《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 關于核電廠網絡安全準入管理制度的探究
關于核電廠網絡安全準入管理制度的探究
網絡安全與數據治理 2期
李 實,王紹杰,萬佳蓉,衣 然
(1.大亞灣核電運營管理有限責任公司,廣東 深圳518000;2.華北計算機系統工程研究所,北京100083)
摘要: 針對核電廠網絡安全準入管理問題,從采購、測試、接入和人員四個角度分析了可能存在的薄弱點,結合網絡安全等級保護管理方面的基本要求,基于實際案例提出了一種可行的準入管理體系。該體系探討了核電廠中有關產品準入、外來運維設備接入以及外來人員訪問的管理工作,通過規范工作流程,可保證準入供應鏈管理的安全可靠,對產品上線前的質量進行把關。
中圖分類號: TP393.08
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2023.02.003
引用格式: 李實,王紹杰,萬佳蓉,等. 關于核電廠網絡安全準入管理制度的探究[J].網絡安全與數據治理,2023,42(2):19-24.
Research on the network security access management system of nuclear power plants
Li Shi1,Wang Shaojie2,Wan Jiarong2,Yi Ran2
(1.Daya Bay Nuclear Power Operations and Management Co.,Ltd.,Shenzhen 518000,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: Aiming at the cyber security access management problems of nuclear power plants, this paper analyzes the possible weaknesses from the four perspectives of procurement, testing, access and personnel, and puts forward a feasible access management system based on practical cases in combination with the basic requirements of cyber security level protection management. This system discusses the management of product access, external operation and maintenance equipment access and external personnel access in nuclear power plants. By standardizing the workflow, the safety and reliability of access supply chain management can be ensured, and the quality of products before going online can be checked.
Key words : cyber security access management problems;cyber security level protection;access management system

0 引言

  作為核能發電的主要場地,核電廠的安全至關重要,應牢牢把握和深入貫徹落實習近平總書記關于核電行業“安全發展、創新發展”的重要指示,在提升核工業核心競爭力的同時,守住核安全,在外部環境、設備設施、人員管理等諸多方面嚴格把關,建立健全技術和管理體系,保障核電廠的網絡安全準入建設,促進核能的可持續發展。

  然而,隨著新型信息技術的引入,核電廠網絡安全受到了一定的沖擊,比如核電儀控系統在向智能化、數字化方向發展的過程中,安全風險系數隨之增大[1],并且在核電網絡安全設備、軟件、人員等的準入管理方面也存在諸多問題,這就給核電廠帶來更大的安全隱患,因此應當明確問題所在,并針對問題做好應對措施。在設備正式投入使用之前,需要經過多個環節,其中值得重點關注的是一些關鍵節點存在的安全問題。首先,采購是必不可少且十分重要的一步,它對于設備的質量、后續進程能否順利推進具有決定性作用;其次,在選定采購的設備后,需要對其質量、功能、性能等進行測試,確保有安全合格證明才能進入下一步;第三,設備的運行涉及使用前接入、使用中運維設備接入等方面,無論是哪種接入,若存在安全隱患,都會對運行環境造成直接影響;最后,從采購到正式運行,必有人員的全程參與,因此人員的安全意識必須要提高。為此,下面從采購、測試、設備接入和人員四方面簡要列舉可能存在的問題:

  (1)采購。采購是產品入廠前必備的關鍵步驟,而這其中也通常具備一些問題:招標時對內容的控制度不夠,對招標企業的篩選和甄別不詳細[2],驗收時產品質量不過關,交付時間無法保證,造成工程進度緩慢甚至停滯的狀態[3],這些都會影響整個供應鏈的運行,勢必對設備的最終質量造成影響。此外,采購流程的不完善、監管不力、供應商證明材料的真實性確認等,都是采購過程中可能會出現的問題。

  (2)測試。測試開始前,需要進行測試申請,同時檢查物理環境、軟硬件環境、測試大綱等必需文件、人員及其信息等進行檢查,如若疏漏或檢查不徹底,就會影響測試進度和結果,增加潛在的安全風險[4]。

  (3)設備接入。首先對于設備接入而言,可能存在的問題包括:接入時需交付的文件或內容不全,接入驗收團隊的組成不全面,接入程序不完善,在接入過程中發現的問題未得到及時處置等,若不妥善處理這些問題,就會直接威脅到核設施的安全。其次在對設備進行運維時,往往會接入運維設備,特別是對于專業性較強的核電系統,一般由廠家進行操作,一些安全病毒便會隨著運維設備接入及操作過程中的不注意而進入系統中,比如設備接入不規范、接入系統前未對電腦進行惡意代碼查殺、非法外聯、未經授權進行操作等,都會帶來較大的安全風險。

