- 相關(guān)推薦
電力自動(dòng)化通信網(wǎng)安全與處理措施論文
【摘要】隨著社會(huì)的提高,經(jīng)濟(jì)的快速開(kāi)展,目前電力通信也朝著自動(dòng)化、智能化的方向開(kāi)展提高,因而關(guān)于電力自動(dòng)化通信的安全問(wèn)題提出越來(lái)越高的請(qǐng)求。作為整個(gè)電力通信系統(tǒng)開(kāi)展進(jìn)程中最根底的設(shè)備,電網(wǎng)的運(yùn)轉(zhuǎn)安全問(wèn)題備受注重,作為保證電網(wǎng)運(yùn)轉(zhuǎn)安全的重要一環(huán)的電力自動(dòng)化通信技術(shù)中的信息安全就顯得尤為重要了,為電網(wǎng)安全運(yùn)轉(zhuǎn)提供重要保證。
【關(guān)鍵詞】電力通信論文
引言
近幾年全世界的網(wǎng)絡(luò)數(shù)據(jù)開(kāi)展異常疾速,快速開(kāi)展的網(wǎng)絡(luò)數(shù)據(jù)加快了交流信息的速度,加強(qiáng)了信息共享的便利性,并且逐步擴(kuò)展著數(shù)據(jù)網(wǎng)絡(luò)的開(kāi)展趨向。而為了加快傳輸速度,提高效率,電力自動(dòng)化數(shù)據(jù)充沛應(yīng)用了無(wú)線網(wǎng)和INTER網(wǎng),在電網(wǎng)中大量應(yīng)用軟交流技術(shù)和調(diào)度數(shù)據(jù)網(wǎng)等技術(shù)手腕,大大減少了電網(wǎng)開(kāi)發(fā)和維護(hù)階段的工作量,但是也呈現(xiàn)了更多的安全問(wèn)題,網(wǎng)絡(luò)數(shù)據(jù)傳播過(guò)程中可能會(huì)呈現(xiàn)電網(wǎng)內(nèi)部的信息損失和走漏的狀況,有時(shí)以至于存在駭客入侵攻破竊取信息的狀況,增加了電網(wǎng)誤控、失控的風(fēng)險(xiǎn)。因而注重通信網(wǎng)信息安全工作,是開(kāi)展電力自動(dòng)化通信技術(shù)一項(xiàng)不可或缺的重要一環(huán)。
1電力通信防護(hù)體系的概述
整個(gè)電網(wǎng)安全防護(hù)過(guò)程具有復(fù)雜性、系統(tǒng)性等特性,經(jīng)過(guò)先進(jìn)的防護(hù)技術(shù)將管理技術(shù)和防護(hù)流程整合為整個(gè)電網(wǎng)安全防護(hù)系統(tǒng)。普通狀況下,在樹(shù)立模型的階段,此工程都參照信息安全工程學(xué)發(fā)明模型的根本辦法,在實(shí)驗(yàn)中施行項(xiàng)目的全過(guò)程安全工程都可以得到信息安全工程模型,只是在實(shí)踐防護(hù)過(guò)程中存在許多差別,而僅有一些單一設(shè)備的安全設(shè)置契合信息安全工程模型,卻并不能滿足愈加系統(tǒng)化、復(fù)雜化的電力通信防護(hù)體系。將種種要素歸結(jié)為一個(gè)整體,而整體中主要包含了三大要素:技術(shù)管理、安全戰(zhàn)略、安全管理,同時(shí)也構(gòu)成了信息安全的主體模型。
2系統(tǒng)中的常見(jiàn)的破綻微風(fēng)險(xiǎn)
