電力信息網絡安全問題研究3篇

時間:2022-11-20 11:20:58

導語:電力信息網絡安全問題研究3篇一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

電力信息網絡安全問題研究3篇

第一篇

1引言

隨著科學技術水平的不斷提高,計算機作為重要的信息傳遞媒介,已經普遍應用于企業辦公和人們生活中,包括在電力系統中應用的網絡系統。但是目前電力信息系統在使用中還存在很多不安全因素,如果信息網絡安全得不到有效的保護,就會嚴重影響供電企業的正常生產,電力信息系統的正常運轉對供電網絡自動調節等有著很重要的作用,而電力信息網絡安全保障是一項較為復雜、時間長久的工程,供電企業網絡的安全性已經成為當下影響供電企業正常發展的重要制約因素。

2電力信息網絡系統安全問題探究

供電企業的安全和電力信息網絡系統安全緊密相連,因此一旦電力信息安全遭到破壞,勢必會給供電企業的安全帶來不良的影響。接下來,筆者將深入探究電力信息網絡系統安全問題:

2.1供電企業網絡被惡意入侵

現實生活中存在一些高技能計算機的人士,為了自我表現,體現自己的能力尋求刺激,惡意破壞一些企業的計算機系統。一般,能夠攻擊網絡的人員都具有較強的專業素質,只有這樣才能完成這項系統性較強的工作。入侵網絡系統一般是分析入侵目標、獲取入侵文件、破解密碼登錄系統、獲取相關的信息、清楚有關的信息等。總體來說,入侵供電企業網絡系統一般并不難,尤其是有的供電企業網絡系統門戶系統密碼設置較為簡單,所以在侵入網絡系統后,即使沒有破解密碼,依然可以進行某些操作,盜取某些有關資料。而對于那些設置了密碼的系統網絡文件,入侵者破譯密碼后,也可以輕而易舉的進入相關的系統操作,索取重要信息,并在退出時清楚痕跡。因為這種入侵無征兆,偶然性大,所以不容易整改。

2.2維護網絡失當

當今時代,計算機技術飛速發展,其已經成為生活和生產中不可或缺的工具。所以市場上不斷涌現網絡安全、維護計算機等的軟件。甚至存在一些可無限免費使用的功能強大的安全軟件。在供電企業有一些熱愛計算機,而并不具備某些專業技能的工作人員,他們一般都是簡單利用某些安全軟件維護計算機。但是有的安全軟件本身就存在安全問題,甚至破環服務器的辦公系統。

2.3網絡病毒的不斷滋生

隨著計算機的普遍使用,目前在計算機網絡上存在著許多安全問題,比如網絡病毒等,一些不法分子利用網絡病毒,從而達到控制對方計算機等,這種病毒作為一種網絡程序,具有自制力很強的特點,此病毒一般通過附著于某些文件當中,通過文件在電腦之間的轉移,從而使病毒不斷傳播,造成計算機大量癱瘓,造成電力信息網絡安全系統出現嚴重隱患,進而影響供電企業的正常發展。

3電力信息網絡安全問題解決措施

電力信息系統作為整個供電企業的關鍵環節,其安全性會直接影響供電企業的正常發展,目前,在電力信息系統還存在著許多安全問題:①在基層供電企業存在的雖然采取了一系列的措施(安裝防火墻、殺毒軟件等)來保障電力信息網絡的安全,但是由于認識深度等原因,沒有對電力信息網絡進行系統科學的規劃,存在的問題還是十分突出。②在建設電力信息網絡系統時,由于對安全問題不夠重視,沒有采取有效的安全防護措施。因此這就要求運維人員充分了解電力信息網絡組成環境,進而提出合理的解決措施。

3.1加強網絡信息安全教育

目前在供電企業網絡信息運維人員中,還存在著工作人員專業素質不高,對網絡安全問題不夠重視等問題,這就直接影響供電企業的正常發展,因此,企業管理部門應加強網絡信息培訓力度,定期對員工進行安全教育,推進供電企業信息化建設,其次加強工作人員的道德素質提高,使他們能夠逐漸重視網絡安全問題,從自身做起,使整個團隊形成一個良好的工作氛圍,促進供電企業的正常發展。

