电力调度控制云系统技术要求 第6部分:安全防护.pdfVIP

电力调度控制云系统技术要求 第6部分:安全防护.pdf

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力调度控制云系统技术要求 第 6 部分:安全防护技术要求 1 范围 本文件规定了电力调度控制云(以下简称:调控云)安全防护的总体架构、安全技术要求和安全管 理要求。 本文件适用于省级及以上调控云的设计、研发、建设、验收、运行和维护,其他相关应用可参照执 行。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 22239 信息安全技术 网络安全等级保护基本要求 GB/T 25070 信息安全技术 网络安全等级保护安全设计技术要求 GB/T 31167 信息安全技术 云计算服务安全指南 GB/T 31168 信息安全技术 云计算服务安全能力要求 GB/T 32400-2015 信息技术 云计算 概览与词汇 GB/T 35274 信息安全技术 大数据服务安全能力要求 GB/T 35301—2017 信息技术 云计算 平台即服务(PaaS)参考架构 GB/T 36572 电力监控系统网络安全防护导则 GB/T 37736—2019 信息技术 云计算 云资源监控通用要求 GB/T 37973 信息安全技术 大数据安全管理指南 GB/T 39786-2021 信息安全技术 信息系统密码应用基本要求 GA/T 1390.2 信息安全技术 网络安全等级保护基本要求 第2部分:云计算安全扩展要求 3 术语和定义 GB/T 32400-2015、GB/T 35301—2017和GB/T 37736—2019界定的以及下列术语和定义适用于本文件。 安全基线 security baseline 设备功能和配置方面的基本安全要求,是信息系统的最小安全保证和最基本的、必须满足的安全要 求。 安全通信协议 security communications protocol 在通信协议中采用了至少一种密码算法的协议,如加密技术、认证技术,以保证信息安全交换的网 络协议。 网络安全管理系统 cyber security management system 一种信息系统,用于实现对电力监控系统网络安全风险和网络安全事件的实时监视和在线管控,通 常由安全监视、安全告警、安全审计、安全分析、核查评估、安全管控、态势感知等功能模块构成, 4 虚拟化安全 virtualization security 云计算环境中保护虚拟化资源的安全。 虚拟网络 virtual network 一种包含虚拟网络链接的计算机网络,虚拟网络链接是指在两个计算设备间不包含物理连接,而是 通过网络虚拟化来实现。虚拟网络常见形式有基于协议的虚拟网络(如 VLAN、VPN 和 VPLS 等)和基于 虚拟设备(如在 hypervisor 内部的网络连接虚拟机)的虚拟网络。 4 缩略语 下列缩略语适用于本文件。 SQL:结构化查询语言(Structured Query Language) VLAN :虚拟局域网(Virtual Local Area Network ) VXLAN :虚拟可扩展的局域网(Virtual Extensible Local Area Network ) WAF :Web 应用防火墙(Web Application Firewall ) XSS :跨站脚本攻击(Cross Site Scripting ) VPN :虚拟专用网(Virtual Private Network ) 5 调控云概述 5.1 总体架构 通信网络划分为前端汇聚网、业务处理网、管理网和后端存储网。前端汇聚网和业务处理网可共用 交换机。 1) 前端汇聚网主要承载WEB业务,通过综合数据网对外提供服务,用户访问WEB业务时, 由WEB 业务程序调用数据库和服务; 2) 业务处理网主要承载调控云模型管理、数据管理、公共组件、平台管理、应用服务和数据库等 业务,为WEB服务提供后台支撑,不能与用户直接进行数据交互,业务处理网通过资源高速同 步网实现数据同步; 3) 管理网主要承载调控云管理数据,连接虚拟化平台管理、物理主机和存储设备,实

文档评论(0)

**** + 关注
实名认证
文档贡献者

资料大多来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

1亿VIP精品文档

相关文档