付晨
摘 要 隨著智能電網(wǎng)建設(shè)工程在我國(guó)的逐步推進(jìn),其核心部分計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的重要性正日益凸顯,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全關(guān)系到整個(gè)智能電網(wǎng)的正常運(yùn)轉(zhuǎn)。本文從保護(hù)智能電網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的必要性、基本措施及如何加強(qiáng)智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全等方面進(jìn)行全面分析。
【關(guān)鍵詞】智能電網(wǎng) 網(wǎng)絡(luò)系統(tǒng) 網(wǎng)絡(luò)安全
智能電網(wǎng)相較于傳統(tǒng)電網(wǎng),因其安全、經(jīng)濟(jì)、效益的特點(diǎn)而受到各國(guó)追捧。我國(guó)對(duì)于發(fā)展智能電網(wǎng),也有“三橫兩縱”的明確規(guī)劃。建設(shè)智能電網(wǎng),其中最關(guān)鍵的就是網(wǎng)絡(luò)系統(tǒng),而網(wǎng)絡(luò)系統(tǒng)的安全更是重中之重。只有做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系的建設(shè),才能確保電網(wǎng)企業(yè)的平穩(wěn)運(yùn)轉(zhuǎn)。
1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在智能電網(wǎng)中的安全作用
1.1 安全監(jiān)控系統(tǒng)——防患于未然
安全監(jiān)控系統(tǒng)是整個(gè)系統(tǒng)中起防護(hù)性作用的重要一環(huán),是整個(gè)系統(tǒng)安全戰(zhàn)中的“哨兵”為了在安全方面高效全面地監(jiān)控整個(gè)系統(tǒng)平臺(tái)而設(shè)立,通過(guò)操作系統(tǒng)的多個(gè)層面,經(jīng)由一系列操作行為來(lái)實(shí)行安全管制和監(jiān)測(cè)。安全監(jiān)控系統(tǒng),可以提高整個(gè)系統(tǒng)的安全性,實(shí)現(xiàn)“防患于未然”的功能,是系統(tǒng)安全的“晴雨表”。安全監(jiān)控系統(tǒng)具有主動(dòng)性,利用智能軟件代理等技術(shù),設(shè)計(jì)且實(shí)現(xiàn)一個(gè)主流通用的操作系統(tǒng)安全管制與監(jiān)測(cè)平臺(tái),從而保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全。
1.2 安全保密管理系統(tǒng)——適時(shí)管理規(guī)范
安全保密管理系統(tǒng)能夠在自動(dòng)化的狀態(tài)之下,對(duì)整個(gè)安全系統(tǒng)進(jìn)行適時(shí)的調(diào)控和管理。具體來(lái)說(shuō),這種管理分為安全規(guī)章和技術(shù)規(guī)范的管理、安全策略的管理、安全狀態(tài)的管理和安全資產(chǎn)的管理等等。如果說(shuō)安全監(jiān)控系統(tǒng)是“晴雨表”,是“哨兵”,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)起到監(jiān)控作用,那么安全保密管理系統(tǒng)則是一把“手術(shù)刀”,是“先鋒”,及時(shí)調(diào)控,靈活處理。具體來(lái)說(shuō),安全規(guī)章和技術(shù)規(guī)范的管理是對(duì)與電網(wǎng)企業(yè)相關(guān)的政策制度、法律法規(guī)和技術(shù)規(guī)范進(jìn)行統(tǒng)一管理,當(dāng)然這一過(guò)程需要通過(guò)安全規(guī)章管理體系的建立來(lái)實(shí)現(xiàn)。
1.3信息安全管控平臺(tái)——整合融匯進(jìn)行控制
信息安全管控平臺(tái)是智能電網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)中的“司令”,是整個(gè)網(wǎng)絡(luò)安全作戰(zhàn)“隊(duì)伍”的靈魂所在。這一平臺(tái),是為用戶提供統(tǒng)一的管理平臺(tái)而設(shè)置,通過(guò)信息安全管控平臺(tái),對(duì)內(nèi)可以對(duì)電網(wǎng)企業(yè)的資產(chǎn)進(jìn)行有效的管理,對(duì)外則可以對(duì)用戶訪問(wèn)資產(chǎn)進(jìn)行有效的控制,對(duì)訪問(wèn)量做好記錄和統(tǒng)計(jì)。而正是這種內(nèi)外協(xié)調(diào)統(tǒng)一的管理與控制,能對(duì)智能電網(wǎng)的網(wǎng)絡(luò)系統(tǒng)安全服務(wù)進(jìn)行監(jiān)控,并最終將系統(tǒng)的安全服務(wù)、資產(chǎn)、事件、響應(yīng)等方面融合到平臺(tái)中去,一句話,信息安全管控平臺(tái)主要是起整合作用。
1.4 信息加密系統(tǒng)——保駕護(hù)航
