浅谈电力信息网络安全存在的问题及策略

来源 :E动时尚·科学工程技术 | 被引量 : 0次 | 上传用户:liongliong525
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着社会的进步,各项科学技术不断飞速发展,尤其是计算机和网络的出现,给我们现代人类的生活、工作带了巨大的变革。在这样的社会背景之下,为适应时代发展所带来的变革,提高企业的市场分析和反应能力以及生产运作效率,增强企业核心竞争力,许多企业都开始了信息化。他们依靠计算机和网络技术为基础,根据企业自身的运营特征,打造符合企业发展条件的服务运营平台与信息交流系统。对于电力企业而言,网络信息也成为了其越来越重要的运营支持和技术支持基础系统。
  关键词:电力;信息网络安全;防范措施
  1 电力信息网络安全体系
  信息网络安全指的是为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露信息安全应该实行分层保护措施.有以下五个方面:①物理层面安全,环境安全,设备安全,介质安全;②网络层面安全,网络运行安全,网络传输安全,网络边界安全;③系统层面安全,操作系统安全,数据库管理系统安全;④应用层面安全,办公系统安全,业务系统安全,服务系统安全;⑤管理层面安全,安全管理制度,部门与人员的组织规则。
  2 电力信息网络安全存在的问题
  2.1 系统漏洞。电力企业使用的都是微软所开发的Windows操作系统。由于一个计算机操作系统过于庞大、复杂,所以它不可能第一次性地发现并解决所有存在的各种漏洞和安全问题,这需要在我们的使用当中不断地被完善。但是,据一些消息称,微软公司对于漏洞信息披露的反应时间为1~2周。但是在这段时间内,这些长久存在或是刚被披露的漏洞很可能被一些居心不良的人所利用,造成对企业信息网络安全的威胁。
  2.2 黑客的恶意攻击。如今,社会当中的部分人也拥有了较强的计算机网络操作、控制能力。他们有的出于兴趣爱好、有的出于金钱指使,而对其他网络系统发起恶意的攻击、破坏,以满足自身的各种成就感。在这些攻击行为当中,一部分是主动的进行系统破坏或是更改、删除重要的信息,另一部分是被动的进行监听,窃取电力企业内部网络交流信息,导致信息外泄。
  2.3 网络硬件系统不牢固。网络硬件系统不牢固是一个普遍性的问题。尽管互联网的硬件系统已经具有了较高的稳定性和安全性,但其仍然存在的脆弱性也不可忽视,比如雷电所引发的硬件故障,各种传输过程当中受其他因素影响所出现的信息失真等。
  2.4 员工的信息网络安全意识不健全。在如今的电力企业当中,许多员工多信息网络的安全意识还不健全。比如用户安全意识不强,系统登录口令过于简单,或是将账户及密码借给他人使用,盲目地进行资源信息共享,这些带全安全威胁性的操作都可能会对企业的信息网络安全带来隐患。还有的员工长时间占用网络,大量消耗了网络资源,增加了企业的网络通信负担,导致企业内部的通信与生产效率较低。更有甚者由于浏览网页或是使用U盘,导致了一些木马、病毒被下载到了计算机系统当中,造成各式各样的网络通信故障。
  3 电力信息网络安全策略
  3.1 设备安全策略
  3.1.1 建立配套的绩效管理机制,以促进信息安全运维人员树立良好意识,提高自身信息网络管理能力。
