电力系统信息网络安全防护方案研究
2017-12-28高丽丁飞国网宁夏电力石嘴山供电公司
高丽 丁飞 国网宁夏电力石嘴山供电公司
电力系统信息网络安全防护方案研究
高丽 丁飞 国网宁夏电力石嘴山供电公司
随着我国经济与技术的快速进步和发展,信息网络被广泛应用到我们的生产、生活中,这使信息网络安全问题也同时被关注与重视。在电力系统建设中,信息网络安全防护不仅是保证系统的可用性与完整性的重要途径,同时也是确保其安全性与机密性的重要措施。为此,通过对电力系统的信息网络安全进行必要的防护措施保护,并针对具体的防护方案进行研究与分析,希望可以为相关人士提供可参考的借鉴。
电力系统 网络安全 防护措施
近几年来,随着信息化时代的到来,电力系统的网络信息化建设也在日趋完善。这不仅提升电力部门的综合竞争力,同时还强化了现代化与信息化管理。由于电力系统是一个规模较大,又较为复杂的系统,其网络安全防护的有效性显得尤为重要。不仅局部故障会引起整个电力系统的安全使用,还可能为人们的生产、生活带来极大的不便。因此,电力系统的信息网络安全问题已备受人们的关注,
1 电力系统信息网络安全中存在的主要问题
目前,我国电力系统属于非线性复杂运行系统,其主要特征表现为:一是具有大规模统计特征;二是电网线路在实际连接过程中具有复杂性与稀疏性;三是电网节点运用到较为复杂的动力学,具有时空复杂性。这使电力网络空间在整体上体现出大规模超大性特征,不仅在内部网络操作中会因一些非法操作行为而导致网络的安全使用,还可能受到网络黑客的恶意攻击,而使网络信息安全受到严重威胁。这主要有三方面的影响因素:首先是因使用了带病毒的移动存储设备,并将病毒扩散到进行文件传输的运行设备上;其次是因一些工作人员利用工作之便篡改了电力网络信息系统,使其遭受破坏;还有就是网络黑客针对电力系统网络所进行的恶意攻击。由于信息网络本身存在一定的脆弱性,不仅在进行信息管理过程中容易出现篡改、窃取、伪造等现象,同时还存在着数据操作系统与通信协议等方面的安全漏洞等问题,尤其是在磁盘受损情况下而导致的大量数据信息的丢失,不仅使残留信息会发生泄密,还可能出现工作状态下,计算机设备产生的辐射电磁波而造成的信息泄密。但当前最为令人担忧的还是网络黑客攻击,它是借由局域网而进入电力应用系统,对底层关键系统进行实时控制与破坏,从而导致整个系统网络瘫痪,这可以说是对电力应用系统所进行的毁灭性攻击。
2 电力系统的网络安全方法分析
对于电力系统中的有关网络信息安全方面现存的问题,一定要运用有效方法来解决。因此,关于电力系统当中网络信息安全的防护方法分析就显得特别的重要。要确保信息网络的安全使用就一定要从实体的可信性、行为的可控性、资源的可管性、事件的可查性、运行的可靠性开始着手。1)实体是组建信息网络的主要元素,包含网络的基础装备、软件系统、用户与数据信息。如此便需确保电力系统当中所接进的用户均都是可信的,避免一些用户恶意的破坏攻击电力系统;并且要确保在信息网络中重点信息在传输、处理和存储的时候均是可信的。能够利用防火墙的技术来拦截系统以外的不安全的信息和数据,以此来有效的保护电力系统网络的安全。2)行为可控所指的是,应确保用户的行为是可掌控的,让本地计算机系统资源不受非授权性质的使用或是被非法的用来损坏本系统的一切行为。确保网终的行力可控性,使网终内的所有通信活动随时的被监视与控制,避免资源的滥用、非法的进行外联、网络的恶意攻击、非法的进入访问与传播一些有破坏性的信息等不良的事件出现。能够在电力系统的全部机器上装置杀毒的相关软件,并且可随时的进行更新,在系统中的所用环节都使用适合的防毒方法。3)资源的可管说的是对路由器和交换机,服务器与邮件系统、目录系统和数据库、域名系统与安全设备、密码系统、密钥信息、交换机的端口、IP的地址、用户的帐号、服务的端口等实行统一性的资源管理,确保在资源的管理方面不出现失误及漏洞。对于电力系统当中的主要数据采取备份处理。按数据的重要等级来实行备份,并且运用灾难复原的先进技术,建立细致的数据备份与故障之后的数据库复原。4)对网络内各类非法破坏与窃取信息的安全事件进行监控和记录,为查找安全隐患因素提供有效的参考依据。在本单位人员登录网站时采用身份认证与数字签名等方式进行安全认证,确保登录的所有用户均是正规合法的。定期的进行网络安全知识培训与学习,增强有关安全防护的相关认识,提升各级员工对和安全防护的意识,从根源上保证电力系统的安全性,同时也要制定与完善相应的安全管理制度与体系,从而更有效的保证网络信息的安全可靠。
3 结束语
总而言之,对电力系统的信息网络安全实施防护的时候,需对实际的问题采取适合的应对措施,电力系统是否能够正常的运行,对于社会经济的发展与人们的生产和生活有非常紧密的关系的,因此在信息网络上加强对电力系统的运行进行保护是非常有必要的。
[1]李昕轶.电力系统信息网络安全防护措施研究[J].技术与市场,2013,20(12):240-240.
[2]姜莉,易辉.电力系统信息通信网络安全及防护研究[J].电子技术与软件工程,2016(2):220-220.
[3]黄沙.电力系统信息通信网络安全及防护研究[J].通讯世界,2016(17):205-206.
高丽,1990年05月23日,女,回族,宁夏,信息运检工,初级工程师,硕士;丁飞,1990年09月22日,男。