分析电力自动化系统的安全问题与解决措施

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:lxg19841130
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:电力自动化应用系统,不论是电力负荷管理系统、电能量管理系统或是其它的应用系统,它们都由基站、防火墙、中心站以及其他应用系统,这些多有着自身的安全问题,针对这些问题要有着对应的解决方案。
  一,中心站与防火墙的安全隐患及解决方法
  应用系统都有一个中心站,它包括前置机、服务器等硬件设备及配套的管理软件,它负责接收各个子站上传的数据并通过管理软件对数据进行分析、归纳和管理;另一方面,它也维护各个子站正常运行,并以下发命令的方式对子站进行操作管理;而且中心站还是本应用系统与其它的电力自动化应用系统进行数据共享和管理的一个数据接口。一般来说,中心站和子站之间以及中心站和其它应用系统之间的数据传输都是通过有线传输(如光纤)进行的。
  中心站既是内部通信子站数据集中的一个节点,也是应用系统与外部进行数据收发的一个接口。只要攻击者侵入了该节点,整个系统的数据就相当于暴露在了入侵者的面前。而且一旦中心站出现了故障,即使其它的通信子站均运行正常,整个系统也无法正常工作了。正由于它的重要性和脆弱性,因此对于中心站就更是要进行重点防护。防火墙就是一种有效的网络安全保护措施,它可以按照用户事先规定好的方案控制信息的流入和流出,监督和控制使用者的操作。防火墙大量的应用于企业中,它可以作为不同网络或网络安全域之间的信息的出入口,能根据企业的安全策略控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,它能有效地监控内部网和Internet之间的任何活动,保证内部网络的安全。
  防火墙的目的是在内部、外部两个网络之间建立一个安全控制点,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。防火墙是网络安全策略的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理,从总体上来看,防火墙的基本功能有两个:一是隔离,使内部网络不与外部网络进行物理直接连接;二是访问控制,是进出内部网络的数据包按照安全策略有选择地转发。围绕这两个基本功能,大量与安全有关的网络技术和安全技术被综合进防火墙设备中,使防火墙地功能不断扩展,性能不断提高。概括地说,功能较完善的防火墙采用了以下安全技术:1) 多级的过滤控制技术,一般采用了三级过滤措施,并辅以鉴别手段。在分组过滤一级,能过滤掉所有的源路由分组和假冒的IP源地址;在应用级网关一级,能利用FTP、SMTP等各种网关,控制和监测Internet提供的所有通用服务;在电路网关一级,实现内部主机与外部站点的透明连接,并对服务的通行实行严格控制。2) 网络地址转换技术(NAT),利用NAT技术能透明地对所有内部地址作转换,使外部网络无法了解内部网络的拓扑信息,同时允许内部网络使用自己编的 IP 地址和专用网络,防火墙能详尽记录每一个主机的通信,确保每个分组送往正确的地址。3) 用户鉴别与加密,为了降低防火墙产品在Telnet、FTP等服务和远程管理上的安全风险,鉴别功能必不可少,防火墙采用一次性使用的口令字系统来作为用户的鉴别手段,并实现了对邮件的加密。4) 审计和告警,对网络事件进行审计,如果发现入侵行为将以发出邮件、声响等多种方式报警,为了加强自动化应用系统的安全水平,需要在系统与其它网络的接口之间设置一套防火墙设备。这样既能防止外来的访问者攻击系统,窃取或篡改系统数据;同时也防止内部数据未经允许流向外部网络。在公网通信中,除了自动化系统与其它应用系统的接口外,子站采集自终端的数据要发送到中心站,也要通过Internet网络进行传输,这就给攻击者提供了一个侵入的端口。因此要在这两处均安装防火墙设备,来保证系统的安全运行。在专网通信中,由于整个通信网络是一个相对独立的网络,因此中心站了通信子站之间就不必加装防火墙了。
