電力系統(tǒng)信息安全防護(hù)體系探討

時(shí)間:2022-04-24 11:17:05

導(dǎo)語:電力系統(tǒng)信息安全防護(hù)體系探討一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

電力系統(tǒng)信息安全防護(hù)體系探討

摘要:為了能夠落實(shí)電網(wǎng)信息共享自動(dòng)化,最關(guān)鍵的就是要重視電力系統(tǒng)集成環(huán)境的有效建設(shè)。而信息的安全性同樣關(guān)乎電力系統(tǒng)運(yùn)行的穩(wěn)定性與安全性。為此,文章將電力系統(tǒng)一體化作為研究重點(diǎn),闡述了相關(guān)問題,并研究了信息安全防護(hù)體系的具體應(yīng)用,以供參考。

關(guān)鍵詞:電力系統(tǒng);一體化設(shè)計(jì);信息安全;防護(hù)體系

根據(jù)當(dāng)前電力系統(tǒng)的發(fā)展?fàn)顩r分析,電力系統(tǒng)逐漸向著一體化設(shè)計(jì)方向發(fā)展。而在實(shí)現(xiàn)信息共享一體化的過程中,為了保證信息的安全性,就需要積極構(gòu)建安全防護(hù)系統(tǒng)。

一、電力系統(tǒng)一體化概述

(一)系統(tǒng)特點(diǎn)分析

電力系統(tǒng)一體化具體指的就是系統(tǒng)中各組成部分的自動(dòng)化總稱,主要有變電站、電能量劑量與電網(wǎng)調(diào)度以及配電網(wǎng)等等。而電力系統(tǒng)一體化所具備的特點(diǎn)十分明顯,其可靠性與及時(shí)性突出,與此同時(shí),系統(tǒng)本身的完整性與一致性優(yōu)勢也相對(duì)顯著。

(二)有關(guān)電力系統(tǒng)一體化信息安全的闡釋

在電力企業(yè)生產(chǎn)與經(jīng)營過程中,保證系統(tǒng)信息安全十分關(guān)鍵。其中,最重要的就是要綜合考量電力工業(yè)具體特點(diǎn),在信息安全的基礎(chǔ)上有效地規(guī)避系統(tǒng)被入侵,對(duì)系統(tǒng)狀況進(jìn)行全面檢測。一旦出現(xiàn)系統(tǒng)安全事件,應(yīng)當(dāng)在短時(shí)間內(nèi)采取應(yīng)對(duì)措施,而系統(tǒng)遭受破壞的情況下可以及時(shí)恢復(fù)。對(duì)于電力系統(tǒng)一體化自動(dòng)化系統(tǒng)信息安全,則是要全面保護(hù)系統(tǒng)信息。針對(duì)沒有授權(quán)系統(tǒng)計(jì)算機(jī)資源是不允許訪問亦或是篡改的,同時(shí)要拒絕相應(yīng)的服務(wù)攻擊。除此之外,還需要避免系統(tǒng)受到病毒或者是黑客的入侵,盡可能防止操作不正確對(duì)系統(tǒng)帶來的威脅。而電力系統(tǒng)一體化信息安全所具備的特點(diǎn)可以表現(xiàn)在三個(gè)方面:首先,信息安全的保密性較強(qiáng),因而系統(tǒng)內(nèi)部信息的泄露風(fēng)險(xiǎn)得以降低;其次,完整性明顯。電力系統(tǒng)一體化的完整性特點(diǎn)可以有效地規(guī)避對(duì)系統(tǒng)內(nèi)部軟件以及數(shù)據(jù)等內(nèi)容進(jìn)行非法地刪除以及破壞等;最后,信息有效性突出。落實(shí)電力信息系統(tǒng)的一體化,能夠確保信息和系統(tǒng)資源更加有效。

