笔者以广西某水电集控中心为研究对象,采用零信任安全模型,对其在水电集控管理信息大区网络安全中的应用进行了研究,通过分析水电集控管理信息大区的内部网络安全问题和外部网络接入访问问题,提出基于零信任安全架构的水电集控网络安全防护方案,通过接入认证控制、访问授权控制、实时安全检测和策略控制等实现内部网络安全可控在控和外部访问安全可靠,以适应接入互联网应用的发展和接入设备多样化的需求。