  二,无线终端的安全防护手段
  无论是哪种无线网络,都有若干数量的无线终端,它们是通信系统的最基本的组成结构,通过通信子站与中心站进行通信。因为无线终端的数据众多,也使它们往往成为系统安全漏洞所在。对于应用系统而言,保护系统信息安全与保护系统业务正常是同等重要的。保护系统信息安全首先必须保证信息访问的安全性,要让不该看到信息的人不能看到,不该操作信息的人不能操作。这方面,一是要依靠身份认证技术来给信息的访问加上一把锁,二是要通过适当的访问控制模型显式地准许或限制访问能力及范围。这就引出了两种信息安全技术:身份认证技术及访问控制技术。通过这两种技术手段,就能有效的解决以上的两个安全问题。对于自动化应用系统来说,系统内的终端用户只是采集电力用户数据并上传给服务器,并不存在越权访问系统信息的问题。因此采用身份认证技术就足以解决无线终端的信息保护问题了。
  身份认证是指被认证对象向系统出示自己身份证明的过程,通常是获得系统服务所必须的第一道关卡。身份认证需要证实的是实体本身,而不是象消息认证那样证实其合法性、完整性。身份认证的过程一般会涉及到两方面的内容识别和验证。识别,就是要对系统中的每个合法注册的用户具有识别能力,要保证识别的有效性,必须保证任意两个不同的用户都不能具有相同的标识符。验证是指访问者声明自己的身份后,系统还必须对它声称的身份进行验证。标识符可以是非秘密的,而验证信息必须是秘密的。
  身份认证系统有两方认证和三方认证两种形式两方认证系统由被认证对象和认证方组成,被认证对象出示证件,提出操作要求,认证方检验被认证对象所提供证件的合法性和有效性三方认证系统除了被认证对象和认证方外,还有一个仲裁者,由双方都信任的人充当仲裁和调节。建立一个身份认证系统的应满足的是:可识别率最大化,认证方正确识别合法被认证对象身份的概率最大化;可欺骗率最小化,攻击者伪装被认证对象欺骗认证方的成功率最小化;不可传递性,认证方不可以用被认证对象提供的信息来伪装被认证对象;计算有效性,实现身份认证所需的计算量要小;安全存储,实现身份认证所需的参数能够安全的存储;第三方可信赖性,在三方认证的系统中,第三方必须是双方都信任的人或组织或可信安全性身份认证系统所使用的算法的安全性是可证明和可信任的。电力自动化系统内部使用身份认证技术,在每一个无线终端的实体上增加了一道安全防护。在进行数据传输之前,验证对方是否是系统内的合法用户。可以防止入侵者伪装成内部用户,获取系统数据。
  除以上的信息安全技术之外,算法加密技术是一种被普遍应用的安全技术。它在发送方将要发送的数据根据一定的算法进行加密,变成不可识别的密文;而在接收方通过对应的解密算法再将密文转化为明文。从而保证数据在传输过程中的保密性。
  参考文献
  [1]沙倩,电气自动化监控系统中图形编辑器的设计与实现【D】,山东大学,2008
  [2]宋磊,电力信息系统实时数据的通信安全【D】,华中科技大学,2005
  (作者单位:国网福建政和县供电有限公司)
其他文献
引言:建筑施工是一个比较容易群死群伤的高风险的行业。风险管理是建筑施工企业要想达到良好的持续发展必须做的一项不可缺少的工作,建筑施工企业必须做好风险管理工作。本文主要针对建筑施工企业风险管理中存在的问题进行了阐述,并对存在的问题提出了一些改进措施。  建筑施工是一个比较容易群死群伤的高风险的行业。风险管理是建筑施工企业要想达到良好的持续发展必须做的一项不可缺少的工作,建筑施工企业必须做好风险管理工
期刊
引言:智能建筑己经成为世界建筑发展的主要趋势,国内智能建筑也将会有巨大发展,我们必须加紧学习和了解相关知识,努力提高素质,迎头赶上智能建筑的发展步伐。本文主要从楼宇自动化、通信自动化、办公自动化建设三个方面进行了论述。  一、我国智能建筑概况  我国智能建筑开始于80年后期与90年代初,1991年曾派人去当时瑞士能德公司(后改名为兰吉尔公司,是西门子楼字科技之金属公司,其楼字自控系统S600品牌为
