公務員期刊網 論文中心 正文

    電力系統信息通信網絡安全防范措施

    前言:想要寫出一篇引人入勝的文章?我們特意為您整理了電力系統信息通信網絡安全防范措施范文,希望能給你帶來靈感和參考,敬請閱讀。

    電力系統信息通信網絡安全防范措施

    摘要:電力系統通信網絡安全是電力系統安全管理的重要內容,是關系到電力系統能否有效地、安全地保證電力供應、保障社會發展的重要工作。本文通過對當前我國電力系統網絡安全方面問題的分析,提出了自己的見解。

    關鍵詞:電力系統;信息;網絡安全;防護

    1前言

    隨著經濟的發展、技術的進步,電力已經成為社會發展、人們生活的重要資源,成為推動社會發展的重要動力。伴隨著電力系統的自動化、網絡化、智能化技術的發展和廣泛應用,如何確保電力系統的安全性、穩定性成為保障社會發展的重要問題。雖然當前我國在電力系統網絡管理和控制方面,為保障電力專網的安全、降低外網攻擊電力系統信息通信網絡的風險,采用了信息內、外網的雙網運行模式,但是這種網絡安全防護模式在運用和管理過程中仍然存在許多風險和漏洞,在通信設備運維、網絡管理方面仍有許多問題亟待解決。

    2電力系統國內外信息通信網絡設備使用現狀分析

    電力系統信息通信網絡是一個覆蓋全面的網絡,其各項通信和控制活動需要大量硬件設備的運轉和工作。然而,在當前技術水平下,我國自主知識產權、自主核心技術設備的比重相對較小,在網絡管理和運行上大量依賴從國外進口技術和設備,這種狀況導致我國電力系統的安全防護工作存在很大的安全隱患,因此鑒于網絡設備功能和操作的特殊性以及國家對電力部門的重要程度,必須加強網絡安全管理和防護。一方面為保障電力系統運行的穩定可靠,電力系統通信網絡部分技術和設備必須使用;另一方面,國外供應商,尤其是有政治背景的供應商,提供所謂“質量安全”的技術、產品的供應商,可能會在產品上留有“后門”,在軟、硬件上存在固有的漏洞,隱藏了可能導致通信中斷、錯誤、設備癱瘓等情況的惡意程序,威脅我國電力系統的安全。

    3電力系統信息通信網絡安全風險分析

    經過多年的發展,我國為提高電力系統的運行效率,積極構建了電力系統管理專用網絡。為防止電力系統網絡受到互聯網的攻擊,造成電力系統故障、癱瘓等重大安全事故,我國在構建電力系統網絡時采用內、外網雙網模式,通過邏輯強隔離或物理隔離的方法構建信息通信網絡安全防護的基礎。然而,隨著技術手段的不斷升級和更新,新的網絡安全問題不斷出現,即使是在內、外網采用物理隔離的情況下,也可以通過各種方式實現對電力系統信息網絡的入侵和破壞。

    3.1設備與系統方面

    在網絡設備的選擇上,由于當前過度依賴國外進口設備,一旦供應商在供應的網絡設備上植入后門、木馬等程序,將導致電力系統信息通信網絡完全、局部對外部網絡開放,最終導致電力系統信息通信網的安全風險。隨著科技的不斷發展,網絡入侵和控制手段也不斷增加,通過采用電磁輻射或者無線電信號可以實現對電力系統信息通信網絡的入侵;通過利用供應商預設在硬件設備中的木馬程序,使其發射出特有的輻射或者無線電信號,攻擊者可利用這些信號實現對信息通信網絡的偵測、破譯和控制,從而實現對內網的破壞。同時,在系統設備的缺陷、漏洞上的防護不全面,也是極容易被攻擊者利用的。由于部分系統漏洞被供應商公開或者電網系統修復不及時,使服務器等網絡設備可能遭至頻繁的攻擊和利用,更加大了我國電力系統信息通信網絡的安全風險。

    3.2人員控制方面

    我國電力系統內外網分離的策略取得了一定的成效,降低和消除了一部分由網絡攻擊等造成的系統故障。但是,在內網管理和運營上,管理和操作人員在運行維護過程中存在大量風險。一方面,由于部分核心設備依賴進口,其故障、維護、升級等過程過度依賴外來的技術人員,在進行內網系統監測維護期間大量敏感數據可能為他人所得進行非法研究;另一方面,電網公司內部的管理人員、操作人員也可以通過移動存儲介質、終端等數據通訊時,利用設備預留的后門、漏洞等植入病毒或木馬,使電力系統信息通信網絡遭受內網式攻擊。

