防恶意代码审计系统在电力监控系统安全防护中的应用

来源 :科学导报·科学工程与电力 | 被引量 : 0次 | 上传用户:xmnp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘  要】隨着科学技术的高速发展,计算机技术、网络技术和继电保护设备技术的腾飞,电力监控系统在整个电力系统中的地位也是日益重要。因此电力监控系统的安全防护问题必须引起每一位电力工作中的重视。本文将针对电力监控系统及其安全防护措施进行探究。
  【关键词】电力监控;系统网络;安全防护
  前言
  如今,国民经济的快速发展,对电力的需求也是越来越大,这对电力系统而言是一种全新的挑战。而电力监控系统是一种以计算机、测控单元、通讯设备为基本工具,来实时对变配电系统进行数据采集、开关状态监控,控制变配电系统设备等功能的复杂新型监控系统。但电力监控系统的实际操作中仍然存在着一些问题以及安全隐患,亟待我们的重视和解决。
  1.电力监控系统的功能与结构
  电力监控系统是一套由信息控制系统、现场控制系统以及问题处理系统这三方面共同构成的复杂的系统。电力监控系统具有整体性,其三个组成部分共同发挥作用,来实现全电力监控系统的全方位运行。信息监控系统是构建电力监控系统中不可或缺的一部分,信息监控系统是电力监控系统与PLC端之间进行远程数据传输的重要中转站。信息监控系统包括通讯网络的主机和从机还有各类分支下的子系统。目前,大多数的主机是各种智能设备,负责网络通信功能。而从机的分类则较多,如智能变送器、现场控制单元、可编程控制器等设备构成用以完成数据的传输。
  2.电力监控系统的安全防护的基本原则
  电力监控系统安全防护的基本原则为以下四点。
  第一,“安全分区”。电力监控系统中的业务系统被人工地划分为生产控制大区以及管理信息大区两部分。“安全分区”原则要求要将生产控制大区和管理信息大区进行安全、科学的进一步细分。如生产控制大区可进一步被分为控制区、非控制区两个区。
  第二,“网络专用”。任何电力企业的所有生产大区中的所有数据网络均需采用其独立的通道,避免不同的安全区的数据纵向交叉错误连接,实现“物理隔离”。
  第三,“横向隔离”。生产控制大区以及管理信息大区这两者之间必须安装达到国家相关部门检测认证标准的,且隔离效果接近或者达到“物理隔离”效果的电力专用的安全隔离装置,形成黑客病毒等无法穿透的安全防火墙。
  第四,“纵向认证”。生产控制大区与其他区域进行远程传输时需要进行纵向加密认证。纵向认证包括认证、加密、控制访问等技术手段。纵向认证保证了信息传输过程中的机密性、完整性、可操作性[2]。
  3.当前电力监控系统安全防护方面的问题
  3.1运营管理方面
  目前很多电力管理企业在运营管理上都或多或少地出现了运营管理方面的问题。首先,在数据明文的管理层次上,一旦出现密码口令泄露的紧急情况,电力防护系统就会整体出现失去或减弱防护能力的情况。其次,很多企业的电力系统台账管理仍有台账数据与实际情况不相符的问题。这一问题将直接导致在系统出现紧急故障或异常时,工作人员无法在短时间内找到故障问题的原因所在,也对日常系统的维护造成了困扰,影响了设备危险的控制。同时还有一些常见的问题,如系统机房准入制度仍未完善,物理防范体系尚未成熟,系统数据备份原则还不详尽等。
  3.2技术管理方面