3.2提高信息網絡技術

3.2.1網絡檢測

網絡檢測技術對網絡信心安全至關重要,主要防護原理是通過檢測用戶在網絡上的相關活動,并對這些活動進行分析,從而可以實現監測用戶是否存在違規操作,如果發現,可以及時通知有關人員進行糾正。

3.2.2防火墻技術

網絡防火墻是最為常見的保護技術,其主要的保護原理是:將不信任網絡與信任網絡區分開,避免不安全網絡接入計算機系統,從而影響計算機的正常運行,采用一些強制實施安全策略,以保障電力信息網絡系統的安全,促進供電企業的正常發展。

3.2.3網絡防病毒

健全的網絡防病毒機制的建立,對于防止病毒侵害供電企業的信息網有著重要的意義,機制的建立可以很好的保障電力信息的正確性和安全性。實現這種防護的方式是:將基于網關、服務器的防病毒軟件客戶端,安裝在網關、服務器及計算機終端上。健全的防病毒軟件的安裝,可以從各個環節來實現對電力信息系統進行防病毒保護,避免病毒入侵到電力信息中,從而威脅電力信息的安全可靠性。

3.2.4物理隔離

物理隔離裝置發揮著防火墻的作用,對電力信息網絡的不同區域進行有效隔離,這種隔離有著自己獨特的特點,比如隱蔽性,如果網絡安全系統出現問題,這種裝置還能發揮有效的作用,對保證電力信息網絡安全系統至關重要。

4總結

隨著電力行業的快速發展,供電企業已經普遍使用計算機技術,促進了電力行業的快速發展,但是目前還存在許多安全問題,因此,為了保證電力信息網絡系統的正常運轉,運維人員應該采取不同的措施,最終保證電力信息網絡安全。

作者:單位:國網山東諸城市供電公司

第二篇

1探析當前電力信息網絡存在的安全問題

1.1黑客惡意入侵

黑客惡意入侵通常是干擾供電企業網絡系統,一方面竊取供電企業的關鍵信息,另一方面擾亂信息系統,使得供電企業損失大量信息,阻礙企業發展。現如今,由于計算機技術的發展,網絡黑客的入侵能力在逐漸增強,一旦有黑客竊取或干擾供電企業,便會導致其很難保護信息系統的安全。另一方面,由于部分供電企業在信息密碼保護方面缺乏健全的管理機制,因而使得網絡黑客極易破解信息密碼,主要因為部分企業沒有加強對信息密碼系統的研發,甚至還有一些企業沒有設置相關密碼。

1.2病毒的侵襲

隨著市場經濟的發展成熟,網絡也被逐漸普及,而網絡病毒是導致電腦網絡安全問題的主要因素之一。因此,如果供電企業的電腦受到病毒侵襲,一定程度下會減緩電腦運行速度,使得工作無法正常進行,嚴重情況下造成電腦死機,影響企業的經濟發展。在網絡病毒中,蠕蟲性質的網絡病毒是一種危害比較嚴重的類型,其在破壞供電企業的信息網絡之后,還會復制出大量的其它病毒并逐步擴散,繼而全面入侵信息網絡系統。此外,蠕蟲病毒具有殺毒軟件的性能,進而使得供電企業的殺毒工作難度加大。

1.3附帶辦公軟件的安全性不高

計算機技術的發展不僅改善了人們的日常生活,還提高了供電企業的工作質量,通過在網絡上免費下載辦公軟件使得各項計算工作更加精準和快速。所以,大部分供電企業極為依賴辦公軟件,久而久之對辦公軟件的安全性失去了警惕。縱觀當前,一些軟件研發機構為了自身的經濟效益,逐漸將一些附帶軟件置入安裝包,當供電企業員工下載軟件時,便會附帶安裝與辦公無關的軟件,而所附帶的軟件由于安全性不高,使得網絡病毒進入電力信息系統,造成信息系統的癱瘓。

