999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

提高配網(wǎng)自動化安全可靠性

2017-11-22 02:41:56
網(wǎng)絡安全和信息化 2017年1期
關鍵詞:用戶服務系統(tǒng)

引言: 隨著電力穩(wěn)定安全的重要性不斷提高,配網(wǎng)自動化也愈加重要。為了保障配網(wǎng)自動化的安全可靠運行,本文闡述了現(xiàn)有配網(wǎng)自動化系統(tǒng)對供電可靠性的影響,并對有效提高安全可靠性提出了加固措施。

配網(wǎng)自動化可以提高供電可靠性和供電質量,縮短事故處理時間,減少停電范圍,提高配電系統(tǒng)運行的經(jīng)濟性,降低運行維護費用,最大限度提高企業(yè)的經(jīng)濟效益,提高整個配電系統(tǒng)的管理水平和工作效率,改善為用戶服務的水平。為了保障配網(wǎng)自動化的安全可靠運行,針對配網(wǎng)自動化的系統(tǒng)特性,本文從服務器安全加固、工作站安全加固、交換機安全加固、防火墻安全加固、數(shù)據(jù)庫安全檢查及配網(wǎng)加密網(wǎng)關及隔離裝置檢查等方面進行安全性加強優(yōu)化。

配網(wǎng)自動化對供電可靠性的影響

配網(wǎng)自動化對可靠性的影響主要體現(xiàn)在故障定位系統(tǒng)、自動化饋線系統(tǒng)及電壓整合性問題對供電可靠性的影響。如果沒有故障定位系統(tǒng),電力系統(tǒng)一旦出現(xiàn)故障,就需要人為查找故障源,這無疑費時費力效率低下,且如若不能及時排除故障,恢復供電,不僅帶來一定的經(jīng)濟損失,也降低電力部門的社會效益;如果沒有自動化饋線系統(tǒng),我們就無法第一時間鎖定電網(wǎng)故障的相關信息,繼而為后續(xù)工作開展提供明確的方向,提高工作效率,大幅減少經(jīng)濟損失;為了最大限度地增強電網(wǎng)運行的穩(wěn)定性,我們借助先進的計算機技術及現(xiàn)代電子設備監(jiān)控工作,大大推動配網(wǎng)自動化建設的進程。比如說,可以創(chuàng)新地規(guī)劃整合變換器、儲能裝置和變壓器,助其成為一個不可分割的有機整體。當電壓不穩(wěn)定時,可以自動進行切換補償,以保證供電電壓的整合性。

配網(wǎng)自動化的安全加固措施

1.服務器安全配置

服務器所有操作是以IBM-AIX6.1為案例,其他操作系統(tǒng)如HP-UX操作系統(tǒng),安全配置要求是一樣的,但操作命令需要網(wǎng)上查找。

系統(tǒng)多余賬號:

將多余賬號全部鎖定,只留rootemsOracle系統(tǒng)用到的。

建議鎖定:

adm擁有帳號文件, 起始目錄/var/adm通常包括日志文件

uucp 擁有uucp工具和文件,Unix之間復制協(xié)議用戶

invscout 運行微碼調(diào)試權限用戶

snapp基于Web服務用于plam等客戶端用戶

esaadmin基于Web服務用戶管理服務ESA用戶

建議鎖定或刪除:

guest 擁有訪客用戶權限的用戶

uucp 擁有uucp工具和文件,Unix之間復制協(xié)議用戶

ipsec 安全協(xié)議使用用戶帳號

nuucp 擁有uucp工具和文件,unix之間復制協(xié)議用戶

lp 打印系統(tǒng)服務

lpd 打印系統(tǒng)服務

保留:

root 系統(tǒng)管理員用戶

Oracle 數(shù)據(jù)庫管理員用戶

ems open3200系統(tǒng)用戶

root遠程登錄禁用:

——查看root的rlogin屬性:

#lsuser -a rlogin root

——禁止root遠程登陸:

#chuser rlogin=false root

密碼策略配置及umask值:

修改/etc/security/user文件

- maxage=48 口令最長生存期(周),0則未無限制

- maxrepeat=4 每個口令在系統(tǒng)中重復出現(xiàn)的次數(shù)

- minalpha=4 口令中至少含有的字符個數(shù)

