电网企业信息安全技术应用探讨

来源 :科学导报·科学工程与电力 | 被引量 : 0次 | 上传用户:kyd1472
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘  要】近年来,随着科学信息技术快速发展,电网企业在运行过程中,要针对网络信息安全存在的威胁,提出有效的攻防新技术,才能解除面临的危险,确保电网行业快速发展。文章针对目前电网企业网络信息安全防护新技术的具体应用进行全面推进探究,给相关工作人员提供一定的参考。
  【关键词】电网企业;信息安全;技术应用
  1存在的问题
  当今,在泛在电力物联网建设不断推进的情况下,电力行业也开始从传统电力相关业务向新兴业务拓展,大量外部信息的汇入和内外部数据的交换导致电力信息系统更加复杂,相应的信息安全防护也出现了新的问题。(1)信息系统组成复杂化,由原本营销、运检、调度等电力相关业务信息系统向联合外部新能源、电商、金融等综合信息系统转变,信息种类、数量以及相应的传输方式和处理方式的增加,加大了信息存储、传输过程中的安全隐患,需要采用更先进的技术提高安全管理的效率和可靠性。(2)信息安全管理待规范,泛在电力物联网处于建设阶段,信息的多样性、复杂性导致还没有总结出一套高效可行的信息安全管理规范,故在实际操作过程中,存在各单位规范不一致、标准不统一的情况,导致效果不尽如人意。(3)信息专业跨度大,当今信息多样性强,涉及电力、热动、通信、网络、计算机等多种专业,对于操作人员专业素养要求较高,非专业操作人员可能由于专业知识不足出现信息的错误录入等问题,极大地影响了信息安全的防护。
  2电网企业信息安全技术应用
  2.1科学构建系统的总体框架
  在对网络进行系统总体架构建设过程中,电网企业可以使用新型的大数据技术,提高数据分析处理能力,充分挖掘数据信息涵盖的深层次业务,全面提高风险预警和网络安全水平。总体架构主要包括数据采集平台层、管理层。在系统进行数据采集过程中,能有效地对基础设施运行的数据、网络信息进行全方位的采集工作,实现数据库的有效传输。平台在建设过程中可以实现同步数据抽取、数据转换等一系列的方式。在建立信息系统网络预警方法或者是风险预警模型建设过程中,可以实现信息采集的高效性,做好全方位的计算和分析工作。在管理应用层面,对电力资源信息进行科学的分类,实现信息网络风险的及时预警,做好辅助决策,才能提高系统的自适应能力,保证电力系统正常运作。
  2.2网络安全
  网络安全建设工作需要智能电网平台与配套设备设施等的有效支持,其涵盖拓扑的网络图、网络基础性服务以及各种类型安全设备设施等。智能电网的通信能够借助物理隔离以及建立安全隔离带的形式来对安全区域进行有效划分,而且可以借助防火墙系统、病毒防御软件以及病毒入侵检测装置来防御不良入侵现象的发生,提升整个网络系统的安全性。在电力行业的企业内,信息网络涵盖外部联络、内部办公以及信息调度等多个方面的内容。需要对网络设定一些安全的级别,配备全套的安全设备设施体系。例如,电力系统的信息调度模块所需要传输的信息量大,那么对其安全性的要求也就随之提升,这也就意味着需要建设起安全性更高的监控体系、检测机制以及防火墙设备等。在对相关的设备设施进行配置时,需要首先考虑其存在的科学性以及合理性,尽最大可能保障网络运转的整体速度,有效降低智能电网系统存在的安全隐患。
  2.3物理安全
  2.3.1横向分区策略
