周端艷
摘要:信息技術(shù)當(dāng)前已經(jīng)在電力這一行業(yè)中得到了廣泛的應(yīng)用,但目前,隨著信息化建設(shè)的不斷加深,一些通信設(shè)備中也存在著較多的問題,尤其是一些國外的相關(guān)設(shè)備,安全隱患往往層出不窮,所以,網(wǎng)絡(luò)中的安全問題已經(jīng)非常的明顯和突出?,F(xiàn)今,我國有較多的相關(guān)企業(yè)仍然在使用大量的國外設(shè)備,導(dǎo)致一些核心技術(shù)與相關(guān)標(biāo)準一直掌控在國外廠商的手里,因此,對通信網(wǎng)絡(luò)安全進行研究與分析已經(jīng)迫在眉睫。本文主要分析探討了電力系統(tǒng)信息通信網(wǎng)絡(luò)安全的防護,以供參閱。
關(guān)鍵詞:電力系統(tǒng);信息通信;網(wǎng)絡(luò)安全;防護
電力行業(yè)是國家重要的基礎(chǔ)性行業(yè),隨著電力行業(yè)信息系統(tǒng)實用化水平的不斷提高,電力信息系統(tǒng)安全嚴重性也日益凸顯,電力信息安全的重要性已不言而喻。隨著“互聯(lián)網(wǎng)+”模式的創(chuàng)新突破和快速應(yīng)用,能源互聯(lián)網(wǎng)正在快速改變電力工業(yè)的生態(tài)環(huán)境,電力工業(yè)呈現(xiàn)出了“廣泛互聯(lián)、高度智能、開放互動、靈活服務(wù)”的全新特點,信息網(wǎng)絡(luò)技術(shù)對電力系統(tǒng)的影響將是空前的,但由此也將帶來一系列的信息安全問題。
1電力系統(tǒng)信息網(wǎng)絡(luò)安全隱患
第一,信息網(wǎng)絡(luò)病毒。這里的病毒是指有著極強的隱蔽性以及幾塊的傳播速度的一種計算機程序,這種計算機程序?qū)π畔⒕W(wǎng)絡(luò)有著極大的威脅性,一旦信息網(wǎng)絡(luò)系統(tǒng)被入侵那所產(chǎn)生的損失是不計其數(shù)的,輕者造成計算機使用者以及周圍有聯(lián)系的使用者的信息數(shù)據(jù)丟失,重者則會嚴重影響地區(qū)電力系統(tǒng)正常工作以及運行,進一步導(dǎo)致地區(qū)電力系統(tǒng)癱瘓。第二,惡意攻擊,在信息社會以及信息網(wǎng)絡(luò)系統(tǒng)中存在著這一類人,他們被稱為黑客,他們運用網(wǎng)絡(luò)病毒進行違法行為,如果網(wǎng)絡(luò)信息系統(tǒng)遭到黑客的攻擊,不僅會使網(wǎng)絡(luò)安全受到威脅而且還會導(dǎo)致地區(qū)大規(guī)模停電,這類人帶來的影響比起網(wǎng)絡(luò)病毒帶來的影響要大很多。而且在電力系統(tǒng)信息網(wǎng)絡(luò)之間還儲存著大量的各方面的信息資源,如果信息資源被黑客竊取,會,對電力企業(yè)以及與信息資源相關(guān)的各方面都會產(chǎn)生威脅造成巨大的損失。第三,不可抗力。信息網(wǎng)絡(luò)的載體是計算機,計算機則是弱點設(shè)備,在計算機運轉(zhuǎn)過程中會因為諸如臺風(fēng)、地震以及雷電等自然災(zāi)害下并且對計算機產(chǎn)生影響。鑒于以上情況為確保電力系統(tǒng)信息網(wǎng)絡(luò)得安全運行就必須采用安全有效的防護措施。
2電力系統(tǒng)信息網(wǎng)絡(luò)安全防護措施
2.1安裝并配置防火墻
防火墻的配置和安裝能夠切實提升電力系統(tǒng)整體信息管理系統(tǒng)的防護性能。安裝并配置防火墻是一種非常有效的防護網(wǎng)絡(luò)信息安全的途徑。這一操作能夠有效防止黑客入侵。通??筛鶕?jù)實際需要選擇性能較高的防火墻,然后在防火墻安轉(zhuǎn)的過程中為了保護數(shù)據(jù)的穩(wěn)定性,可將該電力系統(tǒng)信息管理系統(tǒng)中的所以數(shù)據(jù)包進行關(guān)閉操作,同時進行防火墻包過濾配置的設(shè)計,如未經(jīng)許可不允許其他IP地址越過防火墻進入該電力系統(tǒng)信息管理系統(tǒng)內(nèi)部,提高該電力系統(tǒng)信息管理的安全性。此外為保證信息管理系統(tǒng)的獨立性,還可建立與之配套的安全控制點,如在生產(chǎn)控制系統(tǒng)與管理信息系統(tǒng)之間設(shè)置一個安全控制點通過相應(yīng)的指令對進入或者流出內(nèi)部網(wǎng)絡(luò)服務(wù)進行控制,如重新定向、允許等。
2.2防病毒技術(shù)