期刊
引 言:电力系统的好坏直接影响着我国的国计民生,随着社会经济的高速发展,人们对用电量和输电方式等都提出了较高的要求,由于继电保护装置在整个电力系统中所占据的重要地位,所以必须对其进行探索,不断研究应用新的手段和技术,从而为电力系统的安全运行创造良好的环境。本文从继电保护运行影响因素和继电保护运行相关技术措施两个方面进行了分析。  一、继电保护运行影响因素  (一)硬件装置的影响  一是继电器中触点
期刊
引言:电力配电网的可靠性在很大程度上决定了电力系统的供电质量,提高配电网的可靠性,对确保我国经济与社会的健康平稳发展有着重要的意义。本文简要的介绍了提高电力配电网可靠性的原因以及影响当代电力配电网可靠性的主要因素,并提出了提高电力配电网可靠性的有效措施。  一、影响配电网供电可靠性的因素  所谓配电网供电可靠性,实质上是研究直接向用户供给电能和分配电能的配电网本身及对用户供电能力的可靠性,影响供电
期刊
引言:防汛物资是抗洪抢险的物质基础,做好防汛物资储备管理责任重大,任务光荣。笔者结合多年的工作实践,认为做好防汛物资管理要把好验收入库、保管保养和发放出库三个关键环节,以保障防汛抢险所需。  防汛安全,事关大局,始终要坚持“安全第一、常备不懈、以防为主、全力抢险”的工作方针。作为防汛抢险工作的物质基础,做好防汛物资的储备管理责任重大。笔者在多年的防汛物资保管工作中体会到,做好防汛物资的储备管理,提
期刊
引言:本文阐述了现多媒体的设计,根据教学环境的改变而改变,为了更好的完善教学功能和管理的功能,作者对此也是做出了分析及探讨。  1.设计思想及基本原则  多媒体环境的设计基本原则:为学校多媒体教学提供可靠保障,提高学校多媒体教学化程度和多媒体教学技术水平,适应现代化教学的趋势。  设计思想:项目设计方案上采用较先进的技术,选用设备上运用适当超前的理念,提高设备技术参数,力争在几年内不落后,多媒体环
期刊
摘要:作为数字化仪器的基础,统计和显示在一定时间内通过数字电路技术的脉冲数是光电计数器的主要功能。本论文在研究光电计数器的设计和应用的过程中,基于传感器、反向处理、检波和将接受的信号放大等技术,将传送微波信号的方法作为设计原则,通过分析设计多谐振荡器以及基电路构成单稳触发器等基本构件的方法,主要对数字电路的译码、计数以及显示系统的应用原理和研制方法进行了描述。  关键词:光电计数器;思路;设计分析
期刊
引 言:随着社会的进步,电力系统的地位逐渐升高,逐渐发展成为建工程设中必不可少的一种工程系统。众所周知,安全因素是工程当中最关键的因素,因此负责电气工程管理的人员应该注重安全因素在工程施工过程的位置,在安全因素的环境下进行高效的施工。电气工程师只有拥有安全工作的意识,才能更好地发挥其业务水平,才能保证电气工程的质量。  随着经济的进步,国内工业也处于迅速进步与发展的状态。但随着工业企业数量的增加,
期刊
引 言:在我国科学技术迅猛发展的今天,人们工作、生活的各个领域也都离不开对先进技术的应用。作为能够为人们提供极大便利的变频器来讲,可谓有着广阔的应用前途,在平时的一些家用电器、工业方面的设施等都会用到。在具体的应用过程中,DCS控制系统还容易与变频器发生电磁不兼容的现象,针对此问题,本文以延安炼油厂对变频调速技术的改造为例子来具体分析了电磁不兼容的因素,并提出了相关的解决措施。  延安炼油厂在日常
期刊
引 言:社区文化建设对企业文化的发展起着不可或确的作用,从和谐发展大局,管理协调,服务稳定的实际出发,以党的群众路线教育与实践活动为载体,不断促进社区文化的健康发展。就此,笔者从社区文化建设的实践角度进行一些探索与思考。  一、加强党的领导是社区文化建设发展的前提和保证  社区文化建设是加快社区和谐发展的保证,也是提高人文素质、构建文明社区的关键,充分发挥党的政治核心作用,不断提高社区整体形象,使
期刊