  在采用横向分区策略进行设计时,重点要对电网进行横向分隔,分隔后保证智能电网分布在管理信息与生产控制两个区域内,以保证系统的安全稳定运行。将电网进行分区的主要原因是,在实际运行过程中,电网各项业务系统的数据流程具有普遍的差异性,为避免各系统运行对其他系统产生影响,需要通过专业的物理隔离装置对管理信息部分与生产控制部分进行隔离,以减少两者间的影响,保障系统安全稳定运行。在智能电网中,许多个不同的安全区共同构成系统的生产控制大区,且各安全区之间以具有访问控制功能的网络设备、防火墙等安全技术手段进行逻辑隔离,实现对网络信息的有效保护。而对于电网中的管理信息区域则需通过相应的安全防护手段,如防火墙等进行隔离,避免这部分区域与外部公共网络接触,有效保障信息安全。
  2.3.2纵向分层策略
  在采用纵向分层策略进行设计时,需重点掌握以下要素:生产控制大区、管理信息大区,在设计时要根据不同大区的信息安全需求采取相应技术手段进行设计,以保障电网信息安全。立足于电网的接入安全需求与控制安全需求,可以看到智能电网中两个层面所需要的安全防护措施也有所不同,具体如:位于变电站内部的厂站控制层主要是通过IEC61850规约来整合变电站内过程中各通信控制系统,在控制与运通过程中也是以上述规约作为标准。而智能电网内部的生产管理层则需按照不同的应用性质将其进行再划分,具体划分为生产控制区与电网控制区,在电网控制区中有包含有调度计划、调度管理、实时监控与预警、安全校核等应用类别,在上述应用的支持下,智能电网信息平台能够支持面向服务并安全分区的体系结构、面向设备的标准模型以及统一的可视化界面等。
  2.4从多个方面入手对信息网络入口严格控制
  首先,可有效利用国网桌面终端管理系统对入网用户的身份进行严格排查,若发现异常情况应及时排除在外,不可继续访问网络。值得一提的是,电网开发技术内核不必实施协议间的多层封装,同时也减少了冗余现象,尤其是在2层网络上可针对性的进行用户认证,对用户权限进行限制。若发现用户为未经授权用户,就会阻止该用户继续连接端口或是访问局域网。对于通过认证的用户,即可通过设备连接交换机端口,同时也可大大提高数据传输速率以及应用的有效性。此外,数据传递的过程中已经顺利开发端口,这一过程中需要用户提供密码等多项信息,若用户为非法用户,在认证环节将无法提出对应的认证信息,也难以进行局域网访问。可分为两重准入,第一重准入,采用国网桌面终端管理系统的802.1X网络准入认证,对入网用户的身份进行控制。第二重准入则要在第1层准入的基础上建立保留实现IP/MAC绑定。这一过程中DHCP服务器将会严格参照不同用户的MAC地址,为其分配唯一对应的IP地址,整个过程均为自动分配,认证通过后用户将会首先获得私有地址,并访问其中有限的网页,这一准入方式可避免非法用户进入,同时也可保证入网的规范性。私有地址的设计方式有助于判断用户的身份,并明确用户处于哪个vlan,在同意用户准入后方可实施下一环节的审批流程,这样可保证准入过程的有效性。
  2.5应用安全
  每台终端的应用都直接影响电网企业能否长远化的运营,同时也关系着整个企业内部信息的安全性。基于这一情况,部分电网企业在运营以及发展过程中针对性的应用了桌面终端管理系统,同时启动了用户权限,针对性的实施补丁检测以及用户密码检測等多项措施,通过这样的方式保证安全管控效果。与此同时,每天进行补丁安装、病毒检测以及检查防病毒软件的安装与更新情况,尽可能为信息传递的安全性提供保障。电网企业内部都会安装内外网终端自动检测系统,对系统的运行实施保密检查,实现保密上网,使信息的传递更加安全可靠,同时也可大大提高信息共享的真实性。
  3结束语
  电力资源与我们的生活息息相关,人们的生产生活都离不开电力资源。因此,加强对电网中网络安全的关键技术研究对确保电网安全、降低电网故障发生概率、维护电网正常运行、提高电商与电力用户之间的双向通信、为电力用户提供个性化满足、满足各方电力需求具有积极的促进作用。
  参考文献:
  [1]黄慷.浅谈信息安全攻防演练在电网企业中的必要性[J].通讯世界,2017,03:138-139.
