没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
电力信息安全分析与防范措施
各级供电企业纷纷建立信息系统和基于 internet 的管理应用,以
提高劳动生产率,提高管理水平,加强信息反馈,提高决策的科学性和
准确性,提高企业的综合竞争力.但是,随着电力信息网的互联和完全
溶入 internet,电力信息网络面临日益突出的信息系统安全问题.在
电力企业的综合信息管理系统中,必须从网络、操作系统、应用程序
和业务需求等各方面来保证系统的安全.研究电力系统信息网络安全
问题、开发相应的应用系统、设计系统的安全防护方案,制订切实可
行的在电力信息网遭受外部攻击时的防范措施与系统灾难时恢复措
施等信息安全应急预案是当前信息化工作的重要内容.电力系统信息
安全已经成为电力企业生产、经营和管理的重要组成部分.特别是在
电力系统体制改革使得厂网分开后,发电厂信息网和供电信息网在网
络上紧密联系,在管理上却相互独立,又给电力信息网的安全提出新
的课题.
一.电力信息化应用和发展
1.电力信息化应用
目前电力企业信息化建设硬件环境已经基本构建完成,硬件设备
数量和网络建设状况良好,在电力生产、电力调度、输变电、配网自
动化等关键环节已大部分实施了信息化.在网络硬件方面,基本上已
经实现千兆骨干网,百兆交换到桌面,三层交换,vlan,mpls 等技术也
在普及使用.在软件方面,应用主要包括电网(国调、网、省、地市以
及县级)调度自动化系统、电力市场技术支持系统、用电营销信息系
统、配网自动化以及企业 erp 等.计算机及信息网络系统在电力生产、
建设、经营、管理、科研、设计等各个领域有着十分广泛的应用,尤
其在电网调度自动化、厂站自动控制、管理信息系统、电力市场技
术支持系统、电力营销系统、办公自动化系统、财务管理信息系统、
客户服务支持系统、电力负荷管理、计算机辅助设计、科学计算以
及教育培训等方面取得了较好的应用效果,在安全生产、节能降耗、
降低成本、缩短工期、提高劳动生产率等方面取得了明显的社会效
益和经济效益,同时也逐步健全和完善了信息化管理机制,培养和建
立了一支强有力的技术队伍,有力促进了电力工业的发展.
2.电力信息网络建设
电力通信网以光纤通信为主、微波通信为辅组成电力通信传输干
线网络,为高速数据通信提供了网络平台.信息网络分为两大部分,一
是电力调度信息网,主要由国家电力调度数据一级网,大区电网和省
级网的二级调度信息网,区、市建成三级调度信息网以及县级供电公
司的电力调度信息四级网,覆盖各级调度中心和发电厂、变电站,主
要传输电力调度实时信息,国调及各级调度均配有调度自动化系统,
各级调度、厂、站实时信息按调度管辖权限划分送至有关调度.二是
电力管理信息网,主要由国家电网公司一级电力信息网、大区和省级
的二级电力信息网、(区、市)建成三级电力信息网以及县级供电公
司的四级电力信息网.电力信息网是以电力信息主干网络为中心,覆
盖各发、供电、施工、修造、学校、医院等单位的计算机信息网络
系统.包括:电科院、电力医院,供电公司、发电厂、水电站等和其它
单位.通过各地的 isp 接入互联网,同时还与地方政府网络联网,与银
行联网实现实时代收费等.
二.电力信息网安全现状分析
电力系统信息安全是电力系统安全运行和对社会可靠供电的保障,
是一项涉及电网调度自动化、继电保护及安全装置、厂、站自动化、
配电网自动化、电力负荷控制、电力市场交易、电力营销、信息网
络系统等有关生产、经营和管理方面的多领域、复杂的大型系统工
程.电力信息化的发展使电力生产、经营很多环节完全依赖电力信息
网的正常运行与否,如电网调度自动化系统对无人值班变电所的运行
影响,用电营销信息系统对电费回收的影响等.结合电力生产特点,从
电力信息系统和电力运行实时控制系统两个方面,分析电力系统信息
安全存在的问题.电力信息系统已经初步建立其安全体系,将电力信
息网络和电力运行实时控制网络进行隔离,网络间设置了防火墙,购
买了网络防病毒软件,有了数据备份设备.但电力信息网络的安全是
不平衡的,很多单位没有网络防火墙,没有数据备份的观念,更没有对
网络安全做统一、长远的规划,网络中有许多的安全隐患.
三.电力信息网安全风险分析
1.计算机及信息网络安全意识亟待提高.由于近十几年计算机信
息技术高速发展,计算机信息安全策略和技术也取得了非常大的进展.
