譚凱文
摘 要:在時(shí)代的變革與發(fā)展下,電網(wǎng)系統(tǒng)也朝著自動(dòng)化、智能化的方向發(fā)展,對(duì)于網(wǎng)絡(luò)的依賴性越來(lái)越高,電力系統(tǒng)通信安全與每一個(gè)人都是息息相關(guān)的,在電力基礎(chǔ)設(shè)施的運(yùn)行過(guò)程中,如果信息遭到篡改、偽造或者截獲,會(huì)嚴(yán)重威脅到電力系統(tǒng)運(yùn)行的安全性。本文主要針對(duì)電力系統(tǒng)通信安全的常見(jiàn)問(wèn)題與保障措施進(jìn)行分析。
關(guān)鍵詞:電力系統(tǒng);通信安全;保障措施
在電網(wǎng)智能化水平的上升下,通信技術(shù)在其中的應(yīng)用也日益廣泛,由此帶來(lái)的安全威脅也不容忽視。在電力基礎(chǔ)設(shè)施的運(yùn)行過(guò)程中,如果信息遭到篡改、偽造或者截獲,會(huì)嚴(yán)重威脅到電力系統(tǒng)運(yùn)行的安全性,引發(fā)不可預(yù)料的后果。
1 電力系統(tǒng)通信安全的常見(jiàn)問(wèn)題
1.1 物理層問(wèn)題
物理層問(wèn)題包括幾種類型:
1)微波信號(hào)的傳輸受到干擾,影響正常的通信過(guò)程;
2)不法人員盜竊電纜,損壞設(shè)備;
3)通信機(jī)房防雷措施不完善,損壞正常的通信設(shè)備;
4)管理制度未得到順利落實(shí),引起安全漏洞。
1.2 網(wǎng)絡(luò)層問(wèn)題
電力系統(tǒng)中有著形式各異的操作系統(tǒng),如果受到黑客的攻擊和篡改,那么必然會(huì)影響網(wǎng)絡(luò)的正常運(yùn)行,目前,各個(gè)地區(qū)采用的身份認(rèn)證系統(tǒng)較為簡(jiǎn)單,存在一定的安全風(fēng)險(xiǎn);在數(shù)據(jù)的儲(chǔ)存上,電力系統(tǒng)的信息主要儲(chǔ)存在數(shù)據(jù)庫(kù)系統(tǒng)中,采用明文儲(chǔ)存形式,保護(hù)機(jī)制不完善,且部分管理人員沒(méi)有考慮到安全防范工作的重要性,缺乏安全防范意識(shí),這也影響著電力系統(tǒng)通信的安全性。
2 電力系統(tǒng)通信安全的保障措施
2.1 加強(qiáng)物理層安全防范策略
電力系統(tǒng)工作人員需要肩負(fù)起責(zé)任意識(shí),避免設(shè)備與通信通道受到外界因素的毀壞,保持機(jī)房干凈、整潔的環(huán)境,避免受到灰塵與潮氣的影響。對(duì)于暴露在自然環(huán)境中的設(shè)備,要做好防雷保護(hù)措施,降低雷擊的發(fā)生率,對(duì)于防雷擊接地設(shè)施,需要定期進(jìn)行安全檢測(cè),提升防雷擊效果。最后,還要注意限制用戶的訪問(wèn)權(quán)限,只有經(jīng)過(guò)授權(quán)的用戶方可訪問(wèn),避免不法分子越位操作,在信號(hào)線與電源線中安裝好濾波器,隔離與屏蔽各類金屬部件,解決電磁干擾對(duì)系統(tǒng)運(yùn)行的影響。
2.2 完善安全體系與協(xié)議
從現(xiàn)階段來(lái)看,電力系統(tǒng)通信已經(jīng)全面實(shí)現(xiàn)智能化工作,對(duì)于網(wǎng)絡(luò)的依賴性也更高,因此,電力系統(tǒng)通信網(wǎng)絡(luò)的安全性一直是核心工作,雖然電網(wǎng)趨于自動(dòng)化和智能化,但是在網(wǎng)絡(luò)安全問(wèn)題上還存在漏洞。經(jīng)過(guò)多年的發(fā)展,電力系統(tǒng)通信已經(jīng)有了初步的安全防護(hù)體系,可以滿足加密、認(rèn)證的各類功能。其中最為常見(jiàn)的就是公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI),這是一種基于非對(duì)稱密碼基礎(chǔ)上的安全設(shè)施,為網(wǎng)絡(luò)中需要安全服務(wù)的用戶提供證書與秘鑰,一個(gè)完整的PKI需要具備數(shù)字證書庫(kù)、證書作廢系統(tǒng)、應(yīng)用接口、權(quán)威認(rèn)證授權(quán)機(jī)構(gòu),對(duì)于用戶而言,是一種透明協(xié)議。此外,傳輸層安全協(xié)議也必不可少,該種協(xié)議可以對(duì)網(wǎng)上傳真、電子郵件、網(wǎng)站的數(shù)據(jù)進(jìn)行保密,在電力系統(tǒng)的運(yùn)行中,需要根據(jù)協(xié)議版本來(lái)選擇具體的密碼算法,實(shí)現(xiàn)相互認(rèn)證,再利用共享密鑰信息進(jìn)行通信。