  (作者单位:1国网四川省电力公司达州供电公司;2达州市达川区卫生健康局)
其他文献
【摘要】继电保护是对电力系统中发生的故障或异常情况进行检测,从而发出报警信号,或直接将故障部分隔离、切除的一种重要措施。其主要在电力设备或系统发生损坏或者异常时,继电保护技术可以利用最有效的办法和最短的时间对故障问题进行检测并自动把故障问题解决,或者利用检测预警技术把故障情况通过数据传送给工作人员,最大程度地减少电力能源的浪费及电力设备的损坏。在时代的发展过程中,继电保护技术一直结合网络通信技术和
期刊
【摘要】本文主要是对无人机巡检技术的相关内容进行探究,首先对电力无人机进行简单介绍,然后分析遥感承载平台,了解各种遥感方式,最后阐述无人机电力巡检的智能化需求,希望此项技术能够得到良好的发展,满足人们的需求。  【关键词】无人机;输电线路巡检;巡检技术  前言:巡检是确保输电线路正常使用的有效方法,随着输电线路的增长,导致线路巡检工作面临着非常多的问题,而以往人工巡视方法已经难以满足要求,此时便引
期刊
【摘要】智能远动机能够实现的功能很多,通过加装智能远动机的方式逐步取代站内已有的远动机和保信子站等装置。确保了智能电网的快速、稳定发展。文章围绕智能远动机的开发背景,应用等方面进行探讨。  【关键词】智能远动机;调试;方案  1.智能远动机开发背景  传统变电站中,存在多个远传系统,包括:远动工作站、保信子站、计量系统、PMU、在线监测等。由于厂站现有各远传子系统的管理部门不一至,各子系统相互独立
期刊
【摘要】在互联网技术高速发展的今天,依然有很多学校使用传统的手工组卷的方式生成试卷,方式组卷无疑是浪费了教师资源,花费了大量时间,对于题目来说有很多主观的随意性。而使用计算机技术就可以更好的解决手工组卷的不定的、有主观的。针对传统组卷局限性,开发了基于SSM架构自动组卷系统,通过遗传算法生成试卷,大大的减轻了教师的工作量,提高了试卷的准确性,科学性。  【关键词】组卷;SSM;遺传算法  1.绪论
期刊
【摘要】本文主要针对物联网技术智能电网中的应用与发现进行了探究,首先对物联网与智能电网的概念进行了分析,然后输联网技术爱智能电网中体系架构进行了相应的阐述,最后对物联网技术在智能电网中的关键应用进行了总结。  【关键词】物联网;智能电网;智能巡检  我国当前发展形势最优异的非智能用电莫属,然而用电的需求随着国家经济形势迅速发展的影响下也在持续增加,物联网技的发展和无线传感技术等等技术的发展趋势不可
期刊
【摘要】水电站监控系统是指整个水电站设备的控制、测量、监控和保护均由计算机系统来完成。计算机监控系统充分利用计算机技术、通讯技术、PLC和网络技术将水电站各个设备连接起来集中监控管理,以实现整个电站运行的可靠性和经济性。  【关键词】水电站;计算机监控系统;远程诊断;维护策略  前言  自20世纪90年代以来我国科学技术得到迅速发展,社会生产和人们的生活方式都发生了翻天覆地的变化,其中远程监控技术
期刊
【摘要】分层技术是计算机常用的软件开发技术,为了使技术不断创新,提供更加优质的计算机服务,要把分层技术运用于计算机软件开发中去,给计算机提供强大的技术支持,确保计算机软件的高效开发。  【关键词】分层技术;计算机;软件开发;具体应  一、分层技术的主要内涵  一台计算机是硬件和软件组合而成的,因为学术攻略方向不同,计算机技术的分析研究道路也不同,分层技术是计算机软件开发的一种实用技术模式,是計算机
期刊
【摘要】我国经济在不断的发展,人们对于信息技术的要求也在逐渐提高,智能的技术在不断的进入日常的生活中。电器智能化使电器自动化得到一个全新的形式,在我国的楼宇技术中也在广泛的被运用起来,智能化的电气系统在整个楼的建筑功能、建筑布局以及结构的选择上都有很好的作用,由此可见,楼宇中的智能化电气系统给建造有了很好的帮助。所以本文将讨论智能化电气系统安装技术要点和电气系统在智能楼宇中的应用特点。  【关键词
期刊
【摘要】公文作为能够处理企业事务,维持好企业的正常运作,关联到上下级传递信息、也影响到同等级员工之间的信息交流。企业智能化处理公文有利于公司走向正规化的发展,实现各个部门之间传递企业信息,达到企业更好的管理模式。本文所阐述的就是基于大数据环境下,根据当下信息化环境进行智能化公文拟写平台的设计,这一宗旨就是希望每个部门都能够实现公文化管理模式,更好的为企业创造高效办公,为企业的明天创造辉煌。  【关
期刊
【摘要】在信息化产业时代背景下,人工智能的广泛应用在改变原有工业生产固有环节的同时,也为预期企业可持续发展目标的实现奠定了良好基础。鉴于此,本文主要基于人工智能在工业自动化控制系统中的应用方式,对其应用过程中存在的不足及优化策略进行了全面探析,以此在提升人工智能自动化控制系统应用水平的同时,为预期可持续发展目标的实现奠定良好基础。  【关键词】人工智能;工业自动化;控制系统;应用模式;问题与对策 
期刊