当前位置:首页 >> 电力/水利 >>

油田工业生产网安全防护的设计与实现

龙源期刊网 http://www.qikan.com.cn 油田工业生产网安全防护的设计与实现 作者:李雪飞 来源:《硅谷》2013 年第 08 期 摘 要 随着 RTU 设备、工业以太网技术、物联网技术的不断发展和应用,各油田纷纷构建 自己的生产信息网络,来推进信息化带动工业化的进程。这使得原本分散、遥远的生产单元连 成一片,然而,安全隐患问题也因此产生,有必要对其安全防护进行专业设计规划。本文对现 有的油田信息化、网络结构现状进行分析,根据其生产网络安全需求进行合理设计,达到对油 田生产网络进行安全防护、杜绝非法攻击和入侵。 关键词 油田工业生产网;数据库安全防护;安全防护网关 中图分类号:TP393 文献标识码:A 文章编号:1671—7597(2013)042-063-02 1 油田信息化现状 现阶段国内油田数字化建设应用了多项先进的信息技术、自动化技术。数字采集与控制技 术、数据传输网络已相对成熟,建设数字化油田的技术储备已经具备,数据采集传感器监控设 备从有线向无线发展,数据传输网络从单一的有线光缆向有线与无线相结合的方向发展,从无 线公网向无线专网发展。应用系统从简单的数据处理向生产运行管理和调度指挥方向发展,系 统功能不再局限于数据自动采集和报表自动生成,强大的应用系统软件已经能够对采集数据进 行自动分析和处理。国内高新技术企业现已经从模仿国外先进技术发展到了能够自主研发新产 品新系统,基本可以满足国内油田数字化建设的要求,建设所需投资大幅降低,油气生产业务 大面积联网已经具备规模化发展的基础。 2 油田工业生网络结构 国内油田信息化经过近些年的不断发展,尤其在打造“数字油田”、“智慧油田”不断推动 下,各油气田都纷纷的建设了自己的油田生产信息化网络。其典型的网络拓扑结构如下图所 示。 图 1 油田生产网络拓扑结构图 3 油田工业生产网安全需求分析 油田工业生产网是以数据库为核心,数据库存储了油气水井、站库最详细的生产业务数据 信息,生产网络还将承担生产设备的控制指令信息传递的责任,其指令数据的安全、完整和精 准传递将对整个系统的正常运转起到关键性作用,因此必须确保生产网络的安全。根据其网络 拓扑结构及业务类型,生产网安全防护应从以下技术着重考虑: 龙源期刊网 http://www.qikan.com.cn 1)安全防护设备需求。在实时库与关系库之间部署单向隔离网闸设备,防止来生产管理 方面的非法攻击及病毒入侵;在关系数据库和管理区域之间部署安全防护网关,实现对信息内 容尽心过滤审计并防止 SQL 等攻击;生产网络边界,管理服务器前端部署防火墙设备,网络 边界进行防护,实现访问控制。 2)技术手段需求。通过设置多级用户口令、采用双因素认证、访问控制、设置特征码对 比策略、协议分析过滤等等多种技术手段,形成立体纵深防护技术体系。 3)原始数据需要进行加密。运用密码学原理对原始数据进行加密,这样即便非法截取者 得到了数据信息,如果解密不了对于非法截获者来说是毫无用处的。 4 油田工业生产网安全防护设计实现 根据油田生产网网络结构情况及其安全需求,结合国家信息安全等级保护基本要求,油田 工业生产网络的安全应从网络边界安全防护、接入层安全防护、数据库安全防护三个方面重点 进行安全防护设计。具体的安全防护设计网络拓扑图如下。 图 2 油田生产网络安全防护拓扑图 4.1 接入层防护设计 设备部署:在井间站库生产前端部署专用硬件加密模块(也可与 RTU 设备集成),RTU 终端将采集到的数据通过加密模块进行加密处理、经有线或无线传输链路至实时数据库,在 VPN 网关侧进行数据解密处理然后传给油气水井实时数据库系统。 