【摘 ?要】現(xiàn)如今,人們生產(chǎn)生活對電能表現(xiàn)出高度依賴性,社會(huì)經(jīng)濟(jì)發(fā)展對供電安全性、可靠性提出更高要求。在這樣的情景下,把計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)內(nèi),能使電力系統(tǒng)安全、高效率運(yùn)行得到根本保障。但當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在該領(lǐng)域中應(yīng)用過程中暴露出一些問題,降低了技術(shù)應(yīng)用的效能。鑒于此,文章在解讀計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)中存在的主要問題基礎(chǔ)上,對相關(guān)安全防護(hù)方法加以探究,以供同行參考。
【關(guān)鍵詞】電力系統(tǒng);電子信息工程;計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);安全防護(hù);措施探究
引言
近些年,信息技術(shù)在電力系統(tǒng)內(nèi)的應(yīng)用范疇有不斷拓展趨勢,人們對系統(tǒng)運(yùn)行安穩(wěn)性也提出更高要求,故而確保電力系統(tǒng)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)信息安全就有很大現(xiàn)實(shí)意義。但因計(jì)算機(jī)病毒入侵、網(wǎng)絡(luò)環(huán)境存在漏洞等,在很大程度上對計(jì)算機(jī)網(wǎng)絡(luò)信息安全構(gòu)成一定威脅。現(xiàn)如今,電力行業(yè)內(nèi)越來越多企業(yè)與領(lǐng)導(dǎo)者予以計(jì)算機(jī)網(wǎng)絡(luò)安全問題較高重視,并嘗試應(yīng)用多種安全防護(hù)措施,以希望在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)支撐下,盡早實(shí)現(xiàn)發(fā)電、輸電與配電系統(tǒng)的一體化。
1.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)中的意義
近些年,我國電力市場的開放度有很大提升,這樣的宏觀環(huán)境驅(qū)動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)內(nèi)的應(yīng)用過程,當(dāng)下該項(xiàng)技術(shù)在保護(hù)、監(jiān)控等諸多環(huán)節(jié)均表現(xiàn)出良好效能,助力于電力系統(tǒng)安穩(wěn)、高效率運(yùn)行過程。但若整體分析計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)內(nèi)應(yīng)用的實(shí)際狀況,不難發(fā)現(xiàn)因有病毒侵襲、黑客攻擊等,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)數(shù)據(jù)丟失、設(shè)備運(yùn)行狀態(tài)異?;虿豢捎玫戎T多狀況。故而,應(yīng)不斷加強(qiáng)對電力系統(tǒng)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)力度,進(jìn)而將計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的效能更好的發(fā)揮出來。可以通過分析電力系統(tǒng)安全、監(jiān)測系統(tǒng)運(yùn)行狀態(tài)等形式掌握計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境,及時(shí)發(fā)現(xiàn)異常狀況,早期處置,為電力系統(tǒng)安穩(wěn)運(yùn)行打造優(yōu)質(zhì)環(huán)境,這樣其方能更好的滿足社會(huì)生活和經(jīng)濟(jì)發(fā)展的需求。
2.電力系統(tǒng)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全問題
(1)工作環(huán)境內(nèi)的安全漏洞。通過系統(tǒng)分析、比較電力企業(yè)數(shù)據(jù)庫、操作系統(tǒng)的應(yīng)用狀況,能夠較明顯的感知到以上兩種系統(tǒng)使用狀況并不理想。深度研究后發(fā)現(xiàn)數(shù)據(jù)庫、操作系統(tǒng)存在自體體系結(jié)構(gòu)和諧度較差、特定網(wǎng)絡(luò)協(xié)議存在錯(cuò)誤等諸多環(huán)境安全漏洞問題,對系統(tǒng)正常、安穩(wěn)運(yùn)行過程形成不良影響。為有效規(guī)避系統(tǒng)安全問題、消除隱患、確保數(shù)據(jù)庫及操作系統(tǒng)能協(xié)調(diào)安穩(wěn)運(yùn)行,有關(guān)人員一定要重視與加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全漏洞的防護(hù)力度。
