周晨
摘 要 新時期,網(wǎng)絡(luò)安全有了自身特殊的定義,它主要包括以下兩個主體,一是網(wǎng)絡(luò)自身的安全問題,二是網(wǎng)絡(luò)在傳輸和儲存信息時遇到的安全問題,其中,網(wǎng)絡(luò)自身安全問題與相互連接的計算機設(shè)備、相關(guān)維護(hù)人員、網(wǎng)絡(luò)設(shè)施、應(yīng)用軟件、服務(wù)程序以及各個網(wǎng)絡(luò)組成密切相關(guān),而網(wǎng)絡(luò)信息安全著重強調(diào)信息傳輸以及儲存的保密性、安全性、可靠性。總之,網(wǎng)絡(luò)安全問題涉及了不同主題,不同范疇,是新時期人們最為關(guān)注的話題,本文就電力系統(tǒng)通信為例,對相關(guān)網(wǎng)絡(luò)安全問題展開論述,旨在保障電力系統(tǒng)信息安全。
【關(guān)鍵詞】電力系統(tǒng) 通信 網(wǎng)絡(luò)安全 問題
與公用網(wǎng)絡(luò)不同,電力通信自身有著特殊的安全性問題。就安全目標(biāo)而言,電網(wǎng)更多關(guān)注的是相關(guān)數(shù)據(jù)或者信息的完整性、保密性以及可用性,而電力通信網(wǎng)首先關(guān)注的是工作人員的人身安全,其次才是電力設(shè)備以及輸電線路的安全問題。就網(wǎng)絡(luò)技術(shù)應(yīng)用而言,公網(wǎng)一般使用那些通用性強的、高標(biāo)準(zhǔn)的操作系統(tǒng),電力通信使用的則是專業(yè)的系統(tǒng)軟件。改革開放以來,我國經(jīng)濟(jì)得到迅猛發(fā)展,其中,電力企業(yè)更是如雨后春筍般崛起,當(dāng)下,人們最為關(guān)注的是電力系統(tǒng)通信的網(wǎng)絡(luò)安全問題,本文就此展開論述。
1 新形勢下的電力系統(tǒng)安全通信機制
1.1 電力系統(tǒng)安全通信標(biāo)準(zhǔn)
在中國,有一個專門負(fù)責(zé)“電力系統(tǒng)管理和信息交換”的技術(shù)委員會,我們把它叫做IECTC57,其根本目標(biāo)是制定符合相關(guān)通信協(xié)議要求的國際標(biāo)準(zhǔn),從1997年始,IECTC57就表明電力系統(tǒng)通信中存在諸多問題,為促進(jìn)企業(yè)持續(xù)、平穩(wěn)、健康發(fā)展,IECTC57提出了一系列安全解決方案。首先,要為相關(guān)電力系統(tǒng)通信協(xié)議提供安全保障,當(dāng)然,這些通信協(xié)議必須以TPC或者IP為前提;其次,要對電力系統(tǒng)基于MMS的通信協(xié)議提供安全保障,當(dāng)下,我們熟知的有TASE.2(ICCP)和IEC61850。
1.2 新時期電力系統(tǒng)安全通信機制的設(shè)計方法分類
相關(guān)研究表明,在設(shè)計電力系統(tǒng)安全通信機制時,主要包括以下幾種方法。第一是直接應(yīng)用法。這種方法一般很少用,因為其只能適用于那些對計算機網(wǎng)絡(luò)通信比較熟知的安全機制;第二是借鑒修正法。電力系統(tǒng)通信安全問題受各種各樣因素的制約,相關(guān)電力單位可以借鑒那些網(wǎng)絡(luò)通信較為成熟的企業(yè)的安全機制,在實際運用中不斷糾正和完善安全機制,最終達(dá)到自身的應(yīng)用目的。第三是獨立設(shè)計。在現(xiàn)實生活中,此類設(shè)計方法少之又少,在網(wǎng)絡(luò)信領(lǐng)域,電力單位常常找不到切實可行的解決方案,究其原因是他們不能結(jié)合實際情況進(jìn)行獨立的、有取舍性的通信機制設(shè)計。
2 解決電力系統(tǒng)通信網(wǎng)絡(luò)安全問題的措施
2.1 不斷加強對用戶隱私的保護(hù)
隨著中國經(jīng)濟(jì)的發(fā)展與社會的進(jìn)步,我國智能電網(wǎng)建設(shè)取得可喜進(jìn)展,這是時代發(fā)展的必然要求,也是中國實現(xiàn)跨越式發(fā)展的前提。在電力系統(tǒng)通信中,最重要的數(shù)據(jù)是用戶的詳細(xì)用電信息,這些信息既包含對用戶的行為描述,也包含用戶的各種隱私,如果供電公司不對這些信息進(jìn)行保護(hù)或者是故意泄露這些信息,就會侵犯相關(guān)用戶的隱私,從而給客戶帶來不必要的麻煩,為此,供電公司應(yīng)不斷加強對用戶隱私的保護(hù)。首先,在調(diào)動用戶信息的時候,要設(shè)置相關(guān)的密碼,以保證只有相關(guān)工作人員能夠查看這些信息,防止非相關(guān)人員查看;其次,要在電力企業(yè)內(nèi)部建立嚴(yán)格的保密制度,嚴(yán)禁工作人員將信息外漏出去,危害用戶信息安全,對于那些違規(guī)人員,要給以嚴(yán)厲的懲罰。
