CAA科学技术进步奖|发电厂控制与管理系统信息安全防护关键技术及应用项目获奖
12月1日-2日,由中国自动化学会主办、西安交通大学承办的2018中国自动化大会在西安举办。会上,由浙江浙能台州第二发电有限责任公司、国网浙江省电力有限公司电力科学研究院、工业和信息化部电子工业标准化研究院、2024新奥门资料、浙江浙能技术研究院有限公司、杭州聚盛广科技有限公司联合完成的“发电厂控制与管理系统信息安全防护关键技术及应用”项目获CAA科学技术进步奖二等奖。
此次评选,旨在聚焦中国自动化领域具有突出创新能力、取得突出产业化成果及具有先进创新机制的企业,促进各行业自动化、信息化、智能化系统的架构创新、技术创新、应用创新、服务创新、商业模式创新,从而发现中国自动化领域的创新标杆,激励中国自动化行业的创新、创业热情,提升中国自动化产业的整体创新水平,为中国自动化产业发展提供持久动力。
发电厂控制与管理系统信息安全防护关键技术及应用
近年来,针对工业控制系统的攻击事件层出不穷,入侵工业控制网络主要是通过移动存储介质、未授权设备的摆渡以实现穿透网络边界的递进攻击。发电企业存在着诸多安全威胁。现有防护手段难以应对日益严峻的威胁态势。
作为工信部电子标准化研究院选择的首家试点电厂,台二电厂在电力行业开展"发电厂工业控制与信息系统安全防护和管理体系建设"试点项目。本项目的进展历时8年,完成了基础技术的研究、关键技术的研发以及落地的应用示范。
本方案严格按照36号文的各项要求,在管理大区部署了项目研发的APT预警平台,同时还部署了数据库审计平台以及WEB应用防火墙。方案对生产控制1区的主控网络及辅控网络实施分区防护,在各安全域与SIS系统接口处部署工业防火墙,落实边界防护。在每个安全域内部的核心交换机上,旁路部署项目研发的工控威胁感知系统,实现各安全域内的安全监测与审计。
最后,再将所有安全设备中产生的安全监测数据接入本项目研发的火电厂信息安全态势感知平台。
多个首次与第一
方案首次实现了OvationDCS网络私有协议的逆向解析,开发了国内第一个针对电厂DCS专用的工控威胁感知系统;
方案首次研究了沙箱快速恢复方法和智能检测方法,开发了国内第一个针对电厂控制与管理系统的APT攻击预警平台;
方案开发了国内第一个火电厂控制与管理系统信息安全态势感知平台(中心)。
院士表示肯定
2018年1月8日,以何积丰院士牵头鉴定委员会认为:项目整体技术国内领先,应用水平国际先进。
主要研究成果
项目成果已授权国家发明专利7项获得计算机软件著作权3项、发表学术论文3篇;出版国内著作1部、主持制定团体标准1部、参加制定国家标准1部。
通过项目实施,浙能台州第二电厂间接提升经济效益显著。本项目成果已开始推广应用,有良好的推广价值和应用前景。
中国自动化学会
中国自动化学会(Chinese Association of Automation,缩写CAA),是我国最早成立的国家一级学术群众团体之一。她是由全国从事自动化及相关技术的科研、教学、开发、生产和应用的个人和单位自愿结成的、依法登记成立的、具有学术性、公益性、科普性的全国性法人社会团体,是中国科学技术协会的组成部分,是发展我国自动化科技事业的重要社会力量。60多年前,为适应1956年我国科学技术十二年发展远景纲要,在周恩来总理的关怀下,在我国自动化事业的老前辈钱学森、沈尚贤、钟士模、陆元九、郎世俊等同志的倡议下,经过有关国家部门的酝酿和全国科学联合会的商定,于1957年5月产生了由钱学森等29人组成的中国自动化学会筹备委员会。1961年11月27日,在天津召开中国自动化学会第一次全国代表大会,正式宣告中国自动化学会成立。钱学森被推选为中国自动化学会第一届理事会理事长。学会办事机构设在北京,挂靠在中国科学院自动化研究所。