  (4)人員。人員是必不可少的因素,會參與到供應鏈的每個層面,對于人員方面而言,常存在的問題有:采購時對技術參數等內容要求不仔細,測試時對執行項的遺漏[5],接入時對文件清單檢查不認真,不按照制度履行工作職責,技術經驗不足,安全意識淡薄等。此外,在外來人員訪問時,未對外來人員及其攜帶物品進行細致的檢查,未經授權隨意進行操作等,都會給予黑客進行攻擊的機會。

  對于這些核安全問題,國內外紛紛出臺多項法律法規、政策標準來進行約束和管理[6-8],例如,美國基于NIST系列標準中的NIST SP800-82和NIST SP800-53,制定了RG5.71和RG1.152,這是專屬于核電網絡的標準,RG5.71提出了針對核設施的管理方案,RG1.152則對數字系統生命周期的各個階段進行了說明;反應堆核儀器分技術委員會也發布了IEC系列標準,如IEC62645、IEC62859、IEC63096,分別對核電系統的計算機安全程序管理和防范、核安全和網絡安全間的關系、核電儀控系統網絡安全控制提出相應的要求。我國也頒布了多個文件,如《中華人民共和國網絡安全法》《關鍵信息基礎設施保護條例》,2018年四部委提出針對核電行業的《關于進一步加強核電運行安全管理的指導意見》,2020年核安全局發布的《核動力廠網絡安全技術政策》等,但是并沒有針對核電廠工控網絡安全的相關標準,故還需進一步完善政策體系。

  本文結合《GB/T 22239-2019 信息安全技術 網絡安全等級保護基本要求》[9]標準中關于準入方面的要求,重點針對核電廠網絡安全設備產品的采購、測試、上線前接入、運維設備、外來人員等過程的準入問題進行探究,并在實際場景中提出可行的解決方案。



本文詳細內容請下載:http://m.jysgc.com/resource/share/2000005208





作者信息:

