前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護思考,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
摘要:實現(xiàn)對電氣設備的監(jiān)控和傳輸就要用到電力監(jiān)控系統(tǒng)。其是保證電網(wǎng)平穩(wěn)供電的一種有效手段。電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護的主要目的就是維護電網(wǎng)設備的運行安全,防止各種網(wǎng)絡漏洞的出現(xiàn),有效阻止各種黑客的侵入。下面就將對電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護作出詳細地分析。
關(guān)鍵詞:電力監(jiān)控系統(tǒng);網(wǎng)絡安全;防護;研討
計算機監(jiān)控系統(tǒng)作為電力監(jiān)控系統(tǒng)的重要組成部分,對電力系統(tǒng)的安全運行起著至關(guān)重要的作用。就目前狀況來看,我國的電力監(jiān)控系統(tǒng)存在著很多的缺陷,軟件安裝、操作性差、操作系統(tǒng)升級失敗等都是普遍存在的問題,這也限制了電力企業(yè)的進步。在實際應用的過程中如果移動硬盤存在病毒,就特別容易造成網(wǎng)絡安全系統(tǒng)的癱瘓,影響電力監(jiān)控系統(tǒng)網(wǎng)絡的正常運行和使用。所以,一定要重視電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護工作。
1什么是電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護
根據(jù)我國電力監(jiān)控系統(tǒng)安全防護的有關(guān)規(guī)定,電力監(jiān)測系統(tǒng)安全防護主要包含四個方面的內(nèi)容,一是安全分區(qū),二是網(wǎng)絡化,三是橫向隔離,四是垂直認證。安全分區(qū)主要就是為了區(qū)分生產(chǎn)控制區(qū)和管理區(qū),生產(chǎn)控制區(qū)主控生產(chǎn),并且與電力生產(chǎn)計劃信息系統(tǒng)有著十分緊密地聯(lián)系,信息管理就是對電源以及系統(tǒng)等有關(guān)行政事務的管理。要是想要進一步的劃分的話,大范圍的生產(chǎn)控制也有兩種區(qū)分。網(wǎng)絡化是指電力企業(yè)范圍內(nèi)的所有數(shù)據(jù)網(wǎng)絡都要用到單獨的網(wǎng)絡設備來建設網(wǎng)絡,就物理方面來講,需要從其他的公用網(wǎng)絡中調(diào)度電力數(shù)據(jù)網(wǎng)絡。橫向隔離是表示控制區(qū)以及較大范圍的信息管理,其一定要由相關(guān)國家部門建立。應用隔離裝置所獲得的結(jié)果與普通物理隔離結(jié)果比較相近[1]。一些黑客都無法入侵到電力系統(tǒng)的里面。縱向認證是對有關(guān)數(shù)據(jù)進行傳輸以及對垂直邊界進行安全防護的一種辦法,經(jīng)過一系列的操作,實現(xiàn)對電力系統(tǒng)的生產(chǎn)控制區(qū)進行防護和有效控制。
2電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護的基本要求
生產(chǎn)控制、管理信息系統(tǒng)和通信網(wǎng)絡系統(tǒng)共同構(gòu)成了電力監(jiān)控系統(tǒng)。對于電力監(jiān)控系統(tǒng)的安全防護,國家已經(jīng)出臺了一系列的有關(guān)規(guī)定,并對電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護的基本要求作出了詳細地規(guī)定。要想加快網(wǎng)絡異常檢測技術(shù)的應用,構(gòu)建電力系統(tǒng)安全防護體系,需要對電力系統(tǒng)的安全防護方案進行監(jiān)控,要格外關(guān)注外部網(wǎng)絡隔離的封閉邊界,安裝安全防護裝置,設置安全預警系統(tǒng)。這樣就構(gòu)成了網(wǎng)絡監(jiān)控系統(tǒng),防止各種問題的發(fā)生。以提高電力監(jiān)控系統(tǒng)自保護能力為基礎,從各個層面提出了對電力監(jiān)控系統(tǒng)的分層保護方案。還需要根據(jù)不同的防護要求來提高系統(tǒng)對外部惡意入侵和攻擊的防范及解決能力[2]。電力監(jiān)控系統(tǒng)的安全保護主要涵蓋三個方面的內(nèi)容,這三方面的內(nèi)容是屬于不同層面的,能夠在不同的層面上保護電力監(jiān)控系統(tǒng)的網(wǎng)絡安全。
3電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護系統(tǒng)的體系結(jié)構(gòu)
