电力监控系统二次安防的防护策略探究
2019-09-10宋建军
宋建军
【摘 要】随着我国科技信息的越来越发达,各项信息技术领域都取得了很大的进步,电力监控系统就是个很好的例子,为我们生活以及生产领域的稳定提供了不小的帮助和便利。但是任何事情都有两面性,有好处的同时肯定也有坏处的,科技的发展迅速为电力监控系统提供技术保障,但同时也可能成为电力监控系统的对抗面,因为黑客也会随着科技的发展而变得更加强大,更具有攻击性。所以我国目前也是需要重视起二次安全防护来,对网络的安全和监控系统的稳定性起到一个保障作用。在如今电子监控系统的安全问题受到越来越多的隐患时,就更应该注重电力系统的二次安防。那么本篇就目前电力监控系统中存在的问题,以及电力监控系统二次安防的特点进行了简要的分析,并给出一些策略,供大家参考。
【关键词】电力监控;二次安防;防护策略
1目前电力监控系统安全防护存在的问题分析
1.1电力监控系统防护措施单一
在系统安全的防护中,一般都是以防火墙的形式来对外界的病毒进行一个隔离,一般防火墙都是按照一开始设定好的指令和参数来进行隔离和低挡。但是防火墙其实并不能很好的抵抗黑客的攻击,如果黑客再进行一次攻击或多次攻击没有成功后,那么就可以分析出防火墙的阻拦指令,便会“对症下药”,最后成功攻入电力监控系统,继而进行破坏或盗取资料系统资料,所以说目前系统防护措施单一是其中一个问题。
1.2电力监控系统内防水平低于外防水平
电力监控系统在运行的过程中,系统的外防水平得到保障的时候,反而更多时候忽略了其内防水平,因为很多的防护措施都是针对外部的攻击来进行防护的,那么内部的系统受到攻击时,则很难及时的得到防护,便会造成电力监控系统的安全隐患问题,所以说电力监控系统的防护也应该注意到这一点。
2电力监控系统二次安防的特点
2.1动态性
电力监控系统在不断完善和提高的同时,黑客也会随着提高其攻击性,找到电力监控系统中存在的漏洞和缺陷,然后进行攻击。所以在电力系统电力监控系统二次安全防护的过程中,动态性是非常大的,因为要时刻面临着黑客的攻击,所以就要不断的升级和更新防御系统,才能最好的对电力监控系统做出防护作用。同时电力监控系统自身也应该及时的发现存在的各种漏洞和缺陷,并且积极地去修复和改正,才能从源头去抵挡黑客的攻击。
2.2系统性
电子监控系统都是分层、分级、分区来进行管理,各层级之间分工管理,职责分明,同时又相互影响和联系。比如:生产控制区域和信息管理区域之间需要正反相装置来进行沟通,或者是站控层系统和过程层系统之间也需要进行信息转换。也就是说在电子监控系统下的各个二级系统之间都是有联系的,如果某个二級系统出现了安全问题,那么其他的系统也会存在安全隐患。所以在电子监控系统进行二次安防的时候,也要注意到系统性这一特点,既要关注到系统全面的防护,同时又要注重个别系统的防护。
2.3电子信息化
电子监控系统二次安防的措施相对来说就有很强的电子信息化的特点。首先是传统的电力监控系统很多时候需要人力、物力,而现在的电子监控系统在进行二次安防的过程中,更多的依靠电子信息技术来进行工作,这样能更大程度的提高监控系统的全面性。其次,工作人员的文化水平方面,之前的工作人员文化水平相对现在肯定是要低一点的,所以即使在专业领域方面的工作,也会存在一些不足之处。所以电子信息技术和电力监控系统融合之后,电子信息化的趋势也越来越明显。
3电力监控系统二次安防策略研究
3.1升级防火墙
防火墙是很重要的一个屏障,相对于电力监控系统来说。所以防火墙的性能是非常重要的,要求也是非常高的。电子监控系统的二次安全防护的过程中,首先可以从防火墙入手,提高防火墙的性能,让防火墙服务于二次安防,同时尽量满足其需求。这样相互作用,防火墙服务于二次安防,二次安防又对防火墙的性能和系统进行更新和保护。起到相互的作用,才能最大程度地为电力监控系统的安全提供保障,同时也为二次安防的稳定进行提供保障。
3.2规范电力监控系统二次安防防护结构
在电力监控系统进行二次安防措施时,需要进行层次的划分,以此来达到更好的结构管理的作用。所以就要需要建立合理有效的防护结构,来对电子监控系统进行层次划分,来分工管理和防护。主要可以划分为两个区域:信息安全管理区域和电力数据运输区域。信息安全管理区域,主要就是把电力监控系统中的各项信息都收集起来进行一个集中管理,当然要保证其安全性,这样便可以降低黑客在进行攻击时资料的丢失率;同时电力数据运输区域,则主要是负责电力监控系统中的数据,保证其安全性,同时也要保证数据传输的畅通性,让数据在任何时候都能共享和传输,保证数据的安全性。这样规范好二次安防的结构,就能大大提高工作人员的效率,同时更加的便于管理。
3.3认证管理
在目前电力监控系统二次安防的形式下,保密性是不可忽视的,可以有效地保证电力系统的安全以及二次防护的稳定运行,所以要注重的电力监控系统中的保密性的建设。首先,可以保证重要的信息安全,使电力监控系统的安全得到保障,其次是操作系统问题,避免违规或者错误的操作对系统造成损害。那么在这里就可以进行认证管理,可以用认证访问的手段来制定数字证书,比如:人员证书是指工作人员在电力监控系统工作时,采用一定的认证手段来对其身份进行认证,这样便可以有效的避免黑客的攻击。所以说在电力监控系统进行二次防护时,可以有效地运用认证的手段来,进行综合管理。
3.4电力监控系统应急预案
电力监控系统在二次安防的过程中,无论再怎么稳定,还是可能会有意想不到的事情出现,所以任何时候都要准备一套二次安防应急预案,在二次安防时出现问题时,就可以启动应急预案,预防更大问题的出现,来做好后备工作。
4结语
总地来说,随着时代的发展,电力监控系统也应该随之而发展,使其能跟上人们需求的脚步。电力监控系统二次防护能更好的提升电力系统的稳定性,所以很有必要进行二次防护,这样才能最大程度地保证电力监控系统的稳定运行。
参考文献:
[1]乔丽鹏.有效提高电力监控系统中二次安防的防护策略[J].电工文摘,2016,(4):13-15.
[2]李龙波.探析电力检修二次安防综合措施的创新和实践[J].科技资讯,2015,13(30):35-37.
[3]陈红军.电力检修二次安防综合措施的实践探讨[J].通讯世界,2016,09:169-170.
(作者单位:杭州华辰电力控制工程有限公司)