电力企业信息网络风险与防范探究

来源 :基层建设 | 被引量 : 0次 | 上传用户:jeff2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:目前,我国电力企业信息网络建设水平不断提高,但是,由于信息网络具有复杂性,在应用过程中存在一些安全问题,影响了电力系统的稳定运行。加强网络安全建设,是关系到电力企业形象和利益的大问题。因此,必须加强电力系统信息安全研究。
  关键词:电力企业;信息网络;风险;防范
  引言
  随着电力系统的发展,接入电力企业信息网络中的应用愈来愈多,各个系统之间的数据交换也非常的频繁,这对电力控制系统以及数据信息网络的安全和可靠性等提出了新的挑战。目前电力企业信息网络还面临着一些风险,也会由于疏忽或者是恶意的攻击对电力网络安全带来很大的威胁,所以加强这一领域的防范就顯得格外重要。
  1电力企业信息网络风险
  1.1自然因素引发的安全风险。基础设施的安全又叫做物理安全,主要是电力的基础设施长时间在露天的环境下工作,这些设施可能是由于电磁场、暴风、地震、雷电等环境因素改变,以及其他的人为因素而出现物理损坏,造成网络出现故障,导致数据在传输这一过程中出现错误、信息的丢失等情况。
  1.2技能人员操作中的安全风险。虽然我国电力企业已经初步建立起统一、规范的网络化信息系统的相关安全管理规定,并且也制定了相关的安全防范措施和安全保护机制,但是如果技能人员操作不当也会引发安全风险。例如,有规不守,有章不寻,或不熟悉规程规范标准、技能操作能力不强等都是最直接的安全危险源,进而导致事故的发生。
  1.3人为的恶意攻击。人为的恶意攻击可以分为以下两种:一种是主动攻击,攻击者通过攻击系统的要害或弱点,破坏企业信息系统,如篡改、删除商务信息流的内容等,它以种种方式有选择地破坏信息的机密性、可用性和完整性,给企业带来不可预估的损失。另一类是被动攻击,它是在不影响网络正常工作的情况下,对网络上传递的信息流进行监听,从而获取信息的内容,导致企业内部信息外泄。
  1.4网络病毒的恶意入侵。网络病毒包括蠕虫与病毒两种,蠕虫病毒主要是利用网络进行复制与传播,其在电力系统信息中,可以通过网络、电子邮件等方式进行传播。而病毒主要是指一段可执行代码或一个程序,当病毒进入到电力系统信息中时,便会像生物病毒一样具有很强的复制能力。在电力系统中,一旦遭到网络病毒的恶意入侵,其病毒便会以极快速的方式蔓延起来,且这些病毒一般很难根除。
  2电力企业信息网络风险与防范探究
  2.1完善安全管理体系
  创建电力信息网络安全体系的防护骨架,要能够将其和电力工业特色、企业电脑信息技术的实际得到有机的结合,从而来创建电力新提案权体系的防护骨架,还要能够根据信息业务的功能,把电力信息系统分成不同的层面,也就是信息网络安全自动化系统以及生产管理系统和电力信息管理系统,这样能够循序渐进有规律的对实际问题加以解决。
  2.2优化安全管理模式
  一方面是要进行层次化管理模式。将电力信息安全网络进行层次化划分,每一层次进行隔离。另一方面是实行区域化管理模式。按照电力信息网络安全的特点对电力企业信息进行划分,可分为实时控制区、非控制区、生产管理区以及管理信息区,并对这四大区域进行模式化管理。
  2.2加强网络设备管理