电力系统各种计算机应用对信息安全的认识距离实际需要差距较大,
对新出现的信息安全问题认识不足.
2.缺乏统一的信息安全管理规范.电力系统虽然对计算机安全一
直非常重视,但由于各种原因,目前还没有一套统一、完善的能够指
导整个电力系统计算机及信息网络系统安全运行的管理规范.
3.急需建立同电力行业特点相适应的计算机信息安全体系.近几
年来,计算机在整个电力系统的生产、经营、管理等方面应用越来越
多.但是,在计算机安全策略、安全技术、和安全措施投入较少.所以,
为保证电力系统安全、稳定、高效运行,应建立一套结合电力计算机
应用特点的计算机信息安全体系.
4.计算机网络化使过去孤立的局域网在联成广域网后,面临巨大
的外部安全攻击.电力系统较早的计算机系统一般都是内部的局域网,
并没有同外界连接.所以,早期的计算机安全只是防止意外破坏或者
内部人员的安全控制就可以了,但现在就必须要面对国际互联网上各
种安全攻击,如网络病毒和电脑“黑客”等.
5.数据库数据和文件的明文存储:电力系统计算机网络中的信息
一般存储在由数据库管理系统维护的数据库中或操作系统文件中.这
些以明文形式存储的信息存在泄漏的可能,因为拿到存储介质的人可
以读出这些信息;黑客可以绕过操作系统、数据库管理系统的控制
获取这些信息;系统后门使软硬件系统制造商很容易得到这些信息.
6.信息的明文传输 :现代应用系统一般采用 c/s(客户/服务器)
或 b/s(浏览器/服务器)结构,都在网络上运行,所处理的信息也必
须在网络主机间频繁传输.在电力行业的计算机网络系统中,信息传
输基本上是明文方式.偶有采用 ssl(安全套接字层)等加密传输的,
但由于外国安全系统出口的限制,所能够用到的 ssl 是低安全级别的.
这些明文或只受到低安全保护的信息在网络上传输,不具有信息安全
所要求的保密、完整和发送方的不可抵赖性要求.
7.弱身份认证:电力行业应用系统基本上基于商用软硬件系统设
计和开发,用户身份认证基本上采用基于口令的鉴别模式,而这种模
式很容易被攻破.有的应用系统还使用自己的用户鉴别方法,将用户
名、口令以及一些安全控制信息以明文的形式记录在数据库或文件
中,这种脆弱的安全控制措施在操作人员计算机应用水平不断提高,
信息敏感性不断增强的今天不能再用了.
8.没有完善的数据备份措施:很多单位只是选择一台工作站备份
一下数据就了事,没有完善的数据备份设备,没有数据备份策略,没有
数据备份的管理制度,没有对数据备份的介质妥善保管.
四.电力信息网安全防护方案
1.加强电力信息网安全教育
安全意识和相关技能的教育是企业安全管理中重要的内容,其实
施力度将直接关系到企业安全策略被理解的程度和被执行的效果.为
了保证安全的成功和有效,高级管理部门应当对企业各级管理人员、
用户、技术人员进行安全培训.所有的企业人员必须了解并严格执行
企业安全策略.在安全教育具体实施过程中应该有一定的层次性和普
遍性:
⑴.主管信息安全工作的高级负责人或各级管理人员,重点是了解、
掌握企业信息安全的整体策略及目标、信息安全体系的构成、安全
管理部门的建立和管理制度的制定等.
⑵.负责信息安全运行管理及维护的技术人员,重点是充分理解信
息安全管理策略,掌握安全评估的基本方法,对安全操作和维护技术
的合理运用等.
⑶.信息用户,重点是学习各种安全操作流程,了解和掌握与其相
关的安全策略,包括自身应该承担的安全职责等.
当然,对于特定的人员要进行特定的安全培训.安全教育应当定期
的、持续的进行.在企业中建立安全文化并容纳到整个企业文化体系
中才是最根本的解决办法.
2.电力信息网安全防护框架:
剩余20页未读,继续阅读
资源评论
G11176593
- 粉丝: 6857
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 基于Visual Basic .Net及Python技术的学校需求解决方案设计源码
- 基于Java语言的Web开发学习Demo设计源码
- 基于Java的医院排队叫号系统界面原型设计源码
- 基于Java语言的Himalaya仿喜马拉雅设计源码
- 基于PHP+HTML+CSS+JavaScript的智能电车管家设计源码
- 基于Emscripten编译的纯H5直播流播放器jessibuca设计源码
- 基于react-native的Android隐私合规配置与代码集成设计源码
- 基于JavaFX技术的全功能色彩管理器设计源码
- erlang-21.3-1.el7.x86-64.rpm
- eclipse-inst-jre-win64.exe
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功