張敏
國家電網黑龍江省電力有限公司黑河供電公司信息中心 黑龍江黑河 164300
電力系統(tǒng)中的計算機網絡安全
張敏
國家電網黑龍江省電力有限公司黑河供電公司信息中心 黑龍江黑河 164300
在我國當前信息化飛速發(fā)展的過程中,其工業(yè)建筑已經逐漸開始與信息化相結合,而如何來更加科學、有效的對計算機網絡進行防護,確保其擁有的安全性,便成為了各個應用信息化技術領域的研究重點。尤其是我國電力系統(tǒng)這一類直接影響到國家戰(zhàn)略安全以及經濟體系的重要行業(yè)部門來說,針對電力系統(tǒng)運營過程中的系統(tǒng)穩(wěn)定性、安全性進行強化,已經成為了未來發(fā)展的一個關鍵所在。本篇文章主要針對電力系統(tǒng)之中的計算機網絡安全技術進行了全面詳細的探討,以期為我國電力系統(tǒng)的安全性發(fā)展作出貢獻。
計算機網絡;電力系統(tǒng);安全;問題;措施
在我國電力系統(tǒng)發(fā)展與信息化相結合越發(fā)緊密的結合的今天,計算機網絡自身的發(fā)展,極大的推動了我國電力系統(tǒng)自動化的發(fā)展,但是在計算機網絡技術應用越發(fā)深入應用的今天,其計算機網絡所面臨的病毒侵害風險也在持續(xù)不斷的提升,這從某種程度上來說也增大了電力系統(tǒng)運行的安全性。下文主要針對電力系統(tǒng)運行過程中的計算機網絡安全進行了全面詳細的探討。
在當前完全開放的電力市場機制體系之下,利用計算機網絡的方式來提高用電用戶與電力中心交易的緊密性,但是在這一過程中,如果說對全局進行管控的電力系統(tǒng)計算機網絡遭受到了病毒的侵害,那么不僅會給電力企業(yè)造成危害,還會給用電用戶本身也帶來極大的損失。為了避免這類現象的出現,就務必要在電力系統(tǒng)之中來對計算機網絡安全防護技術進行強化,而電力企業(yè)本身為了能夠最大限度的避免病毒、黑客等主體的侵害,就應當通過現代化的認證技術以及防護功能嚴密的加密措施等行為來對電力系統(tǒng)之中所涉及到的計算機網絡進行防護,但是在這一過程中,依然有部分不法分子能夠利用對于數據傳輸的速率、長度、流量等方面的信息來對于電力系統(tǒng)網絡的正常運行造成影響,并且使得計算機網絡受到控制。因此,針對電力系統(tǒng)之中的計算機網絡的安全性進行防護措施強化有著極大的必要性。
2.1 工作環(huán)境的安全漏洞
目前在很多電力企業(yè)中電力操作系統(tǒng)以及數據庫系統(tǒng)等用戶環(huán)境自身就存在很多的安全漏洞,如對特定網絡協(xié)議實現的錯誤,自身體系結構中存在的問題等一些漏洞都會對電力系統(tǒng)造成嚴重的破壞,從而對電力企業(yè)造成嚴重的損失。對于安全漏洞的重視不夠一直是現在電力行業(yè)存在的通病,電力無小事,只有防患于未然才能保障電力的安全運行,尤其是在平時的工作中只有從小事抓起,才能夠避免出現大的披露,尤其是電力行業(yè)的操作系統(tǒng)越來越智能化和集成化,一旦出現問題就會導致大的事故,對于安全漏洞的查找和防患應該作為工作的重中之重,下大力氣來抓。
2.2 網絡協(xié)議存在的安全問題
在電力系統(tǒng)計算機網絡(Internet)中采用的TCP IIP協(xié)議主要是面向信息資源共享的,所以會造成部分的計算機網絡協(xié)議存在一定的安全漏洞,這種漏洞也是目前計算機網絡以及信息安全問題中最為重要的根源。比如常見有FTP、Telnet、SMTP等協(xié)議中。并且在電力系統(tǒng)中用戶的口令信息主要是采用明文的形式在計算機網絡中進行傳輸的,這些網絡協(xié)議雖然是依賴的TCP協(xié)議本身但是也不能保證電力系統(tǒng)計算機網絡信息傳輸信號的安全性。網絡協(xié)議出現問題大多情況都可以通過及時處理得以解決,但是在進行網絡協(xié)議設定的時候應該更多的考慮到實際工作中可能存在的問題,只有這樣才能讓網絡協(xié)議存在的安全問題得以解決不會給電力系統(tǒng)的運行帶來嚴重的影響。
2.3 計算機病毒的侵害