- mindiff=2 新口令不同于舊口令的最小個數(shù)

- minlen=8口令最短長度

-umask=027 默認值為022

登錄失敗鎖定策略:

登錄失敗5次后鎖定,解鎖5分鐘,失敗登錄后延遲5秒鐘

服務器審計開啟:

登錄日志: /var/adm/auth.log ,系統(tǒng)日志/var/adm/syslog.log

修改配置文件#vi /etc/syslog.conf,加上這2行:

auth.info /var/adm/auth.log

*.info;auth.none /var/adm/syslog.log

建立日志文件,如下命令:

#touch/var/adm/auth.log

#touch/var/adm/syslog.log

#chown root:system/var/adm/auth.log

配置日志文件權限,如下命令:

#chmod 600/var/adm/auth.log

#chmod 640/var/adm/syslog.log

重新啟動syslog服務,依次執(zhí)行下列命令:

#stopsrc -s syslogd

#startsrc -s syslogd

系統(tǒng)banner消息禁止:

先將/etc/motd修改為可寫:chmod 770 /etc/motd

修改 /etc/motd文件中

將第一行Welcome to AIX 6.1 version!修改為WARNING: Coming into AIX!

關閉不需要用到的服務:

——修改/etc/inetd.conf文件,相應的服務行前面加#注釋掉,修改完成后使用命令refresh -s inetd重啟服務;

關閉daytime、time、exec、FTP、Telnet、BOOTPS、TFTP、talk、ntalk、ttdbserver、wsmserver、xmquery等服務,只保留以下服務:shell、login、dtspcd、cmsd;

login(rlogin)和遠程shell(RSH)這兩種服務DMS需要使用,因為DMS中需要經(jīng)常調(diào)用另外一臺機器的程序命令。CDE子進程控制服務(dtspcd)是一個從客戶端接收請求,遠程執(zhí)行命令和啟動應用程序的網(wǎng)絡守護程序。通用桌面環(huán)境(CDE)是一個可在Unix和Linux操作系統(tǒng)中運行的綜合的圖形用戶界面,系統(tǒng)經(jīng)常需要調(diào)用其他的機器上的圖形界面,所以不能去掉。系統(tǒng)需要mount文件系統(tǒng),用到RPC CMSD服務。

基于DMS系統(tǒng)只在I區(qū)運行,外部侵入的可能性本來就很小,而且每臺機器的口令都不一樣,因此保留著這四種服務。

2.工作站安全配置

工作站所有操作是以Linux-redhat5.4為案例,redhat操作系統(tǒng)基本配置命令是一樣的,其他Linux操作系統(tǒng)需參考配置方法進行配置;

系統(tǒng)存在多余的賬戶:

root遠程登錄禁用:

密碼配置不當:

登錄失敗鎖定策略:

——修改配置 vi /etc/ssh/sshd_config

將#MaxAuthTries 5前的#去掉

重啟服務:service sshd restart

vi/etc/pam.d/system-auth 查看有無auth required pam_tally.so條目的設置

若無,則添加auth required pam_tally.so onerr=fail deny=5 unlock_time=300

該配置的意思:登錄5次后拒絕登陸,鎖定時間300s

修改Umask值:

登錄超時處理:

ClientAliveInterval 300 (登錄之后300s不操作,則退出)

ClientAliveCount Max 5(允許超時次數(shù))

在本地登錄賬號的超時鎖定 vi /etc/profile為300(加入TMOUT=300)

3.交換機安全配置

交換機所有操作是以思科交換機為案例,其他交換機需參考配置方法配置;

修改默認密碼:

鍵入en回車,進入特權模式下(若需退出該模式exit回車)

提示符:Switch#

可鍵入conf t直接進入終端全局配置模式

提示符:Switch(confi g)#

設置enable密碼為cddyj3200:

sw1(config)#enable secret cddyj3200

4.防火墻安全配置

防火墻所有操作是以天融信防火墻為例,其他防火墻需參考配置方法配置;

天融信防火墻登陸并修改口令:

圖1 訪問控制規(guī)則

修改口令符合數(shù)字加字母至少8位以上的復雜度要求,并定時更新。

訪問控制規(guī)則:

服務禁用:包括Telnet,FTP,ssh,smtp,rlogin,見圖1的ID為8041的規(guī)則;

