高麗 丁飛 國網寧夏電力石嘴山供電公司
電力系統信息網絡安全防護方案研究
高麗 丁飛 國網寧夏電力石嘴山供電公司
隨著我國經濟與技術的快速進步和發展,信息網絡被廣泛應用到我們的生產、生活中,這使信息網絡安全問題也同時被關注與重視。在電力系統建設中,信息網絡安全防護不僅是保證系統的可用性與完整性的重要途徑,同時也是確保其安全性與機密性的重要措施。為此,通過對電力系統的信息網絡安全進行必要的防護措施保護,并針對具體的防護方案進行研究與分析,希望可以為相關人士提供可參考的借鑒。
電力系統 網絡安全 防護措施
近幾年來,隨著信息化時代的到來,電力系統的網絡信息化建設也在日趨完善。這不僅提升電力部門的綜合競爭力,同時還強化了現代化與信息化管理。由于電力系統是一個規模較大,又較為復雜的系統,其網絡安全防護的有效性顯得尤為重要。不僅局部故障會引起整個電力系統的安全使用,還可能為人們的生產、生活帶來極大的不便。因此,電力系統的信息網絡安全問題已備受人們的關注,
目前,我國電力系統屬于非線性復雜運行系統,其主要特征表現為:一是具有大規模統計特征;二是電網線路在實際連接過程中具有復雜性與稀疏性;三是電網節點運用到較為復雜的動力學,具有時空復雜性。這使電力網絡空間在整體上體現出大規模超大性特征,不僅在內部網絡操作中會因一些非法操作行為而導致網絡的安全使用,還可能受到網絡黑客的惡意攻擊,而使網絡信息安全受到嚴重威脅。這主要有三方面的影響因素:首先是因使用了帶病毒的移動存儲設備,并將病毒擴散到進行文件傳輸的運行設備上;其次是因一些工作人員利用工作之便篡改了電力網絡信息系統,使其遭受破壞;還有就是網絡黑客針對電力系統網絡所進行的惡意攻擊。由于信息網絡本身存在一定的脆弱性,不僅在進行信息管理過程中容易出現篡改、竊取、偽造等現象,同時還存在著數據操作系統與通信協議等方面的安全漏洞等問題,尤其是在磁盤受損情況下而導致的大量數據信息的丟失,不僅使殘留信息會發生泄密,還可能出現工作狀態下,計算機設備產生的輻射電磁波而造成的信息泄密。但當前最為令人擔憂的還是網絡黑客攻擊,它是借由局域網而進入電力應用系統,對底層關鍵系統進行實時控制與破壞,從而導致整個系統網絡癱瘓,這可以說是對電力應用系統所進行的毀滅性攻擊。
對于電力系統中的有關網絡信息安全方面現存的問題,一定要運用有效方法來解決。因此,關于電力系統當中網絡信息安全的防護方法分析就顯得特別的重要。要確保信息網絡的安全使用就一定要從實體的可信性、行為的可控性、資源的可管性、事件的可查性、運行的可靠性開始著手。1)實體是組建信息網絡的主要元素,包含網絡的基礎裝備、軟件系統、用戶與數據信息。如此便需確保電力系統當中所接進的用戶均都是可信的,避免一些用戶惡意的破壞攻擊電力系統;并且要確保在信息網絡中重點信息在傳輸、處理和存儲的時候均是可信的。能夠利用防火墻的技術來攔截系統以外的不安全的信息和數據,以此來有效的保護電力系統網絡的安全。2)行為可控所指的是,應確保用戶的行為是可掌控的,讓本地計算機系統資源不受非授權性質的使用或是被非法的用來損壞本系統的一切行為。確保網終的行力可控性,使網終內的所有通信活動隨時的被監視與控制,避免資源的濫用、非法的進行外聯、網絡的惡意攻擊、非法的進入訪問與傳播一些有破壞性的信息等不良的事件出現。能夠在電力系統的全部機器上裝置殺毒的相關軟件,并且可隨時的進行更新,在系統中的所用環節都使用適合的防毒方法。3)資源的可管說的是對路由器和交換機,服務器與郵件系統、目錄系統和數據庫、域名系統與安全設備、密碼系統、密鑰信息、交換機的端口、IP的地址、用戶的帳號、服務的端口等實行統一性的資源管理,確保在資源的管理方面不出現失誤及漏洞。對于電力系統當中的主要數據采取備份處理。按數據的重要等級來實行備份,并且運用災難復原的先進技術,建立細致的數據備份與故障之后的數據庫復原。4)對網絡內各類非法破壞與竊取信息的安全事件進行監控和記錄,為查找安全隱患因素提供有效的參考依據。在本單位人員登錄網站時采用身份認證與數字簽名等方式進行安全認證,確保登錄的所有用戶均是正規合法的。定期的進行網絡安全知識培訓與學習,增強有關安全防護的相關認識,提升各級員工對和安全防護的意識,從根源上保證電力系統的安全性,同時也要制定與完善相應的安全管理制度與體系,從而更有效的保證網絡信息的安全可靠。
總而言之,對電力系統的信息網絡安全實施防護的時候,需對實際的問題采取適合的應對措施,電力系統是否能夠正常的運行,對于社會經濟的發展與人們的生產和生活有非常緊密的關系的,因此在信息網絡上加強對電力系統的運行進行保護是非常有必要的。
[1]李昕軼.電力系統信息網絡安全防護措施研究[J].技術與市場,2013,20(12):240-240.
[2]姜莉,易輝.電力系統信息通信網絡安全及防護研究[J].電子技術與軟件工程,2016(2):220-220.
[3]黃沙.電力系統信息通信網絡安全及防護研究[J].通訊世界,2016(17):205-206.
高麗,1990年05月23日,女,回族,寧夏,信息運檢工,初級工程師,碩士;丁飛,1990年09月22日,男。