- 相關(guān)推薦
簡(jiǎn)述電力系統(tǒng)信息安全
摘 要:隨著我國(guó)經(jīng)濟(jì)的發(fā)展和社會(huì)的進(jìn)步,人們的生活水平不斷提高,對(duì)于電力信息安全的要求逐漸提高。本文先概述了電力系統(tǒng)并結(jié)合電力系統(tǒng)信息安全存在的問(wèn)題提出了相應(yīng)的解決對(duì)策,再探討了當(dāng)前電力系統(tǒng)信息安全的研究進(jìn)展以及未來(lái)的研究方向。
關(guān)鍵詞:電力系統(tǒng);解決對(duì)策;信息安全;研究;
一、電力系統(tǒng)概述
(一)電力系統(tǒng)的含義。電力系統(tǒng)(power system)是指由發(fā)電、變電、輸電、配電和用電等環(huán)節(jié)組成的電能生產(chǎn)、傳輸、分配和消費(fèi)的系統(tǒng)。電力系統(tǒng)的功能是將自然界的一次能源通過(guò)發(fā)電動(dòng)力裝置轉(zhuǎn)化成電能,再經(jīng)輸電、變電和配電將電能供應(yīng)到各用戶。
(二)電力系統(tǒng)構(gòu)成。電力系統(tǒng)的主體結(jié)構(gòu)有:電源,是指發(fā)電廠和發(fā)電站將相關(guān)能源轉(zhuǎn)化成電能;配電線路,是指從降壓變電站把電力輸送到相應(yīng)的單位的線路;電力網(wǎng)絡(luò),是由電力線路、變壓器等輸送、分配電能設(shè)備構(gòu)成的部分;變電所,是指電力系統(tǒng)中對(duì)電能的電壓和電流進(jìn)行變換、集中和分配的地方;負(fù)荷中心,是指電力系統(tǒng)中負(fù)荷相對(duì)集中的地區(qū);輸電,是指從電源向用電地區(qū)輸送電能。
二、電力系統(tǒng)信息安全存在的問(wèn)題
(一)系統(tǒng)層面的安全問(wèn)題
電力系統(tǒng)信息化的基礎(chǔ)是與計(jì)算機(jī)網(wǎng)絡(luò)相結(jié)合,而計(jì)算機(jī)網(wǎng)絡(luò)在應(yīng)用過(guò)程中會(huì)有很多威脅系統(tǒng)安全的因素存在,由于現(xiàn)有的電力系統(tǒng)不完善,在工作中會(huì)遭遇個(gè)人惡意或者各種病毒的攻擊,從而破壞系統(tǒng)信息的機(jī)密性、可用性和完整性,還會(huì)造成系統(tǒng)內(nèi)部信息外泄。
(二)管理層面的安全問(wèn)題
在電力系統(tǒng)安全運(yùn)行管理過(guò)程來(lái)中由于缺乏切實(shí)有效的規(guī)范制度與管理內(nèi)容,使電力系統(tǒng)的安全性不能得到有效保障。電力企業(yè)沒(méi)有建立起可行有效的規(guī)章制度,企業(yè)員工對(duì)內(nèi)部機(jī)密數(shù)據(jù)的安全意識(shí)不夠,使得電力系統(tǒng)的相關(guān)信息很容易被外界非法侵入。例如:電力企業(yè)內(nèi)部員工在工作期間操作與業(yè)務(wù)無(wú)關(guān)的網(wǎng)絡(luò)軟件,比如游戲、聊天、視頻等,使企業(yè)信息出現(xiàn)泄露,F(xiàn)在講究資源共享機(jī)制,溝通聯(lián)絡(luò)防范措施的缺失使各級(jí)公司之間的資料共享或協(xié)同辦公等工作無(wú)法得到安全保障。
(三)物理層面的安全問(wèn)題
電力系統(tǒng)運(yùn)行的基礎(chǔ)是各種服務(wù)體系、通信設(shè)備、通信線路以及各種工作軟件等,還包括各種安全措施及工作環(huán)境安全等,這種基于物理的存在造成了信息系統(tǒng) “相對(duì)” 的脆弱性。嚴(yán)重的自然環(huán)境災(zāi)害(火災(zāi)、洪水)或者設(shè)備及線路的老化等因素以及其他不可控的事故因素都有可能導(dǎo)致整個(gè)信息系統(tǒng)出現(xiàn)故障甚至癱瘓。