“大海航行靠舵手?!边@是人人都知道的道理。信息加密系統(tǒng)在智能電網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系當(dāng)中,起到的就是這個(gè)作用:舵手。智能電網(wǎng)因其特殊性,有大量的數(shù)據(jù)需要進(jìn)行傳輸,不管是終端的存儲(chǔ)還是在一些重要節(jié)點(diǎn)的保存上,還是在整體的數(shù)據(jù)傳輸過(guò)程中,都需要保障好網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全性。如此一來(lái),信息加密系統(tǒng)就成了其中非常關(guān)鍵的一環(huán),信息加密系統(tǒng)主要通過(guò)應(yīng)用加密協(xié)議來(lái)實(shí)現(xiàn),在實(shí)際操作中,也與個(gè)人人份認(rèn)證緊密結(jié)合。
2 智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的具體構(gòu)成
2.1 防火墻
防火墻是智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的第一道防線,是一種防御機(jī)制。通過(guò)防火墻,能夠有效阻擋外來(lái)的病毒、安全漏洞等進(jìn)入到智能電網(wǎng)的內(nèi)部網(wǎng)絡(luò),保障資源的安全。在具體的防火墻建設(shè)中,其基本架構(gòu)決定了其選型應(yīng)該根據(jù)業(yè)務(wù)的具體內(nèi)容,根據(jù)業(yè)務(wù)對(duì)于安全性的具體要求來(lái)具體分析,做針對(duì)性防護(hù),而不是一概而論,更不能一蹴而就。
2.2 防病毒系統(tǒng)
病毒問(wèn)題存在于所有的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,輕則導(dǎo)致漏洞被黑客侵入,重則引發(fā)整個(gè)系統(tǒng)的癱瘓與崩潰。在智能電網(wǎng)的建設(shè)中,尤其需要注意防病毒系統(tǒng)的建設(shè)。隨著計(jì)算機(jī)網(wǎng)絡(luò)的擴(kuò)展,病毒也不斷復(fù)雜化,擴(kuò)散方式也是多種多樣。智能電網(wǎng)中各種系統(tǒng)不斷升級(jí),隨之而來(lái)的,就是病毒的不斷進(jìn)化。在智能電網(wǎng)的建設(shè)中,首先要高度重視防病毒系統(tǒng)的建設(shè),其次病毒庫(kù)要不斷升級(jí)以適應(yīng)不斷變化的情況,最后要聯(lián)合其他安全防護(hù)措施,一起構(gòu)建多維防護(hù)體系。
2.3 入侵檢測(cè)系統(tǒng)
入侵檢測(cè)系統(tǒng),顧名思義,就是對(duì)入侵者——安全漏洞、病毒等進(jìn)行全面的檢測(cè)。防火墻是用來(lái)防護(hù),防病毒系統(tǒng)是檢測(cè)病毒,而入侵檢測(cè)系統(tǒng)則是系統(tǒng)安全檢測(cè)的最后一道防線,是防火墻的補(bǔ)充和延伸。入侵的情況往往非常復(fù)雜,而防火墻因其自身功能,對(duì)于這些入侵者的攔截有所局限,這時(shí)候就是入侵檢測(cè)系統(tǒng)改出手的時(shí)候了。它具有監(jiān)視、安全審計(jì)、反攻擊和攻擊識(shí)別等多項(xiàng)功能,通過(guò)接收網(wǎng)絡(luò)數(shù)據(jù),能夠?qū)φ`操作、外部攻擊和內(nèi)部攻擊進(jìn)行實(shí)時(shí)的監(jiān)控。
2.4 安全審計(jì)系統(tǒng)
安全審計(jì)系統(tǒng)更像是整體系統(tǒng)的報(bào)警器,它負(fù)責(zé)在系統(tǒng)中日夜穿梭“巡邏”,一旦發(fā)現(xiàn)不對(duì),就拉響警報(bào),提醒其他系統(tǒng)做好應(yīng)戰(zhàn)準(zhǔn)備。具體的實(shí)現(xiàn)方式是對(duì)各項(xiàng)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行實(shí)時(shí)監(jiān)測(cè),網(wǎng)絡(luò)中一旦出現(xiàn)各種違規(guī)行為和敏感信息,就能實(shí)時(shí)加以捕捉。開(kāi)啟實(shí)時(shí)報(bào)警,從而實(shí)現(xiàn)對(duì)系統(tǒng)安全的智能關(guān)聯(lián)評(píng)估、分析及安全事件的全程準(zhǔn)確跟蹤定位。
3 結(jié)束語(yǔ)
智能電網(wǎng)的安全建設(shè)是一項(xiàng)非常復(fù)雜的工程,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全在整體智能電網(wǎng)的建設(shè)中有著舉足輕重的作用,關(guān)系到整個(gè)系統(tǒng)的安全、高效、平穩(wěn)運(yùn)行。提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全重要性的的認(rèn)識(shí),全面掌握其建設(shè)要點(diǎn),有助于推動(dòng)整體智能電網(wǎng)系統(tǒng)的建設(shè)。
參考文獻(xiàn)
[1]徐明磊.智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)的安全作用[J].數(shù)字技術(shù)與運(yùn)用,2013(12):187-188.
[2]鐘偉杰.試論網(wǎng)絡(luò)安全訪問(wèn)的規(guī)劃與建設(shè) [J].信息安全與技術(shù),2011(6):6-8.
[3]蔡銘,謝曉玲,王雪暢等.智能電網(wǎng)脆弱性分析及對(duì)策研究 [J].信息工程大學(xué)學(xué)報(bào),2013(3):376-379.
[4]熊宇航.智能電網(wǎng)網(wǎng)絡(luò)安全問(wèn)題研究 [J]. 數(shù)字化用戶,2013(29):76.
作者單位
江西省電力公司信息通信分公司 江西省南昌市 330077endprint