摘 要:本文分析了影響電力系統(tǒng)信息安全的因素,探討了信息安全防護(hù)技術(shù),研究了大數(shù)據(jù)技術(shù)的具體應(yīng)用,以期為相關(guān)工作者提供參考。
關(guān)鍵詞:大數(shù)據(jù)技術(shù);電力系統(tǒng);信息安全防護(hù)
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-2064(2020)13-0051-02
0 引言
隨著大數(shù)據(jù)時(shí)代的到來,信息技術(shù)為人們的生活和工作提供了很多便利條件,同時(shí)在信息防護(hù)方面也存在很多問題,為人們的工作和學(xué)習(xí)帶來了安全隱患。而且在電力系統(tǒng)的具體應(yīng)用過程中存在很多運(yùn)行問題,比如為不法分子提供可乘之機(jī)的系統(tǒng)漏洞,嚴(yán)重影響了電力系統(tǒng)的正常運(yùn)行以及相關(guān)工作的順利開展,所以妥善解決在電力系統(tǒng)中存在的安全隱患是現(xiàn)階段的首要任務(wù)。
1影響電力系統(tǒng)信息安全的因素
1.1內(nèi)部因素
(1)現(xiàn)階段電力信息系統(tǒng)具有的重要功能是資源共享,但是在人們工作以及學(xué)習(xí)的過程中進(jìn)行信息數(shù)據(jù)共享時(shí),很多不法分子利用在電力網(wǎng)絡(luò)中存在的信息漏洞對(duì)網(wǎng)絡(luò)上共享的信息進(jìn)行盜取、篡改甚至販賣,這嚴(yán)重影響了人們的工作質(zhì)量和學(xué)習(xí)質(zhì)量。(2)缺乏完善的安全管理機(jī)制,在電力網(wǎng)絡(luò)使用的過程中出現(xiàn)信息泄露的情況會(huì)對(duì)電力企業(yè)的信息管理工作以及企業(yè)信譽(yù)造成嚴(yán)重影響。而且在安全管理機(jī)制的約束下,黑客或者病毒的惡意攻擊會(huì)影響電力企業(yè)的經(jīng)濟(jì)效益,從而造成巨大的經(jīng)濟(jì)損失。
1.2外部因素
(1)黑客入侵。黑客入侵實(shí)質(zhì)上是不法分子通過某些技術(shù)破壞信息安全的行為,這種行為往往伴隨著攔截信息數(shù)據(jù)甚至破壞信息內(nèi)容等特性,這很容易造成計(jì)算機(jī)網(wǎng)絡(luò)中的信息片段缺失,從而影響電力系統(tǒng)的正常運(yùn)行,甚至可能會(huì)造成網(wǎng)絡(luò)系統(tǒng)全部癱瘓的嚴(yán)重后果。(2)病毒的惡意攻擊。隨著信息技術(shù)水平的不斷提高,病毒的隱蔽性也越來越好,并且現(xiàn)階段的病毒往往伴隨著很大的破壞性。一般的病毒都是存在于網(wǎng)頁或者下載文件當(dāng)中,而且具有較強(qiáng)的傳播性,一種強(qiáng)悍的病毒一旦開始傳播,不僅會(huì)對(duì)電腦中的文件造成破壞,而且還會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或者電力系統(tǒng)都造成嚴(yán)重影響[1]。
2信息安全防護(hù)技術(shù)
2.1安全隔離技術(shù)
(1)物理隔離法。物理隔離技術(shù)的工作原理是利用物理學(xué)的方法將系統(tǒng)的外部和內(nèi)部網(wǎng)絡(luò)直接分離或者間接分離,并且實(shí)時(shí)監(jiān)控電力系統(tǒng)的運(yùn)行情況,這也是最基本的信息隔離技術(shù)。(2)協(xié)議隔離。協(xié)議合理的工作方式是利用協(xié)議隔離器將電力系統(tǒng)的外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)徹底分離。協(xié)議隔離是減少外界入侵概率最有效的途徑,從根本上保護(hù)了電子信息系統(tǒng)的內(nèi)部網(wǎng)絡(luò)。(3)身份認(rèn)證。身份證是一種最常見的隔離技術(shù),同時(shí)也是與計(jì)算機(jī)用戶接觸最密切的方法。身份證法有很多表現(xiàn)形式,比如指紋識(shí)別、智能卡片識(shí)別、登錄窗口以及密碼登錄等。這些方法的本質(zhì)都是驗(yàn)證計(jì)算機(jī)用戶的具體信息,然后識(shí)別用戶的身份,確定計(jì)算機(jī)用戶的身份信息安全之后再給予其瀏覽權(quán)限,這樣可以最大限度地保證計(jì)算機(jī)病毒不從用戶途徑流入,而且在一定程度上減少黑客分子對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊。
