收藏 分销(赏)

电力行业网络安全解决方案探究与讨论.pdf

上传人:自信****多点 文档编号:3056333 上传时间:2024-06-14 格式:PDF 页数:3 大小:1.15MB
下载 相关 举报
电力行业网络安全解决方案探究与讨论.pdf_第1页
第1页 / 共3页
电力行业网络安全解决方案探究与讨论.pdf_第2页
第2页 / 共3页
电力行业网络安全解决方案探究与讨论.pdf_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

1、1302024年1月下 第02期 总第422期油气、地矿、电力设备管理与技术China Science&Technology Overview0 引言在电力行业中,信息网络是一项不可缺少的技术,给企业的日常管理带来极大的便利,极大地提高企业的工作效率。但是,网络技术本身也有风险性,对电力系统的影响较大,为确保电力行业的安全稳定,必须对电力系统进行保护。为有效提升电力行业网络的安全性,合理分析网络安全管理中存在的问题,并建立健全的电力行业网络安全管理体系,更好地为电力行业的信息化建设提供可靠的保证。1 电力行业网络安全防护的意义国际上发生过多次网络黑客对电网、电厂等关键企业进行网络攻击的事件,黑

2、客攻击导致电网运行瘫痪、政府企业无法正常运转、关键服务器用户数据泄露等网络安全事故。网络安全关系到电力行业的正常运行,能够有效避免电力系统免受冲击和破坏,确保电力行业供电的连续性和可靠性。电是关系民生的生活基础保障资源,电网的安全稳定直接关系民生的安全稳定,而网络安全又会直接影响电网系统的运行状态,因此做好电力行业网络安全防护工作尤为重要。在国内电力行业的生产经营过程中,网络安全是最基本的保障。随着国家的大力扶持,智能电网的建设日趋成熟,电力系统的网络安全管理工作也越来越重要,需对电力企业的安全风险进行防范。电脑病毒本身具有极强的隐蔽性,而且传播速度极快,一旦电力系统遭受病毒袭击,就会严重影响

3、信息网络安全,甚至会导致电力系统重要信息的丢失和篡改1,给电网造成不必要的损失,所以要积极提高电脑病毒防治技术,加强对电脑病毒的预防和控制。2 电力行业网络存在的安全问题2.1 电力基础设施存在问题电力基础设施是电力行业网络安全可靠运行的根本保障。目前,我国部分电力工程建设处于恶劣的工作环境,如暴雨、雷电等,对电力行业生产运营造成较大的影响。此外,还存在较多人类活动导致的电力基础设施受损问题。一旦基本设备遭到破坏,就会对电力信息网络的安全产生直接影响。当出现严重问题时,会导致网络失效,甚至使电力行业的重要信息丢失。利用计算机网络,能够对信息网络中的安全问题进行有效处理。2.2 信息网络建设存在

4、问题目前,网络安全问题尤为突出。随着网络技术的迅速发展,网络中的不安全因素也越来越多。防火墙对内网攻击的防御能力不足,严重影响了网络安全的建设。在面对各种新型电脑病毒的攻击时,如果相关人员对网络安全的关注度不够,就不能对出现的各类病毒采取及时的预防措施。在病毒出现后,也不能采取行之有效的解决办法,给电力行业网络埋下潜在的安全隐患2。2.3 网络软件存在问题首先,我国电力行业网络建设面临诸多挑战,系统软件设计不完善严重影响电力行业网络建设的顺利进行。此外,还存在人为因素对电力网络展开的攻击,对电力行业的网络系统进行破坏,使电力网络的完整性受到影响,给电力行业带来严重的损失。针对目前电力网络系统中

5、存在的问题,制定新的解决方案,在现有的系统中引入新的应对手段,提高电网的安全性和可靠性。其次,我国电力行业网络建设中存在传统终端安全问题。传统的电能质量控制架构分为 3 层,即过程层、间隔层和主站。其中,过程层是变压器初级部分,它的作用是把初级部分的电压和电流转化为次级部分的小信号;间隔层主要用于收集二次电压、电流的信息,并对电能质量的各项指标进行计算,最后再经过路由器、防火墙等方式,将数据上传到主站系统。最后,在电力监控系统网络化的今天,为保证电网安全,采用不对称密码体制进行纵向加解密已成为一种重要收稿日期:2023-06-15作者简介:周鹏(1992),男,山东平原人,硕士研究生,工程师,

6、从事计算机网络技术及系统维护相关工作。电力行业网络安全解决方案探究与讨论周鹏(国网德州供电公司,山东德州 253000)摘要:随着网络技术的快速发展,电力工业中网络技术的应用日益广泛。随着网络安全在电力企业中的应用,在提高其工作效率的同时,也产生了一系列的问题,影响电力行业的安全运营。电力行业是我国最重要的能源产业之一,其信息网络安全直接关系到电力企业的未来发展,同时还会影响供电稳定性,因此必须提出相应的解决方案。关键词:电力行业;网络安全;解决方案中图分类号:TP39 文献标识码:A 文章编号:1671-2064(2024)02-0130-031312024年1月下 第02期 总第422期油