李  實1,王紹杰2,萬佳蓉2,衣  然2

(1.大亞灣核電運營管理有限責任公司,廣東 深圳518000;2.華北計算機系統工程研究所,北京100083)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美成人69| 国产精品社区| 欧美一级夜夜爽| 中文在线资源观看网站视频免费不卡| 亚洲福利免费| 久久精品视频99| 性做久久久久久久久| 亚洲一区二区三区四区在线观看 | 亚洲欧美日韩国产综合在线| 中文有码久久| 国产精品99久久不卡二区| 99re6这里只有精品| 日韩亚洲视频在线| 日韩视频在线一区二区三区| 亚洲日本中文字幕免费在线不卡| 在线免费观看一区二区三区| 在线激情影院一区| 亚洲风情亚aⅴ在线发布| 亚洲大胆女人| 亚洲区一区二区三区| 亚洲毛片在线看| 中日韩高清电影网| 亚洲一区二区三区777| 亚洲欧美电影在线观看| 欧美一级免费视频| 欧美在线观看天堂一区二区三区| 久久精品72免费观看| 亚洲国产日韩美| 亚洲精品美女在线观看| 日韩视频在线观看一区二区| 亚洲深夜福利网站| 午夜欧美理论片| 久久久久久久欧美精品| 久久最新视频| 欧美黄色精品| 国产精品h在线观看| 国产精品私房写真福利视频| 国产亚洲第一区| 亚洲大片av| 在线综合视频| 欧美一区2区三区4区公司二百| 久久黄色小说| 99在线热播精品免费99热| 亚洲婷婷综合色高清在线| 欧美一区二区性| 免费精品视频| 国产精品a久久久久久| 国产欧美一区二区精品性色| 黑人巨大精品欧美一区二区小视频| 亚洲国产成人av| 一区二区欧美日韩| 久久国产精品一区二区| 日韩午夜电影在线观看| 香蕉久久夜色精品国产使用方法| 久久中文字幕一区| 欧美日韩亚洲一区二区| 国产亚洲精品激情久久| 亚洲激情电影中文字幕| 亚洲欧美激情精品一区二区| 亚洲激情视频在线| 亚洲网站在线播放| 久久视频精品在线| 欧美色图一区二区三区| 国产综合欧美在线看| 亚洲精品免费看| 亚洲欧美在线看| 亚洲精品一区中文| 欧美有码在线观看视频| 欧美精品一区二区久久婷婷| 国产免费一区二区三区香蕉精| 亚洲二区免费| 亚洲专区欧美专区| 亚洲美女中出| 欧美一区二区在线看| 欧美激情久久久久| 国产欧美亚洲日本| 亚洲精品永久免费精品| 欧美在线视频网站| 亚洲一区在线播放| 欧美xart系列高清| 国产日产欧产精品推荐色 | 亚洲一区二区三区四区在线观看| 久久综合给合| 国产精品久久久久久久久果冻传媒| 精品成人一区| 亚洲欧美日韩国产成人| 一区二区三区**美女毛片 | 欧美性色aⅴ视频一区日韩精品| 影音先锋日韩精品| 午夜精品影院| 亚洲无线视频| 欧美成人午夜免费视在线看片| 国产女主播一区二区| av成人激情| 亚洲美女av在线播放| 久久久久久久久久久一区 | 亚洲欧美日韩一区在线| 欧美国产日韩一区二区在线观看| 国产午夜精品理论片a级大结局| 亚洲视频你懂的| 99re66热这里只有精品4 | 欧美国产精品久久| 黄网站色欧美视频| 欧美中文字幕久久| 欧美在线1区| 国产精品美女久久久久久2018| 亚洲精品在线二区| 日韩亚洲欧美一区二区三区| 麻豆精品精品国产自在97香蕉| 国产一区二区看久久| 性欧美videos另类喷潮| 欧美一区二区三区在线观看| 国产精品视频免费观看| 亚洲视频免费| 性欧美xxxx大乳国产app| 国产精品乱人伦一区二区| 亚洲一级二级| 性亚洲最疯狂xxxx高清| 国产精品一区二区你懂得| 亚洲综合欧美日韩| 午夜精品一区二区三区电影天堂| 国产精品久久久久久久久免费桃花 | 亚洲精品国产精品国自产在线| 欧美ed2k| 亚洲全部视频| 中文在线资源观看视频网站免费不卡| 欧美片第1页综合| 99精品99| 亚洲欧美清纯在线制服| 国产精品久久77777| 中文av字幕一区| 午夜在线观看欧美| 久久精品国产成人| 国产欧美日韩亚州综合| 亚洲日本成人| 亚洲综合色激情五月| 欧美日精品一区视频| 99re成人精品视频| 一区二区三区日韩精品视频| 欧美深夜福利| 亚洲私拍自拍| 亚洲欧美一区二区三区在线| 国产精品国内视频| 午夜精品视频网站| 久久激情综合| 国内精品久久久久久| 久久精品青青大伊人av| 久久香蕉国产线看观看网| 亚洲激情成人网| 日韩视频亚洲视频| 欧美人牲a欧美精品| 亚洲精品视频免费| 一区二区三区久久精品| 国产精品毛片va一区二区三区| 亚洲天堂第二页| 亚洲欧美日韩国产中文| 国产精品一区二区三区久久久 | 一本色道88久久加勒比精品| 欧美日本亚洲视频| 亚洲欧美日韩国产一区| 久久精品最新地址| 18成人免费观看视频| 日韩亚洲一区二区| 欧美日韩国产在线看| 欧美一级久久久| 美腿丝袜亚洲色图| 亚洲精品欧美极品| 亚洲欧美国产高清| 伊人伊人伊人久久| 日韩一级欧洲| 国产精品女人网站| 久久99伊人| 欧美日产国产成人免费图片| 一区二区三区成人精品| 欧美一区视频在线| 亚洲第一在线| 一区二区三区欧美成人| 国产精品久久午夜| 亚洲国产aⅴ天堂久久| 欧美日本免费| 亚洲欧美国产视频| 欧美精品一区二| 亚洲欧美99| 欧美成人亚洲| 亚洲午夜久久久久久久久电影院| 欧美.www| 亚洲一卡二卡三卡四卡五卡| 久久久噜噜噜久久中文字幕色伊伊 | 激情六月综合| 亚洲色无码播放| 国产一区91| 日韩亚洲在线| 永久免费视频成人| 亚洲免费在线视频| 激情久久久久| 亚洲综合欧美| 日韩一区二区久久| 快播亚洲色图| 亚洲午夜电影网| 久久久久久9999|