(三)安全技術(shù)在電力系統(tǒng)一體化設(shè)計(jì)中的運(yùn)用

第一,防火墻技術(shù)。眾所周知,防火墻屬于網(wǎng)絡(luò)安全構(gòu)建,主要在企業(yè)網(wǎng)絡(luò)以及不安全網(wǎng)絡(luò)中合理地設(shè)置障礙,有效地規(guī)避信息資源被非法訪問。而防火墻技術(shù)的應(yīng)用能夠避免公司網(wǎng)絡(luò)中的專利信息非法輸出?,F(xiàn)階段,所謂的防火墻系統(tǒng)具體指的都是硬件防火墻,其具體的組成就是防火墻硬件卡與策略服務(wù)器軟件。在實(shí)際應(yīng)用的過程中,一定要在服務(wù)器以及工作站中合理地安裝好防火墻的硬件卡,而在服務(wù)器中則應(yīng)當(dāng)安裝策略服務(wù)器軟件,增強(qiáng)配置并管理網(wǎng)絡(luò)系統(tǒng)防火墻的效果。通常情況下,防火墻比較適用在獨(dú)立且和外部網(wǎng)絡(luò)互聯(lián)途徑有限,服務(wù)種類集中的單一性網(wǎng)絡(luò)當(dāng)中,能夠?qū)钟蚓W(wǎng)進(jìn)行全面保護(hù)。第二,VPN技術(shù)。該技術(shù)具體指的就是在公共基礎(chǔ)設(shè)施建設(shè)的基礎(chǔ)上,對(duì)公開網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)哪芰M(jìn)行合理運(yùn)用,并在安全技術(shù)的作用下,實(shí)時(shí)提供保密數(shù)據(jù)通信,是一種安全通道,具有明顯的安全性與可靠性。概括來講,VPN傳輸信息的主要媒介就是對(duì)可靠性不強(qiáng)的公用互聯(lián)網(wǎng)予以合理運(yùn)用,并在附加安全隧道與訪問控制以及用戶認(rèn)證等多種技術(shù)的作用下,具備相似于專用網(wǎng)絡(luò)的安全性能,為傳輸重要信息提供一定的安全保障。在電力系統(tǒng)中融入VPN技術(shù),能夠使電力網(wǎng)絡(luò)生產(chǎn)投入不斷降低,同樣也可以從網(wǎng)絡(luò)升級(jí)與維護(hù)工作中脫離出來。對(duì)于VPN技術(shù)的長期運(yùn)用,一定程度上提高了電力網(wǎng)絡(luò)可拓展性能,與此同時(shí),還能夠?qū)﹄娏ο到y(tǒng)內(nèi)部各個(gè)部門進(jìn)行有效的調(diào)整,確保關(guān)系的協(xié)調(diào)。在這種情況下,各個(gè)部門能夠針對(duì)突發(fā)事件進(jìn)行處理,在網(wǎng)絡(luò)大力支持之下,節(jié)省協(xié)調(diào)辦公相關(guān)費(fèi)用。對(duì)于VPN技術(shù)而言,隧道技術(shù)的作用不容小覷,這是在網(wǎng)絡(luò)層協(xié)議基礎(chǔ)上的規(guī)范,在兩點(diǎn)間亦或是兩端間的數(shù)據(jù)傳輸隧道構(gòu)建與拆除中比較常用。而實(shí)現(xiàn)VPN的重要前提就是網(wǎng)絡(luò)設(shè)備與固化在網(wǎng)絡(luò)設(shè)備當(dāng)中的控制軟件。當(dāng)前,VPN交換機(jī)是交換式VPN的重要設(shè)備,對(duì)隧道交換使用能夠把訪問引導(dǎo)至隧道的終端,以保證不同網(wǎng)絡(luò)用戶都可以進(jìn)入到各種網(wǎng)段當(dāng)中。第三,IDS技術(shù)。IDS也被稱為入侵檢測系統(tǒng),通常被應(yīng)用在可能對(duì)系統(tǒng)保密性以及完整性造成損害的行為檢測當(dāng)中,屬于網(wǎng)絡(luò)技術(shù)當(dāng)中的一種,同樣也是發(fā)展速度相對(duì)較快的領(lǐng)域。而IDS技術(shù)在實(shí)時(shí)檢測的基礎(chǔ)上,可以對(duì)攻擊模式、系統(tǒng)漏洞以及不完善版本與系統(tǒng)配置等模式予以全面檢查,進(jìn)而對(duì)相關(guān)活動(dòng)的安全性進(jìn)行有效監(jiān)控。該系統(tǒng)的具體組成就是數(shù)據(jù)管理服務(wù)器以及網(wǎng)絡(luò)探測。其中,網(wǎng)絡(luò)探測主要是專門主機(jī)當(dāng)中運(yùn)行,能夠?qū)W(wǎng)絡(luò)流過數(shù)據(jù)包進(jìn)行監(jiān)視,同時(shí)在發(fā)現(xiàn)出現(xiàn)攻擊行為的情況下可以向數(shù)據(jù)管理服務(wù)器傳送信息,并在服務(wù)器數(shù)據(jù)庫當(dāng)中對(duì)信息進(jìn)行詳細(xì)記錄。

二、電力系統(tǒng)一體化信息安全防護(hù)體系設(shè)計(jì)與應(yīng)用研究

(一)信息安全防護(hù)體系的設(shè)計(jì)