訪問IP范圍限制,見圖1的ID為8051、8052的兩條規(guī)則。

5.數(shù)據(jù)庫安全檢查

數(shù)據(jù)庫中無用的賬戶實時清理,嚴格禁止多人使用同一個賬戶,每個用戶應牢記自己的賬號和口令。檢查口令設置是否符合數(shù)字加字母至少8位以上的復雜度要求;口令是否滿足至少每三個月進行一次更新;

6.配網(wǎng)加密網(wǎng)關及隔離裝置檢查

檢查口令設置是否符合數(shù)字加字母至少8位以上的復雜度要求;口令是否滿足至少每三個月進行一次更新。

經(jīng)驗總結

配電自動化能夠對電力設備實現(xiàn)遙測、遙信與遙控功能,大大提高了供電企業(yè)對電網(wǎng)進行管理的自動化水平。配網(wǎng)自動化普及之后,配網(wǎng)管理模式得到極大提升。利用配網(wǎng)管理系統(tǒng),能夠在非常短的時間內(nèi)定位故障位置,通過控制電容器和電抗器的投切,對配網(wǎng)的無功分布進行動態(tài)控制,極大地提高了功率因數(shù),降低了網(wǎng)損,優(yōu)化了電力系統(tǒng)的運行。通過系統(tǒng)安全加固,消除與降低安全隱患,周期性的評估和加固工作相結合,盡可能避免安全風險的發(fā)生。配電管理系統(tǒng)能夠為保證電力系統(tǒng)穩(wěn)定運行提供有效的解決方式,研究本課題具有重要意義。

猜你喜歡
用戶服務系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
服務在身邊 健康每一天
服務在身邊 健康每一天
服務在身邊 健康每一天
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 欧美19综合中文字幕| 草逼视频国产| 91在线免费公开视频| 欧美日韩精品综合在线一区| 免费看a级毛片| 中文无码日韩精品| 欧美亚洲另类在线观看| 99久久国产综合精品2020| 亚洲高清中文字幕| 久久鸭综合久久国产| 久996视频精品免费观看| 亚洲综合亚洲国产尤物| 国产成人久久777777| 国产综合精品日本亚洲777| 色悠久久久| 自拍欧美亚洲| 欧美自拍另类欧美综合图区| 精品欧美日韩国产日漫一区不卡| 国产精品13页| 欧美日本视频在线观看| 欧美高清国产| 黄色在线不卡| 99视频在线免费| 99免费在线观看视频| 久久不卡国产精品无码| 人妻免费无码不卡视频| 在线国产91| 国产尤物jk自慰制服喷水| 成人毛片免费在线观看| 午夜视频免费试看| 一级毛片高清| 2020国产精品视频| 91香蕉国产亚洲一二三区| 波多野结衣一区二区三区AV| 999在线免费视频| 久久精品一品道久久精品| 91综合色区亚洲熟妇p| 狠狠综合久久| 色综合天天操| 黄色污网站在线观看| 在线免费看片a| 国产精品偷伦视频免费观看国产| 亚洲第一成网站| 亚洲成A人V欧美综合| 欧美曰批视频免费播放免费| 伊人91视频| 国产一区二区三区在线精品专区| 亚洲色无码专线精品观看| 国产成人精品18| 国产91精选在线观看| 国产v精品成人免费视频71pao| 欧美激情第一欧美在线| 国产人碰人摸人爱免费视频| 制服丝袜 91视频| 天天综合天天综合| 麻豆精品久久久久久久99蜜桃| 日韩欧美国产精品| 国产精品深爱在线| 激情综合婷婷丁香五月尤物 | 国内视频精品| 无码一区二区三区视频在线播放| 欧美特黄一免在线观看| 露脸国产精品自产在线播| 毛片手机在线看| 国产一区成人| 伊人福利视频| 国产精品三级av及在线观看| 久久6免费视频| 538国产在线| 亚洲天堂网视频| 国产精品19p| 午夜一级做a爰片久久毛片| 国产在线一区二区视频| 91麻豆国产在线| 欧美国产精品不卡在线观看| 国产精品手机视频一区二区| 人人91人人澡人人妻人人爽| 国产综合色在线视频播放线视 | 久久无码高潮喷水| 亚洲欧美一区二区三区蜜芽| 国产在线啪| 国产不卡一级毛片视频|