電廠網絡一般分為兩個大區:生產控制大區(安全Ⅰ區和安全Ⅱ區)和管理信息大區(安全Ⅲ區)。
電廠的安全防護以“安全分區、網絡專用、橫向隔離、縱向認證”為原則,需要在各區域邊界采取必要的安全防護措施,禁止任何穿越生產控制大區和管理信息大區之間邊界的通用網絡服務。
項目參照等級保護三級要求,模仿國網網絡環境,以可信計算為基礎,訪問控制為核心,構建涵蓋安全計算環境、安全區域邊界和安全通信網絡的防護體系。研究員對所部署的多種設備進行測試,驗證其在國網網絡內功能的實現情況,主要驗證終端身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、資源控制、病毒防范、端對端通信加密和二次鑒權等功能的實現情況。