喬琦琦
摘要:隨著互聯(lián)網(wǎng)時代的不斷發(fā)展和進步,我國電力信息系統(tǒng)的安全運行直接關(guān)系到國民經(jīng)濟的上漲和人民群眾的日常生活。電力系統(tǒng)信息網(wǎng)絡(luò)安全的建立是保證電力系統(tǒng)在正常運行的前提下,提升電力信息運行的安全,滿足我國電力系統(tǒng)對運行管理安全的根本需求。在大數(shù)據(jù)下,電力信息系統(tǒng)網(wǎng)絡(luò)安全中需要重視電力信息的安全性。積極引進國外先進的信息安全技術(shù)和經(jīng)驗,結(jié)合自身實際情況,不斷完善電力信息系統(tǒng)的網(wǎng)絡(luò)安全體系,在一定程度上保證我國電力信息系統(tǒng)的安全、高效、穩(wěn)定運行。本文就基于大數(shù)據(jù)的電力信息系統(tǒng)網(wǎng)絡(luò)安全展開探討。
關(guān)鍵詞:大數(shù)據(jù);電力信息系統(tǒng);網(wǎng)絡(luò)安全
引言
隨著信息時代的到來,電網(wǎng)的信息化水平不斷提升,并建立了眾多電力信息管理系統(tǒng),雖為公司運營管理帶來了諸多便利,但也面臨著諸多網(wǎng)絡(luò)安全問題。網(wǎng)絡(luò)安全評估通過對電力信息系統(tǒng)網(wǎng)絡(luò)安全及其變化趨勢加以預(yù)測估計,并制定有針對性的安全防范措施,因而在電力信息系統(tǒng)安全運行中越來越受關(guān)注。
1基于大數(shù)據(jù)的電力信息系統(tǒng)功能需求
1.1安全性需求
從大數(shù)據(jù)時代入手,明確該時代狀況下電力信息系統(tǒng)運行對于各項數(shù)據(jù)信息安全性有很高要求。加上電力信息系統(tǒng)對相關(guān)網(wǎng)絡(luò)安全較為敏感,這就應(yīng)在考慮各項具體數(shù)據(jù)信息實際表現(xiàn)和各項標準化因素條件下確定合理信息安全機制,以此保證電力信息系統(tǒng)使用者可以在考慮各項實際要求條件下進行系統(tǒng)登錄、訪問、交易和退出等基礎(chǔ)工作,嚴防各項基礎(chǔ)工作在開展過程中出現(xiàn)信息丟失問題,確保電力信息系統(tǒng)實際運行優(yōu)勢得以彰顯。而且滿足電力信息系統(tǒng)安全性需求,還可以避免電力信息系統(tǒng)中各項數(shù)據(jù)信息收到非法用戶侵襲,保護各項敏感信息安全性和準確性,提高相關(guān)系統(tǒng)實際運行效果。
1.2存儲功能需求
由于電力系統(tǒng)規(guī)模持續(xù)增長,電力信息系統(tǒng)中所涉及到的設(shè)備、用戶等數(shù)據(jù)資源更加龐大,而且要求系統(tǒng)數(shù)據(jù)傳遞要具有實時性特點,傳統(tǒng)存儲方式顯然無法滿足,大數(shù)據(jù)技術(shù)的發(fā)展,為電力信息系統(tǒng)數(shù)據(jù)存儲帶來新的方向,能夠提供更高效的數(shù)據(jù)存儲技術(shù)支持,也滿足了信息系統(tǒng)功能拓展的需求。
2基于大數(shù)據(jù)的電力信息系統(tǒng)網(wǎng)絡(luò)安全技術(shù)
2.1信息海量存儲與處理技術(shù)
結(jié)合海量電力信息存儲及檢索問題,本文主要采用基于Hadoop集群海量數(shù)據(jù)存儲及基于MapReduce的信息檢索算法。前者主要面向海量信息存儲問題,提供了基于HDFS的高速存儲框架,通過設(shè)置緩沖區(qū)提高數(shù)據(jù)存儲效率,一旦緩沖區(qū)中的數(shù)據(jù)超過最大存儲量,將自動完成電力數(shù)據(jù)向HDFS的上傳;后者負責保證海量電力信息的檢索效率,通過錄入待檢索數(shù)據(jù),采用主函數(shù)將所導(dǎo)入的檢索數(shù)據(jù)細分為多個片段,再將各片段采用Map函數(shù)加以檢索,從而篩選出滿足條件的數(shù)據(jù)。
