【摘要】针对水电厂电力监控系统在边界泛化防护不足、云边协同架构安全脆弱性、主机漏洞利用风险等方面面临的网络安全挑战,本文分析了当前防护体系在工业协议深度解析能力、动态访问控制精细化程度及恶意代码追溯完整性方面的不足,通过构建“分区隔离、纵深防御”架构,融合工业协议白名单机制、零信任访问控制模型、卷积神经网络的恶意代码识别算法及区块链溯源技术等方法,开展防护体系优化与验证。 结果表明:优化后的防护体系入侵检测率提升至 99. 8%,非法访问识别率达 98.4%,安全事件记录完整性达 97.6%,有效实现了水电厂电力监控系统高可靠防护、可审计监管、可追溯溯源的主动免疫防护目标。