  首先,在网络的设备安全管理方面,需要在双网双机的基础之上,建立多层防御以及登记防御的体系,对信息网络的数据要做好检测和控制工作,并要能够对网络的访问加以严格控制,要进行实施入侵防护措施,在网络的访问权限进行设置。对网络的性能要进行及时的检测,从而使得网络的安全运行得以保证,在电力信息的传输过程中要进行加密处理,要保证信息的保密性,针对敏感性的数据信息要设置复杂的保密方式,防止非法的侦听和盗取信息数据。其次,做好网络故障安全应急处理。全面开展网络检测及管控,网络故障诊断排除预见性分析,进行WAN 和LAN 延时、误码、线路、负载的测试。做好物理层故障的识别,隔离及ISDN、帧中继、PPP 故障排除工作,做好静态、动态路由及路由协议RIP、OSPF 故障排除,做好UDP/TCP 协议、访问控制列表以及NAT 等传输层问题分析工作,做好无线网络接入点连接性检测和对VPN 网络的故障诊断分析和预控等。
  2.4建立安全监控系统
  建立一个综合、统一的信息安全监控中心用来保证电力系统信息安全是十分必要的。可以在各级信息网管中心建立监控中心,这样可以将各项信息安全应用技术有机进行整合,不管出现任何可能影响信息安全的问题,均能快速解决。对可能出现的异常或故障,按监视系统所提供的信息,及时给出预防措施,消除问题于未然,防止发生系统异常或故障。
  2.5优化安全结构体系
  通过防火墙、病毒网管及认证服务器,使非授权用户入侵网络的情况得到有效防止,进一步使网络系统的可用性得到有效体现。充分应用CA 中心,能够对用户起到权限控制作用,并且在结合内容审计机制的基础上,能够对网络资源与信息实现有效控制。通过防毒管理中心,并利用漏洞扫描器,使系统内部安全得到有效保证,进一步保证了信息的完整性。通过VPN 与加密系统,保证了信息不会泄露给没有获得授权的实体,进而使信息更具保密性。另外,利用入侵检测及日志服务器,能够为网络安全问题提供检测方面的有效依据,使信息实现可审查的特征,进一步充分保证了信息的可靠性及安全性。
  2.3推广信息安全管理技术
  目前,电力系统已经实现了防火墙、网络加密、数据加密技术、防病毒技术,同时,一些新的信息安全管理技术不断出现并将得到推广。(1)NAT 技术。应用NAT技术,能够让一个机构里的全部用户以有限的合法IP 地址为途径,进一步对Internet 进行访问,这样便使Internet上的合法IP地址得到了有效节省。另外,以地址转换为手段,还能够使内网上主机的真实IP 地址实现隐藏,进而使网络的安全性得到有效提高。(2)指纹认证技术。对于电力系统来说,其信息网络安全的身份认证显得极为重要。在现有的硬件防火墙的条件下,可以进一步应用最新的身份认证技术,即为指纹认证技术。基于电力信息网络管理过程中,把具有合法特质的用户指纹存入指纹数据库当中。使用指纹技术,便可以使认证的可靠性增强。主要原理是,把用户的密钥与用户指纹特征统一存储在密钥分配的KDC 当中,用户在应用密钥时通过自动指纹识别确认身份后从KDC 中获取。
  结束语
  总而言之,在对电力信息网络安全进行防范的过程中要针对具体的问题进行应对,处在当前的发展阶段,电力系统的正常运转对我国的经济发展以及人们的生活有着密切关系,所以在信息网络方面进行加强是保障电力系统正常运转的重要前提。在未来的电力企业的发展过程中,要加强电力信息网络安全管理,发展计算机信息网络安全技术,如此才能够创建稳定安全的网络化信息环境,为电力企业信息系统的正常运行营造一个安全的网络环境,这也是保障电力企业信息网络安全的必由之路。
  参考文献:
  [1]杨建东,马永.浅析电力系统信息网络安全[J].电脑知识与技术,2011(5).
  [2]陈悦.浅谈电力系统信息网络安全防护及措施[J].广东科技,2012(9).
  [3]蔡文检.电力企业信息安全风险分析与防范措施[J].计算机光盘软件与应用,2011(19).
  [4]孙跃年.电力安全管理与职业健康安全管理体系的接轨[J].江苏科技信息,2009(06).
  [5]袁再龙.浅析计算机网络安全隐患及防范策略[J].网络安全技术与应用,2014(03).
