性攻擊的能力?帶著這些問題,記者分別走進(jìn)兩家單位,詳細(xì)了解了相關(guān)情況。
科研機(jī)構(gòu)努力提升四項(xiàng)安全服務(wù)能力
“為更好地服務(wù)于電力監(jiān)控系統(tǒng)安全防護(hù)工作,我們將結(jié)合當(dāng)前工作和自身優(yōu)勢,著重提升四項(xiàng)安全服務(wù)能力,打造一支電力行業(yè)信息安全核心技術(shù)團(tuán)隊(duì)。”中國電力科學(xué)研究院信息通信研究所高昆侖介紹說。
提升實(shí)驗(yàn)檢測能力。高昆侖介紹,目前中國電科院實(shí)驗(yàn)室通過國家、行業(yè)及國家電網(wǎng)公司多年來的資助建設(shè),已經(jīng)擁有了多款國際、國內(nèi)高端信息安全檢測儀器儀表。但隨著技術(shù)的不斷進(jìn)步,在漏洞安全檢測、協(xié)議安全檢測、源代碼檢測等領(lǐng)域,需要通過引進(jìn)國內(nèi)外高端信息安全檢測工 具、與國家和電力行業(yè)知名信息安全檢測機(jī)構(gòu)開展合作與技術(shù)交流、自主研發(fā)檢測專用工具 (如101/104規(guī)約實(shí)現(xiàn)缺陷檢測軟件、Modbus協(xié)議實(shí)現(xiàn)缺陷檢測軟件)等多種方式,促進(jìn)內(nèi)部檢測人才及檢測能力提升,構(gòu)建服務(wù)于電力用戶、服務(wù)于現(xiàn)場的電力監(jiān)控系統(tǒng)信息安全實(shí)驗(yàn)環(huán)境和人才隊(duì)伍,進(jìn)一步提升電力監(jiān)控系統(tǒng)及設(shè)備的安全檢測能力。
提升科研能力和自主核心安全產(chǎn)品的研發(fā)能力。“目前針對電力監(jiān)控系統(tǒng)的安全產(chǎn)品主要以隔離和接入為主,我們目前與國家院士團(tuán)隊(duì)正在聯(lián)合攻關(guān)‘基于可信計(jì)算的電力生產(chǎn)調(diào)度系統(tǒng)安全增強(qiáng)技術(shù)研究及應(yīng)用’項(xiàng)目,并已經(jīng)聯(lián)合研發(fā)出基于商密算法的可信密碼模塊、電力調(diào)度控制系統(tǒng)專用可信計(jì)算密碼平臺(tái)及配套模塊,目前正在國調(diào)和部分省調(diào)進(jìn)行試用。”據(jù)高昆侖介紹,該模塊將電力監(jiān)控系統(tǒng)防御模式由從 “安全防護(hù)”提升到“主動(dòng)免疫”,將現(xiàn)有的“縱深防御體系”發(fā)展成為“主動(dòng)防御體系”,將有效提升電力監(jiān)控系統(tǒng)的安全水平。
提升現(xiàn)場評估與加固服務(wù)能力。為確保用戶現(xiàn)場的電力監(jiān)控系統(tǒng)時(shí)刻保持安全穩(wěn)定運(yùn)行,中國電科院將嚴(yán)格貫徹《規(guī)定》的相關(guān)要求,定期開展安全評估工作,了解現(xiàn)場設(shè)備的安全脆弱點(diǎn),有針對性地提出 加固和整改措施,防患于未然。
中自網(wǎng)版權(quán)所有
提升安全設(shè)計(jì)與咨詢能力�!兑�(guī)定》明確,對電力監(jiān)控系統(tǒng)的“規(guī)劃設(shè)計(jì)、施工建設(shè)、安裝調(diào)試、研究開發(fā)”等階段實(shí)施全生命周期安全管控。中國電科院將結(jié)合自身優(yōu)勢,開展電力監(jiān)控系統(tǒng)的設(shè)計(jì)、開發(fā)、建設(shè)等服務(wù),全方位融入信息安全理念與要求,綜合提升電力監(jiān)控系統(tǒng)的安全防護(hù)水平。
高等院校不斷提升電力行業(yè)網(wǎng)絡(luò)與信息安全技術(shù)服務(wù)水平
隨著計(jì)算機(jī)技術(shù)、通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,以自動(dòng)化技術(shù)為代表的自動(dòng)控制系統(tǒng)在能源電力行業(yè)得到了廣泛應(yīng)用。
電力調(diào)度和生產(chǎn)一刻也離不開計(jì)算機(jī)監(jiān)控系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò),發(fā)電、輸電、供電、用電等各個(gè)環(huán)節(jié)都依靠工控系統(tǒng)來實(shí)現(xiàn)自動(dòng)化作業(yè)。隨著技術(shù)體系的開放性和網(wǎng)絡(luò)的聯(lián)接性不斷加強(qiáng),來自互聯(lián)網(wǎng)的信息安全威脅也為生產(chǎn)控制系統(tǒng)的安全敲響了警鐘。自2010年震驚全球的“震網(wǎng)”病毒事件之后,相繼出現(xiàn)“毒區(qū)”、“火焰”等超級(jí)病毒,工控系統(tǒng)信息安全保障工作面臨嚴(yán)峻挑戰(zhàn),形勢不容樂觀。
華北電力大學(xué)電氣與電子工程學(xué)院李庚銀表示,為提升電力行業(yè)網(wǎng)絡(luò)與信息安 全保障能力,提高電力重要信息系統(tǒng)抵御惡性攻擊的能力,該校將積極研究工控信息安全領(lǐng)域的共性技術(shù),并將其共享給電力生產(chǎn)控制系統(tǒng)的設(shè)計(jì)、生產(chǎn)、制造和監(jiān)管部門,從而提升我國工控系統(tǒng)的整體防護(hù)能力。
“我們計(jì)劃繼續(xù)與有關(guān)企業(yè)合作,在華北電力大學(xué)信息安全工程實(shí)驗(yàn)室基礎(chǔ)上組建能源電力工控信息安全工程中心。”李庚銀介紹,該校將依托新組建單位的電力自動(dòng)化和信息安全技術(shù)的工程化成果,結(jié)合技術(shù)發(fā)展趨勢,研究能源電力工控安全關(guān)鍵技術(shù),構(gòu)建電力信息安全防護(hù)體系和管控平臺(tái),進(jìn)行具有重要市場價(jià)值的工控安全科研成果的工程化轉(zhuǎn)化;結(jié)合能源電力行業(yè)工控安全技術(shù)標(biāo)準(zhǔn)研究、制定標(biāo)準(zhǔn)及規(guī)范符合性驗(yàn)證工作,努力提升具有行業(yè)特點(diǎn)的工控安全測評能力,對外提供第三方安全測評服務(wù);通過工程化實(shí)踐和組建能源電力工控信息安全工程中心,為能源電力行業(yè)培養(yǎng)信息安全工程技術(shù)研究與管理的高層次人才。工程中心建成后,將成為集關(guān)鍵技術(shù)、基礎(chǔ)性平臺(tái)、技術(shù)標(biāo)準(zhǔn)和測評技術(shù)的論證、研發(fā)、產(chǎn)品化、培訓(xùn)、服務(wù)于一體的能源電力行業(yè)工控安全技術(shù)創(chuàng)新研究、開發(fā)與咨詢服務(wù)機(jī)構(gòu),更好地服務(wù)于電力行業(yè)的網(wǎng)絡(luò)與信息安全工作。









