- 相關推薦
電力信息通信系統網絡安全防護研究論文
【摘要】現階段,計算機網絡技術已經成為電力信息通信系統中的主要技術手段之一,網絡安全問題開始引起人們的高度重視。本文對電力信息通信系統中的網絡安全防護進行了分析,希望對電力行業內信息通信網絡安全管理工作提供一定的參考作用。
【關鍵詞】電力行業;信息通信系統;網絡安全
前言
隨著電力信息通信系統的發展速度不斷加快,系統中各類技術的運用與融合越來越多。當前計算機網絡技術在電力信息通信系統中已經得到廣泛應用,以太網逐漸成為電力信息通信網絡的主流趨勢,隨之而來的網絡安全問題開始引起人們的注意。如何提高網絡安全性能,保證信息通信系統更好為電力企業各類業務提供可靠的支撐,成為今后一段時期電力行業面臨的重要問題。
1電力信息通信網絡的特點
電力信息通信網絡主要具備以下幾個特點。①行業專用網絡,該網絡為電力企業自行搭建,通常情況下與公網是物理隔離的,很大程度上只是滿足行業內的工作需要。②網絡地理范圍較為廣,由于每個地市網絡的建設運維根據實際情況會存在一定的差異,因此網絡架構有非常強的地域性。③該網絡上還承載了在電力系統其它專業的數據通信,數據信息的種類較多,對網絡連通和數據傳送的穩定性能要求很高。
2當前網絡安全存在的問題
2.1信息通信系統的建設和管理不夠完善
在電力企業日常經營的過程中,信息通信系統的建設處于不斷提升提質的狀態,現階段相關崗位的技術人員不足,制度的落地和執行存在一定問題。事實上每個業務部門都有需要信息部門對其進行技術上的支持,信息通信系統做為企業基礎性的技術支撐,在進行信息通信建設的時候需要多個部門通力合作,以此來完善系統,避免出現技術上和管理上的漏洞。
2.2工作人員的網絡安全意識有待增強
電力工作人員重視信息通信系統應用操作的學習,卻經常忽略了網絡安全的問題。意識上的缺乏導致了電力企業的網絡安全管理相對較薄弱,對于企業的網絡安全防范以及安全管理來說,還難以形成一種自發的共識。系統內對網絡安全的隱患缺乏全面的治理,網絡安全隱患依然存在。
2.3外部威脅的形勢依然嚴峻
隨著電力自動化技術的不斷發展,調控中心、變電站以及用戶之間的信息流轉越來越頻繁,信息通信技術的應用也變得越來越普遍,電力系統控制的影響因素變得越來越多。在進行技術操作的時候,如果將外部的病毒甚至黑1客程序引入了信息通信系統,則電力自動化系統也有可能遭受惡意攻擊,從而造成控制的紊亂,導致電力系統的整體運行受到影響[1]。
3網絡安全風險的主要表現形式
3.1不合理的網絡構架
當前電力行業在信息通信網絡建設時,受到投資規模所限,網絡構架并不十分合理,主要體現在網絡交換機的選擇上。為了能夠以較少成本實現數據通信的基本功能,基層單位和變電站的信息通信系統在網絡構建時,仍存在使用二層交換機作為匯聚交換機甚至核心交換機的情況,導致所有用戶處于平等的地位,系統難以對其進行有效的管理[2],這為可能的黑1客入侵和網絡攻擊提供了便利條件。
3.2惡意程序的侵害
惡意程序,尤其是計算機病毒是計算機網絡的重要威脅,同時也是計算機系統的頭號大敵。病毒感染會在一定程度上使計算機系統的運行變得錯亂,并且會對文件系統進行攻擊或者篡改,從而導致電力信息通信系統的整體運行受到影響。目前電力信息通信網絡已經形成了大范圍的網絡連通,這在一定程度上將加速病毒的傳播速度。
3.3數據的失真及泄露
