电力系统计算机网络信息安全防护研究论文_徐嘉鸿,刘天健

电力系统计算机网络信息安全防护研究论文_徐嘉鸿,刘天健

(国网天津市电力公司东丽供电分公司 天津市 300300)

摘要:计算机网络信息安全在电力系统的防护是一项长期而艰巨的工程。诸多安全问题的产生,需要工作人员、国家、政府的时刻警惕,相互配合,共同努力。只有在技术上创新,在管理体制上完善,才能最大程度上避免电力系统的设施和数据信息安全因网络化而面临的危险,才能使电力继续为人类的生产生活服务,为社会主义现代化建设作出贡献。

关键词:电力系统;计算机网络信息;安全防护

中图分类号:TP393文献标识码A

1现如今电力系统中网络信息安全遇到的问题

1.1计算机病毒的侵害

计算机病毒是威胁计算机网络信息安全因素中最常见的一种。它是一种能破坏计算机的功能、损伤数据信息的代码,它像生物病毒一样可以进行自我复制、自我繁殖、快速蔓延传播,有传播性、潜伏性、破坏性等性质,并且难以去除掉。严重影响到计算机的功能,导致计算机瘫痪。计算机感染病毒之后,会造成网络信息传输受阻,计算机中的数据和文件遭到破坏,因此,也会严重影响到电力系统的稳定,损害电力系统的设备和数据资源,造成难以预计的损失。

1.2黑客的入侵

当电力市场开放以后,用户可以与交易中心进行交易活动。但由于电力系统中计算机网络信息安全技术不发达,缺少监控和防护等措施,极易受到网络黑客的攻击,黑客能够发现电力系统中存在的安全漏洞并加以利用,入侵计算机扰乱数据传输,破坏电力系统的重要设备,还能解码加密数据获取重要的信息[2],在电力市场上牟取暴利。不仅使破坏了电力系统的安全运行,还给电力企业带来了巨大的经济损失。甚至影响到居民用电和工业生产用电,扰乱社会秩序。

1.3电力系统中存在许多安全漏洞

近年来,电力系统逐渐依赖计算机网络技术,但电力企业建立的操作系统并不完善,工作环境中存在一些高危漏洞,容易使黑客入侵,对电力系统产生破坏。

1.4电力系统中工作人员对于网络信息安全意识的淡漠

加强计算机网络信息安全电力系统的防护对于工作人员来说是一个巨大的挑战。许多电力企业还没能意识到网络信息安全隐患会给电力系统造成威胁。他们只注重电力系统在计算机网络方面的开发建设,而对网络信息安全很是淡漠。掌握防护计算机网络信息安全的技术人才也严重缺乏,不能很好的从技术上解决这一问题。并且日后,电力企业逐渐扩大,电力系统不断完善,面临的信息安全问题也会越来越多。网络信息安全应该是电力系统企业在今后工作中必须重视研究的问题。如果电力系统对工作人员缺乏必要的安全教育和培训,工作人员对于电力信息安全的问题存在侥幸心理,则网络信息安全出现威胁后,电力系统将一度陷入瘫痪无法恢复。

1.5国家政府对于电力系统网络安全问题制定的法律法规不够完善

我国目前已经颁布一系列法律法规对网络信息安全做出了规定,比如《中华人民共和国计算机信息系统安全保护条例》、《信息网络传播权保护条理》等法律。但我国对于电力系统信息安全问题制定的法律、法规和行政命令还不够完善。在执行过程中遇到了比如现实问题覆盖面不足,法律条文覆盖面欠缺,法律效力弱等问题。国家还需进一步增强法律法规的建设。

2电力系统信息安全防护的措施

2.1重视网络安全

安全性对于计算机网络信息来说非常重要,所以首先需要电力企业加强全体计算机网络工作人员的安全知识培养,从根本上提升计算机工作人员的网络信息安全技术水平,加强自身的职业综合能力。不断地加强信息安全人士,把信息安全责任制度制定详细落实到人,在日常工作中坐到有章可循、有法可依。

期刊文章分类查询,尽在期刊图书馆在与其他单位进行工作合作时,签订保密协议,并且安全工作人员定期针对计算机网络信息进行安全性检查和管理,对于发现的安全隐患及时处理,保证电力系统的网络信息安全。

