电力企业网安全防护解决方案浅谈

来源 :电力与能源系统学报·中旬刊 | 被引量 : 0次 | 上传用户:liaotianeryi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:现如今,我国科学技术水平显著提升,计算机网络信息技术正日益得到普及和广泛应用。互联网(Internet)以其独有的先进性与传统产业相结合,慢慢地深入到了各企业单位及寻常百姓家。特别是对于企业单位而言,其基于计算机网络的应用需求也在逐步增加。越来越多的企业及个人,开始利用网络进行重要数据的交换及传输,借助于网络这个平台快捷高效地完成正常的工作事务。本文正是从网络信息安全角度考虑,以电力企业内部网络为例,着重针对电力企业网的信息安全问题进行研究探讨。全文主要围绕时下流行的安全防护技术展开论述,并由此提出了相应的信息安全解决方案及防护措施。
  关键词:电力企业;网络信息;安全防护
  引言
  在电力企业网络信息安全管理领域,黑客、病毒等计算机网络风险因素的存在,对电力企业网络信息系统稳定运行造成了极大的威胁。而通过电力企业网络信息安全防护体系的构建,可以从根本上增强电力网络信息抗风险能力,为电力体系安全运营提供保障。因此,在电力行业信息化改造过程中,加强计算机网络信息安全防护管理具有非常重要的意义。
  1电力企业网络信息安全存在的问题
  1)缺少安全意识,最近几年互联网信息发展迅速,一些企业的安全策略和安全保护技术在不断进步。但很多企业的领导者没有认识到保护信息安全的重要性,理想和实际还存在巨大的差异。2)虽然很多电力企业认识到了计算机安全的重要性,但没有进行统一的管理工作。整个电力企业,也没有形成完善的管理规范,对于信息网络安全应对措施,没有具体统一的用对方法。3)缺乏针对电力企业设置的信息安全系统。虽然计算机已经应用在电力企业的管理、生产经营系统中。但是,对于安全防患、安全措施投入力度较少,而且没有针对性的信息安全系统。4)很多计算机系统都是商用的,用户的身份认证这一方面不够完善,缺少专业的用户鉴别方法。有些只是输入口令,就能进行安全信息控制。5)很多电力企业的工作站都会进行数据备份工作,但对于如何备份,如何管理没有具体的策略也不知道该怎样进行数据备份的管理工作。
  2安全防护措施
  2.1应用边界防护
  应用边界安全防护的目标是使边界的内部不受来自外部的攻击,同时也用于防止内部人员向外开放接口、通道;同时在数据交换时需考虑合法用户请求和业务范围,杜绝自动触发式的强行写数据;在发生安全事件前期可通过对安全日志及入侵检测事件的分析发现攻击企图,安全事件发生后可提供入侵事件记录以进行审计追踪。另外,按照国家信息安全等级保护的要求,根据确定的等级,部署身份鉴别及访问控制、数据加密、应用安全加固、应用安全审计、剩余信息保护、抗抵赖、资源控制、等应用层安全防护措施。主要技术措施包括:应用安全需求分析和设计;代码安全检测、软件安全测试、上线安全测评;CA、数字证书、门户目录、权限管理平台等措施;风险评估和安全加固等。
  2.2完善电力企业网络信息安全防护内容体系
  对于电力企业而言,信息安全主要为分布式计算环境信息储存、访问及信息传输安全,在电力企业网络信息安全防护管理体系中,主要具有保密性、脆弱性、真实性、完整性四个方面影响因素。其中保密性主要是通过用户授权的方式进行数据信息访问,没有授权用户不可进入数据访问终端;而脆弱性则是针对电力企业网络信息系统运行过程中可能遇到的安全威胁,如计算机硬件毁坏威胁、工控机兼有威胁、电子窃听、DenyofService攻击、逻辑炸弹、TCP/IP漏洞威胁等;真实性及完整性主要以保证电力企业网络信息真实完整为主要工作目标。在分布式网络环境中,电力企业网络信息安全防护人员可以综合利用身份验证、抗否认、审计管理、访问控制等方法,从检测、响应、障碍恢复、信息维护等方面,保证全过程电力信息安全保障。