  在电力监控安全防护系统中,违反其基本原则的错误,如跨区并联、分区错误等问题时常出现。在生产控制大区的控制区和较大的管理信息区中必须设立单方向的安全隔离装置,而一些生产控制大区中的非控制区、以及普通管理区域只需利用防火墙的基本功能就可以保证其进行基本的访问控制功能但是目前的实际状态为在进行电力监控系统安全防护工作时,一部分工作人员安全防护意识相对较为薄弱,使电力监控系统时有出现跨区互联的问题。又因电力监控系统的防护本身具备复杂性、多样性的特点,所以企业在进行电力监控系统分区时更易发生错误。安全防护成本高,困难大,这就要求企业在进行系统安全程度分区需要根据实际情况严格划分,才能够满足电力监控系统在不同安全等级下防护的基本要求。尤其是在电力监控安全防护系统建设的初期,工作人员往往对忽略系统安全防护,导致出现技术管理方面的错误。
  4.制定有关电力监控系统安全防护的制度措施
  电力监控系统的安全防护要从管理层次上得到完善,需要从国家管理、管理体制、管理者、工作人员等几个角度同时加强和完善才能见其成效。
  第一,严格执行评测规定
  目前,根据国家相关机构颁布的信息系统等级保护与测评文件的相关要求,不同的信息系统要根据其业务内容的重要程度进行等级划分。并保证按时复审,安全等级为2的系统至少两年复审一次,安全等级为3的系统至少每年复审一次,等级为4的系统要保持每半年复审一次。相关部门应严格遵守信息系统等级安全防护措施,评估中如有发现问题应及时通知企业整改。
  第二,健全安全防护管理体制
  企业应当建立健全一套完善的管理体制,做到分工明确,不人浮于事。发生紧急情况时,该部门主管主动承担并负责此事后续,不互相推搡、逃避责任。如电力调度中心主要负责其管辖范围内的下级调度中心工作的指导和监督,下级调度中心主要负责其管辖范围内的电力设施[5]。下级调度中心发现问题应及时、准确地向上级汇报,不拖延、不隐瞒。
  第三,加强外设管理
  企业对于其管理的电力系统的外部设备应加强管理力度。安全接入区内接入的外部设备,尤其是需要接入生产控制大区的设备应有符合国家对相关设备的要求的检测认证资质检验的单位颁发的认证证书。并满足安全性和兼容性等相关要求。严禁选用没有认证,存在安全隐患和泄露风险的外部设备。而非安全接入区的各业务系统及其子系统都不得与外网连接,各主机上的usb接口、软盘、光盘驱动口、无线接口等应拆除或关闭。相关部门在发现违规情况应立即通知整改。
  第四,加强人员管理
  相关工作人员上岗之前除必须持有相关的等级证书、资格证书外,还要进行良好的岗前培训。提高工作人员的技术水平,安全意识,责任意识,保密意识。合理分工,对于重点工作要进行特殊处理,如设置专人进行生产大区主机的管理。此外,还需定期进行工作视察,对于违规操作,不负责任的工作人员进行整改处理。同时定期进行安全教育,宣传国家电网的必要性,以及电力系统的相关理论知识,电力系统防护的重要意义,不仅仅是培养员工的各方面素质,也是为电力系统的安全保驾护航[4]。
  结束语
  如今国民经济和国家科技实力的飞速发展,计算机技术的不断提高,自动化技术的腾飞,这些都使电力监控系统的发展成为必然。任何事情都有其两面性,在电力监控系统发展的同时我们电力工作者也要加大安全防护的力度。完善电力系统的管理制度,增强电力工作人员的责任、安全意识,从而有效促进国家电力网络的安全性、可靠性。
  参考文献:
  [1]胡朝辉,王方立.电力监控系统通信安全技术研究[J].电子技术应用,2017,4303:21-24.
  [2]高承菲.浅谈小水电采集电力监控系统的安全防护策略[J].技术与市场,2017,2407:180-181.
  [3]刘念.电力系统信息安全评估方法与安全通信机制[D].华北电力大学(北京),2009.
