下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
電力系統(tǒng)的信息通信網(wǎng)絡安全防護措施摘要:隨著當下智能電網(wǎng)的迅猛發(fā)展,電力系統(tǒng)對信息系統(tǒng)的依賴程度也呈現(xiàn)出日趨增加的趨勢。電力系統(tǒng)甚至即將演變成一個電力信息的物理系統(tǒng)。海量信息數(shù)據(jù)的傳輸將對電力通信網(wǎng)絡的性能產生影響。在此形勢下,加強電力系統(tǒng)信息通訊網(wǎng)絡安全及防護就顯得非常關鍵和必要。文章主要針對當前我國電力系統(tǒng)信息通信網(wǎng)絡安全的問題進行分析,并且提出防護措施。關鍵詞:電力系統(tǒng);信息通信網(wǎng)絡安全;防護措施1電力系統(tǒng)信息通訊網(wǎng)絡安全的現(xiàn)存問題1.1遭受計算機病毒侵害對計算機安全危害最嚴重的因素要是計算機病毒,目前計算機病毒已經成為威脅電力系統(tǒng)信息通訊安全的一大關鍵因素。同時伴隨著計算機網(wǎng)絡技術的飛速發(fā)展這一形勢,計算機網(wǎng)絡的病毒也以多樣化的形式呈現(xiàn)出來,并給計算機網(wǎng)絡帶來了極其嚴重的威脅。病毒本身具有極強的破壞性、傳染性以及隱蔽性,并且很難被察覺到。當下最常見的計算機病毒有腳本類病毒、木馬病毒以及間諜病毒等幾大類型。在這幾種常見病毒中,以木馬病毒的誘騙性最強,這種類型的病毒主要是為了竊取用戶的信息。腳本病毒主要是借助網(wǎng)絡腳本來實現(xiàn)傳播目的的,并嚴重影響了網(wǎng)絡的瀏覽功能,間諜病毒的挾持性很強,這類病毒主要是為了加大客戶對目標網(wǎng)頁具體的瀏覽訪問量。1.2計算機硬件設備質量欠佳電力系統(tǒng)要想實現(xiàn)健康、穩(wěn)健的運行,對硬件設備的質量通常有著較高層次的要求。硬件本身的安全是整個電力系統(tǒng)得以順利運行的最基本的保障,諸如服務器、斷路器以及二次性設備等硬件在電力系統(tǒng)中被應用得十分廣泛,一旦這些硬件設備出現(xiàn)了故障,將會對整個電力系統(tǒng)的正常運行造成非常嚴重的威脅。1.3信息傳輸口令方面的問題在電力企業(yè)通信網(wǎng)絡實際運行期間,存在著諸如圖片、文字以及某些核心數(shù)據(jù)之類的數(shù)據(jù)類型,并且這些數(shù)據(jù)都是借助于網(wǎng)絡手段進行信息的處理采集、傳送和執(zhí)行。在具體的傳輸階段,通過采取某些手段或者工具攔截這些數(shù)據(jù)信息,并對內容進行隨意篡改,有的甚至還通過采取技術性措施來破壞網(wǎng)絡傳輸通道整體的穩(wěn)定性能,這些都會導致出現(xiàn)信息在傳輸期間的泄露和失真。因而,統(tǒng)一信息傳輸口令就顯得十分重要,應強化加密口令,由于當前密碼破解技術已經十分強大,假如設置非常弱的口令密碼,就非常容易遭到攻擊和訪問,因而應進行密碼強度升級。2電力系統(tǒng)信息通訊網(wǎng)絡安全防護應堅持的原則2.1保證信息數(shù)據(jù)的安全、完整信息數(shù)據(jù)庫安全具體指的是通過采取保護數(shù)據(jù)庫的措施來有效防止由于錯誤使用數(shù)據(jù)而帶來的數(shù)據(jù)泄露、更改和破壞。切實、有效地保護網(wǎng)絡信息的安全是數(shù)據(jù)庫系統(tǒng)最重要的參數(shù)。通常,可采取以下幾種方式來保證好數(shù)據(jù)庫的安全:用戶標示和檢定,進行存取方面的控制和存取方面的審計,采取數(shù)據(jù)加密處理并保護視圖等,使用得最頻繁的是用戶標示和檢定,進行存取方面的控制。信息數(shù)據(jù)完整是保證數(shù)據(jù)的完整性和相容性。主要是為了更好地阻止數(shù)據(jù)庫中的某些數(shù)據(jù)錯誤和無效操作而導致出現(xiàn)的錯誤結果。假如用戶某些方面的操作違背了數(shù)據(jù)完整原則,就應采取相關措施來保護數(shù)據(jù)的完整性。