国产色频,国产网站精品,成人在线综合网,精品一区二区三区毛片,亚洲无卡视频,黄色av观看,亚洲福利影视

電力系統(tǒng)信息安全防護體系探討

2018-01-31 09:31:05 大云網(wǎng)  點擊量: 評論 (0)
根據(jù)當(dāng)前電力系統(tǒng)的發(fā)展?fàn)顩r分析,電力系統(tǒng)逐漸向著一體化設(shè)計方向發(fā)展。而在實現(xiàn)信息共享一體化的過程中,為了保證信息的安全性,就需要積

根據(jù)當(dāng)前電力系統(tǒng)的發(fā)展?fàn)顩r分析,電力系統(tǒng)逐漸向著一體化設(shè)計方向發(fā)展。而在實現(xiàn)信息共享一體化的過程中,為了保證信息的安全性,就需要積極構(gòu)建安全防護系統(tǒng)。

一、電力系統(tǒng)一體化概述

(一)系統(tǒng)特點分析

電力系統(tǒng)一體化具體指的就是系統(tǒng)中各組成部分的自動化總稱,主要有變電站、電能量劑量與電網(wǎng)調(diào)度以及配電網(wǎng)等等。而電力系統(tǒng)一體化所具備的特點十分明顯,其可靠性與及時性突出,與此同時,系統(tǒng)本身的完整性與一致性優(yōu)勢也相對顯著。

(二)有關(guān)電力系統(tǒng)一體化信息安全的闡釋

在電力企業(yè)生產(chǎn)與經(jīng)營過程中,保證系統(tǒng)信息安全十分關(guān)鍵。其中,最重要的就是要綜合考量電力工業(yè)具體特點,在信息安全的基礎(chǔ)上有效地規(guī)避系統(tǒng)被入侵,對系統(tǒng)狀況進行全面檢測。一旦出現(xiàn)系統(tǒng)安全事件,應(yīng)當(dāng)在短時間內(nèi)采取應(yīng)對措施,而系統(tǒng)遭受破壞的情況下可以及時恢復(fù)。對于電力系統(tǒng)一體化自動化系統(tǒng)信息安全,則是要全面保護系統(tǒng)信息。針對沒有授權(quán)系統(tǒng)計算機資源是不允許訪問亦或是篡改的,同時要拒絕相應(yīng)的服務(wù)攻擊。除此之外,還需要避免系統(tǒng)受到病毒或者是黑客的入侵,盡可能防止操作不正確對系統(tǒng)帶來的威脅。而電力系統(tǒng)一體化信息安全所具備的特點可以表現(xiàn)在三個方面:首先,信息安全的保密性較強,因而系統(tǒng)內(nèi)部信息的泄露風(fēng)險得以降低;其次,完整性明顯。電力系統(tǒng)一體化的完整性特點可以有效地規(guī)避對系統(tǒng)內(nèi)部軟件以及數(shù)據(jù)等內(nèi)容進行非法地刪除以及破壞等;最后,信息有效性突出。落實電力信息系統(tǒng)的一體化,能夠確保信息和系統(tǒng)資源更加有效。

(三)安全技術(shù)在電力系統(tǒng)一體化設(shè)計中的運用

第一,防火墻技術(shù)。眾所周知,防火墻屬于網(wǎng)絡(luò)安全構(gòu)建,主要在企業(yè)網(wǎng)絡(luò)以及不安全網(wǎng)絡(luò)中合理地設(shè)置障礙,有效地規(guī)避信息資源被非法訪問。而防火墻技術(shù)的應(yīng)用能夠避免公司網(wǎng)絡(luò)中的專利信息非法輸出?,F(xiàn)階段,所謂的防火墻系統(tǒng)具體指的都是硬件防火墻,其具體的組成就是防火墻硬件卡與策略服務(wù)器軟件。在實際應(yīng)用的過程中,一定要在服務(wù)器以及工作站中合理地安裝好防火墻的硬件卡,而在服務(wù)器中則應(yīng)當(dāng)安裝策略服務(wù)器軟件,增強配置并管理網(wǎng)絡(luò)系統(tǒng)防火墻的效果。通常情況下,防火墻比較適用在獨立且和外部網(wǎng)絡(luò)互聯(lián)途徑有限,服務(wù)種類集中的單一性網(wǎng)絡(luò)當(dāng)中,能夠?qū)钟蚓W(wǎng)進行全面保護。第二,VPN技術(shù)。該技術(shù)具體指的就是在公共基礎(chǔ)設(shè)施建設(shè)的基礎(chǔ)上,對公開網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)哪芰M行合理運用,并在安全技術(shù)的作用下,實時提供保密數(shù)據(jù)通信,是一種安全通道,具有明顯的安全性與可靠性。概括來講,VPN傳輸信息的主要媒介就是對可靠性不強的公用互聯(lián)網(wǎng)予以合理運用,并在附加安全隧道與訪問控制以及用戶認(rèn)證等多種技術(shù)的作用下,具備相似于專用網(wǎng)絡(luò)的安全性能,為傳輸重要信息提供一定的安全保障。在電力系統(tǒng)中融入VPN技術(shù),能夠使電力網(wǎng)絡(luò)生產(chǎn)投入不斷降低,同樣也可以從網(wǎng)絡(luò)升級與維護工作中脫離出來。對于VPN技術(shù)的長期運用,一定程度上提高了電力網(wǎng)絡(luò)可拓展性能,與此同時,還能夠?qū)﹄娏ο到y(tǒng)內(nèi)部各個部門進行有效的調(diào)整,確保關(guān)系的協(xié)調(diào)。在這種情況下,各個部門能夠針對突發(fā)事件進行處理,在網(wǎng)絡(luò)大力支持之下,節(jié)省協(xié)調(diào)辦公相關(guān)費用。對于VPN技術(shù)而言,隧道技術(shù)的作用不容小覷,這是在網(wǎng)絡(luò)層協(xié)議基礎(chǔ)上的規(guī)范,在兩點間亦或是兩端間的數(shù)據(jù)傳輸隧道構(gòu)建與拆除中比較常用。而實現(xiàn)VPN的重要前提就是網(wǎng)絡(luò)設(shè)備與固化在網(wǎng)絡(luò)設(shè)備當(dāng)中的控制軟件。當(dāng)前,VPN交換機是交換式VPN的重要設(shè)備,對隧道交換使用能夠把訪問引導(dǎo)至隧道的終端,以保證不同網(wǎng)絡(luò)用戶都可以進入到各種網(wǎng)段當(dāng)中。第三,IDS技術(shù)。IDS也被稱為入侵檢測系統(tǒng),通常被應(yīng)用在可能對系統(tǒng)保密性以及完整性造成損害的行為檢測當(dāng)中,屬于網(wǎng)絡(luò)技術(shù)當(dāng)中的一種,同樣也是發(fā)展速度相對較快的領(lǐng)域。而IDS技術(shù)在實時檢測的基礎(chǔ)上,可以對攻擊模式、系統(tǒng)漏洞以及不完善版本與系統(tǒng)配置等模式予以全面檢查,進而對相關(guān)活動的安全性進行有效監(jiān)控。該系統(tǒng)的具體組成就是數(shù)據(jù)管理服務(wù)器以及網(wǎng)絡(luò)探測代理。其中,網(wǎng)絡(luò)探測代理主要是專門主機當(dāng)中運行,能夠?qū)W(wǎng)絡(luò)流過數(shù)據(jù)包進行監(jiān)視,同時在發(fā)現(xiàn)出現(xiàn)攻擊行為的情況下可以向數(shù)據(jù)管理服務(wù)器傳送信息,并在服務(wù)器數(shù)據(jù)庫當(dāng)中對信息進行詳細(xì)記錄。