7、气、地矿、电力设备管理与技术China Science&Technology Overview手段。但是,这种加密方法维持时间较短,一旦被人攻破,就形同虚设,电网监控系统中的密码装置在不知不觉中被破解,使用户形成“自己的电网监控系统非常安全”的错觉3。2.4 信息网络管理存在的问题当前,电力行业仍缺乏健全的网络管理系统及管理标准。电力行业的管理相当复杂,给安全管理工作带来较大的困难。相关管理者的思想意识薄弱,缺乏对网络安全的重视,缺乏必要的安全措施,不利于电力行业的健康发展。在电力行业的生产经营管理中,计算机信息系统的应用已经变得越来越广泛。然而,企业在电力信息系统的安全性方面没有采取完善措施

8、,资源保障力度也相对薄弱。就当前而言,电力行业对网络安全管理的关注和重视仅仅停留在表面,没有建立健全的管理制度体系,既没有相关规范,也没有相关依据。另外,电力行业的日常管理活动具有一定的复杂性,为安全管理工作带来一定难度。同时,由于受电力企业管理观念的约束,管理人员的安全管理工作不到位,在一定程度上降低了网络安全管理的效果,直接影响企业的网络安全。相关人员安全管理意识薄弱,忽略了电力行业的数据备份工作。一旦电力系统发生故障,数据信息丢失,就会对电力行业造成重大损失4。3 电力行业网络安全问题的解决方案3.1 加强和改进电力基础设施建设根据电网运行状况,对电网设施进行维修、更新,确保电网安全。首

9、先,与电力行业的特征相结合,加强对电力网络的安全管理,做好各类软件、数据的备份,并建立相关的安全管理体系。其次,利用网络信息技术,对基础设施展开全面的监测。如果存在问题,能够及时找到问题所在,并提出针对性解决措施。再次,制定一套完善的应急处置计划。在信息网络出现故障时,必须立即采取相应的应急措施,以确保信息网络的安全可靠运行。同时,还应强化信息隐藏技术的基本功能。从目前市面上已有的信息隐藏技术来看,其应用基础已经比较完善。在对图像和声音进行分析时,可以将大量的数据与图像和声音结合存储。在后期的变换方式中,也可以根据不同的变换方案进行对应处理。目前,市场上常用的文字隐藏技术主要包括 PDF、PO

10、ST、HTML 等,而这些技术的具体操作步骤也各不相同。最后,根据电力行业的特点,加强对电力基础设备的安全管理。各供电公司和电厂要做好数据备份工作,根据各基础设备的分布区域,制定相应的应急预案。为更有效地保证电力信息网络的安全,在提高网络安全水平的同时,也要注意对基础设施的安全管理。根据电力系统稳定运行情况与企业生产经营状况,确定基础设施的不同安全等级,并采取相应的安全控制措施5。3.2 强化信息网络建设由于网络信息具有较强的开放性,在进行数据交换时,很容易遭到恶意的攻击,尤其是在数据传输和转发的过程中,一旦出现任何扰动,都可能引起信息的不稳定,使信息的完整性受损。首先,加强信息传输过程中的抗

11、干扰能力,对网络模式进行创新和改进,不但能够提升网络运行速度,也能使用户的操作变得更顺畅、便利。其次,持续对相关网络信息展开检测,及时发现有害信息,并对其进行处理,使网络系统处于相对健康的状态,防止不良信息的入侵。另外,做好用户权限管理工作。相关人员应对网络进行权限设置,只有经过认证的使用者才能获得浏览信息的权利,按照用户角色实现对其功能的授权,必须具备账户管理、检视资料和稽核记录的能力,可以添加和删除包括管理员、普通用户和审核用户在内的用户角色。管理员可以修改自身和普通用户的密码,但是审核用户的密码不能修改;审核人员只能更改自己的口令,无法更改管理员和一般用户的口令6。3.3 构建健全的网络

12、安全管理保证体系在电力行业发展过程中,网络安全已经越来越受到人们的关注,因此必须健全企业内部网络的安全管理和保证体系。首先,切实落实信息安全的管理制度,使企业中的每位成员意识到安全管理工作的重要性。其次,结合各种网络系统的特征,与网络安全标准进行融合,更好地制订合理的网络安全维护方案。特别是在电力企业的网络信息营销安全管理系统以及与之相适应的新能源发电信息网络安全管理系统中,必须建立一套与之相适应的安全防护体系,并对这些系统进行定期维护和管理。3.4 持续改进网络软件,预防病毒入侵首先,根据实际使用状况,对软件进行持续改进,并及时修补缺陷。构建能够部署在电力网层、TCP/IP 协议栈上运行的可