三、解決電力系統(tǒng)信息安全問(wèn)題的措施
(一)采取各種防護(hù)技術(shù),建立健全電力系統(tǒng)
在電力系統(tǒng)運(yùn)行中,信息系統(tǒng)的重要性與特殊性,要求其必須建立起有效、合理的防護(hù)體系。首先建立防火墻,防火墻是硬件與軟件、外部網(wǎng)和內(nèi)部網(wǎng)等不同的界面構(gòu)成的屏障,通過(guò)驗(yàn)證規(guī)則、訪問(wèn)工具、應(yīng)用網(wǎng)以及過(guò)濾四個(gè)部分實(shí)現(xiàn)網(wǎng)絡(luò)間的安全隔離。再次信息加密,信息加密主要包含兩個(gè)方面,一個(gè)是數(shù)據(jù)保密要求,讓沒(méi)有授權(quán)的訪問(wèn)在得到數(shù)據(jù)后不能解密;另一個(gè)是通信保密,同時(shí)這也是預(yù)防通信數(shù)據(jù)插入、篡改以及重用的有效方法。最后是身份證與安全審計(jì),為了保障電力系統(tǒng)認(rèn)證過(guò)程中的信息安全,必須通過(guò)密鑰、口令、指紋、智能卡等方式進(jìn)行身份驗(yàn)證。安全審計(jì)則是對(duì)信息系統(tǒng)分析、監(jiān)控、采集等操作行為進(jìn)行的審計(jì)工作,從而保障監(jiān)控、預(yù)警能力。
(二)完善各項(xiàng)管理制度和措施
1、完善管理規(guī)范制度。根據(jù)電力系統(tǒng)信息安全的特點(diǎn)和國(guó)家對(duì)電力系統(tǒng)信息安全的標(biāo)準(zhǔn),以及國(guó)家對(duì)電力系統(tǒng)信息安全的法律法規(guī)等各方面,建立電力系統(tǒng)管理規(guī)范的制度。完善的、有效的、合理的電力系統(tǒng)信息安全的管理規(guī)范制度,并且將電力系統(tǒng)的各個(gè)管理規(guī)范進(jìn)統(tǒng)一的管理,增強(qiáng)電力行業(yè)對(duì)風(fēng)險(xiǎn)的承受能力。2、加強(qiáng)設(shè)備管理。設(shè)備管理是以設(shè)備為研究對(duì)象,追求設(shè)備綜合效率,應(yīng)用一系列理論、方法,通過(guò)一系列技術(shù)、經(jīng)濟(jì)、組織措施,對(duì)設(shè)備的物質(zhì)運(yùn)動(dòng)和價(jià)值運(yùn)動(dòng)進(jìn)行全過(guò)程(從規(guī)劃、設(shè)計(jì)、選型、購(gòu)置、安裝、驗(yàn)收、使用、保養(yǎng)、維修、改造、更新、報(bào)廢)的科學(xué)型管理。將設(shè)備管理制度實(shí)施到各個(gè)負(fù)責(zé)人的身上,將責(zé)任明確的分配好。3、加強(qiáng)組織管理。組織管理的安全策略主要是針對(duì)電力系統(tǒng)內(nèi)部的人員管理組織進(jìn)行調(diào)節(jié),加強(qiáng)信息安全人員的安全培訓(xùn),提高安全意識(shí),提升處理安全問(wèn)題的能力。建立一個(gè)完善的、有效的組織管理制度,不斷提高有關(guān)工作人員的電力系統(tǒng)信息安全意識(shí),還要對(duì)工作人員的電力系統(tǒng)信息安全意識(shí)進(jìn)行時(shí)段的、有效的抽查。
(三) 加強(qiáng)基礎(chǔ)設(shè)施建設(shè)