其他文献
摘要:随着我国经济的快速发展,建筑业也如雨后春笋般拔地而起。由于我国水资源较短缺,建筑工程中的给排水技术不仅需满足居民自身的日常生活用水需求,同时还应考虑对水资源的节约与循环再利用。本文是笔者结合多年从事给排水工作经验,对建筑给排水工程中节能技术存在的问题及相关优化措施进行了相关分析,以供参考。  关键词:建筑给排水;资源;节水;节能  一、应用建筑给排水工程中节能技术的重要性  1 应用节水节能
期刊
摘要:在电气自动化不断发展普及后,电力系统无论是在运行效率还是运行质量上都有了质的飞跃,然而电力自动化系统在应用过程中,也存在着一定的安全隐患,因此如何解决存在的安全问题也成了人们重点关注的内容,无功补偿技术是保证电力自动化系统正常运行的重要手段,本文也主要对这一内容进行了详细的分析说明。  关键词:电力自动化系统;无功补偿技术;应用  自动化技术在很多领域中都有着非常广泛的应用,比如電力、铁路等
期刊
摘要:随着信息技术的不断发展,在电网企业中也普遍得到了应用,加快了电网企业的信息化建设。本文主要探讨信息化项目管理的重要作用及其应用,并结合电网企业的管理现状提出了相关建议,以加快我国电网企业的信息化发展进程。  关键词:电网企业;信息化;项目管理;现状  随着我国电网企业不断深化内部改革,在核电建设、火电建设以及送变电工程中信息化技术得到了广泛的应用,并发挥着非常重要的作用。在这样的发展背景下,
期刊
摘要:“月河川道经济综合开发示范带头建设”是推进汉滨区农、工、贸产业化进程的重要举措;要绘好这一蓝图,必须搭好水利平台:1)要建立良好的政策机制,鼓励社会各界关注水利、支持水利;2)加强管理,建立专管机构;3)要以月河为界,南北两岸水利并网,最大限度的发挥现有设施的作用,实现互补;4)对已有的集镇人畜供水工程应进一步扩建、规范配套、统一管理。实践证明,只有抓好水利建设,才能确保经济综合开发建设顺利
期刊
摘要:随着电力系统的快速发展,计算机和通信技术快速提高,继电保护技术也会面临新的挑战和机遇,继电保护技术的不断引进、应用,能带动我国电力技术的进步,本文重点分析出线保护拒动事故处理,缺陷危害及故障原因等,并提出了整改措施。  关键词:变电站;保护装置;措施  一、缺陷现象  2014年9月30日05时40分,主站监控人员发现某110kV变电站10kV树东262线过流I段,过流II段保护动作,重合闸
期刊
摘要:高压送电线路是电力长距离高效率运输系统的重要组成部分,其技术的优化设计与整个社会的电力输送成本息息相关,甚至关乎整个社会的发展。本文以送电线路为研究对象,探讨高压送电线路的优化设计,如何提高运输电力的效率,为电力输送效益提高做出有益的探讨。  关键词:高压送电线路;线路优化设计;电力输送  一、我国高压送电线路的现状  我国的高压送电线路有着在野外穿行的距离和时间都较长的独特特点,所以要求其
期刊
摘要:在二十一世纪这个高科技飞速发展的时代,矿物、石油等不可再生能源的逐渐消失,使得新能源的开发和使用变得迫在眉睫。核能的出现在某一方面解决了人类对于能源的需求,同时,对于核能的有效控制及其发展,也成为未来推广核能的重要课题。核能发电是一种高新科技的核能使用方式,是实现核能和平使用和发展的关键。本文将详细阐述核能发电给人们带来的好处,以及核能在未来发展将面对的挑战。  关键词:核能;核裂变;环保 
期刊
摘要:目前在我国电力企业的管理中,主要对电力企业经济效益和用电市場秩序产生影响的是电力营销稽查。作为电力企业管理的一项重要内容,伴随我国经济社会的不断发展,国民生活与生产对电市场的需求逐渐加大,和迅猛增长的用电量,这都为电力企业的管理加大了难度,带来了更多的挑战。针对电力市场秩序急需统一整治与管理,电力稽查工作逐渐发展壮大。纵观我国现状,仍然存在着诸多制约电力企业发展的因素,本文对电力营销稽查存在
期刊
摘要:文章首先简述了机电安装工程进度控制及其特点,然后分析了机电安装工程进度管理的影响因素,最后重点探讨了对机电安装工程进行进度控制的措施。  关键词:机电安装;进度控制;技术措施  一、前言  随着我国经济的快速发展,电工业是现代化社会发展中的一项重要行业,受到了人们的高度重视。机电安装工程在建筑工程中有着广泛应用,对建筑工程质量有着严重影响。因此,机电安装工程进度控制有着十分重要的意义。  二
期刊
摘要:现今,随着时代的进步可科学技术的发展,计算机技术逐渐的被应用到各个领域,无论是航海、航天等大型行业,还是制造业、印刷业的管理,都存在着计算机技术的合理应用,其中就包括变电站的变电站自动化设备的远程运维管理,在该种形式的管理过程中,以计算机为主体的远程运维管理系统不仅使得整个过程更加的效率化,而且还在一定程度上节约了大量的人力物力,为变电站的发展打好了基础,然而,尽管如此,由于该项管理系统在我
期刊