-
题名基于边界隔离与系统防护的矿井网络安全系统研究
- 1
-
-
作者
贺胤杰
李晨鑫
魏春贤
-
机构
煤炭科学技术研究院有限公司
煤炭智能开采与岩层控制全国重点实验室
煤矿应急避险技术装备工程研究中心
北京市煤矿安全工程技术研究中心
-
出处
《工矿自动化》
CSCD
北大核心
2024年第3期14-21,共8页
-
基金
天地科技股份有限公司科技创新创业资金专项(2023-TD-ZD005-001,2022-TD-ZD001,2022-2-TD-ZD001)。
-
文摘
随着智能矿山信息基础设施不断建设推广,矿井终端设备在专网与公网间的切换为矿井网络引入信息安全隐患,需研究矿井网络隔离边界并构建系统防护手段。分析了矿井网络面临的主要风险,指出应对风险的关键是定义隔离边界、强化系统防护手段及研发特定井下设备。针对矿井网络安全防护需求,定义了经营管理网络与工业控制网络、传输网络与服务器区域、井下与井上工业控制网络三大隔离边界。提出了基于边界隔离与系统防护的矿井网络安全系统防护架构,设计了基于网络、主机、应用和数据4个子系统防护的矿井网络安全系统及相应的安全传输流程和防护思路。针对目前矿井网络安全防护主要侧重井上网络、缺少井下网络安全防护手段的情况,研发了矿用隔爆兼本安型网络接口作为井下网络安全防护设备,针对Modbus、Profibus、IEC 61850、RTSP等井下终端常用的工业协议制定了相应的防护规则。测试结果表明,该接口设备对网络攻击的平均识别率为98.8%,平均防护率为98.0%,千兆接口吞吐量不低于线速的95%,实现了井下信息安全防护功能,并保障了数据传输性能。
-
关键词
矿井信息安全
矿井网络安全防护
网络隔离边界
经营管理网络
工业控制网络
网络接口
-
Keywords
mine information security
mine network security protection
network isolation boundary
business management network
industrial control network
network interface
-
分类号
TD655
[矿业工程—矿山机电]
-