  (作者单位:国网太原供电公司)
其他文献
【摘 要】智能电网随着信息化技术的发展不断的进步。在大数据环境下,为了能够更好地完善智能电网,提高智能电网的工作效率,提高智能电网的数据信息处理能力,提高整体运营的经济性,必须要对智能电网相关的大数据平台进行完善。  【关键词】智能电网;大数据;存储  伴随社会的不断发展,科学技术便得到飞速进步,现今,在信息化不断发展的时代背景下,人们便与信息化技术紧密联系在一起,同时,人们对电力系统的依赖程度逐
期刊
【摘 要】在网路信息时代,计算机网络已经完全融入到人们的生活中,成为人们日常生活中必不可少的一部分,因此,加强对计算机网络信息安全的防护就显得尤为重要。本文中对当前计算机网络安全防护中存在的主要风险进行了详细探讨,指出了当前计算机网络信息安全防护中存在的主要问题,并有针对性提出了能够加强计算机网络信息安全防护的重要性,旨在进一步提升计算机网络信息安全的防护能力,为人们营造安全、美好的网络生活环境。
期刊
【摘 要】各行各业都在随着社会的发展而迅速发展着,此次我们来了解的就是建筑行业的飞速发展,建筑行业的兴起也带动着建筑市场以及相关建筑的管理基层和建筑施工的管理几个方面的飞快的进步和发展,在发展的过程中也有着相对更严格的要求。正如本文所研究的方向是建筑施工企业工程的预算中会出现的纰漏以及相应的解决办法,根据本文的研究进行以下的探讨。  【关键词】加强;建筑施工企业;建筑工程预算管理;探讨  引言  
期刊
【摘 要】随着社会经济的快速发展,能源利用技术也得到了较快的发展,进而就在一定程度上促进了电力系统及其自动化技术的迅猛发展。随着人类生活水平的不断提升,人类对电力资源提出了更高的要求,尤其是电网的调度效果和质量。因此,电网调度需要跟上时代发展潮流,广泛的应用和吸纳先进的计算机技术和信息技术,只有这样才能更好的满足社会发展需求。本文就针对电网调度自动化的综合监控和智能化展开具体的分析与讨论。  【关
期刊
【摘 要】汽车时代的来临,为民众的出行带来了便捷性,但是也为交通道路安全管理提出了较高的要求。此次研究的主要目的是为了设计出智能交通控制系统,通过对智能信号灯系统的设计,来改善城市车流量的管理水平。在此次研究中,本文先对在城市中开展智能交通信号灯控制系统设计的必要性进行分析,然后,对设计的软硬系统进行阐述。望文章此次内容的研究,能为当前智能道路信号灯的设计与优化提供可供参考的文献。  【关键词】车
期刊
【摘 要】本文结合系统框图介绍了典型T/R组件系统的整体设计方案,简要分析了TR组件的各项主要指标如何实现。并结合实际应用中遇到的问题提出解决方案。  【关键词】典型;TR 组件;锁相频率源;电路设计;实际应用。  Abstract:Combined with TR system block diagram this paper introduces the design method of ty
期刊
【摘 要】随着我国社会经济的快速发展,以及科学技术的迅速的发展,使得我国电力需求越来越高,电力工业也在不断的进步。在电力工业发展的同时也带来了环境方面的问题,特别是电力工程会对环境造成很大的影响,这就使得管理信息系统尤为重要。通过管理信息系统中的数据化管理,无论是在电力成本的节约,还是电力环保中都有相当高的成效,对电力管理质量有了很大的提升。本文根据管理信息系统在电力环保管理中的应用的现状,并针对
期刊
【摘 要】在供电系统运行的过程中,由于其自身特点而造成的线损问题是难以完全避免的,其对于电力企业的经济效益以及电网的供电质量都会造成一定程度的影响,因此应采取多种措施来尽可能地把线损减到最低,从而使供电效率得到有效的提高。线损问题产生的原因十分复杂,需要通过用电检查工作来全面分析产生线损的各种因素,并采取有针对性的措施来降低线损,加强对用电的有效管理,提高供电的效率,保证供电系统的运行的稳定性,为
期刊
【摘 要】估算教学是小学数学计算教学中的重要部分,对发展学生的数感和分析解决问题的能力举足轻重。新课标将估算作为--一种伴随精确计算而存在的一种常见的计算方法,是具有技巧性和生活性的一种数学方法。在倡导“学有用的数学”的教学理念下,估算值得青睐。增强小学生的估算意识,让小学生掌握一些简单的估算方法对帮助他们学会运用数学的思维方式去观察、分析现实社会,解决日常生活中的问题,从而培养他们的数感及数学运
期刊
【摘 要】在智能电网中应用电力信息技术乃是时代发展的潮流和必然趋势,所以近年来我国也日益重视这方面问题,不断加快了对电力信息技术在智能电网中应用的研究,力求充分发挥出电力信息技术的优势,以促进智能电网的建设和发展。以下笔者就联系实际来谈谈电力信息技术在智能电网中的应用,仅供参考。  【关键词】电力信息技术;智能电网;应用  1引言  随着我国科技的不断进步,电力工程领域也取得了突飞猛进的发展。现如
期刊