供电企业网络信息安全防护体系的构筑

来源 :云南电业 | 被引量 : 0次 | 上传用户:coolwater_3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文针对供电企业网络安全存在的问题,分析了威胁网络安全的因素,从技术、管理、培训等方面度提出了构筑网络安全管理防护体系的方法和重要性。
  关键词:网络;信息;安全管理;防护体系
  0 引言
  随着电力信息网工程建设,网络规模不断扩大,网络安全必须作为一个重大战略问题来解决。电力系统的信息网络分为两大部分:实时监控信息系统和管理信息系统。监控系统对电厂、变电站进行数据采集,并对采集的数据进行分析处理,将结果存放到实时数据服务器,实现遥测、遥信、遥调、遥控功能,是电网安全优质经济运行必不可少的技术手段。管理信息系统是实现企业自动化管理,分别实现生产和营销管理、财务和劳动人事管理、物资和行政管理等功能。供电企业信息网络一般将实时监控系统和管理信息系统分做同一网络中的两个子网来运行和管理。随着公司信息化建设的不断发展,各部门对网络的依赖程度越来越高,网络的安全问题成为信息化建设的首要问题。网络安全状况直接影响着网络系统的工作效率,因此重视网络安全建设、加强网络安全管理是当务之急。
  1 网络的安全问题主要表现在以下方面
  1.1 不良信息的传播
  在企业内部网接入Internet后,如果安全措施不好,会有部分员工进入不良网站,把一些不良信息在网络内传播。
  1.2 病毒的危害
  通過网络传播的病毒无论是在传播速度、破坏性和传播范围等方面都是单机病毒所不能比拟的。
  1.3 非法访问
  电力MIS涉及到的机密相对较多,来自外部的非法访问的可能性会很多。所以如何拒绝非法访问很重要。
  1.4 恶意破坏
  这包括对网络设备和网络系统两个方面的破坏。
  1.5 口令入侵
  用不正常的手段窃取别人的口令,会造成管理的混乱。
  1.6 盗用IP地址
  用户擅自更改IP地址,造成网络IP冲突,影响别人正常使用网络。
  2 威胁安全的因素
  2.1 物理因素
  从物理上讲,网络的安全是脆弱的。任何个人或部门都不可能时刻对这些设备进行全面的监控。
  2.2 技术因素
  随着软件系统规模的不断增大,系统中的安全漏洞或“后门”也不可避免地存在。在网络系统上没有采取正确的安全策略和安全机制,缺乏先进的网络安全管理技术、工具、手段和产品,缺乏先进的系统恢复、备份技术和工具等原因,是威胁网络安全的重要因素。
  2.3 管理因素
  网络系统的严格管理是企业、机构及用户免受攻击的重要措施。对网络的管理思想麻痹,对网络安全保护不够重视,舍不得投入必要的人力、财力、物力来加强网络的安全管理。
  2.4 使用者因素
  管理人员可以通过对用户的权限分配,限定用户的某些行为,以避免故意的或非故意的某些破坏。然而,更多的安全措施必须由使用者自己来完成,比如:
  (1)密码控制
  在网络内一般由用户来管理自己的登录密码。用户必须对自己密码的安全性负责。
  (2)文件管理
  用户对自己的文件安全性必须负责。
  (3)运行安全的程序
  一个用户只要有写文件、运行文件的权利,就有可能无意中给系统装上木马程序。
  (4)增强防范意识
  电子邮件的安全只能由用户自己控制,在浏览网页时,可能遇上陷阱,这些都要求用户保持警惕。
  2.5 宣传教育因素
  目前关于网络安全的法律法规都已出台,公司信息中心也制定了网络安全管理制度,但宣传教育的力度还不够。网上活跃的大量黑客交流信息,也为一些别有用心人的对网络破坏活动奠定了技术基础。
  3 安全管理防护体系
  电力企业信息网的安全防护是一个系统工程。网络的安全问题涉及身份认证、访问控制、数据保密性、数据完整性、抗欺诈、审计、可用性和可靠性等多种基本的安全服务,涉及ISO/OSI所有的七个协议层次(物理层、数据链路层、网络层、传输层、会话层、表示层和应用层),覆盖了企业信息网络中物理环境、网络平台、主机平台和应用平台等几个系统单元。因此,网络安全是一个立体的、多方位、多层次的系统问题,在规划、设计、实施电力企业信息网络的安全系统时也必须用系统工程的方法论来考虑。为保证网络的安全,我们可以采用以下一些防护体系。
  3.1 设备安全
