- 相關推薦
基于云計算的電力信息系統(tǒng)數(shù)據(jù)安全技術探討
【摘要】 電力信息系統(tǒng)數(shù)據(jù)安全對電力企業(yè)發(fā)展、電力系統(tǒng)安全運行有重要影響,當前電力信息安全遭受著諸多威脅,云計算背景下要積極利用私有云技術、全同態(tài)加密技術及非技術手段做好系統(tǒng)數(shù)據(jù)信息安全管理,保障電力系統(tǒng)安全運行。本文分析了電力信息系統(tǒng)數(shù)據(jù)安全需求,探討了基于云計算的電力信息系統(tǒng)數(shù)據(jù)安全技術,希望能為電力系統(tǒng)信息安全管理提供參考。
【關鍵詞】 電力信息系統(tǒng) 云計算 數(shù)據(jù)安全 私有云
電力系統(tǒng)信息安全關系到我國電力行業(yè)能夠長久健康發(fā)展,尤其是當前電力系統(tǒng)并網(wǎng)改革以及信息化程度的提升更對數(shù)據(jù)信息安全提出了更高的挑戰(zhàn)與要求,面對當前電網(wǎng)信息系統(tǒng)運行中出現(xiàn)的電網(wǎng)信息泄露、用戶隱私安全等問題要合理利用多種技術以改善當前安全管理現(xiàn)狀,保護電力系統(tǒng)信息安全,為電力行業(yè)的穩(wěn)定、可靠發(fā)展提供支持。
云計算作為近幾年來發(fā)展較快、備受關注的一種新信息技術,受國家政策支持與行業(yè)進步、實踐影響在當前計算機領域發(fā)揮著越來越重要的作用,云計算相比傳統(tǒng)網(wǎng)絡平臺更加強大的集成功能對解決電力系統(tǒng)信息數(shù)據(jù)安全有積極意義。下面簡單探討下基于云計算的電力信息系統(tǒng)數(shù)據(jù)安全技術。
一、電力信息系統(tǒng)數(shù)據(jù)安全需求分析
隨著信息化程度的提升,我國電網(wǎng)電力信息系統(tǒng)自動化、智能化水平不斷提升,以計算機技術、網(wǎng)絡技術、信息技術為核心新服務系統(tǒng)面臨著諸多來自其他方面的威脅。
電網(wǎng)智能化建設過程中,電力信息系統(tǒng)數(shù)據(jù)安全主要有以下幾個方面要求:
一是數(shù)據(jù)完整性,電網(wǎng)信息系統(tǒng)任何運行狀態(tài)下數(shù)據(jù)的完整性都必須得到保障,無論面對任何意外都要確保數(shù)據(jù)信息不泄露不丟失不損壞;
二是訪問權限,電力信息系統(tǒng)的每一次訪問必須經(jīng)過驗證、審核、授權等過程,并對訪問進行記錄存儲便于隨時查詢;
三是數(shù)據(jù)信息存儲安全,即無論發(fā)生任何損壞或者災難事故,系統(tǒng)本身都要做好數(shù)據(jù)存儲與備份,以避免丟失或者泄露造成嚴重損失;
四是信息系統(tǒng)運行過程中運行安全要得到保障,避免木馬病毒攻擊等損壞系統(tǒng)數(shù)據(jù);
五是網(wǎng)絡安全,整個電力信息系統(tǒng)運行中要有全面到位的安全管理保護舉措,避免因外部惡意攻擊導致系統(tǒng)癱瘓。
二、云計算環(huán)境下電力信息系統(tǒng)數(shù)據(jù)安全技術探討
當前電力系統(tǒng)積極加快信息化建設的進程中,云計算平臺依托自身強大的集成優(yōu)勢可在更廣范圍內(nèi)實現(xiàn)資源的優(yōu)化配置,不過由于云計算環(huán)境下用戶規(guī)模不斷擴大、用戶需求復雜化多元化,因此對數(shù)據(jù)安全及信息資源配置提出了更高的要求,發(fā)展中要注意應用云計算技術解決數(shù)據(jù)安全問題、云計算應用問題、用戶身份驗證及權限問題、云服務故障診斷及修復問題。
