电力监控系统网络安全管理平台的建设及应用

来源 :电力与能源系统学报·下旬刊 | 被引量 : 0次 | 上传用户:chi421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:目前,电力是最重要的基础设施,很多国家已把其作为“互联网战争”的第一攻坚目标。所以,电力监控系统的网络安全非常重要。利用计算机来监控的电力系统,确保了其运行的安全性和稳定性。但我国目前所使用的信息内外双网运行的模式,使得计算机经常出现运行不畅,且由于无法安装相关防护软件,有的还不能升级操作系统,造成网络监控系统出现风险和漏洞。
  关键词:电力监控系统;网络安全管理平台;建设及应用
  引言
  近些年来,随着电力系统的进步和发展,电力系统的自动化、信息化、智能化技术得到了更为有力的技术支持。但作为不少国家重要的“网络战场”,电力监控系统的安全问题显得越发突出,如何确保电力系统能足够安全、稳定地运行成为现阶段电力企业建设发展的主要研究对象。当前各地的电力监控系统网络安全水平参差不齐,如何使各地电力监控网络安全水平达到统一,是一个亟待解决的难题。
  1网络安全管理平台建设方案
  1.1网络安全管理平台建设两种模式的分析与比较
  (1)地调和县调分别建设系统,数据共享。地调和县调分别建设网络安全管理平台,分别对地调、县调电力监控系统内有关设备进行管控。地调系统和县调系统之间通过开发连接接口,实现两套系统的数据共享。该建设模式的特点是两套系统的部分功能相同,增大了硬件投资。这一建设模式经济性较低。(2)地调建设网络安全管理平台主系统,县调建设子系统,实现地县一体化运行。①地调建设主系统,实现对所辖城区电力监控系统运行状态信息的采集与监视。软件配置上需要地县互联的数据采集转发模块。硬件配置上需要多个网络接口、处理速度快的处理器和大容量的存储设备。②县调建设子系统,在现有业务管理范围不调整的情况下,实现管辖范围电力监控系统运行状态信息的采集。子系统的主干网与地调主系统的主干网互联,实现子系统和主系统的数据交互和共享。相对模式(1),该模式更节约硬件软件的投资,经济性更好。
  1.2地县互联方式的分析与比较
  县调子系统与地调主系统之间结构有星型组网和环型组网方式。它们的特点如下。(1)星型组网由中心节点和中心节点通过通信链路相连的各个节点组成,结构简单,建网容易、控制简单、节点扩充容易、便于管理、网络延时时间少、误码率低、故障诊断和隔离相对容易。(2)环型组网的中心节点和各个节点通过通信链路连成一个闭合环,中心节点和各个节点地位相同,节省材料,冗余性好,容易实现高速长距离传输;缺点是负载能力受到一定的限制,扩充不方便,单个节点故障会影响全网络。
  2电力监控系统现阶段存在的问题
  配网自动化系统的数据传输基准是以C/S结构的数据传输模式,技术结构划分以应用层、网络层以及感知层为理论依据分为主站系统层、通信系统层和终端系统层。就目前来看,大多数电力企业的管理存在着各种问题,大体上说可以分为运营管理和人员管理这两大方面。运营管理方面,由于管理制度以及系统软件的不及时更新,使得数据安全得到不到应有的保障,黑客的入侵给电力系统的数据安全带来了很大的威胁;人员管理方面,由于缺少专业的技术管理人员,不合适的管理方式使得数据不易保存,数据的安全隐秘性也处于最低程度,再加上对网络安全防护的重视度不高,使得在最初的建设中就埋下了根本的安全隐患。下面就技术方面和实际工作操作方面具体介绍一下电力监控系统现阶段存在的问题。
  2.1技术方面
  现阶段电力监控系统在安防技术管理方面存在的问题,主要体现在分区错误和跨区域并联两个方面。
  2.1.1分区错误