(1)系統(tǒng)中心站中心站的節(jié)點(diǎn)為內(nèi)部通信站的數(shù)據(jù)的集結(jié)點(diǎn),系統(tǒng)在收發(fā)外界數(shù)據(jù)的過(guò)程中都要經(jīng)過(guò)此接口。若攻擊者攻擊該節(jié)點(diǎn),入侵者能夠獲取整個(gè)系統(tǒng)的數(shù)據(jù)信息,整個(gè)就毫無(wú)隱私可言。若中心站一旦呈現(xiàn)毛病,會(huì)招致整個(gè)系統(tǒng)癱瘓,不能工作。由于系統(tǒng)的中心是中心站,應(yīng)該將中心站列為安全防御工作中重點(diǎn)維護(hù)的對(duì)象。普通運(yùn)用增強(qiáng)防火墻技術(shù)維護(hù)中心站,即強(qiáng)化外部網(wǎng)絡(luò)互聯(lián)環(huán)節(jié)與中心站的防護(hù)隔離措施。在運(yùn)營(yíng)過(guò)程中,大量的防火墻技術(shù)應(yīng)用于電力企業(yè),因而作為一個(gè)信息的出入口,防火墻本身存在于各個(gè)網(wǎng)絡(luò)和網(wǎng)絡(luò)之間的銜接中,在信息傳輸?shù)倪^(guò)程中,可以實(shí)時(shí)控制信息流的傳輸,防火墻能較好的抵御形形色色的攻擊。企業(yè)必需經(jīng)過(guò)強(qiáng)化防火墻的建立來(lái)保證網(wǎng)絡(luò)信息和效勞的安全牢靠。從邏輯上講,防火墻能夠比作別離器,也可以了解為監(jiān)控器,由于防火墻能實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)和網(wǎng)絡(luò)之間的數(shù)據(jù)活動(dòng),在企業(yè)運(yùn)營(yíng)過(guò)程中,內(nèi)部網(wǎng)絡(luò)都由防火墻進(jìn)行安全維護(hù)工作。普通防火墻都能限制別人進(jìn)入網(wǎng)絡(luò),并將內(nèi)部網(wǎng)絡(luò)和風(fēng)險(xiǎn)用戶和風(fēng)險(xiǎn)效勞相互隔離,并且防火墻還具有避免他們風(fēng)險(xiǎn)用戶和效勞靠近網(wǎng)絡(luò)內(nèi)部本身的防御系統(tǒng)的作用,在訪問(wèn)的站點(diǎn)的過(guò)程中,用戶也可以經(jīng)過(guò)防火墻限制特殊站點(diǎn)的訪問(wèn),并且在監(jiān)控的過(guò)程中,也能愈加便當(dāng)?shù)倪\(yùn)用IN-TERNET。一旦入侵者要挾了防火墻之后,防火墻會(huì)經(jīng)過(guò)報(bào)警系統(tǒng)及時(shí)報(bào)警,保證可以及時(shí)的存檔并轉(zhuǎn)移重要的數(shù)據(jù)信息,最大水平確保了網(wǎng)絡(luò)的安全。
。2)無(wú)線終端存在的風(fēng)險(xiǎn)和破綻全部無(wú)線網(wǎng)絡(luò)中都存在無(wú)線終端,并且數(shù)量龐大,無(wú)線終端構(gòu)成了整個(gè)通信系統(tǒng)的根本構(gòu)造。無(wú)線終端本身具有信號(hào)開(kāi)放、品種繁多等特性,因而在終端經(jīng)常存在很多的系統(tǒng)破綻。在維護(hù)系統(tǒng)工作中,維護(hù)系統(tǒng)信息和維護(hù)系統(tǒng)業(yè)務(wù)安全同樣重要。維護(hù)系統(tǒng)信息的根底是信息自身的訪問(wèn)安全,在訪問(wèn)信息時(shí),一定要制止沒(méi)有權(quán)限的人員查看訪問(wèn),制止沒(méi)有信息操作權(quán)益的人員進(jìn)行操作。關(guān)于如何處置無(wú)線終端破綻,在維護(hù)全部信息的安全工作中,系統(tǒng)要明白的劃分身份和權(quán)益,經(jīng)過(guò)對(duì)信息庫(kù)加密,在訪問(wèn)信息時(shí),僅僅限制沒(méi)有訪問(wèn)權(quán)限的用戶,但是卻不影響有訪問(wèn)權(quán)限的人正常的訪問(wèn)信息。除此之外憑仗信息訪問(wèn)模型能夠擬定一個(gè)信息訪問(wèn)的范圍。在訪問(wèn)過(guò)程中也會(huì)應(yīng)用信息訪問(wèn)安全技術(shù)手腕,其中運(yùn)用比擬普遍的為訪問(wèn)控制和身份認(rèn)證這兩種技術(shù)。