下面主要探討下私有云技術及全同態(tài)加密數(shù)據(jù)安全技術的應用。
2.1私有云技術
電力信息系統(tǒng)應用與發(fā)展過程中遭遇了來自多個領域的挑戰(zhàn),對系統(tǒng)安全性、效率與應用效益都有一定影響,尤其是當前系統(tǒng)數(shù)據(jù)信息價值越來越凸顯的時候,利用私有云技術解決信息安全問題不僅有助于構(gòu)造安全良好的應用環(huán)境,同時對于電力信息系統(tǒng)的進一步發(fā)展也帶來了幫助與活力。私有云技術是企業(yè)或者機構(gòu)為滿足使用搭建的獨立平臺,企業(yè)與結(jié)構(gòu)掌控著這個平臺的應用程序及基礎設施,私有云技術的應用可在保障數(shù)據(jù)安全的同時提升工作效率。
一般而言,私有云主要部署在主機托管場所或者防火墻內(nèi)部,可保障信息的絕對安全。數(shù)據(jù)存儲方面,私有云技術可將電力企業(yè)內(nèi)部存儲空間按照功能進行分類,針對數(shù)據(jù)的存儲、備份、修復、隔離等作出鑒別,完成信息數(shù)據(jù)的分類放置與安排,從而有效避免數(shù)據(jù)丟失、損壞或者泄露等。
數(shù)據(jù)傳輸方面,私有云模式中數(shù)據(jù)的傳輸經(jīng)過了二次加密,即使數(shù)據(jù)被攔截他人也無法竊取數(shù)據(jù)信息,從而保證了數(shù)據(jù)傳輸?shù)慕^對安全,尤其是電力系統(tǒng)中諸多需要傳輸?shù)碾[私數(shù)據(jù),安全等級提高后減少了各類問題,且本地用戶在訪問系統(tǒng)數(shù)據(jù)庫方面安全等級也非常高。
身份驗證與授權方面,私有云模式下內(nèi)部人員訪問數(shù)據(jù)庫必須有相應授權及權限,外部人員則無法訪問數(shù)據(jù)庫,因此系統(tǒng)管理中可根據(jù)訪問者身份權利等設置相應權限,確保信息數(shù)據(jù)的訪問合法合規(guī),避免電力企業(yè)底層員工權限作業(yè)造成數(shù)據(jù)丟失或泄漏,從而保障企業(yè)信息安全。
私有云模式下,整個電力信息系統(tǒng)運行的過程始終處于被監(jiān)控狀態(tài),數(shù)據(jù)安全得到了保障,一旦發(fā)生異常時系統(tǒng)會自動告警并及時采取修復舉措,從而在應急響應機制的影響下快速處理突發(fā)事件,不過目前由于私有云技術仍舊處于探索研究階段,且電力信息系統(tǒng)本身環(huán)境復雜多變,因此也要額外考慮到技術應用帶來的相關風險。云計算模式下物理安全邊界可得到有效保障,但從計算機終端、云計算通道、計算機數(shù)據(jù)中心、用戶系統(tǒng)等網(wǎng)絡邊界大風險上升,且由云計算采取虛擬化模式,使得網(wǎng)絡邊界安全的界定變得更加模糊,一定程度上也增加了安全風險。
2.2全同態(tài)加密技術
電力信息系統(tǒng)數(shù)據(jù)在儲存到云服務器之前,數(shù)據(jù)要進行加密處理,由于電力企業(yè)數(shù)據(jù)系統(tǒng)內(nèi)信息多且雜,進行數(shù)據(jù)加密處理的話需要頻繁處理數(shù)據(jù),由此不僅造成數(shù)據(jù)處理過程中安全性下降,同時也會占用額外的計算與通訊資源,全同態(tài)加密技術的應用可有效規(guī)避以上問題,通過原數(shù)據(jù)任意加乘后得到密文,在保護數(shù)據(jù)安全方面應用性較好。