李寅東 張作宇
【摘要】電力產業(yè)作為如今社會經濟發(fā)展的支柱產業(yè),早已結合互聯網計算機技術來提高工作效率和服務質量,計算機網絡信息技術保障電網的安全運行,本文就主要針對電力系統(tǒng)計算機網信息安全防護提出問題并做出分析和相應的技術策略,以供參考。
【關鍵詞】電力系統(tǒng);計算機;網絡信息;安全;防護
就目前的情況來看,計算機網絡信息安全對于電力系統(tǒng)的運行會產生很大影響,會進一步電力企業(yè)的市場競爭力,因此需要進一步加強對其的研究。在實際應用過程中需要不斷加強軟硬件的優(yōu)化,有效網絡信息安全平臺,并采取有效的措施解決存在的問題,從而能夠有效的確保整體的安全,促進電力系統(tǒng)的安全運行。
1電力系統(tǒng)計算機網絡信息安全存在的問題分析
1.1電力系統(tǒng)計算機網絡硬件設施不完備
現階段的很多電力企業(yè)計算機網絡硬件設施不達標,對于已經投入使用的網絡設備也缺乏維護,導致電力系統(tǒng)的安全問題愈發(fā)突出,具體表現在以下兩個方面:第一,網絡硬件設施安全防護的不到位會導致基層電力企業(yè)計算機網絡系統(tǒng)在易受入侵狀態(tài),整個網絡的信息安全問題成為隱患;第二,一些電力企業(yè)計算機機房內雜亂無序,線路和設備擺放都存在問題,整體的工作環(huán)境并不符合標準。
1.2電力系統(tǒng)計算機網絡存在系統(tǒng)漏洞
事實上,不管是計算機操作系統(tǒng),或者是基礎數據庫系統(tǒng),都會有一些安全漏洞,其中電力系統(tǒng)亦是如此。其中,最容易受到攻擊的系統(tǒng)漏洞就是緩沖區(qū)溢出,計算機網絡在接受限制長度范圍內的數據時一般不檢查程序以及緩沖區(qū)域的變化,溢出部分存留在堆棧內部,很多黑客往往趁機利用。在黑客攻擊電力系統(tǒng)中一旦應用了能夠帶來攻擊的非法字符,就會導致網絡的損害。除此之外,很多黑客和不法分子會通過拒絕服務器的方式攻擊電力系統(tǒng)計算機網絡,換言之,就是通過向系統(tǒng)發(fā)送大量的非法請求,造成電力系統(tǒng)的工作量變大,使合法請求被拒絕接受,情況嚴重的話整個系統(tǒng)都會崩潰。最后,我們必須清晰的認識到,現階段電力企業(yè)網絡信息管理系統(tǒng)大部分都是經由我國自主研發(fā)的,然而和發(fā)達國家相比,我國的計算機網絡系統(tǒng)依然有不足,威脅著電力企業(yè)系統(tǒng)的正常運作。
1.3計算機病毒入侵威脅
現階段的計算機病毒入侵問題依然威脅著電子系統(tǒng)的計算機網絡安全,計算機病毒在某些方面就如同生物病毒,具有一定的傳染性特征。現在的計算機病毒種類較多,破壞手段和攻擊行為比較多樣,復制能力和傳染能力比較強,徹底清除的難度比較大。很多病毒不僅具有復制能力,還會污染其他的正常程序,嚴重的話還會成為病毒傳播的媒介。除此之外,電力系統(tǒng)的計算機網絡功能決定了其不可能處于全封閉狀態(tài),必須和外網進行連接才能獲取信息,加大了電力系統(tǒng)計算機網絡的安全防護工作的難度。
2電力系統(tǒng)計算機網絡信息安全的防護措施
2.1充分重視電力系統(tǒng)計算機網絡安全問題
電力系統(tǒng)的計算機網絡信息安全問題是不容忽視的問題,是關乎電力系統(tǒng)實際效果的問題。從思想上和行動上重視網絡安全,必須要提升員工們的安全防護意識,不斷完善網絡信息安全保密制度,從實際行動出發(fā)加大對計算機網絡信息安全的管理工作。除此之外,要提升電力系統(tǒng)計算機網絡信息安全工作人員們的專業(yè)水平,尤其是在基層工作的計算機網絡信息安全工作人員,通過定期的培訓提升員工們的安全管理防護意識和能力。最后,要及時檢查電力系統(tǒng)計算機網絡信息狀況,做好病毒的掃描,堅決杜絕可能出現的安全性問題,及時存檔文件、備份文件,提升電力系統(tǒng)的計算機網絡信息安全性。
2.2加強電力系統(tǒng)計算機網絡的防火墻配置