硬件加密模块支持国密以及定制的专用密码算法,为无线传输模块提供基础的证书存储、 数据加密和数字签名服务。硬件加密模块与 VPN 网关形成端到端的数据加密,VPN 网关支持 SM2、RSA1024、SHA-1、MD5 和 SCB2 等密码算法,并提供密钥安全存储和密码运算服务, 并集成 CA&LDAP 服务器,对数字证书的有效性进行验证。 实现功能: 1)提供无线传输模块对 RTU 的身份识别功能,无线传输模块和无线接入网关之间的相互 身份识别功能。 2)为从 RTU 到生产实时数据库服务器提供的数据保密传输功能。 3)可检测和发现数据在公网路段传输过程中是否被修改。 龙源期刊网 http://www.qikan.com.cn 4)IPSec VPN、SSL VPN、安全加密短消息协议本身可抵抗来自公网路段的重放攻击, IPSec VPN 和包过滤防火墙配合可抵抗来自公网的 IP 层以上(包括应用层)的各种攻击,SSL VPN 和包过滤防火墙配合可抵抗来自公网的应用层的各种攻击。 4.2 网络边界防护设计 设备部署:油田工业生产网防护设计首先要考虑的是生产网络与办公网络边界的安全,防 护应该按照等级保护的原则严格执行,生产监控区域与生产管理区域边界间采用严格的安全隔 离,在实时数据库与关系数据库之间设置单向隔离网闸;生产管理区域与关系数据库边界部署 防火墙设备,监控网络用户行为,只有通过认证与授权的合规用户才能接入生产网络。 实现功能: 1)隔离网闸以“摆渡”的方式实现数据交换,确保数据传输的单向性,避免管理区域数据 传向生产监控区域。 2)防火墙可以通过对 IP 地址、端口号、协议进行过滤实现对用户访问控制,拒绝非授权 用户使用;防火墙可以集成防病毒模块对存在的网络病毒进行处理,同时也可以集成入侵检测 模块,通过分析检测网络流量中的数据包内容,寻找可能的攻击行为。 4.3 数据库安全防护设计 数据库是油田工业生产网的核心,数据库的防护包括对数据库的防护设计分为关系数据和 实时数据库的安全防护。 1)关系数据库安全防护。 数据库安全防护网关部署在管理服务器群与关系数据库之间。数据库安全防护网关工作在 数据层,能有效的对数据库进行监控和防护,降低数据库可能面临的如越权滥用,权限盗用,

相关文章:
油田工业生产网安全防护的设计与实现_论文.pdf
油田工业生产网安全防护的设计与实现 - 2013 年第8 期总第 128期 S●L_CoN VALLEY 油 田工业 生产 网安全 防护 的设 计 与实现 李雪...
胜利油田物探院网络安全体系的设计与实现.pdf
胜利油田物探院网络安全体系的设计与实现 - 分析了胜利油田物探院网络安全现状和问
油田安全生产(培训).doc
油田安全生产培训一、 安全生产概念及制度 (一) ...⑤ 上岗时应按规定穿戴好劳动防护用品,服装要达到"...是近几年在国际石油天然气 工业推崇的一种管理模式...
关于油田智能化生产运行管理系统的设计与实现.doc
关于油田智能化生产运行管理系统的设计与实现_生产/...的新工业化道路管理思想,对油田业务需求和系统功能...油藏分析子系统与生产指挥 与安全预警子系统等四个子...
油田生产管理系统设备管理模块的设计与实现(李姗、林红).doc
油田生产管理系统设备管理模块的设计与实现(李姗、林红)_企业管理_经管营销_专业资料。油田生产管理系统设备管理模块的设 计与实现李姗 林红网络运行维护中心 摘要:...