2.2做好網(wǎng)絡信息數(shù)據(jù)的并發(fā)控制工作數(shù)據(jù)庫最凸顯的優(yōu)勢就是其能實現(xiàn)多方面應用程序的共享??紤]到對應用網(wǎng)絡信息資源充分利用這一目的,通常采用數(shù)據(jù)庫多個程序或單個程序不同進程同時運行的方式,這就是所謂的數(shù)據(jù)庫并行操作?;谶@一操作進行的控制就屬于并發(fā)控制。3加強電力系統(tǒng)信息通訊網(wǎng)絡安全的具體防護措施3.1搭建電力信息安全體系防護框架密切結合當前我國電力工業(yè)的實際特點和企業(yè)計算機和信息網(wǎng)絡技術應用的具體情況,可建立如下電力信息安全體系防護框架。遵照信息業(yè)務的具體功能,可將電力信息系統(tǒng)劃分為三個層次,第一層次是自動化系統(tǒng),第二層次是生產管理系統(tǒng),第三層次是電力信息管理系統(tǒng)。參考電力信息業(yè)務的這幾大層次結構,可采用分區(qū)、分層的方式開展電力信息的安全體系的防護工作。其一是進行分層管理,嚴格遵照電力信息業(yè)務上述三個層次功能,在層間使用隔離裝置進行網(wǎng)絡間的隔離操作。其二是采取分區(qū)管理的方式,即將電力信息業(yè)務的三層功能同電力信息的網(wǎng)結構相對應,具體而言,又可將其分為實時控制區(qū)、非控制生產區(qū)、管理信息區(qū)和生產管理區(qū)這四大區(qū)域。在各區(qū)域間使用網(wǎng)絡物理隔離設備進行網(wǎng)絡隔離,并對實時控制區(qū)之類的關鍵業(yè)務進行重點保護,同時采用不同強度的安全隔離設備時各安全區(qū)內的業(yè)務系統(tǒng)得到有效保護。3.2采取多樣化的安全防護技術措施3.2.1加強硬件設備和網(wǎng)絡系統(tǒng)軟件建設投入力度計算機系統(tǒng)是進行電力系統(tǒng)信息通信網(wǎng)絡安全防護的硬件設備,適應性的硬件系統(tǒng)能夠給網(wǎng)絡安全提供基礎性保障。電力系統(tǒng)要想實現(xiàn)安全穩(wěn)定的運用必須依托計算機系統(tǒng)的穩(wěn)定運行,要想使電力系統(tǒng)信息通信網(wǎng)絡安全防護水平得到切實提升,就應將安全的計算機系統(tǒng)確定為工作重點。除此之外,在進行電力系統(tǒng)升級時,首先就應確保計算機能夠穩(wěn)定運行,不僅如此,還應借助于先進技術設備和管理經驗來促使電力系統(tǒng)信息通信網(wǎng)絡安全防護得以完善,進而來確保電力系統(tǒng)的安全性和適應性。3.2.2加強網(wǎng)絡管理隊伍建設工作在計算機網(wǎng)絡中并不存在絕對的安全,因而制定體系完善的安全體制是確保計算機網(wǎng)絡安全的基礎。唯有借助于網(wǎng)絡管理人員和網(wǎng)絡使用人員的共同努力,同時借助于所有的技術及工具,才能更好地對一些導致出現(xiàn)網(wǎng)絡安全隱患的現(xiàn)象進行防范,并將計算機網(wǎng)絡不安全的因素降至最低,進而才能更好地發(fā)揮網(wǎng)絡對電力信息系統(tǒng)的支持作用。3.2.3強化加密口令為了更好地避免信息傳輸期間出現(xiàn)的惡意竊取和破壞信息的情況,還應增強口令的保密等級。通常電力系統(tǒng)都涉及海量的數(shù)據(jù)信息,因而可采取公開密匙法進行數(shù)據(jù)信息的加密工作,也能是應使加密傳輸和數(shù)據(jù)的校驗相對應,借此來起到有效保護數(shù)據(jù)機密的功能。如果發(fā)現(xiàn)了有偽造簽字、角色偽裝和信息篡改的現(xiàn)象,可在網(wǎng)絡系統(tǒng)中對操作者的身份進行確認,借此來確定操作者是否具備對某一數(shù)據(jù)的訪問及使用權限,這樣也能起到有效執(zhí)行網(wǎng)絡系統(tǒng)訪問策略的作用,進而防止攻擊者假冒合法用戶進而獲取信息的訪問權限,切實保證數(shù)據(jù)和系統(tǒng)的安全,和授權訪問者的合法利益。