  3.1.2 建立电网信息安全事故应急处理预案,例如“突发情况下某某大楼信息系统应急处理预案”,预案所要求的各项信息设备必须作为信息安全重要物资交由信息应急指挥人员保管,相关信息运维人员必须在信息事故发生的第一时间到岗到位、信息预案操作流程必须准确到位,各应急单位要定期进行应急演练,保证在发生信息安全事故之时队伍能够拉得出、打得赢。
  3.1.3 运用国家电网公司统一的标准化信息安全管理模式,规范日常网络处理流程,严格控制网络接入程序,对新进网络施行过程化管理,例如:申请入网人员必须填写“某公司入网申请单”,并对操作人员严格施行信息网络处理“两票三制”管理,即:操作票、工作票、交接班制、巡回检查制、设备定期试验轮换制,从制度上保证信息网络安全管理。
  3.1.4 成立网络信息安全组织机构,例如:成立某公司信息安全领导小组,小组成员包括:公司领导层人员、信息安全管理层人员、信息安全网络技术实施保障人员等,并对各人员工作职责提出具体要求,尤其是必须明确技术实施保障人员的工作要求。
  3.2 安全技术策略
  3.2.1 使用VPN(虚拟隧道)技术。按业务分别建立对应的三层VPN,各VLAN段建立符合实际要求的网络访问控制列表,将网络按部门(楼层)进行分段,对各段网络配置对应的访问控制,设置高强度的网络登录密码,保证网络的安全性。
  3.2.2 安全审计技术。随着系统规模的扩展与安全设施的完善,应该引入集中智能的安全审计系统,通过技术手段,实现自动对网络设备日志、操作系统运行日志、数据库访问日志、业务应用系統运行日志、安全设施运行日志等进行统一安全审计。及时自动分析系统安全事件,实现系统安全运行管理。
  3.2.3 病毒防护技术。为免受病毒造成的损失,要采用的多层防病毒体系。即在每台PC机上安装防病毒软件客户端,在服务器上安装基于服务器的防病毒软件,在网关上安装基于网父的防病毒软件,必须在信息系统的各个环节采用全网全面的防病毒策略,在计算机病毒预防、检测和病毒库的升级分发等环节统一管理。
  3.2.4防火墙技术。防火墙是用于将信任网络与非信任网络隔离的一种技术。它通过单一集中的安全检查点,强制实操相应的安全策略进行检查,防止对重要信息资源进行非法存取和访问。电力系统的生产、计量、营销、调度管理等系统之间,信息的共享、整合与调用,都需要在不同网段之间对这些访问行为进行过滤和控制,阻断攻击破坏行为,分权限合理享用信息资源。
  3.2.5 拟局域网技术(VLAN技术)。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有相同的属性。由于它是逻辑而不是物理划分,所以同一个LAN内的各工作站无须放置在同一物理空LAN里,但这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,有助于控制流量、控制广播风暴、减少设备投资、简化网络管理、提高网络的安全性。
  4 结束语
  电力企业网络安全包括系统结构本身的安全及桌面终端设备信息安全,所以利用结构化的观点和方法来看待电力企业信息网络安全系统。基于网络的特殊性,有关供电系统数据网的安全问题不容忽视,要保障其网络的安全可靠运行,不能仅仅依靠防火墙等单个的系统,而需要仔细考虑系统的安全需求,并将各种安全技术结合在一起,方能生成一个高效、通用、安全的网络系统。
  参考文献
  [1]杨晶.论计算机网络安全问题及防范措施[J].科技创新导报.2011.
  [2]侯康.浅谈电力调度数据网及其维护[J].科技信息.2011.