1.4缺乏完善的管理機制

供電企業管理機制的完善直接影響著電力信息網絡的安全運行,然而大部分供電企業的管理層只重視電力供應順暢這一方面,進而忽視了電力系統安全的重要性,使得其安全管理機制出現許多漏洞。同時,由于部分工作人員沒有按照企業要求便下載辦公軟件,使得病毒從附帶軟件傳播至電力信息系統當中。另外,還有部分供電企業因沒有合理規劃各個部門的領導職責,促使網絡系統得不到合理的使用。除此之外,沒有嚴格規定企業機房內部的來往人員,以及工作人員自身缺乏足夠的安全意識,隨意向外部人員泄漏內部信息,從而使得電力信息網絡出現較多的安全問題。

2探究電力信息網絡安全問題的積極措施

2.1加強防治黑客惡意入侵的工作

雖然我國供電企業逐步認識到信息系統安全問題的重要意義,但是仍然不能阻止網絡黑客的惡意入侵。因此,為了更好的防治黑客的入侵,應做到:①嚴格保管電力信息系統的密碼,以及供電企業需創設專門的密碼管理團隊,同時將各部門的信息系統密碼設置為復雜的密碼。②專門的密碼管理團隊應嚴格執行自身的工作,并且供電企業針對管理制定一定的獎懲措施,對不按要求設置密碼、不重視密碼設置的工作人員進行懲罰。從而使其真正認識到網絡黑客入侵的嚴重問題,并且在以后的管理及維護工作中投入更多的精力。

2.2創建防治網絡計算機病毒體系

根據電力信息網絡系統受到的病毒侵襲,創建出信息網絡系統安全監測中心,通過不斷模仿黑客的攻擊方式,測試信息網絡安全漏洞,繼而將測試出的安全漏洞做成列表。然后根據列表,完善信息系統的配置,進而消除漏洞,實現實時網絡入侵識別。另外,對電力信息網絡系統定期進行病毒掃描和安全檢查,并備份相關的重要信息數據,經過不斷改進和完善,建立出一套科學合理的安全管理體系。

2.3強化下載辦公軟件的管理工作

通過設立專業的軟件管理團隊,為各部門提供合適的辦公軟件,并且做到統一下載、統一管理辦公軟件。同時,禁止工作人員隨意下載安全性不高的辦公軟件,以免附帶軟件存在病毒危害信息網絡系統。另外,供電企業應該加大資金的投入,加強研發辦公軟件,以此得到更為安全的辦公軟件,強化信息網絡安全系統。此外,供電企業還需不斷加強員工的培訓工作,提高其自身的防范意識,并使得每一位員工增強對附帶軟件的警惕性,進而最大限度的保障和維護企業信息網絡的安全。

2.4健全及完善供電企業信息管理制度

為了更好的完善信息管理制度,供電企業的管理層除了需要關注電力供電工作之外,還應重點關注電力信息網絡的安全問題。①供電企業應完善內部責任機制,明確每一位工作人員的責任,使得工作人員在實際工作中可以合理的使用電力信息網絡系統。進而避免因不合理使用而導致信息系統出現安全問題。②設立相關的獎懲制度,對不按照要求使用信息系統的工作人員予以相關懲罰,同時提高其對信息網絡安全問題的認識。③加強管理外來人員,并嚴格做好外來人員的登記工作,以及做好提升員工安全意識的工作,以免發生向外部人員泄露信息的現象。

