freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

地電力二次系統(tǒng)安全防護的設計-閱讀頁

2024-08-16 20:07本頁面
  

【正文】 完全置于安全III區(qū),通過專用電力物理隔離設備實現(xiàn)與安全I、II區(qū)的數(shù)據(jù)共享。EMS與WEB間的電力物理隔離示意圖 通過物理開關實現(xiàn)硬控制 (3) Socket連接方向的控制(4) IP與MAC地址綁定 其它各區(qū)之間的安全策略將安全I區(qū)(實時數(shù)據(jù)區(qū))與安全II區(qū)進行必要的隔離,禁止跨越安全區(qū)Ⅰ與的EMAIL、WEB、telnet、rlogin。鏡像生成數(shù)據(jù)、數(shù)據(jù)單向遷移能夠部分的消除數(shù)據(jù)信息傳輸過程中遭受病毒、HACKER攻擊的概率。由于WEB服務器在身份認證和權限管理方面沒有有效措施,同時當LINUX系統(tǒng)中的SAMBA服務使WEB服務器在直接面向與INTERNET互聯(lián)的MIS網(wǎng)絡時為HACKER攻擊和病毒入侵提供了漏洞或者端口。防火墻設備其它網(wǎng)絡系統(tǒng)安全IV區(qū)MIS網(wǎng)絡安全III區(qū)WEB服務器(1)、加強口令管理字符數(shù)較少的弱口令或默認口令常常會被無關人員記憶,也易被HACKER破譯。我們可結合現(xiàn)代密碼學,使用CA與身份認證保證我們的用戶管理?;赑KI的CA認證系統(tǒng)為電力調度生產(chǎn)及管理系統(tǒng)與調度數(shù)據(jù)網(wǎng)上的用戶、關鍵網(wǎng)絡設備、服務器提供數(shù)字證書服務。(3)、 禁止使用遠程訪問使用遠程訪問客戶端,可以方便系統(tǒng)的遠程維護,實現(xiàn)廠家在線技術支持。(4)、 控制流量有限進入網(wǎng)絡為了避免路由器成為DoS攻擊目標,用戶應該拒絕以下流量進入:沒有IP地址的包、采用本地主機地址、廣播地址、多播地址以及任何假冒的內部地址的包。(5)、合理分配交換機為減輕交換機數(shù)據(jù)流量和處理任務,我們配置兩臺交換機,分別構建設前置系統(tǒng)(.*)與調度服務器、工作站、WEB(.*)兩個網(wǎng)段,由此有效提高了數(shù)據(jù)交互效率,并且減少網(wǎng)絡故障概率。數(shù)據(jù)資源主要分布在前置系統(tǒng)的服務器、EMS系統(tǒng)主服務器、WEB服務器、VQC、PAS、DMIS系統(tǒng)站的PC工作站、電能量系統(tǒng)的服務器中。因此我們必須采取以下措施:分解系統(tǒng)維護人員、調度操作人員、設備巡視人員職責,并在EMS的人機交互環(huán)節(jié)設置體現(xiàn)出來,將人員分組賦予不同權限范圍,并實現(xiàn)口令管理。 防病毒措施利用防病毒軟件是系統(tǒng)遏止病毒入侵、防范病毒危害的重要手段。病毒是不斷發(fā)展、衍變的,廠家由此定期會通過INTERNET升級病毒特征庫,而我們的系統(tǒng)基于安全I區(qū),不可能直接遠程升級特征庫代碼。中間無論是采取移動設備還是通過網(wǎng)絡連接的方式實際上都將系統(tǒng)暫時暴露系統(tǒng)安全防護體系之外。病毒服務器可以設置于安全III區(qū),該服務器采用LINUX系統(tǒng)為操作平臺(KDE平臺),并加裝防病毒軟件,利用KDE系統(tǒng)的文件管理功能處理獲取的病毒特征庫文件,經(jīng)過本機殺毒后,經(jīng)過物理隔離設備提供給總線結構連接的EMS網(wǎng)絡各設備,從而實現(xiàn)系統(tǒng)設備病毒庫的安全升級。參考文獻1.《電網(wǎng)調度自動化與信息化技術標準》2.《電網(wǎng)調度自動化與配網(wǎng)自動化技術》3.《全國電力二次系統(tǒng)安全防護總體方案》4.《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調度數(shù)據(jù)網(wǎng)絡安全防護規(guī)定》
點擊復制文檔內容
數(shù)學相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1