  2.3企业信息网分区分域
  首先,要对信息网络进行合理的分区。电力企业的信息网络通常由信息内网区和信息外网区两部分构成,在对企业信息网进行分区时,需要结合使用地通道资源及资金的投入情况来决定。通常一些省县区域在进行骨干网布置时,会采用内外网逻辑隔离形式,将MPLS-VPN功能的路由器设备安装在骨干网节点上,以便能够提升内网的信息承载能力,并且还会在一些市县地区开通MPLS-VPN通道,来实现对局域网的接入,在搭建信息内外网时,通常会采用物理隔离方式,来完成对内外网的隔离。其次,开展安全域建设。确保安全域的合理划分,需要结合建网的地理位置情况,对不同的等级安装不同的信息网络业务,以便能够实现对安全风险的有效隔离。市级电力企业作为电力生产管理系统、电力营销系统及协同办公系统的重要管理系统,要对这些系统进行全部的集中及部署,将这些系统全部作为二级系统来使用。网络信息系统在实际的使用工程中,要坚持网络功能区和网络安全域相匹配原则。信息网络由内网和外网共同组成,其中,内网由内网终端域和系统服务器域构成,通过对防火墙的应用,完成了对安全风险的隔离。而外网在使用过程中由于没有与之相对应的对外业务应用系统,在与其他网络建立联系时,全部是依靠外网终端来实现,因此外网只有外网终端域。
  2.4防病毒技术应用
  计算机病毒是指一段可执行的程序代码,通过对其他程序进行修改,可以感染这些程序使其含有该病毒程序的一个副本。当今的网络型病毒非常猖獗,它们往往集病毒、蠕虫、漏洞攻击于一身。一旦爆发,将会对企业及至个人用户造成不可估量的破坏性。如何有效的控制病毒在企业内部局域网传播,是每个网络管理员现在最关心的问题。因此,针对病毒危害性极大并且传播极为迅速,必须配备从单机到服务器部署整体防病毒体系,实现全网的病毒安全防护。具体做法如在网络出口处部署反病毒网关。对邮件服务器安装特定的防病毒插件以防范邮件病毒,保护邮件服务器安全。在服务器及客户端上部署统一的防病毒软件客户端,实现对系统、磁盘、光盘、邮件及Internet的病毒防护等。
  2.5加强网络的信息保密
  对于电力企业而言,很多企业内部信息都是商业机密,是企业长久发展的核心部分,如果不慎信息遭到了泄露,不僅会给企业带来严重的损失,还会对社会造成严重危害。因此,基于计算机网络化时代,需要提高对信息安全的保密工作,可以从以下三点出发:(1)不要将具有商业机密的计算机与国际互联网建立连接,防止计算机储存的商业机密遭到泄露。(2)可以利用实物介质存储信息,同时要避免计算机进行交叉使用。(3)强化涉密人员安全意识,加强管理,除了进行必要的岗前培训之外,可以签订保密协议。
  结语
  网络安全不仅仅是一个层面的问题。而是一个系统综合的问题,不仅需要技术,而且需要管理。网络安全是一个综合系统,不仅仅涉及到技术层面的问题同时还会涉及到管理上面的问题。在网络上,一切系统都有可能出现问题,软件、硬件。因此,应全面分析个人、数据、软件等每一个环节。只有这样才能制定出好的解决预测方案。
  参考文献
  [1]叶帆,王娜.电力系统信息安全的重要性及防护措施[J].通信电源技术,2019,36(12):248-249.
  [2]苏琦,王玮,刘荫,等.电力行业的信息安全防护方案研究[J].信息网络安全,2017(11):88-92.
  [3]谢尧,吴柳,张思拓,等.基于大数据的电力通信网的安全防护系统及实现[J].电子设计工程,2017(19):131-135.