13、靠防火墙,采用枚举原理,仅允许满足特定条件的报文进入电力网,禁止其他报文进入。其次,安装正确的防毒软件,有效消除电网中存在的病毒和木马,防止其对电网造成的伤害。采用脱壳法和主动防御法等方法,实现对网络的实时监测,对病毒进行有效扫描,对服务进行自动更新。该系统可与电网防火墙结合,既能进行木马的侦破,又能起到防护作用7。最后,存取控制清单。访问控制是一种先进的电力网络安全防护措施,其主要目的是保护电力网络中的资源,避免被非法接入和利用,也是一种常用的防护手段。目前,网络访问控制技术主要包括网络权限控制、属性控制等。3.5 强化网络安全专业人才的培训目前,电力行业要强化网络安全,加强对专业人员的13

14、22024年1月下 第02期 总第422期油气、地矿、电力设备管理与技术China Science&Technology Overview引进。只有强化信息安全管理队伍,确保每个员工都具备一定的职业素养和综合能力,才能为信息网络安全管理工作奠定良好的基础。首先,制定培训计划。根据人员的实际情况和网络安全需求,制定科学、合理的培训计划,包括培训内容、时间、方式等。其次,开展课程培训。组织专家学者、网络技术人员等,针对人员进行网络安全相关课程培训,包括网络安全基础、网络攻防技术、数据安全保护等。同时,组织模拟演练。模拟真实的网络安全攻击场景,让人员在实际操作中提高应对能力,增强实战经验。最后,加强

15、交流合作,建立考核机制。与其他部门、企业等加强交流合作,共同开展网络安全培训和演练活动,共享经验和资源。建立科学、公正的考核机制,对人员进行网络安全知识和技能的考核,激励他们不断提升自身的网络安全能力。3.6 加强电力安全信息系统的技术性防护在电力安全信息系统中,采取各种安全防护技术性措施。第一,优化远端管理。在防火墙内部,有许多外网接触不到的电力内部信息网络,互联网络以及外部连接可以通过防火墙,因此要正确设定防火墙的接入策略,不属于管理范围的接入策略要予以拒绝,降低风险,做好远端性管理。第二,进行物理隔离。对电网各部件进行分层,减少对电网的攻击。第三,建立入侵探测系统。对电力信息系统进行 2

16、4 小时全天候监测,为电力行业的网络系统安全运行提供保障。3.7 优化安全网络架构优化安全评估体系,综合全面地分析智能电网的运行安全性,为电力企业检测系统漏洞、强化系统控制功能、优化电网安全结构提供可靠依据,有效提升系统的运行效率。目前,智能电网的安全防护系统被划分成诸多模块,包括软件程序、硬件基础、信息系统与通信安全,以及支持智能电网收集参量数据、分析环境信息、人机交互、安全管理等方面的功能。优化信息网络架构,实现对电力系统的整体规划,促进电力系统的集约化发展,提高电力网络的信息化水平,保障电力网络各子系统的高效稳定运行。4 结语电力行业网络的不安全问题会对电网的运行带来巨大影响,不利于电力

17、行业的信息化建设。社会的发展对电力行业提出更高要求,需对电力基础设施进行安全管理,构建一套与之相适应的安全管理制度,对电力网络进行监测,以保证电力工业中的网络系统能够安全、稳定运行。参考文献1 朱海鹏,赵磊,秦昆,等.基于大数据分析的电力监控网络安全主动防护策略研究J.电测与仪表,2020,57(21):133-139.2 任郡枝,陈健,姜心怡,等.考虑可移动式储能与网络重构的弹性配电网灾后恢复策略J.电力建设,2020,41(3):86-92.3 倪伟东,武利会,王俊丰.基于自主安全芯片的配网自动化系统网络安全防护及硬件加速J.电力科学与技术学报,2020,35(3):166-172.4 陈

18、霖,许爱东,蒋屹新,等.基于动态增量聚类分析的电力信息网络攻击模式识别算法J.南方电网技术,2020,14(8):25-32.5 何西,涂春鸣,李培强.针对D-PMU数据的网络攻击分析及应对策略J.南方电网技术,2019,13(4):37-41.6 罗建东.电力行业网络安全现状及对策研究J.软件,2021,42(4):132-134.7 王静,徐箭,廖思阳,等.计及新能源出力不确定性的电气综合能源系统协同优化J.电力系统自动化,2019,43(15):2-9.Exploration and Discussion on Network Security Solutions for the Pow

19、er IndustryZHOU Peng(State Grid Dezhou Power Supply Company,Dezhou Shandong 253000)Abstract:With the rapid development of network technology,the application of network technology in the power industry is becoming increasingly widespread.With the application of network security in power enterprises,w

20、hile improving their work efficiency,a series of problems have also arisen,which affects the safe operation of the power industry.The power industry is one of the most important energy industries in China,and its information network security will directly affect the future development of power enterprises.At the same time,it will also affect the stability of power supply.Therefore,it is necessary to have corresponding solutions.Key words:power industry;network security;solution

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 学术论文 > 论文指导/设计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服