为加快培养国家电网的高素质网络安全技能人才和管理队伍,国网天津市电力公司调控中心按照“集团化运作、集约化发展、精益化管理、标准化建设”的工作要求,组织公司系统优秀专家,按照国家法律法规、行业统一标准、国家电网相关规定的要求,开发了覆盖整个电力监控系统的网络安全基础知识、电力专用安全防护体系、通用安全防护技术、新环境安全防护技术和相关法律及规章制度的培训教材,形成了一套全面的面向电力监控系统网络安全工作人员的模块化、系统化、基础化的培训教材。
《电力监控系统安全防护技术概论》主要通过深入浅出、循序渐进的讲解,对涉及的一些关键技术进行举例分析讲解,使读者在加强对理论知识的理解的同时,提高对网络安全防护的动手实践意识。《电力监控系统安全防护技术概论》内容分为网络安全基础知识、电力安全防护体系和电力监控系统新环境安全防护技术共计三篇,19章。
全书理论联系实际,循序渐进地讲解了电力监控系统网络安全防护业务的重点和难点,突出了调控机构网络安全管理人员以及主站、厂站自动化运维人员应当掌握的网络安全基础知识和电力监控系统网络安全相关规程规定,具有较强的针对性和指导性。与同类图书更加与时俱进,根据日新月异的网络安全防护形势变化,着重增加新制度与新技术的介绍。在规程制度方面突出介绍了2017年新版安规,2018年新版十八项反措,2019年等保护2.0相关要求。在新技术方面介绍了轻量无损渗透扫描,新型纵向加密卡装置,云计算、物联网、大数据的网络安全防护技术。
为加快培养国家电网的高素质网络安全技能人才和管理队伍,国网天津市电力公司调控中心按照“集团化运作、集约化发展、精益化管理、标准化建设”的工作要求,组织公司系统优秀专家,按照国家法律法规、行业统一标准、国家电网相关规定的要求,开发了覆盖整个电力监控系统的网络安全基础知识、电力专用安全防护体系、通用安全防护技术、新环境安全防护技术和相关法律及规章制度的培训教材,形成了一套全面的面向电力监控系统网络安全工作人员的模块化、系统化、基础化的培训教材。
本书是用于国网天津市电力公司网络安全专业培训的配套教材,侧重于理论知识的讲解,而本书主要通过深入浅出、循序渐进的讲解,对涉及的一些关键技术进行举例分析讲解,使读者在加强对理论知识的理解的同时,提高对网络安全防护的动手实践意识。
本书从立项之初到最后成书,期间曾几易其稿。本书在写作过程中主要克服了以下的困难:
一是教材内容的确定,教材内容必须要与工作实践相对应,并能够恰当地反映电力监控系统网络安全知识的内涵和外延。由于网络安全专业涉及的知识点较多、知识面广,而要做到教材内容反映所有网络安全的知识点,这在一本教材的编写过程中是无法实现的。为此,本书每章遴选丁一些在实际工作中会用到的知识点,力求能够反映电力监控系统网络安全工作的核心内容。
二是教材内容的组织。对于一个实用化教材来说,组织其内容,既要考虑对实际工作的可用性,还要关注知识点之间的连续性。为了达到这一目的,本书从基础知识、专用知识、通用知识、新技术、实用法律规章这五个环节,在突出知识掌握的同时,加强对电力监控系统网络安全防护能力的拓展。
本书内容分为网络安全基础知识、电力安全防护体系和电力监控系统新环境安全防护技术共计三篇,19章。为了便于教学的开展,本书后续会配备电力监控系统的作业指导书,并与本书部分章节一一对应。
本书在编写过程中得到了许多同事和同行的无私帮助和支持,在项目申请和出版过程中得到了中国电力出版社编辑老师的关心和帮助。本书中的电力专用安全防护体系的内容由北京科东电力控制系统有限责任公司、国电南瑞科技股份有限公司提供,同时在编写过程中参考了大量的电力相关企业内部文献资料。对资料的直接提供者以及文献资料的贡献者,在此一并表示衷心的感谢!
由于作者水平有限,书中肯定会出现一些错误和不足,敬请读者提出宝贵意见。同时,本书的作者也会对内容进行不断完善,适时提供新的版本。
本书主要编写人员许志成、段伟润、任肖久、孙颖、陶静、多葭宁、岳洋等,均是国网天津市电力公司高工程师,为从事电力监控系统网络安全防护的专Z家,对网络安全防护业务有着深刻的理解。
前言
第一篇 网络安全基础知识
1 网络安全知识简介
1.1 网络安全知识概述
1.2 网络安全的定义
1.3 网络安全发展历程
1.4 网络安全的重要性和地位
1.5 网络安全现状及发展趋势
2 网络协议知识
2.1 网络协议基础
2.2 网络协议安全
3 入侵检测技术
3.1 入侵检测技术的背景
3.2 入侵检测系统的发展现状
3.3 入侵检测系统的定义
3.4 入侵检测系统模型
3.5 入侵检测系统的主要功能
3.6 入侵检测系统的分类
3.7 入侵检测系统的组成特点
3.8 入侵检测系统相关技术研究
3.9 入侵检测技术的发展趋势
4 恶意代码防范技术
4.1 恶意代码概述
4.2 恶意代码实现机理
4.3 恶意代码实现关键技术
4.4 恶意代码防范方法
5 安全加固技术
5.1 安全加固技术概述
5.2 网络设备安全加固
5.3 操作系统安全加固
5.4 关系数据库安全加固
6 渗透扫描技术
6.1 网络安全的概念
6.2 网络扫描的概念
6.3 渗透测试的关键技术
6.4 缓冲区溢出利用技术
6.5 堆溢出利用技术
6.6 SQL注入利用技术
6.7 漏洞发掘技术
7等级保护测评和风险评估分析
7.1 等级保护
7.2 风险评估
7.3 信息安全风险评估
第二篇 电力安全防护体系
8 电力监控系统安全防护体系
8.1 电力监控系统安全防护体系概述
8.2 安全防护原则
8.3 安全防护体系
9防火墙技术
9.1 防火墙的背景
9.2 防火墙的定义
9.3 防火墙的基本功能
9.4 防火墙的核心技术
9.5 防火墙的分类
9.6 防火墙的发展趋势
10 横向隔离装置
10.1 隔离装置相关技术
……
第三篇 电力监控系统新环境安全防护技术
参考文献