  由于电力监控系统自身存在的不可避免的复杂性和多样化,将安全等级确定在某一统一的标准是相当困难的,成本也较高。我们希望把不同特性及等级的系统按相应的安全等级处理,建立相应的安防措施,从而保证不同的安防要求。而实际情况是,在建设电力监控安防体系初期工作中,由于设计时对网络安全的意识不足,使得后期呈现系统分区的错误。有时会将防护级别高的设备分到低级区,使网络安全水平大大降低。
  2.1.2跨区并联
  这是一种逻辑隔离,具体操作就是在生产控制以及管理信息都较大的区域进行安全隔离装置的单向设置,另外在控制及非控制区间利用防火墙等系统控制相关访问。理论上,安全等级系统从低向高传输数据时,要对数据加密,并且进行反向隔离传输。实际情况却是,由于人们的网络安全防护意识的淡薄,监控系统存在着一种情况,就是两个监控系统之间建立了直接连通,避开了隔离装置。这样大大增加了风险。
  2.2实际工作操作方面
  在实际工作中,存在着一些较为严重的问题:密码口令设置简单,数据明文管理,一旦密码泄露,整个防护体系将形同虚设。实际管理时用到的台账及拓扑图等相关内容与实际情况有差别,一旦出现问题,很难及时准确地找到故障根源,无法排除风险。机房准入机制不完善,当系统有一些物理入侵时,不能有效预防,一旦入侵,由于没有健全的系统设备,使系统很难及时且有效地恢复。
  3电力监控系统网络安全防护的关键技术
  3.1风险评估技术
  在安全防护技术中,风险评估是非常重要的一项技术,是对主机的风险泄露和通过网络远程监控其他主机风险漏洞的分析,风险评估系统的主要工作目标便是服务器、工作站和数据库等,利用网络安全监测装置扫描监控目标可能存在的风险隐患。并对其安全性和风险程度进行分析,确定系统网络信息是否安全,并对系统网络信息的安全性提出具体整改建议。在进行风险评估技术时,也经常会利用网络漏洞扫描方式。在信息安全防护过程中,风险评估主要是一种辅助手段,还需要利用VPN、防火墙比如氢检测的方式来完成信息安全防护工作。
  3.2物理隔离技术
  “安全分区,网络专用,横向隔离,纵向认证”中的横向隔离便是主要依赖物理隔离技术,在网络边界防护中,必须采用经国家指定部门检测认证的横向安全隔离装置连接2个独立的主机系统,这样能够保证不直接连通并且传输和共享数据资源。目前的物理隔离技术主要使用的有实时开关、单向连接和网络交换器这三种隔离装置。其中实时开关可以实现在同一时间隔离内外网络,并且实现数据联通进行快速的处理数据。再连接一个网络获取数据,然后转动开关到另一个网络,将之前获取的數据传输到另一个网络,能够快速地在两个网络之间移动数据,并且实现实时处理的效果。同时在传输数据时,实时开关会终止网络连接,这便不会存在漏洞风险,与此同时还能够利用实时开关避免遭到病毒侵害。单向连接指的便是单向地从源网向目的网传输数据,这样便成为了一个“只读”网络,同时数据不能反向向源网传输,单向连接需要利用硬件实现,因为这样可以避免数据传错。而网络交换器指的便是一台计算机中有两个虚拟机,在一个虚拟机当中写入数据,然后再传输到另一个虚拟机中。在传输数据过程中速度会相对较慢,无法实现实时工作。所以网络转换器通常都具备双接口的硬件卡,双接口都连接着相互隔离的网络,但在同一时间只能激活一个网络。
  结语
  电力监控系统作为国家关键信息基础设施,面临的网络安全形势日趋严峻,一旦遭受网络安全攻击将可能导致大面积停电事件,严重威胁企业和国家安全。落实全域防御、纵深防御的要求,从管理、技术两方面着手,是有效提高电力监控系统的网络安全防护能力的有效手段。
  参考文献
  [1]朱姣.探究电力监控系统网络安全防护[J].信息与电脑(理论版),2018(18):214-215.
  [2]中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会GB/T20274.1-2006信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型.