從現階段來看,防火墻系統(tǒng)是有效提升計算機網絡安全性的途徑之一,其中包含了過濾防火墻、雙穴防火墻和代理防火墻,加強電力系統(tǒng)計算機網絡防火墻配置,可以有效防止黑客入侵,發(fā)揮屏障一般的作用。電力系統(tǒng)計算機網絡要建設好防火墻,以殺毒軟件為基礎構建整體防護系統(tǒng)。另外,為了降低風險和控制損失,就要及時備份相關信息,同時還要保證網絡之間連接的安全性和可靠性。
2.3做好網絡病毒的防護
眾所周知,網絡病毒是具有一定傳播性和突發(fā)性的,這些特點決定了我們必須重視對玩過病毒的防護。在進行電力系統(tǒng)計算機網絡信息安全防護實踐中,我們必須從以下幾個方面出發(fā):首先,要完善電力系統(tǒng)的防病毒客戶端,每一個服務器和工作站都要控制病毒入侵的可能性;第二,要提前做好部署工作,防止電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務器,防止病毒傳播的可能;第三,在系統(tǒng)內傳輸文件時要開啟殺毒軟件,掃描后在安全的狀態(tài)下才能傳輸文件,防止文件成為病毒的媒介;第四,要重視病毒管理,及時更新病毒的特征碼,一旦遇到特殊情況,就要采取措施保障電力系統(tǒng)的網絡信息安全。
2.4完善計算機網絡系統(tǒng)的運行環(huán)境
為了提升電力系統(tǒng)的計算機服務質量,必須先優(yōu)化計算機網絡系統(tǒng)運行的環(huán)境,不斷完善計算機硬件設備。首先,要完善計算機外部監(jiān)控設施,在電力系統(tǒng)計算機機房外部安裝周密的監(jiān)控設施,24小時監(jiān)控電力系統(tǒng)的狀況。在設置監(jiān)控設備時,要注重位置的合理性,以提高計算機網絡技術對電力系統(tǒng)內信息安全的監(jiān)控效率。除此之外,要在機房內設置警報系統(tǒng),一旦有外部人員進入可以及時開啟警報,通過指紋管理嚴格防止外來人員入內,保證計算機機房的網絡運行環(huán)境安全。最后,要從電力系統(tǒng)計算機運行的內部結構著手,加密重要的計算機硬件設備,防止有病毒或惡意軟件入侵,盡可能控制電力系統(tǒng)計算機受侵的可能性,給電力系統(tǒng)的計算機網絡運行提供安全、有序的內部運行環(huán)境,提高電力系統(tǒng)的供電效率。
2.5重視對計算機網絡設備的管理和維護工作
要想做好電力系統(tǒng)計算機網絡信息安全防護工作,除了要優(yōu)化技術水平之外,還要重視管理工作,提升計算機網絡設備安全管理的重視力度。具體來看,要從以下幾個方面出發(fā):第一,完善現有的電力系統(tǒng)計算機信息安全管理體系,設置專門的計算機網絡信息安全維護管理小組,專門發(fā)現其中存在的問題;第二,要提升計算機網絡操作人員的安全意識,很多電力系統(tǒng)計算機網絡信息安全問題是因為安全意識不夠導致的,從思想上加大重視力度課控制事故發(fā)生的可能性;第四,電力部門要維護好系統(tǒng)內部的計算機網絡,落實好計算機網絡信息安全制度。
結語
電力系統(tǒng)因為遭受病毒或者黑客攻擊后發(fā)生癱瘓,影響了系統(tǒng)運行的穩(wěn)定性、安全性、高效性,因此對于提高電力系統(tǒng)在運行時信息安全的穩(wěn)定性有著更大的需求。通過對電力系統(tǒng)運行時的常見安全漏洞進行修補,防范計算機系統(tǒng)中病毒的傳播,認真解決好TCPIIP中的安全問題,并對計算機網絡信息安全進行系統(tǒng)的管理,建設好電力系統(tǒng)計算機網絡信息的整體架構,以此來不斷完善電力系統(tǒng)計算機網絡信息的安全防護策略。
參考文獻
[1]鄢永洪.試論電力系統(tǒng)計算機網絡信息安全防護[J].通訊世界,2015(23):239-240.
[2]李岳澤.關于提高電力系統(tǒng)計算機網絡信息安全水平的研究[J].科學技術創(chuàng)新,2018(22):88-89.