国网辽宁省电力有限公司检修分公司 辽宁省 沈阳市 110003
摘要:信息技术的不断发展,使其在电力系统计算机网路信息化得到了更加广泛的应用。同时,信息技术的发展,对于电力系统中计算机网络信息安全来说也是想一项严峻的考验。在具体问题分析过程中,需要加强对计算机网络安全的重视,提高操作系统自身的安全性,应用防病毒措施,提升防火墙能力,确保电力系统运行的安全性。本文就计算机网络信息安全在电力系统的防护进行分析。
关键词:计算机网络;信息安全;电力系统;防护措施
目前,在电力系统的保护和监控等方面,已经非常广泛的应用在计算机网络技术,特别是在现代化的电力领域市场中,电力相关单位密切关注着计算机网络信息安全,如果电脑病毒和黑客侵害到网络中,会严重威胁直接正在电网中运行的设备和数据,会大大增加安全隐患,如果防火墙等安全保护措施没有安装到电力系统的计算机网络中,那么后果不堪设想,严重的破坏将作用于电力系统中,因此非常必要,也是非常紧迫的需要在电力系统加强计算机网络信息安全防护措施。
1 计算机网络信息安全对电力系统的意义
现阶段,计算机网络信息技术已经被广泛应用在我国电力系统中,通过计算机网络信息技术进行相应的保护和监控,尤其是现代市场经济环境下,客户通过不同的途径,与电力交易中心完成相应的交易,因此电力系统计算机网络比较容易成为黑客和病毒攻击对象,从而将会对电力系统造成破坏,影响电力系统运行的安全性与合理性。
电力企业高度重视计算机网络信息安全,电力企业在运营与发展过程中,要不断加强对网络信息安全的重视,避免病毒或黑客对电力系统造成侵害,通常通过相关加密方式和认证技术对网络安全进行保护。但是,从实际情况,很多黑客可以依照相关内容对电力系统造成破坏。例如,通过相关数据传输流量、速度、长度、数据依据数据的具体类型等。黑客也可以通过结合计算机网络流量分析以及密码分析等方式解码传输的数据,这样将会对传输的数据造成较为严重的威胁,甚至会破坏电力系统操控的设备。由此可见,如果没有电力系统计算机网络信息安全保护措施,有可能会对系统造成严重破坏,影响供电系统的正常运行,因此要加强相应的研究与分析。
2 引发电力系统中计算机网络信息安全问题的原因
2.1 计算机病毒的侵害
计算机网络的运行过程中,受到病毒的侵害在所难免,但如果没有形成相配套的防护措施,那么计算机病毒带来的危害将不可限量。计算机病毒不仅具有很强的复制能力,能够在相应文件及程序之间快速蔓延,而且还具有其他一些共性,一个被污染的程序本身也是传送病毒的载体,危害性大。
2.2 网络协议存在的安全问题
在电力系统计算机网络(Internet)中采用的TCPIIP协议主要是面向信息资源共享的,所以会造成部分的计算机网络协议存在一定的安全漏洞,这种漏洞也是目前计算机网络以及信息安全问题中最为重要的根源。比如常见有FTP、Telnet、SMTP等协议中。
2.3 电力系统中工作人员对于网络信息安全意识的淡漠
加强计算机网络信息安全电力系统的防护对于工作人员来说是一个巨大的挑战。许多电力企业还没能意识到网络信息安全隐患会给电力系统造成威胁。他们只注重电力系统在计算机网络方面的开发建设,而对网络信息安全很是淡漠。掌握防护计算机网络信息安全的技术人才也严重缺乏,不能很好的从技术上解决这一问题。并且日后,电力企业逐渐扩大,电力系统不断完善,面临的信息安全问题也会越来越多。
期刊文章分类查询,尽在期刊图书馆网络信息安全应该是电力系统企业在今后工作中必须重视研究的问题。如果电力系统对工作人员缺乏必要的安全教育和培训,工作人员对于电力信息安全的问题存在侥幸心理,则网络信息安全出现威胁后,电力系统将一度陷入瘫痪无法恢复。
3 计算机网络信息安全在电力系统的防护措施
3.1 网络病毒的防护