其他文献
摘要:本文首先分析了全新电能替代产品的市场推广策略,从资源整合方面、政策变化方面进行了策略把控。其次对电能替代方案的推广案例进行了论述。旨在让社会能更多的认识到电能替代的优势,促进电力能源的不断转型升级。  关键词:电能替代;市场;推广;策略;实施  2004年起始,雾霾一词广泛的出现在各大新闻平台。人类的日常生产生活对环境造成的影响过于巨大,从而创造出了以往本不存在的天气类型。由于人类的生产生活
期刊
摘要:目前,随着我国电力通信行业的不断发展,通信传输的介质,发生了明显的变化。目前,光缆已经成为了数据及信息传输的主要媒介。信号衰减问题,是电力通信领域面临的常见问题之一,是影响通信质量的主要因素。实践研究发现,导致通信过程中信号衰减的原因,与通信传输媒介--电缆的质量及连接方式等因素显著相关。可见,对信号衰减的原因加以分析,并提出相应的处理建议,开始变得尤为必要。  关键词:电力通信传输;信号衰
期刊
摘要:面对复杂、激烈的市场竞争,电力企业方面应该迎难而上,针对当前企业发展战略问题进行统筹规划与合理部署,以确保电力企业可以在激烈的市场竞争中立足。其中,人力资源作为推动电力企业可持续发展的重要因素,理应得到企业管理人员的高度重视,尤其是员工职业生涯规划管理问题。针对于此,本文主要以电力企业员工为研究对象,重点针对电力企业员工职业生涯管理策略问题进行研究与分析,以期可以给同行业人员提供一定的借鉴价
期刊
摘要:近年来社会经济飞速发展,对电力供应提出了较大的需求,加重了电力系统的运动负荷,电力供应日益紧张,供求双方的矛盾越来越大,对社会经济的快速发展造成了极大的影响。为了确保电力系统的运行能够顺应人们的用电需求,应加大对科学技术的应用,将智能化应用到电力系统建设中去,有效的解决了电力系统在运行过程中存在的问题。  关键词:电力系统;智能化;虚拟服务器;管理智能化  前言:经济的快速发展及人们日常生活
期刊
摘要:应急柴油发电机作为海上采油平台的重要设备之一,在主发电机失电的情况下,给应急设备供电,起到应急保障的作用。由于应急柴油发电机具有常备少用的特点,在实际的应用中,对其重视程度往往不够高,因此应加大对其的管理力度,做好预防性维修和故障检修工作。本文以海上某采油平台应急柴油发电机为实际案例,深入分析其常见的故障与检修方法,并以此为基础提出合理的管理要点,以供参考。  关键词:采油平台;应急柴油发电
期刊
摘要:电能是人们生活中必不可少的能源之一,火电厂作为供电的主要来源,其耗能是非常大的。为了全方位落实可持续发展的基本原则、节能降耗的基本原则、低碳减排的基本原则,需要在火电厂集控运行的过程中采取适当的措施来达到节能降耗的目的。基于此,本文将对火电厂集控运行节能降耗措施进行分析,以期为人们的日常生活提供稳定的供电服务。  关键词:火电厂;集控运行;节能降耗;生产  火电厂在运行的过程汇总耗能较高,特
期刊
摘要:随着我国社会的发展和科学技术的进步,电力系统得到了广泛的应用。继电保护模块是整个电力系统中至关重要的组成部分,原因是它能够保证电力系统的平稳工作,对此人们对继电保护的认知也越辣越深刻,对继电保护系统的研究也显得非常重要。电力系统和继电保护模块两者相互作用,继电保护的最终目的是电力系统,同时电力系统也会受到继电保护的制约,对此国内的很多学者对两者的研究也越来越投入。要想最大限度的发挥电力系统的
期刊
摘要:保障水电站内发电设备的稳定可靠和安全是电站管理的首要任务,在水电站生产运行工作中,发电设备的管理,是保障安全生产、降低维护成本、保障效益的基本。故要保障水电站的设备安全和稳定运行,关键是设备管理工作。在结合多年的工作经验并且参考了部分文献后,笔者将从现行设备管理工作中的几方面分析问题,并提出一定的改进建议,希望为有关专业人士带来一定的参考与借鉴。  关键词:中小型水电站;设备管理  从水电站
期刊
摘要:现在社会经济的发展形势对电力输配电线路安全检查很重视,电力输配电线路安全直接影响各个行业的生产发展。在电力系统中,输配电线路安全检查是不可或缺的组成部分。推动社会经济发展,必须要在最大限度上确保供电企业的输配电工作顺利开展。因此,供电企业需要针对输配电线路的具体情况,制定有效的安全检查措施。  关键词:电力输配电;线路安全检查;内容;重点  引言  最近几年,我国人们对电力的需求越来越大,不
期刊
摘要:电力在社会经济发展中发挥着非常重要的作用,但是,电力行业长期处于被垄断的状态,电力营销一直采用的都是陈旧的方式,致使电力企业电力营销水平较低。新形势下,电力企业若想更加长远的发展,就必须认识到电力营销工作中存在的问题,并积极的采取行之有效的措施优化电力营销工作,提高电力营销水平。笔者针对新形势下电力营销工作的现状进行了探究与分析,并提出了新形势下优化电力营销工作的有效措施,希望有助于电力企业
期刊