李茂軒
摘要:電力行業的快速發展使我國整體經濟發展非常迅速的同時我國人們的生活水平有了很大的提高。在電力系統中,調度自動化具有不可替代的重要地位,其作用的發揮離不開計算機網絡的支撐。然而,由于受到一些因素的影響,使得電力調度自動化網絡安全問題頻發。
關鍵詞:電力調度自動化;網絡安全
引言
科學技術的快速發展使我國各行業發展迅速,尤其是電力行業。電力是關系著民生的重要基礎能源行業,為社會的經濟發展提供最基本的保障,是國家經濟和民生建設的重中之重。如果在調度主站系統與廠站端進行信息傳送時遭受黑客或病毒的攻擊,將造成電力系統的振蕩和癱瘓,帶來大面積停電事故,給社會生產和經濟效益帶來嚴重損失影響。
1我國電力調度自動化網絡安全防護系統現狀
從九十年代開始,隨著計算機技術的出現,我國電力調度自動化出現并開始運轉。然而由于經濟水平的限制,主要通過專線實現電力調度自動化。專線的特點是安全性較高,能有效防止外界干擾。如今,隨著互聯網技術的飛速發展,電力調度越來越繁瑣,難度也越來越增加。專線調度難以滿足當前復雜多變的電力需求。因此,電力領域需要改變調度形式,健全調度自動化網絡,將多方面的信息資源和數據整合進自動化網絡系統中。同時互聯網應用在自動調度電力信息的同時也帶來安全隱患,使系統更容易遭受黑客襲擊且發生信息丟失等情況,威脅自動化系統正常運行。
2影響電力調度自動化網絡安全的關鍵因素
(1)系統漏洞,截止到目前,尚未研發出任何一款沒有漏洞的系統,很多不法分子會利用系統中的漏洞,對計算機網絡進行入侵,從而達到竊取重要數據信息的目的,由此對網絡安全造成了巨大的威脅。解決系統漏洞較為有效的途徑之一是下載安裝補丁,并對系統進行及時升級。但由于受到一些因素的影響和制約,使得電力調度自動化系統中的漏洞常常無法得到及時修補,由此給黑客提供了入侵網絡的渠道。(2)木馬病毒,木馬病毒是計算機網絡的伴生產物,一旦網絡中被植入木馬程序或是感染病毒,都會對網絡安全性造成嚴重威脅。如某地區發生的一起電網攻擊事件就是由木馬程序引起的,不法分子通過外網將木馬程序植入到了電力系統的內網當中,通過僵尸網絡進行DDoS攻擊,控制電力系統,造成上百萬居民的供電中斷,整個事件持續數小時,損失非常巨大。(3)技術問題,想要確保電力調度自動化網絡的安全性,各種安全防范和維護技術是不可或缺的重要因素。近年來,電力調度自動化與計算機網絡技術的融合速度越來越快,網絡已成為電力調度自動化系統中不可或缺的重要組成部分之一,但是與網絡安全配套的防范技術卻并未跟上這一發展速度,加之資金的短缺導致了網絡安全防范技術嚴重落后,無法滿足網絡安全運行的需要。
3電力調度自動化網絡安全的實現技術
3.1物理層安全
物理層是網絡系統中所有硬件設備的集合,包括通信線路,機房計算機,通訊設備等等。保護網絡設備設施的功能完整是整個信息平臺安全的基礎。物理層面的安全措施即保護網絡平臺設備不受雷擊、水災、火災等自然災害的影響,做好防盜工作。對于機房來說,還需要做好防靜電等工作。因此需要完善設備管理制度,人員培訓制度,時時關注設備運行環境,嚴防未經授權的移動存儲設備的進入等。可以采用將某些專業的電力調配網絡與其他分支網絡隔離的方法,這樣一旦某個網絡遭遇黑客侵襲,重要電力調配網絡相對獨立,就能免受影響。為達到隔離管控的目的,電力公司應該把平臺架設在相對封閉和安全的區域,同時使用多層保護、認證、加密等手段來提升平臺的安全等級。
3.2服務器的安全防護