2.2電力信息海量數(shù)據(jù)檢索技術(shù)
由于電力企業(yè)中用戶分布范圍較為廣泛,不同用戶對于電力需求量大相徑庭,這就導(dǎo)致相關(guān)系統(tǒng)中電力信息數(shù)據(jù)量比較大,各項電力信息對于系統(tǒng)實時性管理也有很高要求?;诖耍蛻?yīng)在海量數(shù)據(jù)檢索技術(shù)支持下對大數(shù)據(jù)條件下電力信息系統(tǒng)實際運行缺陷展開全面優(yōu)化,繼而提高電力信息系統(tǒng)網(wǎng)絡(luò)安全水平。按照各項具體要求在電力信息系統(tǒng)中應(yīng)用海量數(shù)據(jù)檢索技術(shù),可以在提高電力信息系統(tǒng)網(wǎng)絡(luò)安全效果條件下,促使用戶或者管理人員在短時間內(nèi)檢索到自身所需要的信息,同時保證管理人員對各區(qū)域用戶日常用電量和電力需求等數(shù)據(jù)信息有所了解。而且在數(shù)據(jù)信息檢索時,還應(yīng)保證相關(guān)人員對各項數(shù)據(jù)信息表現(xiàn)形式和實際作用有所了解,同時按照大數(shù)據(jù)時代發(fā)展趨勢對電力信息海量數(shù)據(jù)檢測系統(tǒng)展開全面優(yōu)化,以此保證海量數(shù)據(jù)檢索技術(shù)在電力信息系統(tǒng)網(wǎng)絡(luò)安全維護過程中發(fā)揮自身最大作用。
2.3電力信息安全技術(shù)
信息安全機制、容災(zāi)機制的開發(fā)離不開三種安全技術(shù)的應(yīng)用:一是身份認證技術(shù),該技術(shù)的運用有效完善了電力信息系統(tǒng)的身份認證機制,保障了電力信息系統(tǒng)的安全可靠性,避免非授權(quán)用戶進入系統(tǒng)可能引發(fā)的系統(tǒng)數(shù)據(jù)泄露及合法用戶信息遭到篡改等問題;二是密鑰技術(shù),一旦某用戶私鑰泄露,其密鑰及證書將自動更換,不僅如此,密鑰及證書具有一定的生命周期,為了有效存儲用戶歷史信息,在密鑰和證書更新后可將舊密鑰、證書等加以存檔;三是數(shù)據(jù)災(zāi)難備份技術(shù),該技術(shù)是構(gòu)建電力信息系統(tǒng)容災(zāi)機制的基礎(chǔ),主要包括本地復(fù)制、遠程復(fù)制兩種,前者主要是將電力數(shù)據(jù)復(fù)刻至內(nèi)部數(shù)據(jù)庫上,而后者是將電力數(shù)據(jù)復(fù)刻至遠程災(zāi)備中心進行備份。
3大數(shù)據(jù)下電力信息系統(tǒng)網(wǎng)絡(luò)安全的防范策略
3.1加強安全管理
在大數(shù)據(jù)的環(huán)境下,對于電力信息系統(tǒng)的網(wǎng)絡(luò)安全需要加強管理,建立健全的網(wǎng)絡(luò)安全制度,構(gòu)建電力企業(yè)網(wǎng)絡(luò)安全管理機構(gòu)。通過對各項安全指標的要求,有序開展電力信息系統(tǒng)網(wǎng)絡(luò)安全工作。加大對系統(tǒng)和網(wǎng)絡(luò)規(guī)范化的運營,有效監(jiān)督電力信息系統(tǒng)的運行情況。其次,需要加強對于電力企業(yè)內(nèi)部員工的電力信息系統(tǒng)網(wǎng)絡(luò)安全教育的培訓(xùn),加強員工的安全防范意識。針對性地開展信息網(wǎng)絡(luò)安全相關(guān)法律法規(guī)知識的培訓(xùn),促使員工、管理者養(yǎng)成良好使用計算機的習慣。不將工作以外的存儲介質(zhì)在單位計算機上使用,杜絕在電腦上安裝各類軟件或游戲,合理設(shè)置屏幕保護密碼,定期對電力信息系統(tǒng)中重要的文件進行備份,提高全體的信息安全意識。保證電力信息系統(tǒng)的有效安全運行,促進電力企業(yè)的健康發(fā)展。