二、電力系統(tǒng)一體化信息安全防護體系設(shè)計與應(yīng)用研究

(一)信息安全防護體系的設(shè)計

充分考慮電力系統(tǒng)當(dāng)中不同應(yīng)用特點以及安全等級的具體要求,可以有效分組以實現(xiàn)系統(tǒng)安全性的提升。其中,針對不同系統(tǒng)的安全等級,安全分組主要包括三種。第一種分組,系統(tǒng)的功能主要包括SCADA、PAS、DMS三個部分,具有高實時性,而所對應(yīng)的生產(chǎn)現(xiàn)場控制區(qū)主要是實時控制區(qū)。第二種分組,系統(tǒng)的功能主要是TMR,具有準(zhǔn)實時性,其實際對應(yīng)的生產(chǎn)現(xiàn)場控制區(qū)主要是非實時控制區(qū)。第三種分組,系統(tǒng)的功能主要是DMIS部分,而具有非實時性,所對應(yīng)的生產(chǎn)現(xiàn)場控制區(qū)主要是生產(chǎn)管理區(qū)。前兩種分組之間可以設(shè)置硬防火墻的設(shè)備,進而規(guī)避同電網(wǎng)外部公共通信鏈路以及內(nèi)部公共信息通道鏈路的連接。對MIS系統(tǒng)的以太網(wǎng)出口進行考慮,則應(yīng)當(dāng)在第三種分組和前兩種分組間有效設(shè)置物理隔離設(shè)備。與此同時,第三種分組當(dāng)中的DMIS一定不能夠和電網(wǎng)外部公共通信鏈路以及內(nèi)部公共信息通道鏈路實現(xiàn)連接?;诖?,前兩種分組確定為電力系統(tǒng)一體化的內(nèi)部網(wǎng)絡(luò),而第三種分組為外部網(wǎng)絡(luò)。

(二)信息安全防護體系的安全管理方式

首先,應(yīng)詳細(xì)地指出計算機安全任務(wù)以及責(zé)任,同樣要劃分普通用戶和管理人員間的權(quán)限。其中,系統(tǒng)的維護工作人員要承擔(dān)維護系統(tǒng)與配置的責(zé)任,同時還應(yīng)當(dāng)對相關(guān)維護數(shù)據(jù)與圖形進行合理編輯。另外,操作工作人員要對SCADA運行的狀況進行實時監(jiān)控,普通用戶只允許查看信息,但是沒有操作亦或是控制系統(tǒng)的權(quán)利。其次,要想進入系統(tǒng)內(nèi)的人員,一定要具備和系統(tǒng)配套的注冊工具,通過對證書技術(shù)的合理運用,可以在交換系統(tǒng)內(nèi)部數(shù)據(jù)的基礎(chǔ)上,確保操作的安全性。最后,重視系統(tǒng)安全的作用,及時備份系統(tǒng)內(nèi)容。與此同時,需要在初始設(shè)置系統(tǒng)的時候,制定系統(tǒng)出現(xiàn)故障的恢復(fù)計劃,以備不時之需。

三、結(jié)束語

綜上所述,電力系統(tǒng)中的自動化系統(tǒng)諸多,必須要構(gòu)建安全防護系統(tǒng),充分考慮系統(tǒng)特點以合理設(shè)置安全等級,確保各自動化系統(tǒng)隔離的安全性,增強系統(tǒng)網(wǎng)絡(luò)安全效果。

 

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:電改觀察員

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?