电力无线专网安全防护关键技术探究

来源 :名城绘 | 被引量 : 0次 | 上传用户:limeijian168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   摘要:本文将电力无线专网分成三个区域,分别是专网域、网络边界域以及内网域,从电力企业和通信公司两个角度提出了电力无线专网信息安全防护建议。电力企业需要进行安全范围规划、访问控制、安全隔离、安全防御以及入侵检测、安全审计、使用隧道加密传输一系列步骤进行防护。
   关键词:电力;无线专网;信息安全
   我国的电业无线网络工程的加入主要依靠电力无线虚拟专网技术的支持和支撑,并可将此种新型网络系统作为新时期电子信息网络发展和电子物质联系网络发展的基本技术依据,应用广泛、高效安全的电子无线网络信息虚拟专网技术是智能电网数据采集、业务交流、信息及时获取、识别与定位、远程管理、监控报警等监管系统的基础网络系统,并且此项新型技术对电子网络产品的生产和公司各方面的管理运行整体的全局掌控、网络信息的相互渗透和智能化企业监管与重要事项抉择的应用方面有深远影响。
   1电力企业的信息安全防护
   电力企业在无线专网信息安全的范围内,信息内网使用信息安全的防范方法,主要以完善网络信息安全的范围以及信息内网的信息安全防范为主。第一,建议进行安全范围规划。电力企业无线网络的边界需要对安全范围实施严格的规划,让网络使用规范能够更加明确,在每一个安全范围都需要应用最合适的安全防范手段,同时对于已经传输的网络安全信息需要使用更加系统的安全保障手法,使用更加完善的监控和检测,需要对传输途径进行监管,对于客户端的使用也需要进行验证。第二,建议进行访问控制。在边界接入设备的时候需要对于设备的原地址进行访问控制,对于不同APN的业务访问需要严格阻止,需要使用防火墙来制定严格的访问控制策略,需要实现专网以及边界域的网络访问控制。第三,建议进行安全隔离。使用电力企业自身专用的安全接入设施对网络边界域和内网间的数据进行传输,保障网络边界域和内网间的数据传输安全,需要严格制止非法网络穿过网络边界域访问电力企业信息内网。第四,建议进行安全防御以及入侵检测。在边界域部署一定的防火墙和入侵检测系统,使得电力企业内网能够实现抗DOS攻击以及防恶意代码等,能够实时监控网络行为,对内网中发生的网络攻击进行检测。第五,建议进行安全审计。对于网络边界安全设备实现日志的记录和审核,对于网络安全进行评估,为加强网络安全提供必要的证据。第六,建议使用隧道加密传输。在电力企业专用的安全连接设备和无线终端相连接的时候,能够进行业务数据的安全传输,建立加密安全的传输渠道,确保业务数据的安全性。
   2通信公司的安全隐患防护
   通信公司可以使用安全隐患预防的方法,能够完成无线信息安全的专网系统的安全保护,对专网系统的安全进行保护,对于专网连接途径进行安全保护。首先是网络信息安全的连接防护,在客户端需要使用特定的APN实现接入,与此同时通信公司需要对电力无线专网使用合法SIM卡进行授权,通过授权之后的合法SIM卡能够获得访问权,但是不能浏览互联网及其他网络。其次是APN访问监管,建议同样的APN中的客户端不能进行互相访问,不一样的APN中的客户端能够进行互相访问。最后是建立特定通道,在GGSN之上的电力企业无线专网的用户能够使用VRF技术与其他用户分离。建议使用GRE、VPN等方式在通信公司的网络中进行电力信息的输送,用来完成电力专网输送电力无线网络的信息传输,能够和其他网络传输渠道区别开来。
   3电力企业侧信息安全防范方法
   电力企业在网络信息安全范围和信息内网域采用信息安全防范方法,以完成网络信息安全范围、信息内网域的安全防范。
   3.1安全范围规划
   电力无线虚拟专网边界对安全范围进行严格规划,使网络使用范围明了,对每个安全范围都应用合适的安全防范方法,并且,对已经到达的网络信息加以系統的安全保障措施,更好的提升浏览监控、危险检测、输送监管和客户端认证等应用的使用性能。
   3.2访问控制
   在边界接入设备上针对源地址制定访问控制,禁止不同APN业务互访;使用防火墙制定严格的访问策略实现专网域至网络边界域的访问控制。
   3.3安全隔离
   采用电力企业专用安全接入设备实现网络边界域与内网域之间的数据安全交换,阻止非法网络连接穿透网络边界访问信息内网。