(2)計(jì)算機(jī)病毒的侵入。自計(jì)算機(jī)開發(fā)與應(yīng)用后,計(jì)算機(jī)隨即出現(xiàn),對計(jì)算機(jī)系統(tǒng)安全性構(gòu)成很大威脅,被看成是計(jì)算機(jī)系統(tǒng)的頭號(hào)敵人。蠕蟲、木馬、腳本與間諜等是計(jì)算機(jī)常見的網(wǎng)絡(luò)病毒類型,不同病毒攻擊計(jì)算機(jī)系統(tǒng)不同設(shè)備與程序,進(jìn)而擾亂系統(tǒng)安穩(wěn)運(yùn)行過程。熊貓燒香病毒為蠕蟲病毒的典范,主要是感染與刪除系統(tǒng)中儲(chǔ)留的文件,破壞數(shù)據(jù)完整性。病毒制造者可借用病毒遠(yuǎn)程控制電力企業(yè)內(nèi)的計(jì)算機(jī)系統(tǒng),獲得使用權(quán),惡意盜取用戶資源,很可能使電力企業(yè)重要信息外泄,使企業(yè)承受巨大經(jīng)濟(jì)損失。
(3)網(wǎng)絡(luò)協(xié)議內(nèi)存在安全問題。 TCP IIP協(xié)議在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)有較廣泛應(yīng)用,其宗旨在于提升信息資源的共享效率。但是TCP IIP協(xié)議自身也存在一些安全漏洞,對計(jì)算機(jī)網(wǎng)絡(luò)信息安全構(gòu)成一定維修,故而網(wǎng)絡(luò)協(xié)議也是計(jì)算機(jī)網(wǎng)絡(luò)息安全研究領(lǐng)域中的重要內(nèi)容之一。
3.安全防護(hù)措施
(1)改善計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行環(huán)境。為使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為電力系統(tǒng)安全、高效率運(yùn)作提供更高質(zhì)量的服務(wù),改進(jìn)、完善計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的環(huán)境是必須落實(shí)的一項(xiàng)基本工作內(nèi)容,具體是持續(xù)改善計(jì)算機(jī)系統(tǒng)的硬條件備,具體可以從如下幾方面著手:①完善計(jì)算機(jī)外部監(jiān)控設(shè)施,具體是將監(jiān)控設(shè)施裝設(shè)到電力系統(tǒng)計(jì)算機(jī)機(jī)房外部,實(shí)現(xiàn)24h全天候檢測電力系統(tǒng)的運(yùn)行狀態(tài)。在安裝監(jiān)控設(shè)施時(shí),應(yīng)確保方位的合理性,這是提升計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對電力系統(tǒng)信息安全性監(jiān)控效率的重要基礎(chǔ)。②將警報(bào)系統(tǒng)布設(shè)于機(jī)房內(nèi)部,這樣當(dāng)有無權(quán)限的人員進(jìn)入到機(jī)房時(shí),便能及時(shí)傳遞出預(yù)警信號(hào),通過指紋管理形式嚴(yán)防出現(xiàn)外部人員隨意進(jìn)出的情況,從基礎(chǔ)環(huán)節(jié)保證計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)運(yùn)行環(huán)境的安全性。③有針對性的改進(jìn)電力系統(tǒng)計(jì)算機(jī)運(yùn)行的內(nèi)部結(jié)構(gòu),針對重要的文件予以加密處理,對稱、非對稱加密算法是常用的加密算法,相比較之下,非對稱加密算法因在加密與解密過程采用了不同密鑰,故而破解難度更大,安全性更高,將其用于電力系統(tǒng)內(nèi),能為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行創(chuàng)造安穩(wěn)、有序的內(nèi)部運(yùn)營環(huán)境,提升系統(tǒng)的供電效率。