其他文献
摘要:随着时代的进步,电的产生让人们的生活从用蠟烛照明到每家每户都离不开电。市场上电器设备应有尽有,电器早已成为人们生活的必需品,所以保证供电正常就显得格外重要。人们对电力的需求量也是越来越大,各行各业都离不开它,尤其是对高压输电线路的需求量逐渐增加,所以在超高压输电线路的运营管理方面产生了巨大的挑战。如何提高发电效率还能保证电力系统可以安全稳定的工作,如何形成一个完备的运营系统都是需要我们重点关
期刊
摘要:在社会经济快速发展背景下,人们生活水平不断提高,对环境质量要求越来越高,其国家对环保要求也越来越严格,并提出生态可持续发展理念。但是,多数城市均具有火力发电厂,在电厂输煤过程中会产生大量的煤粉尘,并且输煤环节比较多,包括燃煤接卸、输送、筛分以及破碎等,每一个环节都能够产生粉尘,对环境质量造成不良影响。因此,需要相关部门对电厂输煤系统煤粉扬尘发生原因进行分析,缩短煤炭流动范围、提升煤炭质量,通
期刊
摘要:我国机械加工作业施工一直是工业行业所关注的焦点。当前最新的工业机器人技术就是针对这一焦点所研发出来的代替传统工作方式的先进设备。本文基于机械加工施工过程中的安全因素、开采效率等方面问题,着重研究了工业机器人在机械加工中的实践应用,具有一定的社会意义和现实意义。  关键词:工业机器人;机械加工;机械制造;应用  随着我国科学技术的不断进步与发展,在机械加工技术领域的应用愈发广泛。机械加工的技术
期刊
摘要:对电力系统进行电气试验,可以及时发现并排除电气设备的故障问题、监视电力线路的运行状况,保障了电气设备的稳定、经济运行,同时也可以间接检测和考核检修人员,确保检修人员的人身安全。因此,分析电气试验工作危险点并找到相应的控制消除措施在电力系统试验中极为重要。  关键词:电气试验;工作危险点;改进措施  引言  电力领域作为我国经济建设的支柱性产业,保证电力系统的正常运转也就意味着获取更为高效的经
期刊
摘 要:锡泰工程是国内第一个建设的特高压直流分层接入的工程,主回路结构上泰州站与常规特高压直流站不同,泰州站同一极的高低端阀组分别接入500kV和1000kV交流电网。由于分层接入方式的特殊性,控制和保护策略上也不同以往,为此特别增加了中点分压器。本文以泰州站分层接入直流系统为背景,在泰州站许继直流控保系统的基础上,对中点直流分压器的控制保护功能进行说明介绍。  关键词:特高压直流输电 中点分压器
期刊
摘要:在机械领域设计制造作为重要的技术载体所具有一的功能比较的突出,同时随着时代的变化,在具体的技术工艺上也有了全新的发展,自动化则作为一种比较显著的趋势,受到当前机械领域的高度重视。下面,主要就自动化的发展优势以及面临的现状展开分析,并结合实际情况探讨有效的提升路径,从而为促进机械领域实现自动化的深入改革提供重要的行动参考。  关键词:机械设计制造;自动化;现状;提升路径  前言:机械设计与制造
期刊
摘 要:本文介绍了隔离开关的常见故障。根據隔离开关的自身特点以及现场应用的实际情况,分析了隔离开关运行中常见故障的处理方法,根据现场经验提出了隔离开关相应的修理方法。对隔离开关的现场应用、日常维护以及故障维护提供借鉴。  关键词:隔离开关,检修,操作,故障处理  0背景   高压隔离开关是发电厂、输变配电线路中和断路器相互配合而使用的一种重要电力设备,隔离开关又习惯称为刀闸,在设备检修的过程当中,
期刊
摘要:在工程中,电气工程的作业品质能够直接对项目的整体效果形成干扰,同时其还能够决定人们生活的舒适程度,具有关键的作用。其中低压配电系统是建设项目中电气工程的关键构成部分,因此将其良好的运用在项目的电气体系之中,是非常重要的内容,其安装工作以及后期的调试工作就变得极为重要,为了确保其在日后能够安全并且问题的运转,就需要相关工作人员有着极其高的技能素养。可见,研究低压配电系统在建设电气工程中的运用是
期刊
摘要:汽车的设计涉及机动车的外观和其它更具体的道路车辆的发展。现代汽车的功能设计和开发由汽车工程的很多学科构成。汽车视觉外观和美学的开发,与产品概念设计和创造有关系,汽车的设计是由拥有艺术背景和工业设计或者车辆工程学位的设计师进行的。本文主要研究汽车造型和内外装饰设计,对汽车车身造型及内外饰设计进行全面的介绍。  关键词:汽车;车身造型;内外饰设计  前言   随着科技的发展和技术水平的提高,汽车
期刊
摘要:随着时代的发展和整体技术的提高。目前电力系统已经开始研究和制定一体化体系、开展在线抄表等多种新型工作项目,要求电力系统能够落实对电力信息的实时性采集和分析工作。  关键词:用电信息采集系统;电力营销;应用  引言  当前我国各个领域都处于飞速进步的状态,领域的进步离不开电力资源,在用电量不断增加的背景下,给电力企业提出了更高的要求。作为电力企业中最重要的一环,电力营销工作在这样的背景下也必须
期刊