2.2信息加密技術(shù)
提高電力信息系統(tǒng)的安全性不僅要避免病毒從外流入減少外在威脅,還要在信息的共享過程中保證信息數(shù)據(jù)不泄露,并且保證數(shù)據(jù)信息的準(zhǔn)確性。電力信息系統(tǒng)的加密技術(shù)主要是DES加密技術(shù),其優(yōu)點(diǎn)是操作難度小、運(yùn)行速度快以及資金成本投入低等。雖然DES加密技術(shù)可以達(dá)到良好的加密效果但是也有很多缺點(diǎn),比如后續(xù)維護(hù)的成本較大而且密碼的管理也比較復(fù)雜,這并不利于電力企業(yè)的可持續(xù)發(fā)展。另外,RSA數(shù)字簽名技術(shù)也是應(yīng)用頻率較高的一項(xiàng)信息防護(hù)技術(shù),其工作流程如圖1所示。其主要優(yōu)點(diǎn)是密碼管理比較簡便而且難度較低,具有良好的可操作性等。與DSA加密技術(shù)相比,其特點(diǎn)是比較穩(wěn)定,而且操作起來比較簡便。在電力企業(yè)的實(shí)際運(yùn)行過程中可以選擇將兩種加密技術(shù)相結(jié)合,充分發(fā)揮各自的優(yōu)點(diǎn),從而達(dá)到最好地信息防護(hù)效果[2]。
3大數(shù)據(jù)技術(shù)的具體應(yīng)用
3.1強(qiáng)化網(wǎng)絡(luò)安全性能
基于目前的信息網(wǎng)絡(luò)運(yùn)行現(xiàn)狀來看,所有的信息系統(tǒng)和應(yīng)用都會(huì)存在一定的安全問題,而黑客入侵和網(wǎng)絡(luò)病毒攻擊都是利用在系統(tǒng)中存在的漏洞才能實(shí)現(xiàn)。由于在信息網(wǎng)絡(luò)中存在的漏洞較多而且數(shù)量未知,所以當(dāng)這些系統(tǒng)出現(xiàn)問題時(shí)傳統(tǒng)的安全防護(hù)方式無法及時(shí)發(fā)出警報(bào)。大數(shù)據(jù)技術(shù)可以完成海量數(shù)據(jù)信息的整理工作,并且對(duì)信息系統(tǒng)中的數(shù)據(jù)進(jìn)行分析,從而將有關(guān)聯(lián)的數(shù)據(jù)連接起來,對(duì)可能出現(xiàn)的數(shù)據(jù)信息進(jìn)行預(yù)測。這樣就可以在惡性病毒或者黑客的攻擊發(fā)揮作用之前發(fā)現(xiàn)其存在的痕跡,然后提前做好安全預(yù)警和防護(hù)工作,進(jìn)一步強(qiáng)化信息網(wǎng)絡(luò)的安全性能。大數(shù)據(jù)技術(shù)的特點(diǎn)是可以收集計(jì)算機(jī)用戶平時(shí)的上網(wǎng)習(xí)慣然后進(jìn)行分析,從而推斷出該用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中能否被惡意攻擊,為用戶提供最安全的防護(hù)措施,從而保障計(jì)算機(jī)用戶的權(quán)益,在一定程度上降低惡意攻擊和病毒對(duì)用戶造成的損失[3]。
3.2檢修網(wǎng)絡(luò)設(shè)備
設(shè)備檢修是提高系統(tǒng)運(yùn)行質(zhì)量和信息安全防護(hù)水平的重要舉措,這不僅可以有效降低電力企業(yè)的信息安全防護(hù)管理成本,還為電力系統(tǒng)的正常運(yùn)行提供保障,并且在一定程度上提高企業(yè)的市場競爭力。在設(shè)備檢修工作中應(yīng)用大數(shù)據(jù)技術(shù),可以對(duì)設(shè)備的運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控和追蹤,并及時(shí)收集在運(yùn)行過程中產(chǎn)生的數(shù)據(jù)和信息,然后通過數(shù)據(jù)記錄推斷當(dāng)前設(shè)備的運(yùn)行狀態(tài)是否良好。利用大數(shù)據(jù)技術(shù)開展相關(guān)的檢修工作還可以將系統(tǒng)當(dāng)前的運(yùn)行狀況與健康條件相對(duì)比,自動(dòng)檢查設(shè)備的運(yùn)行情況是否存在薄弱環(huán)節(jié),繼而開展有針對(duì)性的維修工作,促使企業(yè)的經(jīng)濟(jì)效益最大化。