2.2 確保電力系統(tǒng)通信中的完整性
網(wǎng)絡(luò)安全中的完整性是指非法人員或者系統(tǒng)通過一定的手段對信息或者數(shù)據(jù)進(jìn)行篡改,但沒有被檢查出來,最終給單位帶來巨大損失。電力系統(tǒng)通信中的完整性十分廣泛,它既包括系統(tǒng)完整性、過程完整性,還包括數(shù)據(jù)完整性,其中最為典型的數(shù)據(jù)完整性破壞,它是指違法人員對變電站的SCADA 數(shù)據(jù)進(jìn)行篡改,但檢測不出有改動的痕跡。這種改動會使得SCADA 數(shù)據(jù)失去原有效用,更甚者還會影響電網(wǎng)的持續(xù)、健康、平穩(wěn)運行。為此,電力企業(yè)可以采取以下措施:工作人員在使用網(wǎng)絡(luò)時,要確保安裝有防毒、殺毒軟件,對于那些不明軟件或者程序,要堅決杜絕,不予使用;要對變電站的SCADA 數(shù)據(jù)進(jìn)行認(rèn)真細(xì)致的檢查,一旦發(fā)現(xiàn)問題,要及時解決,不能解決的就上報高層。
2.3 在必要的時候可以進(jìn)行身份認(rèn)證
隨著科學(xué)技術(shù)的進(jìn)步,人們會面臨很多的假象,在網(wǎng)絡(luò)上這種假象更是普遍。在電力系統(tǒng)通信中,工作人員也會迷惑,他們不能確定對方身份的真實性,不能有效評判對方話語是否可靠。因此,當(dāng)工作者發(fā)現(xiàn)有“第三者”出現(xiàn),也就是說出現(xiàn)偽造簽字、角色偽裝和信息篡改時,必須對對方身份進(jìn)行認(rèn)證。具體措施包括打電話詢問簽字是否真實,信息是否有進(jìn)行篡改,此外,還可以將現(xiàn)下簽字與以往的簽字進(jìn)行對比,如果是偽裝角色定然會出現(xiàn)不同,當(dāng)然,本文提出的措施并不是絕對科學(xué)、實效的,生活中的問題千奇百怪,需要人們不斷的去探索、去追尋。
2.4 實現(xiàn)可信性計算
隨著電網(wǎng)智能化水平的不斷提高,人們會不斷的引進(jìn)新技術(shù)、新發(fā)明,電力通信網(wǎng)中新技術(shù)的引進(jìn)尤其重要,它有利于實現(xiàn)電力系統(tǒng)網(wǎng)絡(luò)安全中的可信性計算。首先,要不斷實現(xiàn)各網(wǎng)絡(luò)的互聯(lián)互通,對于其中出現(xiàn)的問題,要及時的給以解決;其次,在實際生活中還要保留一定的傳統(tǒng)通信方式,這是實現(xiàn)傳統(tǒng)通信向智能電網(wǎng)過渡的基礎(chǔ)。未來,電力通信網(wǎng)會是一個開放的、多技術(shù)的、復(fù)雜的綜合網(wǎng)絡(luò)系統(tǒng),為保障這個綜合網(wǎng)絡(luò)系統(tǒng)的安全,每個子系統(tǒng)和網(wǎng)絡(luò)設(shè)備都必須設(shè)置安全措施,這有利于為大家營造可信性計算環(huán)境,最終保障電力系統(tǒng)通信的網(wǎng)絡(luò)安全。
3 結(jié)語
綜上所述,電力系統(tǒng)通信中還存在諸多問題,這些問題若得不到解決,就會變成不可協(xié)調(diào)的矛盾,阻礙電力公司發(fā)展,最終影響中國經(jīng)濟(jì)發(fā)展與社會進(jìn)步。本文一開始就對新形勢下電力系統(tǒng)安全通信機制的標(biāo)準(zhǔn)以及設(shè)計方法展開分析,提出要不斷完善電力系統(tǒng)通信機制,接著本文還論述了解決電力系統(tǒng)通信網(wǎng)絡(luò)安全問題的措施,這是本文的重中之重,也是它著重指出??傊?,電力單位要想在競爭日益激烈的今天立足,就必須在現(xiàn)有安全需要的基礎(chǔ)上,結(jié)合自身規(guī)模和實踐,制定出切實可行的網(wǎng)絡(luò)安全管理策略。
參考文獻(xiàn)
[1]高會生,戴雪嬌. 電力系統(tǒng)通信中數(shù)據(jù)采集與監(jiān)控系統(tǒng)的安全問題分析[J]. 廣東電力,2012,03:117-120.
[2]黃秀麗,張濤,王玉斐,華曄. 電力系統(tǒng)通信中WWAN安全研究[J]. 計算機技術(shù)與發(fā)展,2012,05:245-249.
[3]高會生. 電力系統(tǒng)通信的網(wǎng)絡(luò)安全問題[J]. 電力信息化,2013,01:11-12.
[4]楊漾. 輸變電設(shè)備狀態(tài)監(jiān)測系統(tǒng)的信息建模與安全策略研究[D].湖南大學(xué),2012.
[5]汪方方. 變電站自動化系統(tǒng)通信信息安全研究[D].華東理工大學(xué),2014:2-3.
作者單位
國網(wǎng)河南滎陽市供電公司 河南省鄭州市 450100endprint