欢迎来到天天文库
浏览记录
ID:23489321
大小:62.62 KB
页数:5页
时间:2018-11-08
《电力信息系统信息安全技术的研究方曦》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、电力信息系统信息安全技术的研宄方曦(贵州电网有限责任公司铜仁供电局贵州铜仁554300)摘要:目前在电力系统中越来越广泛地应用到了电子信息和计算机网络,电力系统也具有越来越高的电力自动化程度。确保电力系统工快捷、通畅、稳定以及正常运行的关键就是其中的各项运行参数,所以必须要采取有效的措施确保这些信息的安全性,防止这些信息丢失或者被总改。在这一背景下,电力系统的信息安全防护工作受到了人们的普遍重视,尤其是在智能电网迅猛发展的今天,信息安全显得尤为重要。木文就着重展开对电力信息系统信息技术安全问题的研宄,期望能够有所帮助。关键词:电力信
2、息系统;信息安全;技术研究一、当前我国电力信息系统信息安全问题分析电力系统是一个比较庞大与复杂的系统,其安全可靠的运行直接影响着电力配电。只有做好电力信息系统信息安全工作,才能够确保电力系统安全稳定的运行,才可以有效预防恶意攻击与有害信息对电力系统的干扰。因此,对电力系统信息安全的防护工作是非常重要的。电力系统信息安全涉及的范围非常广泛,我国非常重视电力系统的信息安全,电力系统也非常重视电力系统信息安全的研究工作,并且在这方面投入了大量的资金,但是,目前我国电力系统信息安全还有着不少的问题,经常出现的问题有以下几个方面:1、电力系统
3、信息安全管理不够规范,没有一套标准的安全管理规范系统,无法合理科学的管理控制电力系统的信息安全。2、薄弱的信息安全意识。在一些电力信息系统中只是对防病毒软件和防护墙进行了安装,并没有关注对信息安全技术和策略的研宄,因此无法及时地解决一些新的信息安全问题;3、没有做好统筹规范系统信息安全的工作,因此导致电力系统中具有较多的信息安全隐患,使得电力系统的运行安全受到了较大的威胁。二、电力信息系统信息安全技术要点1、安全隔离技术1.1协议隔离技术。所谓的协议隔离技术主要是通过协议隔离器完全分离电力信息系统的内部系统和外部系统,进一步的确保内
4、部系统的安全性。因为电力信息内部系统能够通过接U的方式连接外部系统的网络,协议隔离技术能够使其外部网络与内部网络两者之间具备一种合理的连接机制,一旦系统的内外部之间具有通信需要,这时候就能够将专属的密码输入进去,从而使内外部之间产生奋效的连接,并且传输信息;如果内外部系统并未产生通信需求,这吋候就会自动的断开两者之间的连接,因此该技术可以确保电力信息系统实现安全可靠的运行。1.2身份认证技术。所谓的身份认证技术主要就是将特定用户的信息登录在主机或者终端上,这样用户在进行后续的操作吋就可以通过信息认证的方式在内部的信息系统中进入,一般
5、来说,认证的方式包括密钥、指纹、口令、智能卡等各种方式。在广义的网络中登录吋通常都是采用证书授权的方式,通过这种方式授权中心的所有用户就可以利用签名的方式获得一个独特的密钥,从而将信息系统加密的信息数据获得。1.3物理隔离技术。如果系统的内部网络和外部网络两者之间发生直接连接,就有可能会引发黑客侵入系统的问题,最终导致系统信息被破坏或者丢失。所谓的物理隔离技术就是通过对物理学方法的利用间接或者直接的分离系统的外部网络和内部网络。在具体应用物理隔离技术的吋候电力管理人员要针对电力系统进行合理划分,使其形成不同的安全区域,要以企业的具体
6、情况为根据以确定具体的划分层次的数量,同吋再运用实吋监控技术就能够使系统的信息安全得到冇效地保障。1.4防火墙技术。由包过滤路由器、应用层网关、电流层网关等技术共同构成了防火墙技术,在电力信息系统的安全防范技术中防火墙技术具冇十分重要的作用。作为一项比较复杂的系统,防火墙系统的主要构成方式就是将一个无形的屏障建立在外部网络与内部网络之间,由各种软件和硬件共同组成了这一屏障,从而使电力信息系统的内部网络与外部网络之间形成一种比较安全的沟通方式。2、加密技术。电力系统在传输各种信息的时候很容易出现信息被窃取、篡改或者迟滞的问题,通过信息
7、加密技术则可以使上述的问题得到奋效的解决。在进行密钥的管理和分发的工作中RSA数字签名技术具奋非常大的应用优势,苏不仅非常简便,而II具有较少的成本投入。因为这种技术具冇公开的密钥,所以其能够使密钥的分配和保存问题得到有效地解决。三、加强电力信息系统信息安全技术管理的对策1、建立健全电力系统1.1创建与完善电力调度的数据网络,需要在专门通道上通过多种手段达到物理层面和公共信息网络的安全分隔。其主要的方法有:使用专线,数字序列冋步处理和准同步处理,通过专一的网络设施组装网络等。电力调度数据网只能够被允许传送和电力调度生产密切有关的数据
8、业务信息。1.2电力监控系统和电力调度数据网络都不准与外面的因特网进行直接关联,同吋还要做好对电子邮件的严格限制收发工作。1.3电力监控系统可以利用专用的局域网(内网),做到和当地另外的电力监控系统的关系与连接。还可以利用电力调度数据
此文档下载收益归作者所有