此外,在電力通信網(wǎng)絡(luò)中,有必要推行專業(yè)性較強(qiáng)的通信規(guī)約,加強(qiáng)數(shù)據(jù)備份,目前,電力系統(tǒng)中的重要數(shù)據(jù)都是在數(shù)據(jù)庫(kù)中儲(chǔ)存,雖然該種方式非常節(jié)約時(shí)間,但是如果設(shè)備損壞,會(huì)導(dǎo)致數(shù)據(jù)大量丟失,造成無(wú)法挽回的后果。為此,需要采用科學(xué)的數(shù)據(jù)備份計(jì)劃,提升數(shù)據(jù)儲(chǔ)存的安全性。隨著電網(wǎng)智能化水平的提升,各類新技術(shù)開(kāi)始應(yīng)用在其中,為了保證系統(tǒng)運(yùn)行的安全性,需要加強(qiáng)網(wǎng)絡(luò)設(shè)備與子系統(tǒng)的安全管理,為可信性計(jì)算提供數(shù)據(jù)支持。
2.3 加強(qiáng)通信安全管理
面臨著多樣化的攻擊類型,電力企業(yè)越來(lái)越重視自身的安全管理,出臺(tái)了一系列的管理規(guī)定,從各個(gè)方面著手。要提升電力系統(tǒng)通信的安全性,需要首抓人員管理,加強(qiáng)相關(guān)從業(yè)人員的培訓(xùn),定期在內(nèi)部開(kāi)展技能培訓(xùn)與思想教育工作,提升他們的管理水平與責(zé)任感。其次,還要加強(qiáng)信息密碼的管理,頻繁不定期的更換密碼,避免系統(tǒng)數(shù)據(jù)遭到黑客的竊取。
此外,還要制定電力系統(tǒng)安全通信可靠性水平的標(biāo)準(zhǔn)。作為電力系統(tǒng)通信部門的人員,必須對(duì)電力系統(tǒng)通信的安全可靠制定一個(gè)標(biāo)準(zhǔn),并且努力使之達(dá)到這個(gè)標(biāo)準(zhǔn)。與此同時(shí),根據(jù)通信網(wǎng)絡(luò)的運(yùn)行狀態(tài)如何,來(lái)合理地評(píng)價(jià)電力系統(tǒng)通信的安全可靠處于何種水平,并且在評(píng)價(jià)過(guò)程中采取有效處理方法,促使電力系統(tǒng)通信的安全可靠性切實(shí)達(dá)到規(guī)定的標(biāo)準(zhǔn)水平。
3 結(jié)語(yǔ)
在電力系統(tǒng)發(fā)展中,電力通信網(wǎng)發(fā)揮著十分重要的作用,在具體實(shí)踐中,需要結(jié)合電力通信網(wǎng)業(yè)務(wù)情況,將科學(xué)的安全防護(hù)策略給針對(duì)性應(yīng)用過(guò)來(lái),促使電網(wǎng)數(shù)據(jù)信息安全得到保證,推動(dòng)電力系統(tǒng)的整體發(fā)展;要積極應(yīng)用先進(jìn)的技術(shù),提升其信息化、數(shù)字化程度。
參考文獻(xiàn):
[1] 丁士明,陳飛,秦超.云南電力調(diào)度中心PCSS-2000電力調(diào)度數(shù)字證書系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].廣東電力,2009(07).
[2] 汪勝和,高夏生.安徽電力調(diào)度數(shù)據(jù)網(wǎng)安全防護(hù)[A].第三屆安徽自然科學(xué)學(xué)術(shù)年會(huì)安徽省電機(jī)工程學(xué)會(huì)2005年學(xué)術(shù)年會(huì)論文集[C],2005.
[3] 李鳳英,趙志民.對(duì)電力企業(yè)信息化建設(shè)工作的幾點(diǎn)思考[J].河北工程技術(shù)高等??茖W(xué)校學(xué)報(bào),2008(02).
[4] 高會(huì)生,戴雪嬌.電力系統(tǒng)通信中數(shù)據(jù)采集與監(jiān)控系統(tǒng)的安全問(wèn)題分析[J].廣東電力,2012(03).