(2)加強(qiáng)網(wǎng)絡(luò)病毒的防護(hù)。傳播性、突發(fā)性以及破壞性是網(wǎng)絡(luò)病毒的主要特征,以上這些特點(diǎn)就提示我們一定要加強(qiáng)網(wǎng)絡(luò)病毒的防護(hù)力度。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)內(nèi),可以從如下幾方面防控病毒,提升系統(tǒng)運(yùn)行的安穩(wěn)性:①健全電力系統(tǒng)的防病毒客戶端,確保各個(gè)服務(wù)器與工作站均要有防控制病毒入侵的基本功能。②事前進(jìn)行科學(xué)部署,嚴(yán)禁出現(xiàn)電力系統(tǒng)內(nèi)安全區(qū)與管理信息系統(tǒng)同用單個(gè)防病毒服務(wù)器的情況,減少或規(guī)避病毒在計(jì)算機(jī)系統(tǒng)內(nèi)肆意傳播的情況。③在將文件傳送至系統(tǒng)內(nèi)過程要啟用殺毒軟件,掃描后于安全狀態(tài)下傳送,杜絕出現(xiàn)文件成為病毒入侵載體的情況。④加大對網(wǎng)絡(luò)病毒的管理力度,及時(shí)組織計(jì)算機(jī)管理人員更新病毒的特征碼,若遭遇特殊情況,則要及時(shí)采用相關(guān)措施維護(hù)電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
(3)建設(shè)健全計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)框架。建立防護(hù)框架的宗旨是精準(zhǔn)有效隔離自動(dòng)化、生產(chǎn)管理、電力信息管理系統(tǒng),借此方式保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。為達(dá)成以上目標(biāo),要求有關(guān)人員在實(shí)踐中付出努力與行動(dòng),站在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全性的視角,科學(xué)設(shè)計(jì)隔離裝置并合理運(yùn)用,為裝置功能發(fā)揮到最大化創(chuàng)造便利條件,實(shí)現(xiàn)對三大系統(tǒng)網(wǎng)絡(luò)的有效隔離。解讀三大系統(tǒng)內(nèi)部之間建設(shè)的相關(guān)性,應(yīng)用網(wǎng)絡(luò)物理隔離裝置有效隔離三大系統(tǒng)控制區(qū)、非控制區(qū)、生產(chǎn)管理及管理信息區(qū)。
(4)構(gòu)建電力系統(tǒng)在線監(jiān)視與應(yīng)急預(yù)案?;谟?jì)算機(jī)技術(shù),動(dòng)態(tài)監(jiān)控電力系統(tǒng)的數(shù)據(jù)網(wǎng)內(nèi)、外網(wǎng)的數(shù)據(jù),結(jié)合前期設(shè)定的各類指標(biāo)測評電力系統(tǒng)數(shù)據(jù)環(huán)境的安全性,若測評得到的安全系數(shù)不處于正常范疇,應(yīng)提前預(yù)警,便于信息安全管理部工作人員能在早期探查到安全隱患,全面檢查電網(wǎng)數(shù)據(jù)環(huán)境,落實(shí)相關(guān)事件的甄別工作,力爭將安全隱患造成的影響將至最低。
建設(shè)完善的應(yīng)急預(yù)案,當(dāng)系統(tǒng)出現(xiàn)安全問題以后,快速探查原因,先排除因內(nèi)部人員錯(cuò)誤操作引起的安全問題;其次,若判斷出外部侵入式造成事故的原因,應(yīng)及時(shí)將實(shí)情上報(bào)至有關(guān)部門,同時(shí)考慮斷網(wǎng)隔離問題設(shè)備,減縮故障范疇,對周邊設(shè)備做出安全防護(hù)處理,以防引起電力系統(tǒng)數(shù)據(jù)網(wǎng)癱瘓的情況。最后,在有效控制故障以后,應(yīng)立即回復(fù)系統(tǒng),并落實(shí)故障問題的調(diào)查工作,以防再出現(xiàn)。
4.結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)建設(shè)及運(yùn)行階段,是促進(jìn)電力系統(tǒng)智能化、現(xiàn)代化發(fā)展的重要支撐。但新技術(shù)的應(yīng)用是一把雙刃劍,計(jì)算機(jī)網(wǎng)絡(luò)信息安全被攻擊、侵害、丟失等,均不利于電力系統(tǒng)安全運(yùn)行,難以為優(yōu)化電力系統(tǒng)提供支撐。故而,應(yīng)加大電力系統(tǒng)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù),比粗改善計(jì)算機(jī)運(yùn)行環(huán)境、加大網(wǎng)絡(luò)病毒的防護(hù)、建設(shè)安全防護(hù)框架及進(jìn)行在線監(jiān)視與應(yīng)急預(yù)案,進(jìn)而最大限度的提升信息安全性,將計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的效能充分發(fā)揮出來。
作者簡介:韋耀智,450702198810110019。