3.3排除安全隱患
隨著信息技術(shù)和電力行業(yè)的迅猛發(fā)展,刷積分、刷單、搶單以及亂扣費(fèi)等業(yè)務(wù)風(fēng)險(xiǎn)隨之而來,而傳統(tǒng)的電力系統(tǒng)運(yùn)行方式無法感知類似的移動(dòng)安全隱患問題。利用大數(shù)據(jù)技術(shù)可以在電力信息系統(tǒng)運(yùn)行過程中對(duì)此類問題進(jìn)行識(shí)別,并且將大數(shù)據(jù)網(wǎng)絡(luò)和用戶的手機(jī)終端連接起來,在用戶瀏覽或者支付的過程中發(fā)生此類問題時(shí),可以及時(shí)解決并保護(hù)用戶的經(jīng)濟(jì)權(quán)益。
3.4 提高安全意識(shí)
雖然利用大數(shù)據(jù)開展電力信息系統(tǒng)的相關(guān)工作可以有效強(qiáng)化其安全防護(hù)性能,但是工作人員和用戶在使用信息系統(tǒng)的過程中也應(yīng)具備一定的安全防范意識(shí)。強(qiáng)化對(duì)工作人員的專業(yè)素質(zhì)培訓(xùn)工作,使其充分意識(shí)到自己在電力系統(tǒng)運(yùn)行過程中的職責(zé),可以有效提高電力信息系統(tǒng)的運(yùn)行質(zhì)量,避免由于個(gè)人操作失誤而對(duì)電力信息系統(tǒng)的正常運(yùn)行造成影響,從而為電力信息系統(tǒng)提供高質(zhì)量的安全防護(hù)。
4 結(jié)語
總之,在電力信息系統(tǒng)的運(yùn)行過程中應(yīng)用大數(shù)據(jù)技術(shù),可以充分利用大數(shù)據(jù)技術(shù)所具有的特性和優(yōu)點(diǎn),保護(hù)用戶在使用過程中的信息安全。利用大數(shù)據(jù)技術(shù)不斷提高電力系統(tǒng)的運(yùn)行能力和維護(hù)能力,可以為網(wǎng)絡(luò)用戶提供更高質(zhì)量的信息服務(wù)和安全的網(wǎng)絡(luò)環(huán)境,為電力系統(tǒng)的可持續(xù)發(fā)展提供保障。
參考文獻(xiàn)
[1] 田甜.大數(shù)據(jù)技術(shù)在電力系統(tǒng)信息安全防護(hù)中的應(yīng)用分析[J].中國新通信,2019(22):134.
[2] 劉凱樂,徐建兵,龍鵬,等.電力大數(shù)據(jù)的數(shù)據(jù)保密技術(shù)研究[J].電力與能源,2018(2):212-214+220.
[3] 夏琨,王堃,李梅,等.大數(shù)據(jù)技術(shù)在電力系統(tǒng)信息安全防護(hù)中的應(yīng)用[J].電子技術(shù)與軟件工程,2018(6):229.
Abstract:This paper analyzes the factors affecting the power system information security, discusses the information security protection technology, and studies the specific application of big data technology, in order to provide reference for relevant workers.
Key words:big data technology;power system;information security protection
收稿日期:2020-06-02
作者簡介:徐柏賢(1984—),男,廣東肇慶人,本科,工程師,研究方向:信息安全管理。