————————————————————————————————————————
————————————————————————————————————————
电力行业密码服务解决方案
——
背景简介
电力行业是关系国计民生的重要基础行业,同时也是技术、资金密集型行业。近年来,网络信息安全形势日益严峻,电力系统信息安全问题日益突出,已对电力系统生产和经营正常运行形成严重威胁。电力系统信息安全隐患不仅会导致信息和经济损失,更会危及到人身和社会安全。密码作为保护网络与信息安全的重要手段,在身份识别、安全隔离、信息加密、完整性保护和抗抵赖等方面发挥着不可替代的重要作用。为贯彻落实国家相关政策要求,充分发挥密码在维护网络与信息安全方面的重要作用,切实加强电力行业密码应用工作,国家能源局及各级主管单位制定系列指导文件,明确提出密码应用要求。
现状分析
电力行业涉及发、输、配、调度、用电等环节,各环节均涉及重要信息系统(如sis,dcs、dcs、avc、电量采集系统、智慧管理平台和智能燃料管理平台等系统),系统普遍未采用国产密码技术,无法保证信息系统应用的访问控制信息完整性,也无法保证信息系统应用的重要数据在传输过程的机密性与完整性。此种状况不符合GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,存在系统安全风险。
解决方案
对电力行业发、输、配、变、用、调度等环节的重要信息系统进行梳理,获取重要信息系统的密码建设需求特点,针对性建设完善的统一密码服务平台,便于向电力行业对自身的密码算法、密码软硬件资产、密钥进行统一管理。通过密码服务平台统一为电力行业应用系统提供身份认证服务、数据加密解密服务、签名验签服务,保证应用系统用户身份的真实性、访问控制信息的完整性以及重要数据在传输、存储过程中的机密性和完整性。