10.3787/j.issn.1000-0976.2013.11.020
油气管道SCADA系统数据传输的安全风险及其解决方案
中国石油天然气股份有限公司的长输油气管道在北京油气调控中心实施集中调度,逐渐形成了依托于通信网络的分布式SCADA系统,对安全提出了更高的要求.当前油气管道SCADA系统的数据传输过程中存在的主要风险因素有:缺少接入控制、使用开放的标准协议、采用明文传输并接入了大量不安全的网络设备,而相应的防护措施不多,特别是中控系统和站控系统之间的数据传输依托光纤网、卫星和公网,使用基于以太网TCP\IP的应用层协议,存在较大风险.为此,结合国内外已有的SCADA安全相关的标准和一些学者提出的防护策略,提出了一种安全防护解决方案,即通过建立基于认证和权限控制的接入控制机制、部署硬件防火墙和加密网关、加强对外安全等方法进行安全防护.该方案可为工程设计提供参考.
油气管道、SCADA系统、安全、数据传输、协议、接入控制、认证、权限、加密
33
TP3;X92
西气东输二线关键技术研究重大科技专项二期2009E-0102
2014-04-09(万方平台首次上网日期,不代表论文的发表时间)
共6页
115-120