計算機病毒是最為常見的一種病毒形式,任何一個接觸計算機網絡的人員都可能會有遭到病危害的先向我。計算機病毒分為“蠕蟲”和“病毒”,計算機病毒是一種誠訊,是一段可以進行執(zhí)行代碼的程序。計算機病毒如同生物病毒,具有獨特的復制能力,并且蔓延的速度是非常之快的。但是也是非常難以清除的,并且病毒還能夠將自身附帶的各種病毒類型一個用戶傳到另一個用戶通過文件的復制進行傳遞。計算機病毒不僅具有復制能力,而且也具有其他的一些共性一個被污染的程序能夠傳送病毒的載體。
3.1 加強對網絡安全的重視
電力系統(tǒng)之中的計算機網絡在實際運行的過程中,其自身所具有的安全性要持續(xù)不斷的提升,首先一個重點方面就是對計算機網絡管控的全體人員自身的安全技術以及安全意識水平進行提升,以此來促使計算機網絡信息所具有的防泄密水平能夠得以強化,避免電力系統(tǒng)計算機網絡之中所存在的大量機密資料被盜取,從而使得計算機網絡之中的保密責任能夠得到滿足。其次,要加強對于電力系統(tǒng)計算機網絡之中的信息安全進行相應的管理、監(jiān)督,利用定期檢查以及隨機檢查的機制來對各個不同部分的信息安全性進行檢查,同時,還要針對計算機網絡運行過程中的存檔、登記、銷毀等幾個方面的信息處理行為能夠得到強化,以此來保證第一時間發(fā)現電力系統(tǒng)運行過程中的計算機網絡信息安全性能夠得到防護,避免電力系統(tǒng)的網絡信息安全受到直接的影響。
信息化是我國加快實現現代化和工業(yè)化的必然選擇,堅持信息化帶動工業(yè)化,以工業(yè)化促進信息化,從而走出一條含有高科技的道路,不斷推進我國信息化的建設。我國最高人民檢察院以及中央保密委員會也多次發(fā)出相關文件要做好信息保密工作,切實防外部侵害和網絡化帶來的國家以及單位機密泄露。
3.2 防火墻的攔截
防火墻技術是計算機網絡安全性保障體系之中所涉及到的一個重要環(huán)節(jié),其自身在實際使用的過程中能夠對于來自網絡的病毒、黑客等方面的入侵起到保護作用,同時,防火墻還能夠對于進出兩個不同方向的信息都進行控制監(jiān)管。在電力系統(tǒng)自身運行的過程中,在殺毒軟件本身的配置基礎上來對病毒進行防護,是一種安全性較高的措施。雖然說防火墻技術能夠滿足防護需求,但是部分因素不可控,其計算機系統(tǒng)在運行期間不排除受到破壞的可能性,這就要對整個系統(tǒng)信息進行備份,以便于第一時間恢復系統(tǒng)正常運行。
3.3 防病毒
(1)在電力企業(yè)中管理信息系統(tǒng)應統(tǒng)一部署病毒防護的措施,嚴謹電力系統(tǒng)中的安全區(qū)Ⅰ和Ⅱ與管理信息系統(tǒng)共同使用一個防病毒的管理服務器;(2)在電力系統(tǒng)中對于所有系統(tǒng)中的服務器以及工作站都應該布置有恰當的防病毒產品的客戶端;(3)在對電力系統(tǒng)的計算機網絡進行布置單獨的電子郵件系統(tǒng)時,必須在電子郵件的服務器前段部署殺毒軟件以及病毒網關,從而可以有效防止帶有病毒的郵件在辦公網路中傳播蔓延;(4)電力系統(tǒng)與Internet的網絡接口處也應該部署防病毒的網關,從而可以防止蠕蟲以及病毒的傳播和蔓延到電力企業(yè)的管理信息系統(tǒng)中;(5)為了保證電力系統(tǒng)計算機網絡的安全性,還應該加強病毒的管理,從而可以保證病毒特征碼的全面及時的更新。
綜上所述,計算機網絡技術的信息化對于電力系統(tǒng)的發(fā)展來說,起到了極大的促進作用,但是在信息技術快速發(fā)展的如今,其計算機網絡所具有的安全環(huán)境也在迅速的發(fā)展著變化,這對于電力系統(tǒng)的計算機網絡技術應用來說,帶來了較大的挑戰(zhàn)。要切實有效的解決這一問題,就必須要采取持續(xù)強化計算機網絡技術的措施,以此來使得防護能力能夠隨著信息技術的發(fā)展而發(fā)展,這對于我國電力系統(tǒng)的發(fā)展來說,起到了極大的保障性作用。
張敏,1994年畢業(yè)于東北水利水電高等??茖W校發(fā)電廠及電力系統(tǒng)專業(yè),2012年畢業(yè)東北電力學院發(fā)電廠及電力系統(tǒng)專業(yè)自考畢業(yè)?,F工作單位:國家電網黑龍江省電力有限公司黑河供電公司信息中心