云計算中所有信息數(shù)據(jù)都是經(jīng)過加密處理后的密文,用戶在讀取、處理數(shù)據(jù)時需要進行解密加密,全同態(tài)加密算法可以直接處理加密后數(shù)據(jù)且規(guī)避處理過程中的安全問題,并且還可對數(shù)據(jù)進行修改查詢并返回用戶,因此可有效保護用戶數(shù)據(jù)安全的同時為企業(yè)數(shù)據(jù)管理能力的提升予以支持和幫助。不過,由于云計算本身過于復雜且數(shù)據(jù)庫較為龐大,因此全同態(tài)加密算法的推廣與應用還需要加以研究、實踐,以便更好的為保障電力信息系統(tǒng)數(shù)據(jù)安全服務。除此之外,還要積極利用非技術手段加強安全保護,比如提升公有云服務下供應商技術水平與服務信譽,制定數(shù)據(jù)安全評估方案、規(guī)范私有云服務管理制度、提升數(shù)據(jù)訪問權限管理水平、完善數(shù)據(jù)安全應對緊急預案、構(gòu)建行業(yè)信息保護法規(guī)體系等,以便加強對系統(tǒng)信息數(shù)據(jù)的監(jiān)督與管理,避免各類非權限用戶搜集盜用系統(tǒng)數(shù)據(jù)信息。尤其是對含有大量用戶保密信息的數(shù)據(jù)庫要進行重點加密管理,一旦出現(xiàn)信息泄露要立即采取補救措施,加強究責,從而完善管理體制,改善當前電力企業(yè)管理現(xiàn)狀,以提升數(shù)據(jù)信息安保水平,減少泄露可能性。在提升數(shù)據(jù)安全管理水平方面,可積極參考歐美企業(yè)有益經(jīng)驗改善當前電力企業(yè)管理現(xiàn)狀,以增強數(shù)據(jù)信息保護能力。
三、結(jié)束語
綜上所述,電力信息系統(tǒng)數(shù)據(jù)安全關系到電力企業(yè)與電力系統(tǒng)能否安全、穩(wěn)定的健康發(fā)展,云計算環(huán)境下,針對當前電力系統(tǒng)信息安全管理需求,要積極利用私有云技術、全同態(tài)加密技術及非技術手段從多個方面入手提升安全管理水平,避免信息丟失、損壞與泄露,確保電力系統(tǒng)數(shù)據(jù)安全。
參考文獻:
[1]金霜.基于云計算的電力信息系統(tǒng)數(shù)據(jù)安全技術探討[J].計算機安全,2013(8):77-82.
[2]顧春暉.基于云計算的電力信息系統(tǒng)安全技術討論[J].電子技術與軟件工程,2014(9):227.
[3]付婷.基于云計算的電網(wǎng)企業(yè)信息系統(tǒng)資源池建設探討[J].電子世界,2014(24):7.
[4]黃長慧,王海珍.云計算數(shù)據(jù)安全研究[J].網(wǎng)絡安全技術與應用,2014(10):114.
[5]楊潔,聶恬,楊懿.基于云計算的智能電網(wǎng)信息平臺的應用效果[J].電子技術與軟件工程,2014(22):189-190.
[6]粟之梁.基于云計算的電力數(shù)據(jù)中心基礎架構(gòu)及其關鍵技術[J].華東科技:學術版,2014(7):187.
【基于云計算的電力信息系統(tǒng)數(shù)據(jù)安全技術探討】相關文章:
探討電力行業(yè)的大數(shù)據(jù)安全防護07-15
大數(shù)據(jù)與云計算技術下的內(nèi)部審計論文09-25
基于技術跨越的企業(yè)技術學習探討08-29
基于云計算在交通運輸數(shù)據(jù)中心的實現(xiàn)與應用的論文10-05
基于數(shù)據(jù)挖掘的網(wǎng)絡入侵檢測技術05-16
監(jiān)控與電力信息安全探討10-25