电力无线通信面临的安全问题及防护措施
2018-03-06李楠芳李胜春
◆马 先 李楠芳 王 旭 李胜春
(1.国网青海省电力公司 青海 810008;2.国网青海省电力公司电力科学研究院 青海 810008;3.国网青海省电力公司信息通信公司 青海 810008)
1 电力通信无线接入技术的特征
为了能够更加准确的、客观的来对电力无线通信面临的安全问题进行深层次的剖析,则需要深入的分析无线接入技术的特征,具体包含以下几点:
1.1 面临抗干扰问题
针对于电力通信无线系统所面临的抗干扰问题来说,主要可将其划分为无针对性的干扰与有针对性的干扰两个方面。其中,前者是指噪声、天线、多址干扰等;而后者则是为了能够达到某种目标而采取的不同措施,例如瞄准干扰、频带干扰等等。基于电力系统的层面来说,在无线通信的过程中所面临的干扰中,绝大多数都是无针对性的干扰,虽然不会对电力无线系统的发射源产生影响,但是在接受数据与信号的过程中,则需要对信号进行辨别,以获取到真实的信息,这为电力无线通信带来了较大的困难。
1.2 具有临时调整的特征
电力通信主要就是借助于无线接入技术的优势,实现电力通信的平稳运行,但终端接入的过程中存在着一定的临时性特点,这表明无线信息的接受者并非始终如一的,而是需要进行适当的调整。每次通信,为能够更好的保障无线通信本身的安全,都需要对用户身份进行认证,也就是通过用户名和密码的登录方式进行确认用户身份,从而确定用户的适用权限。对于电力有线接入技术来说,无线接入技术的信号不稳定,并且传输安全性无法得到保障。从中可以表现出,数据传输容易发生风险,一旦数据丢失,那么将会带来非常严重的损失。
1.3 存在数据冲突问题
无线接入技术的数据传输容易出现一系列的问题,其中最为突出的就是数据冲突问题的存在。此问题的存在主要就是因为信道空间有所局限,但信道发送数据是通过多个发射源同一时间发射的,那么就可以对数据产生的冲突进行及时的掌控,并予以更为深入的解决,这将会有利于避免网络拥挤的情况发生,同时维持网络的顺畅运行,使得网络运行不会受到任何的影响。
2 电力无线通信面临的安全问题及原因
虽然电力无线通信近年来的作用是日益增强的,但是安全问题一直是阻碍其发展的重要因素,经过深入的分析后,得知安全问题主要会受到服务提供商、合作者、管理人以及黑客四个方面的影响:
2.1 服务提供商因素
针对于服务提供商而言,主要负责的工作就是提供通信网络设备,同时针对于网络构建和调试进行具体的管理,但由于软件并未进行及时的更新,缺乏良好的管理,那么将会给网络带来非常不利的影响。对此,应该不断的加强对服务提供商的监管理,使得可以从中采用最为安全的措施予以合理的防护。
2.2 合作者因素
一些网络应用合作商主要深入到传输网络的范围内,实现服务系统与网络的紧密融合,合作者从中掌控了重要信息,若将信息泄露,那么将会给网络带来巨大的威胁,同时也会威胁到用户的权益。
2.3 管理者因素
在电力无线通信系统运行与使用的过程中,由于管理者能够完全掌握系统的具体情况与网络设置状况,因此对无线网络具有较强的破坏力。对此,在安全防护的过程中应该意识到对管理者权限控制的重要性,以实现系统的安全运行。
2.4 黑客因素
由于对电力无线通信系统攻击的利益是巨大的,因此越来越多的黑客将方向瞄准电力无线通信系统,主要是对系统中的相关数据与信息进行获取后卖给有需求的人,进而从中获利,因此需要加强无线通信系统的防护能力,以防止黑客对系统产生破坏。
3 电力无线通信安全防护的具体措施
通过对无线通信当前所面临的安全问题进行研究与剖析后,得知想要尽可能的保障通信的安全,则必须运用到身份认证技术、网络隔离技术以及传输加密技术等。
