答案:1.在生产控制大区与管理信息大区之间应配置经国家指定部门检测认证的电力专用横向单向安 全隔离装置。
2. 生产控制大区内部的安全区之间应采用具有访问控制功能的设备、国产硬件防火墙或者相当功 能的设施,实现逻辑隔离。安全接入区与生产控制大区内其他部分相连时,应当采用电力专用横向单向 安全隔离装置进行集中互联。
3. 生产控制大区与管理信息大区应分别统一配置入侵监测、防病毒和恶意代码防护系统等通用安 全防护设施。
4. 在生产控制大区与调度数据网、无线公网的纵向交接处应设置经过国家指定部门检测认证的电 力专用纵向加密认证装置或者加密认证网关及相应设施。
5.调度端和 220kV 及以上变电站Ⅰ/Ⅱ区应当独立配置纵向加密认证装置,110kV 及以下变电站 侧Ⅰ/Ⅱ区可共用一套纵向加密认证装置。35kV 及以下厂站侧宜采用软件方式实现单向认证、数据加密 和安全过滤功能,也可配置满足基本要求的纵向加密认证装置。