3.2.4建立網(wǎng)絡信息安全管理體系基于電力系統(tǒng)網(wǎng)絡安全的重要意義,要想切實發(fā)揮電力系統(tǒng)信息通信網(wǎng)絡安全的防護作用,還應建立網(wǎng)絡信息安全管理體系,但就目前來看很多電力企業(yè)并沒有建立行之有效的防護管理體系。在建立信息安全管理體系時,不僅應對員工開展安全教育工作,還應增加對網(wǎng)絡信息安全的資金投入,規(guī)范其安全管理的監(jiān)督體系,切實提升電力系統(tǒng)的安全性和可靠性。3.2.5安裝并配置防火墻防火墻的配置和安裝能夠切實提升電力系統(tǒng)整體信息管理系統(tǒng)的防護性能。安裝并配置防火墻是一種非常有效的防護網(wǎng)絡信息安全的途徑。這一操作能夠有效防止黑客入侵。通??筛鶕?jù)實際需要選擇性能較高的防火墻,然后在防火墻安轉的過程中為了保護數(shù)據(jù)的穩(wěn)定性,可將該電力系統(tǒng)信息管理系統(tǒng)中的所以數(shù)據(jù)包進行關閉操作,同時進行防火墻包過濾配置的設計,如未經許可不允許其他IP地址越過防火墻進入該電力系統(tǒng)信息管理系統(tǒng)內部,提高該電力系統(tǒng)信息管理的安全性。此外為保證信息管理系統(tǒng)的獨立性,還可建立與之配套的安全控制點,如在生產控制系統(tǒng)與管理信息系統(tǒng)之間設置一個安全控制點通過相應的指令對進入或者流出內部網(wǎng)絡服務進行控制,如重新定向、允許4結束語綜上所述,依托現(xiàn)代信息技術開展電力系統(tǒng)的管理工作在很大程度上促進了供電效益的提升,但是也面臨著電力系統(tǒng)信息通信網(wǎng)絡安全這一現(xiàn)實問題。唯有采取多種信息安全的防護措施并加強對計算機網(wǎng)絡維護技術的研究,才能更好地保障計算機網(wǎng)絡用戶的信息及數(shù)據(jù)安全,使電力系統(tǒng)信息通訊的安全隱患降至最低。參考文獻:高鵬,李尼格,范杰.電力系統(tǒng)信息通信網(wǎng)絡安全及防護研究[J].現(xiàn)代電子技術,2014(18).羅凱.網(wǎng)絡設備安全分析與解決措施[J].電力信息化,2012(02):56-57.姜莉,易輝.電力系統(tǒng)信息通信網(wǎng)絡安全及防護研究[J].電子技術與軟件工程,2016(02).高昆侖,辛耀中,李釗,等.智能電網(wǎng)調度控制系統(tǒng)安全防
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 雅安市高2022級(2025屆)高三“零診”考試 語文試卷(含標準答案)
- 養(yǎng)老護理員初級培訓
- 中考數(shù)學二輪復習專項選擇題題組集訓二課件
- 防疫培訓幼兒園
- 2024-2025學年貴州省六盤水市水城區(qū)高二上學期期中質量監(jiān)測數(shù)學試卷(含答案)
- T-ZFDSA 20-2024 蜂蜜蒸梨制作標準
- 山東省菏澤市鄆城一中2024-2025學年九年級上學期第一次月考數(shù)學試題
- 03Z028安全環(huán)保部安全管理員工作標準
- 人教版六年級語文下冊兩小兒辯日
- 高中語文第5單元散而不亂氣脈中貫3祭十二郞文課件新人教版選修中國古代詩歌散文欣賞
- 橋梁冬季施工方案及措施
- 職高數(shù)學《等差數(shù)列》試卷試題
- 急性胸痛的急診處理ppt課件
- 砂礦采樣規(guī)范手冊.docx
- 實驗檢測生物組織中的糖類脂肪和蛋白質PPT課件
- 聚乙烯PE管道施工方案完整
- 流動資金貸款需求量測算參考計算表(XLS12)
- 西師大版六年級數(shù)學上冊期中測試卷(附答案)
- 崗位價值評估方法(共15頁)
- 202X年婦聯(lián)赴外出學習考察心得體會.doc
- suzuki偶聯(lián)反應(課堂PPT)
評論
0/150
提交評論