病毒的防范技術(shù)措施對于網(wǎng)絡(luò)環(huán)境至關(guān)重要。因為網(wǎng)絡(luò)病毒破壞力不可估量,需要采取有效的病毒防治措施?;诰W(wǎng)絡(luò)目錄和文件安全性的防病毒芯片、基于服務(wù)器的防病毒技術(shù)、實施反病毒技術(shù)等都是比較常見的防病毒技術(shù)。綜上所述,電力系統(tǒng)信息網(wǎng)絡(luò)的安全防護主要運用基于服務(wù)器的防病毒技術(shù)。服務(wù)器是信息網(wǎng)絡(luò)的核心,當(dāng)服務(wù)器感染病毒不能正常運行,就會導(dǎo)致網(wǎng)絡(luò)癱瘓。程序設(shè)計采取模塊化方式的NLM技術(shù),設(shè)計基礎(chǔ)是服務(wù)器。另外,殺毒軟件產(chǎn)品的安裝上要保證其正版性,可以防范部分頑固的木馬病毒,但是殺毒軟件不能保證把病毒都殺完。所以基于服務(wù)器的防病毒技術(shù)要與殺毒軟件一起使用才能完全查殺病毒,最大程度保證了電力系統(tǒng)信息網(wǎng)絡(luò)的安全。
2.3運行安全管理
對網(wǎng)絡(luò)設(shè)備進行運行安全管理就是加強信息安全檢測、信息安全監(jiān)督以及設(shè)備運行安全。(1)電力企業(yè)要積極同國家技術(shù)團隊以及國家安全檢測中心進行合作,開展網(wǎng)絡(luò)設(shè)備的風(fēng)險預(yù)警以及漏洞挖掘等工作,完善當(dāng)前電力企業(yè)在網(wǎng)絡(luò)安全方面的相關(guān)工作,企業(yè)網(wǎng)絡(luò)安全管理部門要開展日常的漏洞跟蹤、漏洞修復(fù)以及漏洞檢測等工作。(2)電力企業(yè)要建立和完善網(wǎng)絡(luò)安全預(yù)警體制,優(yōu)化企業(yè)的網(wǎng)絡(luò)監(jiān)控系統(tǒng),對設(shè)備使用情況、設(shè)備實時性能、端口使用情況、異常訪問情況、漏洞修復(fù)情況以及網(wǎng)絡(luò)設(shè)備補丁進行日常監(jiān)控,對出現(xiàn)的網(wǎng)絡(luò)風(fēng)險要及時采取相關(guān)的措施進行處理。(3)電力企業(yè)要根據(jù)網(wǎng)絡(luò)設(shè)備的實際情況,全面開展針對網(wǎng)絡(luò)安全的各項監(jiān)督工作,對發(fā)現(xiàn)的安全風(fēng)險以及存在的隱患進行有效整改,將日常監(jiān)督工作納入企業(yè)的常態(tài)工作。(4)下線安全管理。對網(wǎng)絡(luò)設(shè)備進行下線安全管理就是要保證設(shè)備下線后不對電力系統(tǒng)造成安全風(fēng)險以及不出現(xiàn)泄露信息的情況。設(shè)備下線的相關(guān)工作一定要交給企業(yè)內(nèi)部的專業(yè)團隊,按照相關(guān)流程和規(guī)定進行記錄以及評估,刪除剩余信息,銷毀下線設(shè)備。
2.4人員控制嚴格化
在人員控制方面,應(yīng)當(dāng)加大重視的程度。通過對于管理與操作人員進行嚴格控制,保證其不會惡意的利用和竊取相關(guān)信息。加大對于相關(guān)人員的管理與培訓(xùn),制定嚴格的管理制度,從而不僅提升了整個人員隊伍的素質(zhì),并且最大限度的保證了電力系統(tǒng)信息網(wǎng)絡(luò)安全。保證內(nèi)網(wǎng)獨立的基礎(chǔ)之上,保證人員控制的質(zhì)量,從而減少人員控制是失誤以及惡意攻擊行為,也能夠最大限度的防止信息的泄露。
3結(jié)束語
綜上所述,依托現(xiàn)代信息技術(shù)開展電力系統(tǒng)的管理工作在很大程度上促進了供電效益的提升,但是也面臨著電力系統(tǒng)信息通信網(wǎng)絡(luò)安全這一現(xiàn)實問題。唯有采取多種信息安全的防護措施并加強對計算機網(wǎng)絡(luò)維護技術(shù)的研究,才能更好地保障計算機網(wǎng)絡(luò)用戶的信息及數(shù)據(jù)安全,使電力系統(tǒng)信息通訊的安全隱患降至最低。
參考文獻:
[1]楊玉明.電力系統(tǒng)信息通信網(wǎng)絡(luò)安全的防護研究[J].通訊世界.2018(03).
[2]蔣榮輝.電力系統(tǒng)信息通信網(wǎng)絡(luò)安全及防護探索[J].科技創(chuàng)新與應(yīng)用.2018(12).
[3]陳海平.電力系統(tǒng)信息通信網(wǎng)絡(luò)安全及防護探索[J].百科論壇電子雜志.2018(03).
(作者單位:國網(wǎng)福建省電力有限公司建甌市供電公司)