  作者简介:
  朱越,身份证号:652222199112100018
其他文献
摘 要:变电站一次设备检修直接关系着电力企业的经营效益,这是由于供电服务质量、用户用电安全与稳定、用户满意率直接受到变电站一次设备故障的影响,而为了尽可能降低一次设备故障发生频率、推动我国电力事业发展,正是本文围绕变电站一次设备常见故障与检修方法开展具体研究的原因所在。  关键词:变电站;一次设备;常见故障;排除技巧  1 导言  变电站一次设备较多,主要包括母线、变压器、高压开关设备、互感器等,
期刊
摘 要:由于时代的快速发展,越来越多的电器生产出来,人们对电力的生产和生活需求越来越大,新的发电站也越来越多。同时,随着人工智能的不断进步,人们希望供电系统越来越安全、科学、高效,这是一把双刃剑。人工智能快速发展的同时也带来了大量的高科技网络攻击。保障电力信息网络安全工作面临着越来越严峻的考验,如何保证电力信息网络的安全性,值得网络安全相关专业人员深入研究。  关键词:电力信息;网络安全;主动防御
期刊
摘 要:电力企业的经营管理工作需要明确职能、落实责任,但这也就造成了部门之间沟通不足的弊病。传统的运营维护工作方法已经无法适应于时代发展的需求,一方面浪费了资源,另一方面也难以进一步提高效率。现阶段,配电运营维护一体化方法开始得到人们的认可,但是仍然能有很多要点需要处理和解决。  关键词:配电;运维一体化;管理  引言  现代配电网系统中已广泛应用现代化技术,逐渐朝着智能化方向发展。由于现代智能电
期刊
摘 要:本文首先阐述了电力市场的具体发展,接着分析了供电企业电力营销强化优质服务的重要性,最后对供电企业电力营销工作开展过程中存在的问题及对策进行了探讨。  关键词:供電企业;电力营销;优质服务  引言  电力企业必须重视电力营销工作,创新营销模式和方法,运用先进的信息技术,构建电力营销客户服务体系。制定以服务理念为核心的营销战略,真正体现电力营销工作各个环节的优质服务,加强与客户的沟通沟通,从根
期刊
摘 要:本文首先阐述了 项目管理、工程管理、计划管理、财务管理、物资管理等几个方面对电力工程中信息管理系统的应用进行了探讨。  关键词:电力工程;信息管理系统;信息化  引言  在电力企业发展的过程中,将面临许多项目。工程管理必须通过信息技术进一步提高管理水平。这就需要建立一个为电力企业服务的综合信息管理系统,从而将控制系统和管理规章纳入该系统。  1 项目管理  主要记录新建工程、扩建工程和性质
期刊
摘 要:变电一次设备的检修技术及管理对电力运作有着重要作用,结合变电一次设备的实际运作情况,检修技术应用可以发挥优秀的作用。并且,根据一次性变电设备的种类差异,检修方法也有着千差万别。因此对检修人员的工作能力及工作经验有着较高需求,需要检修人员对症下药,实施针对性较强,效果明确的检修技术。保障变电一次设备的安全运行,也就是保证了整个电力系统的功能稳定及正常运作。  关键词:变电一次设备;检修技术;
期刊
摘 要:介绍适应电力现货交易现场计量装置技术要求,变电站侧双终端改造方案,调试过中出现过的异常,并提出解决办法,为后续的运维提供了借鉴。  关键词:电力现货交易用户;改造技术方案;并线继电器;故障查处  1 现货交易计量装置技术要求  1.1 发电侧(发电厂)计量装置技术要求  总体技术要求:双终端+双通道+双电表配置。与常规计量点配置主要有如下不同:中调及以上电厂采用双有线通道;地方电厂采用双通
期刊
摘 要:从我国电力系统的现状入手来分析影响配网电力工程技术的可靠性的因素,然后在影响因素的基础上进行探索和思考,提出增强配网电力工程技术的可靠性一些方法,改善优化我国现在的电力系统,提高配电网络供电的稳定性和安全性,从而增加配网电力工程技术的可靠性,是电力企业能够在新的机遇和挑战下得到更好的发展。  关键词:配网电力工程;可靠性;探讨  电力是群众生产生活活动中不可或缺的基本能源,伴随我国经济实力
期刊
摘 要:配电网自动化的系统即利用先进科学技术,把多种高科技的设备和计算机的技术合理应用到配电网自动化的系统中。为了改变已有电力配电不能满足现有配电需求的现状,迫切需要一项可以解决现有电力市场配电网络以及结构新型的技术性管理系统,本文也就选择了配电管理以及配电的自动化系统在实施的过程当中的一些比较关键的问题作为研究的课题,并且就这些问题进行了简单必要的论述。  关键词:配电管理;配电自动化系统;电力
期刊
摘 要:为了满足用电客户的各种需求,并根据用户的申请,相关供电部门进行的电力办理以及业务扩充等业务我们都可以理解为用电业扩报装[1-2]。其中,“申请—施工—送电”为业扩报装的主要流程。所有环节都需要用户提出申请,再由供电企业根据用户实际生产情况、用电性质、自身电网情况等要求,确定出合理的科学方案。当方案答复之后再组织设计施工和竣工检验,到最后签订合同以满足用户需求。  关键词:电力营销;业扩报装
期刊