  将一些重要的设备,如各种服务器、核心换机、路由器等尽量实行集中管理。各种通信线路尽量实行深埋、穿线或架空,并有明显标记,防止无意损坏。对于终端设备,如工作站、集线器和其他转接设备要落实到人,进行严格管理。
  3.2 技术保证
  目前,网络安全的技术主要包括杀毒软件、防火墙技术、加密技术、身份验证、存取控制、数据的完整性控制和安全协议等内容。针对供电企业网络系统来说,最主要应该采取以下一些技术措:
  (1)运用内容过滤器和防火墙
  过滤器技术可以屏蔽不良的网站,对网上色情、暴力和赌博等内容有强大的堵截功能。 防火墙技术可以有效地将内部网与外部网隔离开来,保护网络不受未经授权的第三方侵入。
  (2)加密技术
  网络安全的另一个非常重要的手段就是加密技术,它的思想核心就是既然网络本身并不安全可靠,那么所有重要信息就全部通过加密处理。
  (3)身份验证
  身份验证技术是在计算机中最早应用的安全技术,现在也仍在广泛应用,它是互联网上信息安全的第一道屏障。
  (4)存取控制
  存取控制也是最早采用的安全技术之一,它一般与身份验证技术一起使用,赋予不同身份的用户以不同的操作权限,以实现不同安全级别的信息分级管理。   (5)运用VLAN技术
  根据不同的应用业务以及不同的安全级别,将网络分段并进行隔离,实现相互间的访问控制,可以达到限制用户非法访问的目的。
  (6)防病毒軟件
  防毒软件是专门为防止已知和未知的病毒感染你的信息系统而设计的。选择合适的网络防病毒软件可以有效地防止病毒在网上传播。目前我局采用的诺顿防病毒企业版8.0,该软件能跨越Windows 9.x/7/VISTA/8/XP及NetWare等主要系统平台,为文件服务器和Exchange Server邮件服务器提供实时的病毒防护,并支持从服务器到客户端的自动、集中、可扩展的管理,从而有效抵御潜在病毒的威胁。
  (7)数据备份及恢复
  计算机网络安全防护是一个动态的过程,计算机病毒层出不穷,防不胜防。在构筑计算机网络信息安全防护体系上,数据备份是必不可少的环节。数据备份分为三个层次:硬件级、软件级和人工级
  硬件级的备份 :磁盘镜像、磁盘阵列、双机容错,如主硬件损坏,后备硬件马上能接替工作。
  软件级的备份:将系统数据保存到其他介质上,当出现错误时可以将系统恢复到备份时的状态。
  人工备份:将磁盘所有数据用硬盘、光盘备份下来。
  理想的备份系统是全方位、多层次的。首先,要使用硬件备份来防止硬件故障;如果由于软件故障或人为误操作造成了数据的逻辑损坏,则使用软件方式和手工方式结合的方法恢复系统。
  3.3 网络管理
  网络管理除了建立一套严格的安全管理规章制度外,还必须培养一支具有安全管理意识的网络管理队伍。网络管理人员通过对所有用户设置资源使用权限与口令,对用户名和口令进行加密存储、传输,提供完整的用户使用记录和分析等方式来有效地保证系统的安全。
  3.4 用户教育
  除了对用户进行有关网络安全的法律法规和规章制度进行宣传教育外,还必须让用户知道如何使用密码、管理文件、收发邮件和正确地运行应用程序。
  4 结语
  供电企业是国家的重点单位,关系到国计民生,因此有很强的信息保密与安全需求,一旦关键资料泄漏,后果将不堪设想,另一方面,公司又必须同上下级单位进行有效的联系,以保证能及时地开展工作。在信息保密方面,由于公司内部机构多,另外,供电公司的合作单位也非常多,公司与合作单位之间也会有不同程度的网络访问,这就要求必须建立起一个权限非常完善的安全网络,每一层网络都要保证不同权限的正常访问。在网络安全方面, 由于不可避免地要与外网相联,就必须时刻防备来自外部的黑客、病毒的安全威胁。所以要想保证这么高的网络安全,就必须有一套完整的网络安全产品来支撑从内网到外网,从病毒到黑客的整体安全防护需求。同时也要求我们要不断努力探索和实践,加强网络安全管理,为企业的稳定发展贡献力量。
其他文献
编者按  习近平外交思想是习近平新时代中国特色社会主义思想的重要组成部分,深刻揭示了新時代中国特色大国外交的本质要求、内在规律和前进方向,为做好新时代外事工作提供了根本遵循和行动指南。云南省将进一步深入学习领会、认真贯彻落实,切实把思想和行动统一到党中央外交大政方针上来,积极服务国家总体外交,深度融入国家对外开放大局,确保对外交往工作始终沿着正确方向健康发展。  一直以来,云南主动服务融入国家战略