(3)信息加密的破綻在信息安全維護(hù)工作中,為了維護(hù)信息安全通常都會(huì)應(yīng)用信息算法進(jìn)行加密。普通先提早加密處置數(shù)據(jù),然后再將數(shù)據(jù)發(fā)送進(jìn)來(lái),為了保證數(shù)據(jù)的安全,會(huì)運(yùn)用一種唯有內(nèi)部才曉得的算法對(duì)數(shù)據(jù)進(jìn)行加密;接納方接納到數(shù)據(jù)文件之后,然后依據(jù)內(nèi)部算法轉(zhuǎn)化文件,這樣才干夠保證在傳播過(guò)程中數(shù)據(jù)和信息更具安全性。為了確保數(shù)據(jù)的安全性,通常會(huì)運(yùn)用到以下兩種那個(gè)加密方式:①非對(duì)稱密鑰算法;②規(guī)范加密算法。非對(duì)稱密鑰算法也稱公開(kāi)密匙算法,有兩對(duì)密鑰:一個(gè)專用密鑰和一個(gè)公共密鑰。用戶應(yīng)該確保專用密鑰的安全;能夠把公共密鑰發(fā)布進(jìn)來(lái)。專用密鑰與公共密鑰關(guān)系嚴(yán)密,只能用專用密鑰解密公共密鑰加密信息,反之亦然。加密信息管理與戰(zhàn)略失誤都會(huì)形成嚴(yán)重的信息安全問(wèn)題。
3電力自動(dòng)化通信技術(shù)中信息安全對(duì)策
目前電力自動(dòng)化通信技術(shù)中的傳輸信息通常都運(yùn)用明文傳輸方式進(jìn)行傳輸,在傳輸?shù)倪^(guò)程中不能保證信息的安全性,駭客常常會(huì)成心的修正和監(jiān)聽(tīng)信息,以至于會(huì)攻擊系統(tǒng),嚴(yán)重的毀壞系統(tǒng)。若在傳輸?shù)倪^(guò)程中不運(yùn)用對(duì)應(yīng)的措施對(duì)信息進(jìn)行加密處置,則無(wú)論運(yùn)用何種木馬查殺軟件監(jiān)控電力自動(dòng)化通信系統(tǒng)都毫無(wú)意義,依然不能修復(fù)系統(tǒng)中存在的安全破綻,運(yùn)用明文方式進(jìn)行數(shù)據(jù)傳輸會(huì)招致呈現(xiàn)各種信息安全風(fēng)險(xiǎn),很大水平上毀壞電力安全系統(tǒng),更為嚴(yán)重的結(jié)果是直接招致系統(tǒng)癱瘓。
。1)應(yīng)用多層次加密碼方式加密無(wú)線通信系統(tǒng)目前網(wǎng)絡(luò)信息價(jià)目運(yùn)用最普遍的三種加密方式是端口到端口加密、鏈路加密和混合加密方式。端口到端口的加密主要是加密連續(xù)過(guò)程中的數(shù)據(jù),運(yùn)用相同的密鑰對(duì)一切客戶數(shù)據(jù)傳輸進(jìn)行加密。而鏈路加密是加密網(wǎng)絡(luò)中物理層前的數(shù)據(jù)鏈路層節(jié)點(diǎn)處的數(shù)據(jù)。必需加密處置一切節(jié)點(diǎn)和與本身相鄰的節(jié)點(diǎn)之間的數(shù)據(jù)傳輸,通常在節(jié)點(diǎn)和節(jié)點(diǎn)之間都有匹配的密碼機(jī)維護(hù)節(jié)點(diǎn)傳輸?shù)男畔ⅲ總(gè)節(jié)點(diǎn)間的密鑰和密碼機(jī)均存在一定的差別。混合加密是將兩者整合成同一個(gè)加密方式,需求兩次及以上加密傳輸?shù)男畔⒑臀募?/p>