3.1 身份认证技术
身份认证主要就是用于衡量网络系统操作者本身是否满足使用系统的规定。网络系统所设定的是具有虚拟特性的世界,用户的身份通常就是使用一些数据进行表示,系统只需要对这些数据进行识别即可对用户身份进行明确,怎样才能够保障用户的数字身份不被泄露,这已逐渐成为网络安全极其重视的问题之一。现阶段,用户身份认证的方式中具体包括以下几种,分为:动态口令、用户名和密码、USB Key认证等。
最近几年,发展速度比较快的一种用户身份认证方式莫过于USB Key认证,相对与其他的认证方式来说,此认证方式更加的方便快捷,并且具有的安全性也会更高。USB Key主要为用户提供数字证书和密钥的认证,利用密码即可了解用户身份,从中解决了安全与实用的问题。对此,针对于电力无线传输而言,采用这种方式进行用户身份认证,可以有效的解决网络系统中存在的安全性问题。
3.2 网络隔离技术
伴随着电力系统中攻击手段与方式的逐渐增多,逐渐出现了网络隔离技术。此技术不但能够保障电力系统无线通信的数据与信息的安全,同时还能够对攻击进行隔离。在具体操作的过程中,通过不可路由协议来对两个及以上的可路由的网络间的数据进行交换,这是实现数据与信息隔离的最有效方式。由于网络隔离技术与协议具有较为密切的关系,因此通常也被称为协议隔离技术。
3.3 传输加密技术
数据加密也被称之为密码学,此技术手段是一个传承了多年历史的技术手段,主要指的就是借助于加密算法和密,将明文转为密文的方式,而对于解密而言,则找就是利用各种有效的方法和手段进行恢复明文的方式。数据加密成为当前网络领域最为可靠的一种方式,对信息起到了一定的保护作用。该方式可以借助于密码技术优势对信息加密,从而保障信息的安全性。传输密码主要就是依托于通信双方按规定进行数据交换的方式。密码技术最早就是针对数据信息予以处理,但随着网络快速发展,技术水平的不断提升,密码技术可以应用到各种情况,例如语音、图像等。国家政府以及大多数的电力企业都在使用编码技术,其中具有较强的机密性。密码技术体系具体包括以下几种类型:其一,为密本,具体是指对应的单词或词组由事先编制好的数字、字母组进行替代,最终构成密文;其二,为代替,是指采用规则替代的方式来对文件之前的数码位置进行更改;其三,为错乱,借助于固定的法则与图形来更改数码的位置;其四,为加乱,是指在原文件中插入设定的数码序列。伴随着传输加密技术的日益成熟,以上四种技术通常会结合运用,这对于保障数据的安全具有积极意义。
3.4 访问控制技术
访问控制技术的根本是对非法用户进行隔离,能够有效的控制用户对网络资源的访问。在访问控制技术实施的过程中,所进行的操作有属性安全控制、目录级安全控制、网络权限限制、入网访问控制、防火墙控制、服务器安全控制以及端口安全控制等等。深层次的来剖析后,可将其划分为强制访问控制与自主访问控制两种。其中,前者代表的是系统对用户对象采取统一的方式来强制性的控制,根据系统的实际要求来对用户可进行的操作进行控制;而后者则是用户对自身所创建的对象访问,并且还可将访问权限赋予给其他用户。
4 结语
在无线通信技术领域蓬勃发展的进程中,能够看出无线通信技术在我国电力系统中的运用也在逐渐加深,但是所暴露出的安全问题日益加剧,因此应该制定出具有针对性的无线通信防护措施。借助于多种无线通信方式,以保障电力系统的数据安全传输,这对于促进我国电力系统的稳定运行具有积极意义。
[1]牟树贞,刘芹,江珉.电力信息通信安全及防护研究[J].低碳世界,2016.
[2]屈麟,刘贵富.电力无线通信安全隐患及防护技术分析[J].中国新技术新产品,2016.