3結語

在電力信息網絡安全維護中,應及時發現問題,并做到有效解決問題。從而保證電力信息系統穩定、安全、高效的運行,以及保障電力系統的工作效率及質量。

作者:孫曉凡 單位:國網山東武城縣供電公司

第三篇

1電力自動化系統的簡述

電氣自動化系統總的來說就是一種網絡信息系統,且其具有很高的開放性,由于其涉及到電力的發展,設計之初就對安全問題引起了重視,并在相關的設計等過程中嚴格按照一些基本的安全防范的規則進行了針對性的防范,主要目的是保障電力自動化系統的安全運行。我國的經濟不斷發展,對于電力的需求量在不斷增多,電力行業的業務在不斷擴大,這給電氣自動化系統的安全問題提出了更高的要求。雖然很多電力行業對于安全運行方面的問題已經十分慎重,但是依舊存在著一系列的安全隱患,阻礙電力系統的正常發展。首先,電氣自動化系統的防火墻運行的規則很多且很復雜,很多用戶因為其過于頻繁而直接將防火墻關閉不適用,這樣就嚴重降低了電力自動化系統的安全級別。另外,在電力自動化系統進行設計的時候,由于其需要進行分批的逐步建立,在設計和規劃的時候不可避免的因為不一致的問題而導致電力自動化系統出現安全設置的問題。另外,電力自動化系統的網絡安全問題因為缺乏整體性會導致系統的安全防范范圍不夠全面,再加上一些系統的管理和操作人員在安全防范方面的意識不夠強烈也會導致電力自動化系統出現安全隱患。

2電力自動化系統網絡安全性得以實現

2.1網絡構架

要想保證網絡結構的安全性,就要通過關鍵網絡結構、網絡系統和路由的優化組成的,它也是確保網絡安全的一個重要方面。網絡結構通過體系結構分層來運行,達到安全管理實效的目的,便于業務的拓展以及進行有效的控制。

2.1.1網絡拓樸的標準配置

地級以上調度網、冗余鏈路大規模的集控站通常使用的都是雙網結構模式,在數據采集通道上則是需要達到標準,采用的備用鏈路要達到2~3條,這個就是網絡拓撲所需要達標的一個標準配置。

2.1.2網絡分段的有效方法

要先對網絡進行合理的分段,才能可以對網絡廣播的風暴進行有效控制。網絡分段的通常表現手法是進行邏輯分段和物理分段兩種。為了達到隔離敏感網絡資源和非法用戶的目的,有效控制可能遇到的非常監。從目前的情況來看,以交換機為中心、路由器為邊界所形成的網絡環境格局是電力調度自動化局域網的主要運行手段,為了能夠突出三層交換功能和中心交換機的訪問功能兩個作用,同時為了能夠達到對局域網有效控制的方法,可以采用綜合應用物流分段和邏輯分段的方法來實現。

2.1.3交換機、路由器的網絡設備安全的安全防護方法

有些不法分子會對路由器以及交換機進行攻擊,其最終目的就是使整個網絡癱瘓,因為路由器和交交換機有效的解決辦法也就是說,加強IOS漏洞的安全性,對管理終端口命令進行嚴密的保密措施是解決黑客攻擊路由器和交換機的有效方法。

2.2防火墻技術

防火墻的使用可以對系統非法入侵起到保護作用,在做好防火墻設置的同時還要注意簡化相關手續,方便人們對防火墻的使用。在防火墻的設置上,一方面要調節好上下級之間的調度專網,另外一方面要做好位于MIS網訪問SCADA網的Web服務器訪問MIS網的防火墻的設置。在做好對防火墻的設置的同時做好網絡備份管理,在網絡遭受不合理使用時可以盡快地恢復計算機系統所需要的信息和數據,可以利用東方電子的DF-FW的防火墻來增強防火墻的防御性能。防火墻的示意圖詳見圖2。

2.3物理隔離

物理安全方面存在的隱患包括兩方面:自然破壞和人為破壞,其中自然破壞主要包括臺風、洪水、滑坡、雷擊、靜電等自然因素的破壞,人為破壞包括偷竊通信線路設備的情況,車輛事故和蠻力施工影響了電力系統的正常運行,導致重要廠站失去監控功能,最后埋下了安全隱患。相關部門可以通過加強電力調度管理,確保設備安全,做到防火、防盜、防靜電、防雷擊。杜絕調度人員越權行為的發生,進行權限分級,按照權限不同,可以分為系統管理員、維護人員、操作員。遙控安全的維護方面要三點:保證參數設置安全、保證保護措施安全、保證遙控步驟安全。相關部門應該加強定期檢查力度,利用先進的互聯網技術對電力系統安全進行宣傳,加大和公安部門的合作力度,對于盜竊行為給與嚴懲,提高系統運行的安全性和可靠性。對于臺風、雷擊等自然災害,工作人員應該提前設置好室外加固措施,安置隱患防治設備,采取靜電防治措施,安裝防靜電設備,保證設備正常運行。