電力系統(tǒng)信息網(wǎng)絡(luò)機(jī)房要配有門禁、監(jiān)控、報(bào)警系統(tǒng)、機(jī)房專用滅火器、應(yīng)急照明燈以及接地防雷等措施。加強(qiáng)自然災(zāi)害的預(yù)警機(jī)制,及時(shí)應(yīng)對(duì)各種意外。設(shè)備標(biāo)識(shí)、布線清晰整齊,機(jī)房、配電間的溫濕度要符合要求。網(wǎng)絡(luò)規(guī)劃應(yīng)盡量多點(diǎn)迂回,傳輸網(wǎng)絡(luò)盡量成環(huán)、成網(wǎng),避免單節(jié)點(diǎn)失效導(dǎo)致多點(diǎn)失去網(wǎng)絡(luò)連接的情況發(fā)生。著力優(yōu)化網(wǎng)絡(luò)路由,盡量避免城區(qū)路由節(jié)點(diǎn),減少因線路中斷導(dǎo)致的網(wǎng)絡(luò)連接中斷。
四、電力系統(tǒng)信息安全的研究方向
(一)生產(chǎn)控制系統(tǒng)方面,首先應(yīng)研究各計(jì)算實(shí)體的安全。生產(chǎn)控制系統(tǒng)大量采用的可編程控制器工作方式是循環(huán)掃描,且具有大量的輸入輸出接口。另外,生產(chǎn)控制系統(tǒng)中為提高計(jì)算效率,采用了數(shù)字信號(hào)處理器和CPU協(xié)同完成計(jì)算任務(wù)。其次要研究生產(chǎn)控制系統(tǒng)的網(wǎng)絡(luò)安全。
(二)互聯(lián)電力信息系統(tǒng)方面,首先應(yīng)重點(diǎn)關(guān)注不同電力信息子系統(tǒng)之間網(wǎng)關(guān)設(shè)備,包括物理隔離器、路由器等安全,研究這些網(wǎng)關(guān)設(shè)備的滲透測(cè)試方法。其次研究在不同利益主體下,電力信息安全基礎(chǔ)設(shè)施的建設(shè),重點(diǎn)是認(rèn)證機(jī)構(gòu)(CA)的交叉認(rèn)證。最后,我國(guó)正在進(jìn)行智能電網(wǎng)建設(shè),必須超前研究適合智能電網(wǎng)的堅(jiān)固、靈活、抗攻擊以及自防御的信息交互平臺(tái)。
(三)安全管理方面,首先應(yīng)加快不同類型電力信息系統(tǒng)相互關(guān)聯(lián)的信息安全標(biāo)準(zhǔn)集建設(shè)。其次要研究適合預(yù)警、保護(hù)、決策、響應(yīng)和恢復(fù)的過(guò)程管理機(jī)制,增強(qiáng)電力信息系統(tǒng)的主動(dòng)防御能力。最后要進(jìn)一步加強(qiáng)信息安全的風(fēng)險(xiǎn)評(píng)估研究。
電力系統(tǒng)信息安全關(guān)系著整個(gè)國(guó)家電力使用的安全,為了使人民群眾使用更為高效、安全、優(yōu)質(zhì)的電能,電力系統(tǒng)工作人員必須加強(qiáng)自身業(yè)務(wù)素質(zhì),提高安全意識(shí),切實(shí)做好電力系統(tǒng)工作。
參考文獻(xiàn):
[1]李文武,游文霞,王先培等.電力系統(tǒng)信息安全研究綜述[J].電力系統(tǒng)保護(hù)與控制,2011,39(10):140-147.
[2]龍玲玲.電力信息系統(tǒng)信息安全關(guān)鍵技術(shù)的研究[J].大科技,2014,(5):80-80,81.
[3]謝昊言.探討電力系統(tǒng)信息安全存在的問(wèn)題及解決方案[J].大科技,2013,(31):154-155.
【簡(jiǎn)述電力系統(tǒng)信息安全】相關(guān)文章:
簡(jiǎn)述“與眾不同”是一種權(quán)利05-06
計(jì)算機(jī)信息安全論文07-20
信息安全管理論文07-29
個(gè)人網(wǎng)絡(luò)信息安全論文(精選10篇)09-22
電子檔案信息安全管理分析論文07-26
簡(jiǎn)述由古代文人的號(hào)看古人的價(jià)值取向05-24