基于风电场SCADA系统信息安全访问控制模型研究

来源 :安徽工程大学 | 被引量 : 0次 | 上传用户:linxi054
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国家可持续发展战略目标深入推进,新能源技术近些年快速发展,风力发电已经从沿海高风速区逐步向内陆低风速区进驻,低风速山地地区的风力发电系统地理位置分布较为分散,这就增加了风力发电场运行状态数据采集和设备远程操作工作的难度。监控与数据采集(SCADA,Supervisory Control and Data Acquisition)系统由于能够解决这类问题而备受风力发电产业青睐,目前风电场普遍使用SCADA系统作为其信息系统的核心。本文结合风力发电场实践经历,总结某地区风电场SCADA系统在信息安全访问控制方面存在的问题,系统分析问题产生的原因及可能造成的影响。为了避免风电场SCADA系统受到不法分子入侵或者遭遇网络攻击而导致系统瘫痪,本文在SCADA系统身份认证和纵深防御两个方面展开信息安全访问控制的方面探讨,主要内容可分为以下几个方面:1、针对某地风电场现有SCADA系统在用户端登录过程中缺乏身份认证机制的问题,本文设计一个综合用户名-密码认证技术和USB-Key技术的身份认证系统。基于USB-Key的身份认证过程以公钥基础设施(PKI)体系为基本框架,通过“挑战-应答”的方式完成用户身份认证。私钥存储于UKEY内部且无法导出以保证了私钥的安全。实践结果表明,该身份认证模式能够实现用户名、密码和UKEY三者缺一不可的认证功能,较之前单纯的用户名-密码验证多了 UKEY硬件设备的身份认证门槛,能够有力保障系统的安全。目前生物特征识别技术快速发展,下一步可探讨直接应用用户生物特征进行解锁,相比较于UKEY技术,生物识别能避免硬件识别设备丢失造成的系统风险。2、本文通过构建并完善某风电场SCADA系统架构,设计系统信息安全访问控制边界,研究SCADA系统内部网络的信息安全防护策略和开放服务器的信息安全防护策略,提供化解各方针对SCADA系统用户使用终端面临的攻击风险策略。通过SCADA系统信息安全访问控制边界的划分,明确SCADA系统内部各服务器或者各区域之间的访问规则,避免因之前系统结构不合理而导致服务器相互访问不受限制造成的信息安全隐患。3、本文通过建立系统安全边界的方式,将风电场SCADA系统划分为内部网络、隔离区和外部网络。根据整个系统的信息安全访问控制防御策略,分别设计各区域保护模块。SCADA系统内部网络采用隔离区进行内外网隔离,应用白名单保护模块对SCADA服务器进行安全保护。采用基于支持向量机(SVM)的洪泛(SYN Flood)攻击入侵行为检测方法,保护置于隔离区内的开放服务器免受SYN Flood攻击。通过实验测试,该防御策略能够有效抵御SYN Flood攻击,整个纵深防御体系能够实现预定目标。下一步在访问识别方面仍然具备研究空间,SYN Flood攻击和正常用户第一次访问同时进行时,SCADA系统需要具备智能识别的能力。
其他文献
半潜式海洋平台结构是海洋资源开发的主力平台,随着人类对油气资源的需求日益增长,从浅水到深水的发展大趋势不可避免,平台的工作生存环境也越来越恶劣,因此在恶劣海况下,平台结构与系泊系统在波浪载荷作用下的运动响应预报一直是人们关注的焦点。本文从半潜式平台的水动力性能的精确计算入手,详细讲述了三维泰勒展开边界元方法,并与商业软件Aqwa和物理模型试验频域结果进行对比。接着对系泊系统的运动分析方法和高效计算
随着金融创新的不断发展和逐步深入,尤其是受到了互联网金融等新兴金融行业的影响,商业银行尤其是国有商业银行网点逐步从传统单一的物理营业网点向综合的智能化网点转变。在
近年来,随着我国经济的不断发展,居民收入不断提高;在居民消费领域中,教育和旅游的投入不断增加;越来越多的中国家长,在孩子人生观、世界观、价值观形成的重要成长阶段,选择
目的:研究大脑中动脉狭窄性脑梗死患者的侧支循环开放的相关影响因素,探讨侧支循环开放与患者短期预后的关系,同时观察侧支循环建立与中医证候要素的相关性。方法:本研究为横断面研究,纳入经MRA/CTA检查诊断为单侧大脑中动脉狭窄的脑梗死患者84例,依据华法林-阿司匹林症状性颅内动脉病变(WASID)测量标准分为中度狭窄组、重度狭窄组及闭塞组。根据MRA/CTA影像资料判断一级侧支循环开放程度;根据其中经
本文是一篇汉译英项目报告,翻译项目原文选自《江苏年鉴2018》第十二章《生态环境》,第十四章《科学技术》以及第十五章《教育》的部分内容。《江苏年鉴2018》记述了江苏在经济、工业、农业、能源、交通、教育、科学技术、文化等方面取得的一系列成就,全面系统地反映了该省2017年的社会经济发展状况。在全面深化改革和“一带一路”建设中,江苏作为东部沿海大省与国际社会的联系日益紧密。因此江苏组织开展了《江苏年
对企业而言,其发展最终是要体现在成果上,企业对员工的要求也最终会体现为员工的工作成效,如何促使员工为企业创造更高的绩效,是企业关注的重点问题。已有理论和实证研究都表
目的:探讨甲状旁腺激素(Parathyroid hormone,PTH)在兔髁突高位骨折游离复位后对髁突软骨愈合的影响。方法:将48只新西兰大耳兔建立髁突高位骨折游离复位固定实验模型,随机分为实验组及对照组,每组24只。术后实验组隔日颈部皮下注射PTH 20mg/Kg,对照组颈部皮下注射等体积的生理盐水。分别在术后1周,2周,3周,4周时处死,取手术侧下颌骨髁突标本行大体形态学研究;苏木素-伊红(
随着科学技术的快速发展,越来越多的移动机器人出现在各行各业中。移动机器人被应用于实际生产中,首先需要解决的是移动机器人自主定位和地图构建问题。目前针对此问题的算法主要是基于概率类算法,其中常见的有最大期望算法,粒子滤波算法和卡尔曼滤波算法以及它们优化后的相关算法。但是随着神经科学和解剖学等学科领域的快速发展,越来越多的科学领域研究开始从仿生角度出发,通过生物界获取设计原理和创新思想。此时在移动机器
控释氮肥与普通氮肥配施能够有效提高氮素利用效率及经济效益,腐植酸尿素可以促进作物生长和发育,从而提高作物产量、氮素利用效率及经济效益,试验采用田间小区试验方法,设置不施氮肥(CK0)、普通氮肥(CK)、控释氮肥常量(CR1)、控释氮肥减量10%(CR2)、控释氮肥减量20%(CR3)、控释氮肥与普通氮肥3?7配施(CR4)、控释氮肥与普通氮肥5?5配施(CR5)、控释氮肥与普通氮肥7?3配施(CR
目的应用老年综合评估(CGA)方法,对稳定期老年慢阻肺患者的日常生活能力、营养及衰弱状态进行全面评估,并根据评估结果,制定个体化干预措施,以期为改善稳定期老年慢阻肺患者的生活状态和预后提供新的思路。方法选择自2018年9月-2019年8月我院慢阻肺管理门诊可总结的老年慢阻肺患者120例,其中男103例,女17例,年龄≥65岁,平均年龄71.26±5.74岁。所有患者均符合2019年慢性阻塞性肺疾病