3.2使用專業(yè)設(shè)備,提升人員技術(shù)
設(shè)備和技術(shù)過硬、操作人員素質(zhì)過硬是加強信息安全管理系統(tǒng)建設(shè)的兩個重要方向。在設(shè)備方面需要及時更新,更換最新設(shè)施設(shè)備,技術(shù)方面要使用被大眾廣泛驗證的最可靠的技術(shù),在硬件方面降低風險。比如,企業(yè)可以采用如今我們廣泛使用的一種有效安全設(shè)備——防火墻技術(shù)來抵抗許多來自網(wǎng)絡(luò)中的惡意侵害和攻擊;也可以設(shè)置一些可以定期對系統(tǒng)中的一些病毒進行掃描處理的安全程序,以提高系統(tǒng)本身的安全性能。同時,對相關(guān)的人員也要嚴格篩選,并且需要定時開展相關(guān)培訓(xùn),更新技術(shù)人員的知識技能,提高其職務(wù)素養(yǎng),強化其崗位意識,考核其專業(yè)技能,方能保證技術(shù)人員可以勝任信息安全網(wǎng)絡(luò)的維護工作。
3.3對計算機病毒的科學防治
對于計算機病毒的危害需要有效的仿制。通過安裝防病毒軟件,電力企業(yè)需要統(tǒng)一部署防病毒系統(tǒng)。將防病毒系統(tǒng)裝入企業(yè)的計算機和服務(wù)器中,保證防病毒軟件可以實時監(jiān)測企業(yè)計算機中的數(shù)據(jù),進行定期殺毒;其次,對員工的移動存儲介質(zhì)光盤及其網(wǎng)上下載的軟件等都需要進行查殺病毒,然后再進行使用。電力企業(yè)需要重點保護的計算機系統(tǒng)需要做到專機專盤專人專用,不斷規(guī)范移動存儲介質(zhì)的使用,涉及重要信息時需要進行加密處理。最后是信息管理人員需要通過虛擬子網(wǎng)的劃分來預(yù)防病毒的擴散,保證網(wǎng)絡(luò)的安全性。由于虛擬子網(wǎng)不能直接互訪,保證網(wǎng)絡(luò)的安全。一旦出現(xiàn)病毒時,它的威脅僅限于本網(wǎng)段的計算機,而不能對計算機的病毒造成蔓延,無法影響到電力信息系統(tǒng)的整個網(wǎng)絡(luò)。
結(jié)語
綜上所述,隨著電網(wǎng)發(fā)展,電力信息數(shù)據(jù)更加的龐大,通過構(gòu)建基于大數(shù)據(jù)的電力信息系統(tǒng)能夠?qū)崿F(xiàn)電力數(shù)據(jù)的高效采集、存儲、分析以及展示,當然網(wǎng)絡(luò)安全隱患依然存在,為構(gòu)建安全高效可靠的網(wǎng)絡(luò)信息安全分析架構(gòu),不僅要采用海量存儲及處理技術(shù),還要提高信息安全技術(shù)水平,充分保障電力數(shù)據(jù)及用戶信息安全。
參考文獻
[1]謝強.網(wǎng)絡(luò)安全探討大數(shù)據(jù)技術(shù)及其在計算機信息系統(tǒng)中的運用[J].電腦編程技巧與維護,2018(4).
[2]華巧.基于大數(shù)據(jù)的電力信息技術(shù)發(fā)展探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(12):224+226.
[3]陳榮.內(nèi)部網(wǎng)系統(tǒng)的網(wǎng)絡(luò)信息安全管理分析[J].電子制作,2019(20):143-144.