2.4IDS侵入檢測

對于電力自動化系統的網絡安全,常使用入侵檢測系統以此起到保護作用。入侵檢測系統又稱IDS,對于在電力自動化系統當中操作系統與網絡系統存在的不良行為,可利用入侵檢測系統進行檢查。并且,在檢查的基礎上,還能夠對存在的問題進行有些處理。例如:存在的記錄行為,則可以在通知網絡管理員.也可以將來源切斷,以此規避系統共遭受損害,進一步使電力自動化系統的網絡安全得到有效保障。在通常情況下,入侵檢測系統具備兩種檢測方法:其一是濫用檢測;其。是異常檢測。在現狀之下,東軟入侵檢測系統是使用最為常見的,也是使用最多的。它擁有多方面的安全防護特點及優勢,如實時性、主動性以及動態性等,能夠使整個電力自動化系統網絡的安全性得到有效保證。

2.5殺毒軟件

在面對電力自動化系統的網絡安全問題上,不可忽視的是殺毒軟件的研究。殺毒軟件能夠在很大程度上對電力自動化系統的網絡安全起到有效保障。因此,安裝防護殺毒軟件便極為重要,可在病毒的進出口處設置系統防護,使木馬病毒破壞系統文檔以及電子郵件的情況得到規避。另外,對于防護存在疏漏時需及時將殺毒軟件更新,以此規避產生新病毒。

3網絡安全的應用管理和維護

3.1建立科學的電力調度自動化網絡系統

當前電力自動化網絡的構成結構還是比較混亂的,因此構件科學合理的網絡勢在必行。相關部門對電力調度自動化網絡構建的過程中要先對物理層的安全進行分析,物理安全主要包括地震、火災等自然災害以及由于人員的操作失誤導致的相關設備問題和電力的使用危害,想要實現物理層的安全就必須按照國家統一的標準建立科學的調度自動化機房,把濕度控制在10~75%之間,溫度要控制在15~30℃之間同時也要滿足大氣壓力在86~108kPa之間,機房的地板最好采用靜電地板,在保護好電力調度自動化網絡系統的物理層面的同時對做好對系統的監控措施,盡量采用樹狀分支進行網絡結構的有效構建,這樣才能保證電力調度自動化的安全性。

3.2實現對網絡的維護和安全管理

提高防火墻的能力使實現網絡安全的重要手段之一。想要實現對網絡的維護和完全管理,就必須要自動化網絡操作人員進行相關安全技能的培訓,提高電力調度自動化網絡系統操作人員的綜合素養,定期地對操作人員進行評估,促使操作人員對電力調度自動化網絡系統進行合理規范化操作,提高電力調度自動化網絡系統的工作水平。做好電力調度自動化網絡系統的各方面的維護工作,包括對電力調度自動化網絡數據安全的維護、對電力調度自動化網絡系統的軟件安全的維護、對電力調度自動化網絡系統物理方面的維護。

4結束語

通過本課題的探究,認識到對于電力自動化系統而言,清楚了解網絡安全問題的重要性與必要性。電力自動化系統在面對諸多網絡安全問題時,需要采取有效的防護措施,這樣才能夠保證整體電力系統的安全運行。但是,這并不是一項一簇而就的工作,需要從多方面進行完善,例如不斷提升電力網絡系統的安全防護技術、對可能存在的安全隱患進行定期檢查以及做好日常維護管理工作等。相信如此,我國的電力自動化系統在運行方面,將更具可靠性與安全性,進一步為實現經濟效益與社會效益奠定堅實的基礎。

作者:黃鍇 單位:國網湖南省電力公司婁底供電分公司