(2)選擇恰當(dāng)?shù)募用芩惴ǚ绞皆趹?yīng)用層與網(wǎng)絡(luò)層之間引入SSL層,對(duì)數(shù)據(jù)流進(jìn)行完整加密。加密的內(nèi)容主要包括了傳輸協(xié)議內(nèi)容和應(yīng)用數(shù)據(jù)。整個(gè)過(guò)程將數(shù)據(jù)流劃分紅數(shù)據(jù)段進(jìn)行加密,經(jīng)過(guò)數(shù)據(jù)加密將明文變成密文。
(3)強(qiáng)化人員培訓(xùn),增強(qiáng)主動(dòng)防御才能信息管理人員不只要避免員工的不合理操作,而且要培訓(xùn)員工標(biāo)準(zhǔn)性操作。讓員工明白運(yùn)用不安全賬戶、隨意共享、弱口令等不安全操作對(duì)企業(yè)信息安全的危害,要教育員工正確運(yùn)用終端設(shè)備、備份重要數(shù)據(jù)、加密數(shù)據(jù)等標(biāo)準(zhǔn)操作,基本上梗塞信息安全破綻。(4)注重機(jī)房安全企業(yè)信息系統(tǒng)的中心是機(jī)房,制止非信息管理人員恣意進(jìn)出。首先應(yīng)該制定完善的機(jī)房管理制度,每天巡視機(jī)房,限制非信息維護(hù)人員的出入,同時(shí)做好UPS不連續(xù)電源、防雷、消防、門(mén)禁、控制濕度和溫度等措施。
4完畢語(yǔ)
電力自動(dòng)化通信網(wǎng)絡(luò)既年輕又特殊,其信息安全有本身的特殊性,其面對(duì)的網(wǎng)絡(luò)安全問(wèn)題也比擬嚴(yán)重。我們需求采取有效的技術(shù)手腕,包括了先進(jìn)的密碼加密方式、結(jié)實(shí)的企業(yè)防火墻等防御措施,只需運(yùn)用得當(dāng),是能夠保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全,維護(hù)電力消費(fèi)活動(dòng)運(yùn)營(yíng)的安全。未來(lái)我們將運(yùn)用愈加先進(jìn)安全的網(wǎng)絡(luò)安全體系架構(gòu)、防火墻、密碼算法、病毒防治軟件和IDS等技術(shù)來(lái)維護(hù)電力系統(tǒng)數(shù)據(jù)信息,但是毀壞常常是從內(nèi)部開(kāi)端,因而需求制定一套健全的安全思想和安全機(jī)制,這才是維護(hù)系統(tǒng)安全的關(guān)鍵。
參考文獻(xiàn)
[1]張貽鋒.網(wǎng)絡(luò)通信中信息安全的保證措施[J].電腦編程技巧與維護(hù),2008,14.
[2]耿新民,胡春光.電力企業(yè)信息系統(tǒng)安全的隱患與對(duì)策[J].華東電力,2005,10.
[3]馮小安,祁兵.電力信息系統(tǒng)安全體系的構(gòu)建[J].電網(wǎng)技術(shù),2008,21.
【電力自動(dòng)化通信網(wǎng)安全與處理措施論文】相關(guān)文章:
電力自動(dòng)化系統(tǒng)的數(shù)據(jù)處理論文11-24
電力自動(dòng)化系統(tǒng)的數(shù)據(jù)處理12-08
安全風(fēng)險(xiǎn)中電力技術(shù)措施與管理思考論文11-30
分析電力自動(dòng)化系統(tǒng)的數(shù)據(jù)處理12-06
電力SDH光纖通信網(wǎng)絡(luò)組網(wǎng)優(yōu)化探討論文04-02
電力項(xiàng)目投資風(fēng)險(xiǎn)防范的措施經(jīng)濟(jì)論文11-19
電力企業(yè)物資管理現(xiàn)狀及措施的論文11-10
土石壩繞壩滲漏的原因及處理措施論文06-28