关于电力信息安全存在的问题分析

来源 :名城绘 | 被引量 : 0次 | 上传用户:zgqzgx123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:众所周知,电力行业是我国的经济命脉,电力系统运行的安全性与稳定性,会对国民经济发展、人民群众日常生活产生直接的影响。近些年来,越发广泛的开展电力调度业务及电力市场业务等,增强了电力企业网和因特网之间的联系。但是,自由性与不安全性是网络的一大特点,将会一定程度上破坏电力企业的发展。现阶段,电力企业信息安全建设中还存在着诸多的漏洞和不足,存在着大量风险,需要科学分析现存的安全隐患与威胁,采取针对性的解决措施。
  关键词:电力信息;安全;问题
  电力企业传输数据的方式通常为网络传输,那么将数据进行传输和分享的过程中存在许多弊端,并且常会受到恶意攻击,给电力企业带来极大地损失。因此电力企业需要及时分析电力信息安全中存在的问题,并及时采取有效对策,确保清除电力信息安全隐患,保证电力信息安全为企业的发展提供保障。
  1、电力信息安全的必要性
  现阶段,我国电网的全国性电网体系基本上已经形成,本种电网主要特征为高压输电、白动化控制中,电力通信网络中开始广泛建设长途光缆干线、高速广域网以及宽带城域网等;电力通信网络覆盖范围不断扩大,通过广泛运用网络技术,有效延伸了电力信息网络,电力企业网与因特网之间的联系也日趋密切,要求电力信息网络足够安全。电力信息网络是一个有机整体,如果有问题出现于任何一个环节,都会带来十分恶劣的后果。
  2、电力信息安全存在的问题
  电力信息安全管理是电力企业在实行管理改革中的工作之一,它与技术管理、人员管理具有同等重要的地位。电力企业中任何工作内容都涉及到信息安全问题,做好保密工作,确保企业信息不外泄对企业发展产生重要影响。电力企业中的信息安全问题主要出现在三个方面:
  2.1 关于生产管控的信息安全问题
  企业中各部门之间通畅的传递信息是保证企业有序运营下去的条件之一,而企业的运行中生产是最重要的部分。在产生电能及后续的输送、分配和调度工作中电网调度自动化、变电站自动化、电厂监控等系统十分容易受到不法分子的恶意攻击。随着电力信息内容的增加,生产控制系统正在由传统的静态管理向动态管理转变,但这个过程中常出现冒充、篡改甚至窃收的情况,严重影响了生产控制系统的信息安全。
  2.2 关于行政管理的信息安全问题
  在电力企业的行政工作中,信息安全的防护工作有待完善,在传输信息或信息共享的过程中存在传输设备携带病毒或者人为泄露信息的问题。企业在做信息安全管理的工作中忽视人为因素,例如工作人员操作不规范、没有及时采取杀毒手段,使电力系统出现故障,所以企业应根据电力系统的運行情况进行行政系统的信息安全防护工作。
  2.3 关于市场营销的信息安全问题
  重视市场营销系统中的信息安全能够进一步保障企业、供应商、用户之间的利益。由于电力企业与其他单位之间的工作交流多在网络上进行,所以应着重管理信息传送和分享的安全防护工作。诸多不法分子会通过系统程序或者网络等手段破坏市场营销系统的安全,从而损害到电力企业的利益。
  3、电力信息安全问题的对策
  3.1 身份识别技术的完善
  基于口令的身份识别技术要求访问者向提供服务的系统出示口令,识别系统将对口令与系统中原有口令进行比较,从而确认访问者身份。电网系统中口令系统的安全度与口令的加密算法、选择分发及字符长度相关,特殊情况下还需设置使用时限,系统核实口令与访客的合法性,防止违法登录电力企业内部网站。基于数字证书的身份识别技术依靠第三方进行识别,认证机构识别用户身份后,向用户签发数字证书,持有证书的用户可以凭借证书访问服务器。当用户访问电力企业内部服务器时,需要提供证书,服务器利用认证机构的公开密钥解锁认证机构签名,得到散列码。服务器通过处理证书的一部分信息后同样得到散列码,将两个散列码比对核实后,可确定证书的真实性。
  例如:某县供电公司以数字证书识别技术代替了帐户在电网系统终端登录的方式,并通过集成操作系统实现认证。为了统一操作系统层和应用层两个层面认证,电网系统中的用户身份证书必须能够支持操作系统登录认证和系统域登录,并能够和 AD 中的域用户实现同步功能。基于零知识证明的身份识别技术需要被识别者持有一些信息,并让识别者相信他确实持有信息而不知道信息内容,零知识识别技术还要满足认证者无法从被认证者处得到关于信息的任何内容。基于被识别者的特征的身份识别技术根据人的生理特征或者独特行为对用户进行身份识别,该县供电公司启用了指纹识别、面部识别、视网膜识别、语音识别和签名识别的方式保护电力信息安全。
