鄭善奇,張文杰,張智儒,金成明,劉雪松
(國網(wǎng)遼寧省電力有限公司信息通信分公司,沈陽 110000)
在電力系統(tǒng)中,信息系統(tǒng)是其中最關(guān)鍵部分之一。近幾年,云計(jì)算發(fā)展迅猛且備受關(guān)注,它的靈活應(yīng)用能夠解決電力系統(tǒng)信息安全問題,為電力行業(yè)的穩(wěn)定發(fā)展提供技術(shù)支持。
電力信息系統(tǒng)可以對數(shù)據(jù)進(jìn)行整合,從而提供交換、發(fā)送、運(yùn)輸和配電一體化的模式。隨著計(jì)算機(jī)技術(shù)的完善,電力企業(yè)的發(fā)展離不開網(wǎng)絡(luò),網(wǎng)絡(luò)信息的安全越來越重要。所以電力企業(yè)需要加強(qiáng)電力信息系統(tǒng)安全的防范工作,提升管理手段,制定有效的整合性解決方案,建立防護(hù)系統(tǒng),保證其安全運(yùn)行。目前,電力信息系統(tǒng)數(shù)據(jù)安全技術(shù)可以應(yīng)用在以下方面:第一,設(shè)置訪問權(quán)限,在訪問時(shí)需要進(jìn)行驗(yàn)證和審核,主要針對用戶拷貝信息時(shí),避免在傳輸過程中,會將移動硬盤自身的信息病毒傳輸至信息系統(tǒng)中,同時(shí)要求工作人員對其進(jìn)行記錄,方便查詢。第二,保證數(shù)據(jù)信息的安全,使其在遭到破壞時(shí)能夠最大限度的保證數(shù)據(jù)完整性,并且做好備份。第三,為網(wǎng)絡(luò)運(yùn)行安全提供保障,避免系統(tǒng)遭到破壞和惡意攻擊,尤其是防止黑客入侵,降低系統(tǒng)癱瘓情況造成的經(jīng)濟(jì)損失。電力信息系統(tǒng)的安全能夠保證數(shù)據(jù)的完整性,提高其機(jī)密性,維護(hù)電力企業(yè)的合法權(quán)益[1]。
資源調(diào)度管理技術(shù)是指針對系統(tǒng)運(yùn)行過程中,對各類云資源進(jìn)行處理的功能。在電力系統(tǒng)的運(yùn)行中,會產(chǎn)生大量的數(shù)據(jù)信息和資料,運(yùn)用傳統(tǒng)的方法處理這些信息,速度慢且錯(cuò)誤率高?;谠朴?jì)算的資源調(diào)動技術(shù)主要分為兩個(gè)部分:第一部分是資源調(diào)度引擎,其中策略引擎主要負(fù)責(zé)電子信息系統(tǒng)的決策和執(zhí)行;調(diào)度器對數(shù)據(jù)和信息進(jìn)行調(diào)度和分配;資源管理器監(jiān)管信息系統(tǒng),防止網(wǎng)絡(luò)入侵;生命管理周期監(jiān)管云計(jì)算的過程。第二部分是資源調(diào)度算法,主要在保證信息系統(tǒng)良好運(yùn)行的同時(shí),為用戶提供更好地服務(wù)。此外,資源調(diào)動技術(shù)能夠?qū)Υ鎯﹄姵睾拖到y(tǒng)信息進(jìn)行有效的處理,在傳遞信息時(shí),對其進(jìn)行篩選,保證其質(zhì)量。