期刊
乡愁 在远古先祖的追忆里  亿万年前,史前巨无霸恐龙,曾在这里演化生命的精彩。楚雄9县1市,有8个县市都发现了恐龙化石,遗存从两亿年前到6000万年前的生命密码,世界恐龙之乡的惊世奥秘等着人们去一—破解。  170万年前,元谋人在这里建设东方人类的故乡。他们逐水而居,采撷渔猎,逐渐向外开枝散叶。  彝族人世世代代在这里繁衍生息,创造的文明和文化辉煌灿烂。彝族人先民观天测影,在万年前便开始掌握日、月
期刊
云南人喜欢说“吃茶”,朴素、直白,这个“吃”不等同于“喝”,也包括把茶叶吃下肚。  从先民生嚼茶叶开始,茶一路走来,入菜、入药、入饮,布朗族的竹筒煮茶和酸腌茶、纳西族“龙虎斗”、彝族烤盐茶、白族三道茶、基诺族舂茶等等,云南少数民族吃出了自己的花样。  随着普洱茶风靡,近两年煮茶成了新宠。其实,古老的云南炕茶就是一种煮茶。只不过从前的云南山民们,用不起紫砂、紫陶、银壶、铁壶这些高级货,他们煮茶大多用
期刊
每年8月,正是云南的松茸季节。  “雨季一到,诸菌皆出,空气里一片菌子气味”,这是汪曾祺先生笔下的云南菌子。独特的气候环境、复杂的地形地貌成就了云南“野生菌王国”的美誉,这个王国里目前发现可食用的菌类就有两百多种。而松茸,是其中的佼佼者。  今年的雨水比往年来的稍晚一些,伴着淅淅沥沥的雨滴,云南正式进入了雨季。轰隆隆几声惊雷,几道闪电从密林上方划过,伴随着自然的鸣奏曲,那些松茸们,等不及地破土而出
期刊
淘宝2019年发布的《非遗老字号成长报告》显示,如今手淘上吸引了近5成国家级“非遗”,近800个中华老字号品牌,以及数万名商家集结。云南省有云南白药、大益茶、下关沱茶等22家老字号在淘宝上开店,更有白族扎染、普洱茶制作、火腿制作等16种非遗商家在淘宝开店,商品丰富度跻身全国前五。  在中华老字号组成的电商阵营中,有4成为食品商家,组成了“民以食为天”第一梯队,而“酒”“茶叶”“百货”“医药”等品类
期刊
云雾缭绕间鸡足灵山若隐若现,仿佛一位穿越了千年时光缓缓走来的得道高僧。朦胧飘渺的云雾为灵山镀上了一层神秘的色彩,也让灵山迸发出与众不同的独特魅力。  鸡足山矗立于云贵高原滇西北大理白族自治州宾川县境内,因山势“前列三峰,后拖一岭,俨然鸡足”而得名。灵山气势磅礴,拥有四十座奇山,十三座险峰,三十四座崖壁,四十五个幽洞和百余处泉潭。方圆百里间,最高峰天柱峰海拔高达3248米,登临其顶,东可观日出,南可
期刊
在酒评家评价葡萄的香气的时候,我们常常听到别人谈论一款酒果味充足甜美芬芳(fruity)或者醇厚浓郁咸香辛辣(savoury),这两个最常见的评价酒香的词,分别代表了两个完全不同的酿造风格。  Fruity,是老外经常喜欢用来形容甜美风格葡萄酒的词语,直译就是果香浓郁突出,通常被称为fruity的葡萄酒都带有非常浓郁甜美的又单纯的果香味。让你只是闻到香味,就有一种活泼可爱的感觉。即便这瓶葡萄酒是没
期刊
位于哀牢山西麓的云南省绿春县平河乡拉祜寨,生活着拉祜族支系苦聪人。这里地处中越边境,山高路远,景色壮丽,但千百年来根深蒂固的传统生活习惯以及难以根除的贫困,一直困扰着生活在这里的人们。  上世纪50年代,民族工作队屡次进山寻找,将当时尚处于原始社会发展阶段的苦聪人搬出密林,一次跨越多个社会发展阶段,走入现代社会,但小部分苦聪人仍因多种原因重回老林,继续游猎生活。  从2017年开始,随着国家扶贫工
期刊
白墙青瓦,竹林拱桥,湖泊如镜,小河细淌。当纳西的风吹过发梢,抬眼望去,天空一碧如洗,远处的玉龙雪山就这样与你静静相视。你会发现,原来慢下来的不只是生活,还有身处丽江铂尔曼度假酒店的你。  作为铂尔曼品牌在中国的第四家度假型酒店,丽江铂尔曼度假酒店于2011年4月1日開业。酒店拥有79栋别墅和51间豪华客房让每一位来到丽江的客人都能停留歇脚,感受丽江的慢时光,体验度假的真正意义。  雅致宁静、休闲胜
期刊
引言:建水紫陶是以刻填和无釉磨光为主要工艺特征的高温泥陶。因产于云南省建水县碗窑村,传统产品呈色赤紫而得名。  碗窑村距建水县城北二公里,是一个因烧造陶瓷而得名的自然村落,制作建水紫陶的历史始于清道光年间(1821-1851),已有千余年成规模烧造陶器的历史。清朝同一时期,以张好等为代表的建水制陶艺人,对土料进行多次过滤、漂洗制成精料,在湿坯上进行字画装饰,使用刻填和无釉磨光工艺烧造精细泥陶,始创
期刊