%0 Journal Article %T 网络环境下变电站自动化系统的信息资产识别 %A 刘念 %A 张建华 %A 张昊 %J 电力系统自动化 %D 2009 %R 10.7500/AEPS200812130 %X 结合电力控制过程的信息安全风险评估是目前尚未妥善解决的问题,缺乏符合电力信息系统特点的资产识别方法是其中的主要因素之一。网络环境下变电站自动化系统属于典型的电力信息系统,在分析该系统资产识别难点的基础上,从资产分类、业务识别和资产赋值等3个方面提出完整的信息资产识别方法。在资产分类问题上,结合IEC61850标准,将实际的智能电子设备与虚拟的逻辑节点结合,定义结构化的资产模型;在业务识别问题上,以变电站自动化功能作为业务识别的对象,定义功能图的概念来反映功能与资产以及资产之间的逻辑关系;在资产赋值问题上,分别定义了功能级和变电站级2个层次的资产价值,来量化资产在信息安全属性上的达成程度和信息安全价值未达成时可能造成的事故影响。最后,基于IEC61850标准构建了分析实例,验证了资产识别方法的有效性。 %K 电力信息系统 %K 变电站自动化 %K 资产识别 %K 功能 %K 资产价值 %U http://www.aeps-info.com/aeps/ch/reader/view_abstract.aspx?file_no=200812130&flag=1