第一,建立和完善相关防病毒客户端,应涉及到电力系统的各个服务器及工作站,电力系统与Internet的网络接口处也不例外,最大限度防止病毒的蔓延和传播;第二,应部署好相关病毒防护的措施,尽量避免电力系统中的安全区与管理信息系统共同使用一个防病毒的服务器,以免造成冲突,为病毒传播创造可能;第三,在电力系统相关文件传输,如电子邮件发送等,要在相关服务器前端部署病毒网关和杀毒软件,经扫描后再进行相关文件的传输,有效防止带病毒文件成为病毒传播蔓延的媒介;第四,加强病毒管理,掌握相关信息,保障病毒特征码的及时更新,如遇到突发情况要迅速采取有效的措施,以保证电力系统的网络信息的安全性。
3.2 加强计算机网络安全管理体系建设
增强计算机网络安全管理体系建设是面对当前计算机网络安全管理体系存在的缺陷而建设的。把计算机网络安全管理工作不断地细化,在具体的管理实践中让每一个管理者都能对其管理的责任做到清晰有序,要尽量做到责权分明,让计算机网络安全管理体系的优化与建设促进计算机网络安全防范工作的有效实行。首先规划出明确的网络界限,接着通过在网络界限处对流过的讯息使用各种限制方法实行检查,只有符合要求的信息才能够通过网络界限,最终形成阻断对网络攻击、入侵的目标。
3.3 加大系统运行的技术投入,提高安全监控技术水平
加大系统运行的技术投入是确保计算机网络信息化管理安全的重要内容,是电力企业进行转型升级必不可少的一个环节。一般情况下,电力企业可以通过采用以计算机为基础的自动化技术,为计算机网络信息化管理的运行提供相关的技术支持和安全保障。计算机为基础的自动化技术是在网络运行中采集电度、保护系统等,也是常用的分布式综合自动化系统。为了能有效提升计算机网络信息化管理的安全监控技术水平,还需分析与研究黑客入侵的手段、网络防病毒的进展、检测报警技术、系统访问控制和审计技术及计算机网络信息化管理安全产品的研发等,探讨计算机网络信息化管理中的安全控制策略,建立全面、科学、合理的管理体系,实现各种数据之间的及时沟通和互动,确保信息安全产业的稳定运行。
3.4 加强信息安全教育、增强计算机信息网络安全意识
电力系统计算机网络信息的安全是整个电力系统效益实现的前提。国家、政府以及电力企业应增强工作人员的信息安全意识、提高信息管理的素质水平。同时,应指导工作人员做好计算机网络信息的日常排查、及时扫描病毒漏洞等各项防护工作。投入大量资金,招纳能熟练使用各种网络安全技术设施,并能解决计算机安全隐患问题;既熟悉国家有关的网络信息安全法律制度,又有丰富实践经验的电力系统操作的技术人才。人才是电力系统信息网络安全的保障和基础。同时,电力企业应定期组织工作人员进行培训,学习计算机可能存在的安全隐患以及应对的措施、电力系统的应用及操作、信息保密技术等等。以培养更多的适应信息化时代下,电力系统完善和发展需要的人才。
结束语:
电力系统计算机网络信息化的不断发展,安全防护意识也应随之得到全面提高。目前,新技术的不断进步给网络信息安全性带来了极大挑战,特别是电力系统的计算机网络信息安全,关乎电力企业的效益,做好相关信息安全防护工作,具有非常重要的意义。计算机网络安全防护,主要针对网络病毒、不法分子及黑客等不同形式对网络系统的攻击和破坏,只有全面防护,源头消除,才能够保障电力系统计算机网络信息的安全性和有效性。
参考文献:
[1]电力二次系统网络信息安全防护的设计与实现[D].潘路.华南理工大学,2014
[2]关于提高电力系统计算机网络信息安全水平的研究[J].景志高.硅谷,2014,08
[3]电力系统计算机网络信息全防护研究[J].徐明伟.电子技术与软件工程,2014,02
论文作者:张红霞
论文发表刊物:《防护工程》2017年第28期
论文发表时间:2018/2/1
标签:计算机网络论文; 电力系统论文; 信息安全论文; 网络论文; 防护论文; 病毒论文; 信息论文; 《防护工程》2017年第28期论文;