2.2安全隔离技术

安全隔离技术在电力系统信息安全防护中的应用旨在防范各种各样的攻击对电力信息系统造成的威胁,安全隔离技术的技术类型较多,它们有效保障了电力系统信息的稳定性和安全性。

2.2.1物理隔离技术

系统外部网络倘若与内部网络直接连接,那么就极有可能出现黑客入侵系统的情况,进而引起系统信息丢失或被破坏。物理隔离技术的应用是基于物理学方法直接或间接对外部网络和内部网络进行分离,这就需要电力管理人员能够合理划分电力系统的安全区域,根据企业实际情况对划分层次数量进行确定,在实时监控技术的辅助下有效保障电力系统信息安全。

2.2.2协议隔离技术

利用协议隔离器对电力信息系统内部网络与外部网络完全分离采用的就是协议隔离技术,这对于内部系统安全的保证。这主要是由于电力信息内部系统可以借助接口方式与外部系统网络相连接,而协议隔离技术的应用正是保证了内部网络和外部网络之间合理连接机制的存在,在出现通信需要时只有输入专属密码才能产生有效的内外部连接,便于信息传输。而在内外部网络没有通信需求的情况下二者之间的连接就会自动断开,通过这样的方式保证系统信息运行安全。

2.2.3身份认证技术

通常而言身份认证技术的认证方式主要有四种,即口令、指纹、密钥和智能卡。技术实施过程需要在主机或终端上登录特定的用户信息,在后续操作进行时借助信息认证的途径进入到内部信息系统当中。而广义的网络登录所采用的通常是证书授权的方式,所有用户在得到中心授权后可通过签名的途径得到密钥,进而获得加密的系统信息。

2.2.4防火墙技术

电力系统信息安全防护中的防火墙技术其技术构成包括电流层网关、应用层网关和包过滤路由器等,相较于其他技术而言防火墙技术在保障电力系统信息安全方面发挥着极为重要的作用。但防火墙系统本身比较复杂,它在内部网络和外部网络之间建立了一个无形的屏障,而这一屏障是由各种软硬件所组成的,进而确保电力系统信息的内外部网络处于相对安全的沟通环境之中。

2.3建立电力系统安全应急方案

在电力系统的内外网中进行实时监控工作,评估电力系统的数据环境,如果得到的数值低于正常范围的安全指数,则需要进行安全预警,通知信息安全部门及时搜索潜在安全问题,发现之后及时清理,把安全隐患降到最低。建立完整的安全紧急方案,发生问题之后迅速查找原因,先排除是否是内部人员的错误操作引起,确定是外部因素引起的事故需要上报给上级人员,并针对性进行设备范围隔离工作,缩小故障发生范围,即使对于周边的设备进行安全处理工作,防止事故不断扩大从而引起电力系统的整个数据网瘫痪。电力系统安全受到威胁后果非常严重,重要情况需要及时通知公安机关部门介入协助工作。在故障被有效控制之后,马上进行系统恢复工作,争取用最短的时间恢复设备正常运行,并且加大安全事故防护力度,防止第二次攻击事件发生。

结束语

自改革开放后,我国的经济水平飞速提高,电力行业繁荣发展,居民的生活用电、工厂用电等需求不断扩大,促进电力行业规模的不断扩大,电力系统的不断完善和用电体制的不断改革。电力系统越来越依赖计算机网络技术,极大地提高了工作效益。但在网络信息应用的过程中,相关工作人员必须解决计算机网络信息存在的安全问题,才能确保电力系统的工作顺利运行。

参考文献

[1]邵娟,郭宇飞.电力系统计算机网络信息安全防护研究[J].电脑迷,2016,07:163.

[2]崔文曦,王峰.电力系统计算机网络信息安全研究[J].电子世界,2016,07:155+158.

[3]韩辉.电力系统计算机网络信息安全防护[J].科技风,2016,09:150.

[4]陈秋绮.电力系统计算机网络信息安全防护[J].智能城市,2016,09:248.

论文作者:徐嘉鸿,刘天健

论文发表刊物:《电力设备》2017年第17期

论文发表时间:2017/10/17

标签:;  ;  ;  ;  ;  ;  ;  ;  

电力系统计算机网络信息安全防护研究论文_徐嘉鸿,刘天健
下载Doc文档

猜你喜欢