  3.2 防火墙技术的完善
  电力企业设置防火墙是一种保护电力信息安全的防护技术,是控制网络间访问的控制技术,它能够过滤两个电力网络间的通信,过滤掉没有授权的网络通信。防火墙在网络之间建立通信监控系统对网络进行隔离,由此阻挡外部网络的入侵电网系统。电力企业设置的防火墙具有数据包过滤和代理服务两种功能,包过滤路由器以数据包头信息建立信息过滤表,数据包只有在满足过滤表的要求时才能通过,这种方式可以阻止不法用户的入侵电力企业的电网系统。包过滤路由器能够分析数据包的IP 地址、端口号、 IP 表示等信息通过控制表过滤数据。代理服务是防火墙主机上开启的“代理”程序,包括应用程序和服务器程序。代理程序接收用户的访问企业网站请求,代替电力网络连接并向外转发,在企业内部用户和外部服务之间制造假象,使用户以为连接的是真服务器。防火墙的体系结构主要分为双重宿主主机体系结构、屏蔽主机体系结构和屏蔽子网络体系结构,电网系统通过以上三种防护体系能够过滤出受网络保护的允许通过的安全信息。
  例如:某县供电公司网络的二级广域网络覆盖了公司总部、各市电力局、发电厂等单位,电力企业的广域网租用电信的专线为通信线路,各单位采用北电的ASN 路由器为局域网的广域网路由设备。供电公司通过该地信息港进行了 Internet 接入防火墙,解决了公共网络给某省电力二级广域网带来的信息泄露、黑客入侵、非法使用网络资源等严重安全问题。
  4、结束语
  总之,电力企业采用网络信息技术,能够提高信息传递的速度,企业内部各个部门间的联系也会加强,各部门通过网络进行信息的交流,有效地减少了信息传递所消耗的时间,提高了企业内部各部门的工作效率。
  参考文献:
  [1]王玲玲.深化实施电力信息安全运行管理保障浅析[J].企业技术开发(下半月),2014.
  [2]李薇. 浅析电力信息安全管理存在的问题及措施[J]. 工业, 2016(6).
  (作者单位:国网辽宁省电力有限公司信息通信分公司1 国网辽阳供电公司信息通信分公司2)
其他文献
针对物联网技术对图书馆的发展产生的影响进行了分析和探讨,总结了在信息时代图书馆中信息服务发展的趋势和特点,深入研究了引入物联网技术之后,对图书馆的应用发展所带来的革命性的变化,总结了物联网技术环境下对信息的感知能力、信息的交换能力以及信息服务过程中角色转换等方面所带来的发展机遇,与此同时,也提出物联网技术在图书馆领域应用过程中所面临的一些问题,主要包括传感器节点的感知能力、传感器与物联网的成本控制
县级党校是基层党员干部教育培训的主阵地。当前,面对新阶段、新任务、新形势的要求,我市各县级党校面临着许多困难和问题,需要从8个方面来推进县级党校的发展。
海绵城市一词在近些年来被人们广泛提到,海绵城市其实也就是说城市能够像海绵一样,对于城市当中的各雨水能够进行很好的储存,在必要的时刻能够发挥其巨大的作用,也是一种对水
在现代化城市太原的胜利桥西,车水马龙,热闹非凡.山西老区医学专修学院门前,“吉普”、“上海”、“面包”、“客货”一大串。在5路电车、10路公共汽车上,“乡下佬”拥来挤去,
为了提高对杂散电流的认识,通过对其的分析,归纳预防办法,从而更好地预防杂散电流,杜绝因杂散电流腐蚀造成输油管道的泄漏事故的发生。同时通过国内某输油管道对杂散电流的整改方
愿“打农仔”多起来黎善坤报载,安徽省当涂县湖阳乡农民纷纷走出村界、乡界、县界乃至省界、承包耕地种粮挣钱当“打农仔”,不少人因此发了家致了富。该乡农民陈贤文1991年在乡承包
摘要:中国革命和社会主义建设几十年的经验表明,思想政治工作是我们党的政治优势,是一切经济工作的生命线。在新时代、新形势下,需要思想政治工作为国有企业的改革和发展保驾护航,更需要思想政治工作为生产经营和其他各项工作提供精神动力和思想保证。但是,国有企业的思想政治工作仍然面临诸多困难,只有在观念、内容、方法、机制上创新,才能切实提高思想政治工作的针对性和实效性,为企业发展和现代化建设提供强大的动力和保
夏粮虫害的防治江农每年都有不少粮食(主要是小麦)由于出虫而损耗。夏粮已经开始入仓,为了让农户趁早着手防治夏粮虫害,现介绍一些措施供参考:一、预防。粮食害虫是粮食在生长和收
改善三资企业投资环境的思考刘恒和,钟罗发实行对外开放,多渠道引进外资和技术,加速工农业经济的发展,已成为老区、贫困地区经济工作的一项重要任务。改革开放十多年来,三资企业的
初春,武夷山西麓,青松挺拔,竹林清翠,幼林葱葱。林中,一群穿着朴素的人们,出进在这逶迪的绿海之中,走在队伍前面的,是一位中年的瘦个子,黑黝黝的脸膛上,风霜刻下的条条的皱纹