    4電力系統信息通信網絡安全防護的措施

    4.1設備供應國產化

    設備安全是電力系統信息通信網絡安全的基礎,確保設備供應的國產化,尤其是核心設備的國產化可以在一定程度上規避進口設備的安全風險,降低由于進口設備存在預留后門、開放漏洞等隱患造成的各類設備風險,防止設備安全隱患威脅整個電力系統通信網絡安全。

    4.2設備供應審查化

    在針對設備供應商的選擇上進行嚴格的審查化,通過對供應企業的資質審核、設備選型、安全準入、企業投資人、操作人員、企業背景等進行嚴格的審查,提高供應商準入門檻,確保供應商在政治和經濟利益上與國家的一致性。

    4.3設備投運管控化

    首先,在設備選購、實用分析階段,對網絡設備進行全方位的安全檢測,降低和消除各類后門、策略配置以及代碼等潛在的風險,對設備運行進行可行性分析,針對后門、策略配置以及代碼等問題,與供應商一起積極協作,消除風險。其次,在使用過程中,針對系統和設備出現的各類問題和漏洞,與供應商積極溝通,升級消除,并通過完善漏洞數據庫,實現漏洞監測和跟蹤修復工作。同時,在實際控制過程中建立防范預警模式,優化電力系統信息網絡安全監測系統,對系統運行狀況、操作記錄等進行日記化備份,對系統的重要內容進行隔離備份,以防遭受攻擊后系統不能正常恢復。

    4.4人員控制嚴格化

    在人員控制方面,建立相關人員的管理和控制制度,對人員進行審查、教育,完善隊伍管理工作,保障在電力系統通信網絡操控過程中的安全,在內網獨立的基礎上,保障人員控制質量,消除人員控制失誤和惡意攻擊風險,同時做好離線設備的信息處理和消除教育工作,防止重要信息的泄漏。

    5結論

    我國處在發展階段,各項技術仍不完善,電力系統信息通信網絡的安全存在問題較多。電力系統信息通信網絡的安全直接關系到電力系統的有效運行,直接關系到我國電網的調度使用和安全,是關系到社會生產、國家命運的重大安全問題。只有保障電力系統信息通信網絡的安全,才能為社會發展提供強大的動力。

    參考文獻

    [1]高鵬,李尼格,范杰.電力系統信息通信網絡安全及防護研究[J].現代電子技術,2014,(18):146-148,151.

    作者:賴韻宇 熊一凡 單位:國網江西省電力公司檢修分公司

    主站蜘蛛池模板: 成人无遮挡毛片免费看| 欧美成人精品第一区二区三区 | 国产成人免费永久播放视频平台| 成人爱做日本视频免费| 成人午夜私人影院入口| 国产成人无码a区在线观看视频 | 国产成人麻豆精品午夜福利在线| 成人伊人青草久久综合网破解版| 免看**毛片一片成人不卡| 欧美成人精品第一区二区三区 | 久久久久亚洲av成人网人人软件| 69成人免费视频| 在线观看国产成人AV片| www亚洲欲色成人久久精品| 国产麻豆成人传媒免费观看| 亚洲国产成人久久一区www| 成人动漫在线免费观看| 亚洲人成人网站在线观看| 在线观看国产成人AV片| 精品久久久久久成人AV| 国产成人免费网站app下载| 成人毛片免费观看视频| 18岁日韩内射颜射午夜久久成人| 国产精品成人va在线播放| 日韩精品成人一区二区三区| 国产婷婷成人久久av免费高清| 成人片黄网站色大片免费| 亚洲国产成人久久一区久久 | 成人免费公开视频| 99国产精品久久久久久久成人热| 午夜成人无码福利免费视频| 国产成人无码精品一区在线观看| 成人毛片免费网站| 成人观看网站a| 成人欧美视频在线观看| 992tv成人影院| 久久亚洲国产成人亚| 久久久久av综合网成人| 欧美日韩国产成人在线观看| 色噜噜狠狠色综合成人网| 91啦中文成人|