   3.4安全防御及入侵检测
   在边界部署防火墙及入侵检测系统,实现抗DOS攻击、防恶意代码等功能,即时监视网络行为和网络攻击检测。
   3.5安全审计
   对边界安全设备进行日志记录及审计,为评估网络安全性及网络安全加固提供依据。
   3.6隧道加密传输
   在无线终端与电力企业专用安全接入设备之间建立安全加密传输通道传输业务数据,保障业务数据的安全传输。
   3.7接入控制
   建立身份认证系统对接入网络用户进行强认证,禁止非法用户接入;信息内网业务系统采取有效措施对接入电力无线虚拟专网的终端硬件特征进行认证。
   4通信公司隐患预防方法
   4.1网络信息安全连接保护
   客户端应用特定的APN接入,同时通信公司进行电力无线虚拟专业网络合法SIM卡授权,通过授权后的合法SIM卡可以获得访问权,但不可以浏览互联网和其他网络。
   4.2APN访问监管
   相同的APN内客户端不可以相互访问,相反的,不同的APN内客户端允许互访。
   4.3特定通道及分离
   在GGSN上电力无线虚拟专网用户应用VRF技术与其他用户路由分离;采取GRE/L2TP/MPLSVPN等VPN方法在通信公司网络中输送电力无线虚拟专网信息以完成专网专用的目的,使其更好的与其他网络传播途径区别。
   5电力无线虚拟专网的安全防范措施
   国家电网无线网络连接的共同途径为电力无线虚拟专网,它存在很多的安全隐患,包括信息传送的安全隐患和信息范围的安全隐患,从在网络信息安全和传送范围两个方面入手大力保护,可减少信息传送过程中出现的安全隐患。
   6 结语
   电力企业使用电力信息通信和无线网络,建立了电力无线专网,具有广泛性和高性能特点,能够为电力企业提供数据、图像、语音等技术支持,但是电力无线专网的信息安全问题是当下网络技术面临的重要问题。因此,研究电力无线专网信息安全思考与建议具有十分重要的现实意义。
   参考文献:
    [1]杨艳辉。浅析电力企业网络信息安全管理[J].工程建设与设计,2016(14):170-171.
   (作者单位:国网吉林省电力有限公司松原供电公司)
其他文献
<正>国际都市的交通应该具备什么样的特点?我用九个字来描述:绿色、智慧、人文、一体化。前六个字是对系统的描述,后三个字是走向前面特征的途径,其中一体化是关键。接下来我
摘要:配电网是连接发电、输电系统和电力消费者的重要环节,线路分布复杂,范围广,设备多,配电网线损占整个电网线损的很大比例,配电网在规划和设计、运行和管理时需要涉及的主要指标即为线损,一方面降低线损率,也就是降低了电能传输损耗,另一方面,线损率是主要的经济与技术指标。因此,了解线损计算的方法可以有效提高供电企业供应能力。制定相应的降损策略,对提高电网运行效率,企业经营效益,做好优质服务都是非常有效的
存续企业要发挥自己的优势,在经营中要有所为有所不为,使有限的资源产生最大的效益。
随着时代的不断发展和人们的生活水平的不断提高,追求的东西逐渐变得越来越有品质,特别是教育这方面,为了孩子们未来的前途,不断地对教育方式进行改革,目前处于发展阶段的是游戏化
沸溢和喷溅是原油火灾中常出现的两种现象,且都具有很大的火灾危害性,根据产生沸溢和喷溅的原因及条件,提出如何预防及控制原油火灾中沸溢和喷溅的发生。
安全检查中发现农村网点存在着许多不安全因素,要做好农村网点的安全管理工作,必须下大力气加强隐患治理,农村网点应充实懂技术会管理人员,同时要强化农村网点员工的安全意识。
<正>失眠,是现代快节奏生活常见病症之一。失眠主要表现为睡眠时间以及睡眠质量的障碍,如入睡困难、易醒、醒后难以再次入眠等症状[1]。长期失眠可导致疲劳、情绪障碍等诸多
对引起石油库成品油管道泄漏的原因进行了分析,着重介绍了成品油管道泄漏的几种实用的检漏方法和修复方法。指出必须加强成品油管道 的日常检查和维护,建立和完善管道维修检测
存续企业要想生存发展,必须努力发挥有效资产的创效能力,抓好关联贸易,自主开拓新市场,使存续企业走上健康发展之路。
介绍了管理信息系统的概念、主要功能及其发展现状,指出成品油销售企业建立管理信息系统能降低经营管理成本,增强企业竞争优势,探讨了企业建立管理信息系统的基本条件、有效方法