石油化工企业应做好安全防护措施.doc
石油化工企业应做好安全防护措施_生产/经营管理_经管...随着我国工业的飞速发展,石油化工行业的生产规模也在...油田天 然气作为原料,采用各种化学加工芳芳,制...
油田工业控制系统信息安全浅析_图文.pdf
油田工业控制系统信息安全浅析_信息与通信_工程科技_...使生产和 管理人员及时控制和掌握生产动态,从而实现...一是 进行网络防护,在自动化网络与办公网络之间使用...
油田安全生产_图文.ppt
油田安全生产_能源/化工_工程科技_专业资料。油田...劳动保护批判为“活命哲学”,使安全工作遭到严 ...杜绝重大工业事故; 3、杜绝特大交通事故; 4、杜绝...
油田生产管理信息系统的设计与实现(2)_图文.pdf
油田生产管理信息系统的设计与实现(2) - 21年4月00 电脑学习 第2 期 油 田生产 管理信 息 系统 的设 计 与实现 李鑫‘ 于海涛 ...
油田油库工厂防爆监控方案.doc
初期,油田油库引入的安全防护体系 的建设还比较简单,...现场生产数据实现网络化, 提高应 急反应处理能力...设备选择原则油田油库属于工业级监控系统,与普通的民用...
工业控制系统网络安全防护策略_图文.ppt
工业控制系统网络安全防护策略 - 两化融合与物联网的高速发展,使控制系统安全面临
胜利油田工业用火安全管理规定.doc
《用火作业安全管理规定》 ,加 强油田工业用火作业安全管理,有效防范各类事故的..., 并经施工单位负责人审查签字后,生产单位三级技术部门及安全部门 审批签发。 第...
数字化油田生产信息系统-2017工业控制系统信息安全峰会....ppt
数字化油田生产信息系统-2017工业控制系统信息安全峰会_互联网_IT/计算机_专业...工控系统行为审计 工业控制系统 信息安全技术 安全防护 技术与产 品 脆弱性与 ...
基于虚拟现实技术的油田生产仿真系统的设计与实现.pdf
基于虚拟现实技术的油田生产仿真系统的设计与实现 - 介绍了虚拟现实技术应用于油田安全操作培训中的优越性,设计并开发了基于桌面系统的油田安全操作仿真系统.介绍了...
油田企业安全生产基础知识.ppt
油田企业安全生产基础知识_生产/经营管理_经管营销_专业...第二章、安全意识 ? 第三章、安全防护知识 ? 第...属于重工业生产行业,设备是大型机械设备和用电 设备...
基于虚拟现实技术的油田生产仿真系统的设计与实现_论文.pdf
基于虚拟现实技术的油田生产仿真系统的设计与实现 - 介绍了虚拟现实技术应用于油田安全操作培训中的优越性,设计并开发了基于桌面系统的油田安全操作仿真系统。介绍了...
关于工业网络安全_图文.ppt
以及物联 网应用、数字城市建设中的安全防护和管理...的工业协 利用通用的计算机、互联网 议,实现工业...行业案例陕西榆林XX化工 行业案例新疆XX油田 ...
油田生产过程中的风险识别机制_论文.pdf
Chemical Engineering Design Communications 化工设计...工业生产 第43卷第11期 2017年11月 油田生产过程...地防范措施,降低安全风险等级, 保证油田生产的安全。...
关于油田智能化生产运行管理系统的设计与实现_论文.pdf
关于油田智能化生产运行管理系统的设计与实现 - P &D 关于 油 田智能化 生产运 行管理系统 的 设 计与实现 刘 洁聆 ,迟磊 (大 庆油 田信 息 技术 公司...
威努特-2017工业控制系统信息安全峰会_图文.ppt
威努特-2017工业控制系统信息安全峰会_互联网_IT/...安全风险,掌控工控安全 现状与趋势,提高工控安全防护...XXXX国产核电DCS系统安全产品配套; XX油田/XX电厂/XX...
更多相关标签: