开放互联网电力信息系统的特点、安全风险与防护对策

来源 :企业技术开发·中旬刊 | 被引量 : 0次 | 上传用户:fy863
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着我国社会经济的快速发展,电力事业得到了长足的发展,在信息化技术发展环境下,电力企业逐渐实现了信息化经营与管理。现阶段,电力信息系统的安全是电网运行的保障,如何提升电力信息系统的安全性能是广大电力工作者面临的实际问题。文章首先对电力信息系统进行简单的介绍,然后分析开放互联网电力信息系统的安全风险,并提出行之有效的安全防护措施,供有关人员参考。
  关键词:开放互联网;电力信息系统;特点;安全风险;对策
  中图分类号:TP393.08 文献标识码:A 文章编号:1006-8937(2015)17-0064-01
  电力系统是现代社会必不可缺的项目之一,与人们的生活工作息息相关,由于一些自然因素以及客观因素的影响,导致电网系统遭到损坏,从而引起大面积的停电,对社会生产以及人们的生活造成影响。电力信息系统的安全也对电网安全运行有直接的影响,加强电力信息系统的安全防护是现阶段电力企业管理的重中之重。
  1 电力信息系统概述
  电力信息系统是电力系统之间信息传输的神经网络,能够实现电力系统的可控、可测,是目前电力系统运行管理中重要的组成部分。电力信息网络就是对电力系统中通过数据信息网络以及业务系统等进行运行管理的系统网络统称,从功能方面来说,信息系统可以说是电力系统的监控网络系统、管理系统。
  随着科技水平的进步,电力信息系统在不同层次上都得到了完善与发展,同时在运行方式、概念等方面都赋予了电力系统新的内容,有效地提升了电力系统运行的效率与质量,改善了电力系统中的劳动条件,提高了电力企业运行的经济效益。
  2 开放互联网电力信息系统安全风险
  电力信息系统安全风险主要表现在管理、技术、网络、物理等层面,安全风险类型多而复杂,加强对安全风险的梳理工作,是有效防范风险的前提与基础。
  2.1 电力信息系统物理层面的安全风险
  电力信息系统中物理安全风险主要指的是系统中物理载体导致的安全风险,包括网络通信设备、计算机硬件设备等故障引起的系统故障,一般来说,物理风险具有很强的不可预见性,所以物理风险防范很难做到完善。如以下自然灾害造成的物理载体损坏,从而造成数据丢失、线路中断,很容易导致电力信息系统瘫痪。另外,一些人为因素,包括恶意破坏、电磁干扰等,也会对电力信息系统的安全性造成影响。
  2.2 电力信息系统管理层面的安全风险
  管理层安全风险主要指的是电力企业相关管理不到位,信息系统管理制度不够健全,或者是电力信息系统相关操作管理不完善。这些管理方面的缺陷都会对电力信息系统的安全性造成影响,甚至会导致系统瘫痪。
  2.3 电力信息系统技术层面的安全风险
  电力信息系统技术安全主要指的是对系统中一些信息存储、恢复、备份等过程中,对相关数据的合理技术处理。系统的应用风险就是在电力系统企业网络中进行身份识别、访问监控、安全监督、信息的完整与不公开性、信息转发的确定性及资源的合理有效控制方面所引发的安全风险。
  2.4 电力信息系统网络层面的安全风险
  引起网络层安全风险的因素主要包括系统中内外网隔离强度不足、网络布线、IP地址分配不合理、网络信号不强等。
  2.5 电力信息系统系统层面的安全风险
  系统安全风险指的是电力信息系统自身存在缺陷或者其他因素对系统造成的干扰,引起系统中相关信息被窃取、被损坏等问题。常见的有:系统中安装了不必要的功能模块,造成系统缺陷,尹飞系统多余端口开放性增加,如果不能及时的进行漏洞补丁更新与修补,就会导致电力信息系统受到病毒、恶意攻击等安全风险。
  3 电力信息系统安全防护的对策
  3.1 加强电力信息系统基础设施建设
  电力信息系统基础设施质量直接影响整个系统的安全性能,因此,需要加强基础设施建设,提升系统硬件水平。如信息中心、机房等于系统运行环境紧密相关的基础设施,需要在机房建设中,做好监控、门禁、灭火系统、应急灯、报警系统等设施建设,保证机房环境干燥,适宜于机房所有设备的运行。同时保证相关布线、设备标识明确,对机房相关设备进行定期的检查。
  合理规划系统网络,尽可能保证多点迂回,建立电力信息系统信息传输网络的环状与网状,防止单节点时效对整个网络造成影响。
  3.2 不断地完善信息系统的管理体系
  加强电力信息系统安全管理是系统安全风险最关键的防范措施,具体管理工作体现在对人员以及对设备的管理两个方面。建立完善的管理体系,建立相应的岗位制度,明确岗位职责,规范系统相关操作。加强对电力信息系统相关设备的定期维护管理,对相关网络故障、故障处理等进行记录,为下一次工作提供有力的依据。
  加强对电力信息系统网络布局、节点分布图、网络设备、信息点分布等的备案管理。完善责任制度,将相关的管理工作、操作等责任具体到个人。完善考核制度,建立公正合理的奖罚体系。
  3.3 强化电力信息系统内外网的隔离工作
  加强电力信息系统网络内外网的隔离工作。采用物理隔离的方式隔离,保证局域网用户只能对内网相关资源进行访问,外网无法直接与内网进行连接。还可以实现双机双网模式,这样能够有效的避免外网计算机中感染病毒。
  电力企业机要部门以及相关人员可以采用访问控制列表技术,通过单独的VLAN实现不影响系统正常运行的基础上,将办公计算机终端与机要办公计算机网络实行逻辑性保护隔离。对于电力企业内网计算机,需要通过计算机IP地址以及MAC码绑定技术,保证外网计算机与企业内网办公计算机相应的IP、MAC码不同,保证其不能连接入企业内网。
  3.4 采用先进技术,提升系统的网络安全防护能力
  采用防火墙、IDS(入侵检测系统)、IPS(入侵防御系统)和VPN(虚拟专用网)等有效的网络硬件,是加强网络安全管理的关键环节。防火墙可以实现网络安全隔离。IDS能够检测出对网络和计算机系统的恶意入侵,是防火墙之后的第二道安全闸门。IPS在IDS检测到攻击之后,可以在这种攻击扩散到网络其他地方之前进行阻止。VPN主要解决企业或系统之间跨地域访问与数据传输的安全问题,保证企业内部的关键数据能够安全地借助公共网络进行交换。
  4 结 语
  电力信息系统安全问题一直是电力企业经营管理中的关键问题,也是电力系统运行中管家的环节,其安全性直接关系到整个电力系统运行的安全与稳定。针对电力信息系统存在的物理、技术、系统、网络等安全风险,需要加强管理、完善制度、落实政策、引进技术,提升电力信息系统的安全防范能力,保证信息系统安全风险始终处于可控状态。
  参考文献:
  [1] 王世强.电力信息系统安全风险分析与应用思考[J].油田、矿山、电力设备管理与技术,2012,(7).
  [2] 刘念,张建华,张昊.网络环境下变电站自动化系统的信息资产识别[J].电力系统自动化,2013,(7).
  [3] 张耀丹.关于电力信息系统安全防护浅谈[J].电力科技,2013,(11).
其他文献
摘 要:自2000年中央政府提出“西部大开发”战略后,从2003年6月开始,我国已先后向中西部贫困地区派出90 000多名大学生西部计划志愿者,开展期限为1~3 a的支教、青年中心建设和法律服务等10个专项服务。然而,对于服务期满的志愿者来说,他们再次面临将来的职业问题,如何让他们留在服务地就业这一现实问题,关系到我国西部地区的经济、文化等各方面的顺利推进。文章以新疆昌吉州东部三个县为例,对此问题
期刊
摘 要:进入21世纪以来,党和政府高度重视扶贫开发工作。如何借助增值税改革之契机来推动区域扶贫开发是当前学术界讨论的焦点。文章以信阳市为例,从对产业结构调整的影响、对企业税负的影响、对企业产品竞争力的影响、对企业投资的影响、对中小企业发展的影响等方面探讨了增值税转型改革对区域扶贫开发的影响效应,并提出相关对策建议。  关键词:区域扶贫开放;增值税转型;信阳市  中图分类号:F812.42 文献标识
期刊
摘 要:文章以互联网时代的成功电商企业——阿里巴巴为例,指出现代思想政治教育对中小企业文化建设的作用,并分析了现代思想政治教育与企业文化相互融合的方式,以调动中小企业员工的积极性,保持企业的良性发展。  关键词:现代思想政治教育;企业文化;建设  中图分类号:F270 文献标识码:A 文章编号:1006-8937(2015)05-0026-02  随着市场经济的飞速发展,中小企业要在激烈的市场竞争
期刊
摘 要:推力头作为立式轴承主要泵油部件,它一直存在着难以通过建立数学模型来定量计算泵油量的问题,文章采用理论解析计算与CFD仿真对推力头泵油能力进行对比分析。结果表明:理论解析计算与CFD仿真结果具有较好的一致性,从量上来说,当主轴转速N=500~1 500 r/min时,理论与仿真得出的泵油流量误差最大为10.6%,最大压力误差最大为22.1%,这为以后推力头泵油能力计算提供参考。  关键词:立
期刊
摘 要:模具车间管理是研究企业能否在竞争日益激烈的青铜器复仿制品市场上是否具有竞争力的基础,而优化车间管理是分析整个企业生命活力的必经之路。为了把公司建设成为国内一流青铜器复仿制品公司,对成都历博青铜器复仿制品有限公司进行调研分析。在参考相关文献的基础上,对公司模具车间的管理体系进行深入比较与分析,进而找出存在的问题,主要结合管理学原理中质量管理、PDCA循环原理和柔性管理原理对公司模具车间今后的
期刊
摘 要:天然气作为清洁能源,广泛运用于民用和化工行业。目前对于偏远乡镇的小规模用气一般采用固体脱硫剂,部分偏远井站的自用气也采用固体脱硫剂进行脱硫。固体脱硫剂脱硫存在脱硫效率低,脱硫剂再生操作风险大,更换脱硫剂操作复杂、风险高,废渣处理困难等不利因素。采用液体脱硫剂,有脱硫效率高、更换脱硫剂简单方便、废液处理简单环保等优点,同时,在生产现场,只要将简单的改造脱硫塔,就能完成固体脱硫装置向液体脱硫装
期刊
摘 要:该装置可以通过土壤湿度传感器对土壤的湿度进行实时监测,该装置安装有摄像头,可以通过手机客户端进行图像传输,实时观看植物的生长状况,进行远程操作浇灌装置的开关,也可以设定自动状态,装置自动调节土壤的湿度。  关键词:远程控制;智能浇灌;湿度传感器;图像传输;控制面板  中图分类号:S277.9 文献标识码:A 文章编号:1006-8937(2015)17-0001-01  智能浇灌装置能以数
期刊
摘 要:在煤矿勘查中,为了达到资源量计算和矿山开采的要求,其中一个重要环节就是根据物探测井与岩矿芯编录数据,对矿体空间分布位置和厚度进行对比分析,确定其矿体空间分布位置和厚度,精确地圈定矿体。通过对资料进行分析对比认为,对煤矿勘查来讲,选择物探测井控制矿体空间分布位置和厚度,其运用效果良好。  关键词:煤矿勘查;物探测井;运用对比;贵州纳雍旧院  中图分类号:P618.11 文献标识码:A 文章编
期刊
摘 要:电缆沟已成为现代化城市电力电缆敷设的主要方式之一。文章简述了电缆沟本体的防火、防水、排风等问题是直接影响沟内电缆的安全、维护、可靠性的重要因素。研究了电缆沟防火、排水及排风出现问题的原因,并依据产生问题的原因,提出了相应的改进措施,通过在深圳地区现有电缆沟进行试点,取得了良好的效果。  关键词:电缆沟;防火;排水;通风;整治  中图分类号:TM757 文献标识码:A 文章编号:1006-8
期刊
摘 要:文章提出了一个基于高校能源管理系统的设计方案,使用一种应用于能源管理系统数据采集接口的以太网控制器,以C8051F340、Windows操作系统的PC机、AD7755电量采集模块构建能源管理系统的物理架构。采用C51语言和C#进行编程,利用TCP协议实现上位机和下位机之间的通信,完成数据采集及发送。该系统解决手工抄表效率低下的问题,将数据存储、管理和利用,对数据进行有效的监测与分析,改变用
期刊