1.一种基于攻击危害评估的防渗透系统,其特征在于,包括三个模块:面向电力终端的危害评估模块、防渗透策略的构建与优化模块、控制阻断与网络隔离模块;其中:面向电力终端的危害评估模块:首先,确定被攻击终端,即电力终端,并该终端进行建模;然后,基于被攻击终端模型,提取攻击产生的业务影响和网络影响;最后,建立攻击危害评估量化指标体系,计算得到攻击危害量化评估结果,即基于攻击影响范围和严重程度预测结果,并将所述结果传递给防渗透策略的构建与优化模块,用于攻击影响范围及严重程度预测;防渗透策略的构建与优化模块:对当前攻击影响范围以及攻击严重程度进行预测;基于攻击影响范围和严重程度预测结果确定被攻击终端安全等级;然后基于攻击影响范围和严重程度预测结果以及被攻击终端安全等级,构建防渗透策略,形成防渗透策略集合;最后对防渗透策略集合进行优化,获得优化后的防渗透策略集合;控制阻断与网络隔离模块:根据被攻击终端安全等级和优化后的防渗透策略集合,基于设定的安全等级阈值,确定被攻终端当前状态是否高于设定的安全等级阈值;然后,对安全等级低于设定阈值的被攻击终端实施控制阻断的防渗透策略,对安全等级高于设定阈值终端实施网络隔离的防渗透策略;所述面向电力终端的危害评估模块包括:异常识别结果部分、业务影响分析部分、网络影响分析部分、危害评估量化指标体系构建部分;异常识别结果部分,确定被攻击终端,并对该被攻击终端进行建模,得到被攻击终端建模结果;业务影响分析部分,基于被攻击终端建模结果,对被攻击终端协议报文进行深度解析,定义业务控制指令模式,最终确定攻击产生的业务影响;网络影响分析部分,基于被攻击终端建模结果,对被攻击终端所在网络的流量进行采集与获取,提取网络流量的静态指标和统计指标,确认攻击产生的网络影响;危害评估量化指标体系构建部分,基于被攻击终端建模结果、业务影响分析结果和网络 影响分析结果,从电力终端、网络和业务三个维度建立攻击危害量化评估指标体系,采用加权求和的方法,计算得到攻击危害量化评估结果;所述防渗透策略的构建与优化模块包括:影响范围及严重程度预测部分、防渗透策略构建部分、防渗透策略优化部分;影响范围及严重程度预测部分,基于计算得到攻击危害量化评估结果,对当前攻击影响范围以及攻击严重程度进行预测;对攻击影响范围的预测结果,用于指导防渗透策略的构建;对攻击严重程度的预测结果,用于确定被攻击终端的安全等级;防渗透策略构建部分,基于对攻击影响范围的预测结果,对攻击影响范围内的所有终端设备构建防渗透策略,得到防渗透策略集合;基于被攻击终端安全等级,确定防渗透策略的类型;防渗透策略优化部分,基于防渗透策略集合,采取冗余去除及冲突消解处理,实现防渗透策略的优化,得到优化后的防渗透策略集合;所述控制阻断与网络隔离模块包括:对一般风险终端控制阻断措施和对高风险终端网络隔离措施;一般风险终端控制阻断措施,基于被攻击终端安全等级和优化后的防渗透策略集合,对于安全等级低于设定阈值的电力终端,设定数据包过滤规则,通过简单网络管理协议作用在电力终端网络的安全设备;电力终端网络的安全设备将数据包过滤规则映射到管理信息库MIB(MIB,Management Information Base)中的管理对象,对攻击数据包进行过滤,从而实现对被攻击终端的控制阻断;高风险终端网络隔离措施,基于被攻击终端安全等级和优化后的防渗透策略集合,对于安全等级高于等于设定阈值的电力终端,设定地址或端口过滤规则,通过简单网络管理协议作用在电力终端网络的通信设备;电力终端网络的通信设备将地址或端口过滤规则映射到管理信息库MIB中的管理对象,关闭目的地址或端口,从而实现对被攻击终端的网络隔离。