信息時代的來臨在一定程度上促進了各行各業的發展,同時也帶來了工作形式上面的改變,但是在信息技術實際運用的過程中,病毒程序會對信息系統產生巨大的影響,會在一定程度上使服務器的運行發生故障。所以說,在運行的過程中,要注意對信息病毒進行相關的防范,要選擇合適的殺毒軟件來進行病毒的清理工作,從服務器的優化方面來推動電力調度安全防護工作的進行。
3.3提升工作人員的技術水平
現階段,信息智能化系統應用于很多行業,但真正的實用人才還存在著一定的短缺,電力企業的發展也是如此。對此,電力企業要首先將內部工作人員的專業素質提升,通過組織培訓以及安全防范知識講座等方式,提升工作人員的操作水平,讓工作人員能夠在專業技術達標的情況下,將安全意識、管理水平有效的提升,促進職業綜合素質的養成。讓專業知識和時間基礎相結合,從而提升專業素質,促進電網系統的安全運行。另外,企業內部還要定期開展教育活動,采用活動的形式,讓操作人員能夠將自身的專業知識提升,讓電力調度自動化的安全防范意識不斷落實,從而滿足電力調度自動化工作的實際需求。企業還可以在內部建立專門的考核機制,對操作人員不達標的技術和工作內容嚴加處理,從而激發工作人員的積極性,深化責任觀念和安全意識。
3.4實現網絡層安全的技術
在網絡層當中,網絡設備的可靠性、參數配置的合理性、安全策略的有效性與網絡安全之間的關系最為密切。為確保該層的安全,應當采取如下技術措施:(1)所有非授權人員均不得與網絡層中的設備隨意接觸,這樣能夠防止口令被篡改的情況發生,可以有效避免安全策略失效的問題。(2)對網絡路由協議進行完善,及時修補協議中的安全漏洞,防止不法分子利用漏洞對網絡進行攻擊,造成網絡運行異常甚至癱瘓的情況發生。(3)針對專用網絡采取訪問控制技術,并應用物理隔斷技術,提高數據傳輸的安全性,以免重要數據在傳輸過程中被竊取。
3.5系統層安全
網絡中每個主機的系統安全影響到整個網絡的安全水平,而主機的安全又由操作系統安全決定。操作系統自身存在的缺陷,或者安全配置薄弱都給網絡系統的安全帶來隱患。存在的主要問題有身份認證,系統漏洞等等。系統的有效性不是一成不變的,為了使系統保持穩定性和安全性,需要電力公司須定期派專人對網絡系統進行運行維護。排查信息平臺的安全性,更新安全程序補丁,清理程序緩存和垃圾,使網絡系統一直保持高效可靠運行。
3.6網絡備份
網絡備份就是指對電力系統進行防護恢復的過程,在具體操作的過程中會涉及到對系統的分割,系統分割指的就是將系統內的信息進行相關的復制,儲存到另一個相關的系統之中。在電力系統網絡備份進行的過程中,一般會出現三類情況,就是場點內備份,場點外備份和系統備份。在電力系統運行的過程中,進行相關的網絡備份是一種另類形式的安全防護工作,在電力系統運行的過程中,遇到一些災害或者是人為的入侵的時候就能夠發揮出重要的作用。
結語
綜上所述,電力調度自動化作為電力系統的重要組成部分之一,其運行是否安全、穩定,直接關系到供電可靠性。為此,應當對影響電力調度自動化網絡安全的因素進行分析,并采取有效的技術措施提高網絡的安全性,以此來確保電力調度自動化功能和作用的發揮,從而為整個電力系統的正常運行提供保障。
參考文獻
[1]王謙,李烽.電力調度的自動化網絡安全分析及實現[J].電子技術與軟件工程,2017(21):126.
[2]王陽,侯少楠.淺談電力調度自動化運行中的網絡安全問題及解決對策[J].山東工業技術,2017(16):223-223.
[3]宗浩然.電力調度自動化運行中的網絡安全問題及解決對策[J].電子技術與軟件工程,2018(10).
[4]侯紅梅.淺談電力調度自動化運行中的網絡安全問題及解決對策[J].中國高新技術企業,2017(01):141-142.
(作者單位:國網山東省電力公司蒙陰縣供電公司)