虛擬化技術(shù)是一門新興的交叉性技術(shù),其作用是保證軟件資源的顆粒度維持在正常范圍內(nèi),用邏輯表示資源,擺脫物理的約束,有效實(shí)現(xiàn)資源信息共享,同時(shí)保證信息系統(tǒng)的獨(dú)立性,避免一個(gè)信息系統(tǒng)的損害,影響其他系統(tǒng)的正常運(yùn)行。虛擬化技術(shù)主要包括三個(gè)部分:第一部分是網(wǎng)絡(luò)虛擬化,它的主要作用是將資源平臺中的軟件和硬件進(jìn)行整合,具有高吞吐率和高傳輸率的特點(diǎn),為用戶提供網(wǎng)絡(luò)搜索和網(wǎng)絡(luò)連接的服務(wù)。第二部分是存儲虛擬化,為用戶提供儲存平臺和空間,在這個(gè)平臺中,用戶能夠根據(jù)自己所需要的信息進(jìn)行搜索。第三部分是服務(wù)虛擬化,具有登錄、轉(zhuǎn)換等功能,方便電力系統(tǒng)的運(yùn)行。除此之外,虛擬化技術(shù)還具有強(qiáng)大的消除操作和隱藏屬性之間差異的功能,對信息資源共享起到推動作用。
加密技術(shù)主要是指對電力信息系統(tǒng)數(shù)據(jù)進(jìn)行加密,隨著云計(jì)算的功能不斷強(qiáng)大,用戶也逐漸增加,信息的保密性也就越來越重要,電力系統(tǒng)的數(shù)據(jù)復(fù)雜,在進(jìn)行處理時(shí)會導(dǎo)致其安全性下降,所以需要運(yùn)用全同態(tài)加密技術(shù),這種技術(shù)主要通過將所有原數(shù)據(jù)進(jìn)行加乘,然后得到密文,在用戶讀取、處理數(shù)據(jù)時(shí)加密文,同時(shí)對數(shù)據(jù)進(jìn)行修改、查詢并返回給客戶,以此來保護(hù)信息的安全。但是電力系統(tǒng)的數(shù)據(jù)信息過于龐大,此技術(shù)需要進(jìn)一步的發(fā)展。除了全同態(tài)加密技術(shù)外,公司還需積極利用其他技術(shù)手段對信息進(jìn)行加密,制定數(shù)據(jù)安全評估方案,構(gòu)建信息保護(hù)法規(guī)體系,加強(qiáng)對信息的管理,避免信息缺失、盜用的情況出現(xiàn)[2]。
私有云是為滿足企業(yè)或機(jī)構(gòu)使用搭建的,一般為內(nèi)部人員服務(wù)。不僅能夠保障數(shù)據(jù)的安全,還能促進(jìn)企業(yè)發(fā)展,具有以下優(yōu)點(diǎn),第一,私有云技術(shù)有助于構(gòu)建安全良好的應(yīng)用環(huán)境,對于企業(yè)而言,業(yè)務(wù)數(shù)據(jù)是核心部分,所以保證數(shù)據(jù)的安全性是必要的。第二,私有云技術(shù)具有強(qiáng)大的計(jì)算能力,能夠?qū)?shù)據(jù)進(jìn)行分類,對信息具有備份、修復(fù)、隔離、儲存等功能,在保障數(shù)據(jù)安全的同時(shí),提高工作效率。第三,在傳輸過程中進(jìn)行二次加密,避免了他人攔截信息的可能,增強(qiáng)信息系統(tǒng)數(shù)據(jù)的安全性。第四。在訪問系統(tǒng)時(shí),設(shè)有權(quán)限,外部人員無法進(jìn)入系統(tǒng),工作人員在進(jìn)入系統(tǒng)時(shí)也需要進(jìn)行驗(yàn)證。此外,私有云技術(shù)還具有節(jié)能環(huán)保的優(yōu)點(diǎn),降低數(shù)據(jù)中心的費(fèi)用支出。例如谷歌、微軟等公司已經(jīng)開發(fā)了強(qiáng)大的私有云解決方案,享受著云計(jì)算帶來的便利。
綜上所述,電力信息系統(tǒng)數(shù)據(jù)安全影響電力企業(yè)和電力系統(tǒng)的健康發(fā)展,在云計(jì)算環(huán)境下運(yùn)用數(shù)據(jù)安全技術(shù),能夠合理進(jìn)行資源管理并且保證數(shù)據(jù)的私密性,電力企業(yè)應(yīng)該積極推動技術(shù)發(fā)展,根據(jù)實(shí)際需求進(jìn)行引進(jìn)和改善。