電力行業的信息通信網絡隨著網絡技術的不斷更新換代,已經開始由小范圍的數據傳遞發展成為電力系統業務的通用承載平臺。隨著各種業務軟件的不斷推廣,用電營銷、財務管理等業務系統都已經投入使用,給生產經營帶來方便的同時,也帶來了一定的風險。大量的應用系統會涉及到海量的數據傳輸,在傳輸過程中,可能受到一些外界因素的影響,其中不排除一些非法獲取和修改數據資源的手段,不僅使電力系統的安全運行面臨著很大的風險,還可能會帶來一些難以發現的數據篡改,使業務指標出現錯誤。業務管理人員應該重視電子數據的安全性,網絡管理人員應該熟悉應用系統的架構,避免在系統運行的過程中出現重要數據失真及泄露的情況[3]。
3.4系統自身的安全風險
除去以上影響因素之外,電力信息通信系統的自身運行也會存在一定程度的風險,系統自身的安全風險主要來自于操作系統、應用系統和數據系統的運行錯誤,這些錯誤可能給網絡帶來不可預料的安全風險。從理論上來說,系統內部運行錯誤是不可能完全避免的,只能采取有效措施,盡量降低系統出現風險的概率,減少風險帶來的損失。
4網絡安全防護的具體策略
4.1嚴格的賬號管理
從管理層面上規范工作人員的行為,應當是網絡安全防護最基礎的工作。首先要明確信息通信系統的運維權限,向經過授權的工作人員分配相應權限的系統賬號。然后嚴格賬號管理,所有賬號都應設置復雜密碼,并且不得使用他人賬號,確保網絡的管理層面處于可控在控、有據可查的狀態。
4.2防火墻技術
防火墻是最為常見且有效的網絡安全防護技術,主要用于隔離非信任的網絡信號。在進行安全隔離的時候,主要關注點應集中在安全點的檢查上,強制性的對需要檢查的區域進行較為詳細的過濾,從而達到限制一些重要信息進行訪問以及儲存的作用。在進行電力業務和信息通信管理的時候,要注意各個系統之間的整體配合,可以在一定程度上阻斷破壞以及攻擊的行為,這是非常重要的。
4.3防病毒軟件
178電力訊息在網絡中主機(計算機、服務器等)運行的時候,應該注意進行防病毒保障。病毒可以在很短的時間之內侵入網絡系統,并且借助主機之間的數據信息傳遞進行相互感染,這會給電力信息通信系統中的基礎信息數據造成一定的破壞,甚至影響系統的正常運行。工作人員應該針對不同的主機類型配置不同的殺毒軟件,針對不同的服務器型號采用不同的防護方式,對電腦進行實時保護。除此之外,還要經常對主機中的垃圾文件進行清理,并且要及時對主機操作系統進行升級和漏洞修補,保證其始終處于最佳的運行狀態(如圖1).
4.4數據與系統備份
許多時候,網絡運行中存在一些不可控的風險因素。這時候,工作人員在對信息通信系統進行運維的時候,應該注意定期對重要的數據信息進行備份,同時還要建立起規范化的備份處理制度,一旦系統出現故障,可以避免重要的數據信息丟失,盡快恢復系統的正常運行。
5結束語
在實際運行的過程中,網絡的安全情況難免會受到一些外界因素的影響,這些因素是難以完全控制的,工作人員應該通過不斷地提升各類防護手段,來持續增強網絡安全性能,保障電力信息通信系統的安全穩定運行。
參考文獻
[1]向險峰.電力信息通信系統中的網絡技術應用及其安全管理[J].大科技,2017,14(15):110~111.
[2]黃鑫,陳德成,孫軍,等.網絡攻擊下電力系統信息安全研究綜述[J].電測與儀表,2017,6(23):68~74.
[3]鐘偉杰,李偉寧,王漢高,等.電力系統中無線網絡安全威脅及應對措施[J].中國信息化,2018(362):85~86.
【電力信息通信系統網絡安全防護研究論文】相關文章:
電力系統信息安全防護體系探討論文10-11
電力系統計算機網絡信息安全防護的研究論文10-13
電力信息安全監控研究論文10-12
醫院信息安全與系統監控研究論文10-11
電力信息安全中備份系統的應用論文10-11
電力信息系統信息安全關鍵技術論文10-11
談電力信息網絡的安全防護措施論文10-11
淺談移動通信信息安全技術研究論文10-11
電力通信論文發表10-26
計算機網絡信息安全及防護研究論文10-11