充分考慮電力系統(tǒng)當(dāng)中不同應(yīng)用特點(diǎn)以及安全等級(jí)的具體要求,可以有效分組以實(shí)現(xiàn)系統(tǒng)安全性的提升。其中,針對(duì)不同系統(tǒng)的安全等級(jí),安全分組主要包括三種。第一種分組,系統(tǒng)的功能主要包括SCADA、PAS、DMS三個(gè)部分,具有高實(shí)時(shí)性,而所對(duì)應(yīng)的生產(chǎn)現(xiàn)場控制區(qū)主要是實(shí)時(shí)控制區(qū)。第二種分組,系統(tǒng)的功能主要是TMR,具有準(zhǔn)實(shí)時(shí)性,其實(shí)際對(duì)應(yīng)的生產(chǎn)現(xiàn)場控制區(qū)主要是非實(shí)時(shí)控制區(qū)。第三種分組,系統(tǒng)的功能主要是DMIS部分,而具有非實(shí)時(shí)性,所對(duì)應(yīng)的生產(chǎn)現(xiàn)場控制區(qū)主要是生產(chǎn)管理區(qū)。前兩種分組之間可以設(shè)置硬防火墻的設(shè)備,進(jìn)而規(guī)避同電網(wǎng)外部公共通信鏈路以及內(nèi)部公共信息通道鏈路的連接。對(duì)MIS系統(tǒng)的以太網(wǎng)出口進(jìn)行考慮,則應(yīng)當(dāng)在第三種分組和前兩種分組間有效設(shè)置物理隔離設(shè)備。與此同時(shí),第三種分組當(dāng)中的DMIS一定不能夠和電網(wǎng)外部公共通信鏈路以及內(nèi)部公共信息通道鏈路實(shí)現(xiàn)連接?;诖耍皟煞N分組確定為電力系統(tǒng)一體化的內(nèi)部網(wǎng)絡(luò),而第三種分組為外部網(wǎng)絡(luò)。

(二)信息安全防護(hù)體系的安全管理方式

首先,應(yīng)詳細(xì)地指出計(jì)算機(jī)安全任務(wù)以及責(zé)任,同樣要?jiǎng)澐制胀ㄓ脩艉凸芾砣藛T間的權(quán)限。其中,系統(tǒng)的維護(hù)工作人員要承擔(dān)維護(hù)系統(tǒng)與配置的責(zé)任,同時(shí)還應(yīng)當(dāng)對(duì)相關(guān)維護(hù)數(shù)據(jù)與圖形進(jìn)行合理編輯。另外,操作工作人員要對(duì)SCADA運(yùn)行的狀況進(jìn)行實(shí)時(shí)監(jiān)控,普通用戶只允許查看信息,但是沒有操作亦或是控制系統(tǒng)的權(quán)利。其次,要想進(jìn)入系統(tǒng)內(nèi)的人員,一定要具備和系統(tǒng)配套的注冊(cè)工具,通過對(duì)證書技術(shù)的合理運(yùn)用,可以在交換系統(tǒng)內(nèi)部數(shù)據(jù)的基礎(chǔ)上,確保操作的安全性。最后,重視系統(tǒng)安全的作用,及時(shí)備份系統(tǒng)內(nèi)容。與此同時(shí),需要在初始設(shè)置系統(tǒng)的時(shí)候,制定系統(tǒng)出現(xiàn)故障的恢復(fù)計(jì)劃,以備不時(shí)之需。

三、結(jié)束語

綜上所述,電力系統(tǒng)中的自動(dòng)化系統(tǒng)諸多,必須要構(gòu)建安全防護(hù)系統(tǒng),充分考慮系統(tǒng)特點(diǎn)以合理設(shè)置安全等級(jí),確保各自動(dòng)化系統(tǒng)隔離的安全性,增強(qiáng)系統(tǒng)網(wǎng)絡(luò)安全效果。

作者:趙武忠 單位:國網(wǎng)吉林省電力有限公司通化供電公司

參考文獻(xiàn):

[1]常富紅,王媛媛.電力系統(tǒng)一體化設(shè)計(jì)中信息安全防護(hù)體系探討[J].信息與電腦,2015(4):31-31,33.

[2]徐暉,梁承東,程俊春等.基于電力系統(tǒng)的信息安全綜合評(píng)價(jià)體系研究[J].計(jì)算機(jī)科學(xué),2014,41(z2):482-484.

[3]陳來軍,梅生偉,陳穎等.智能電網(wǎng)信息安全及其對(duì)電力系統(tǒng)生存性的影響[J].控制理論與應(yīng)用,2012,29(2):240-244.

[4]張啟芳,解梁軍,葛網(wǎng)華等.基于電力系統(tǒng)信息安全督查平臺(tái)的架構(gòu)設(shè)計(jì)及應(yīng)用[J].電子設(shè)計(jì)工程,2015,23(23):174-176.

[5]郭麗.面向PID電力系統(tǒng)信息安全自動(dòng)控制研究[J].科技通報(bào),2013,29(2):39-41.

[6]華巧.論智能電網(wǎng)下的電力系統(tǒng)信息安全防護(hù)措施[J].軍民兩用技術(shù)與產(chǎn)品,2014(17):36-37.