對電力監(jiān)控系統(tǒng)進行安全管理系統(tǒng)的設計之前,有必要細致掌握電力監(jiān)控網(wǎng)絡安全管理系統(tǒng)的結(jié)構(gòu),這對于電力監(jiān)控網(wǎng)絡系統(tǒng)來說是十分必要的,在分布式電力監(jiān)控網(wǎng)絡工作的時候,安全管理系統(tǒng)的體系結(jié)構(gòu)主要有權(quán)限管理和安全服務等方面的內(nèi)容,并且各個方面的內(nèi)容都可以作為一個相對單獨的組件通過滿足要求的設計,實現(xiàn)其功能。在權(quán)限管理操作的過程中,涵蓋了角色管理和用戶管理,對于安全服務來講,主要就是確保系統(tǒng)安全方面的內(nèi)容,要想保證所有功能的實現(xiàn)就需要有相關(guān)的數(shù)據(jù)做基礎。在權(quán)限管理中需要數(shù)據(jù)服務為其提供有關(guān)的資料數(shù)據(jù),在權(quán)限管理中,數(shù)據(jù)服務是其中最基礎的部分,運行角色管理和用戶管理的時候,就是對組態(tài)管理和監(jiān)控工程等內(nèi)容的負責。組態(tài)管理運行后,配置結(jié)果一定要存儲在權(quán)限數(shù)據(jù)庫中,管理員還要對相關(guān)的權(quán)限管理進行操作,其他子系統(tǒng)也需要進行身份認證監(jiān)控,對其內(nèi)容進行核查,還要進行安全審查工作,審查結(jié)果也要錄入數(shù)據(jù)庫中,以便這些數(shù)據(jù)能夠為后續(xù)管理提供完整、真實支撐。在安全管理系統(tǒng)工作的過程中,運用的是以角色為基礎的存取控制原則,并依照現(xiàn)實的情況對一些數(shù)據(jù)資料進行刪減[3]。
4電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護中存在的缺陷
(1)在運營管理上的缺陷
從大多數(shù)電力企業(yè)的運行管理情況來看的話,他們在電力監(jiān)控系統(tǒng)網(wǎng)絡的安全防護中還是存在很多缺陷的。第一,對數(shù)據(jù)的管理中,如果出現(xiàn)密碼泄漏的情況,電源保護系統(tǒng)將失去整體保護的情況。第二,電力系統(tǒng)會計管理運行的時候,存在著較多不符合現(xiàn)實的情況發(fā)生,如果系統(tǒng)發(fā)生故障或存在異常情況的時候,短時間內(nèi)又找不到故障原因,很難對設備的風險進行控制。還有就是,電力系統(tǒng)在實際運行管理的時候還有可能出現(xiàn)機房接入系統(tǒng)不完善、實物保護系統(tǒng)不完善、系統(tǒng)備份系統(tǒng)不完善等問題。
(2)在技術(shù)管理上的缺陷
進行安全防護技術(shù)管理的時候,電力系統(tǒng)還有跨區(qū)并聯(lián)和分區(qū)錯誤等缺陷。所謂跨區(qū)并聯(lián),就是在生產(chǎn)控制位置和管理信息較大的區(qū)域建立單向安全隔離裝置,對于某些非生產(chǎn)控制區(qū)和公共管理區(qū)而言,通過防火墻的基本功能就能夠?qū)崿F(xiàn)最基本的訪問控制功能,邏輯隔離對其就有良好的作用。總的來說,當傳送資料的過程中,比如,較低保安級別的系統(tǒng)傳送資料至較高保安級別系統(tǒng)的時候,就有必要反向隔離傳送資料及加密相關(guān)的傳送資料。目前來看,在電力系統(tǒng)網(wǎng)絡安全防護實施過的過程中,員工的安全防護意識普遍不高,致使電力監(jiān)控系統(tǒng)出現(xiàn)跨區(qū)并聯(lián)的情況。因為電力系統(tǒng)本身具有一定的特殊性,在劃分電力系統(tǒng)時就特別易出錯,而且系統(tǒng)的安全等級難以確定,所以,在安全方面投入的成本很高。從系統(tǒng)安全的角度出發(fā),當系統(tǒng)的特點和重要性不同時,應根據(jù)實際情況進行安全分區(qū),保證電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護具有很高的實際操作性能,可以達到不同安全水平的需求[4]。然而,在電力監(jiān)控系統(tǒng)的實際安全防護中,尤其是在剛開始建設的時候,有關(guān)技術(shù)人員一般沒有對網(wǎng)絡安全防護有一定的認知,致使設備和系統(tǒng)劃分出現(xiàn)混淆混亂的情況。
5怎樣實現(xiàn)電力監(jiān)控系統(tǒng)網(wǎng)絡的安全防護
(1)定期組織人員培訓,提高工作人員的專業(yè)素養(yǎng)
在維護電力監(jiān)控系統(tǒng)的網(wǎng)絡安全的時候,有關(guān)從業(yè)人員的專業(yè)素養(yǎng)是十分重要的。在實施電力監(jiān)控系統(tǒng)網(wǎng)絡安全維護的時候,我們需要重點對從業(yè)人員的工作條件進行關(guān)注,還要格外注重從業(yè)人員責任心以及安全責任意識的培養(yǎng),在實際工作的過程中,要安排專門的技術(shù)人員進行指導,保證有關(guān)技術(shù)管理辦法能夠在實際實施的過程中得到貫徹和落實。進行電力監(jiān)控系統(tǒng)的網(wǎng)絡安全維護的時候,也需要不斷提高從業(yè)人員的專業(yè)素養(yǎng)。選擇從業(yè)人員的時候不僅要選高素質(zhì)人員,同時,也要對從業(yè)人員的定期培訓和績效考核,只有這樣才能夠促進電力監(jiān)控系統(tǒng)的網(wǎng)絡安全從業(yè)人員在實際工作中,可以獨當一面,有能力處理好有關(guān)技術(shù)問題。
(2)加強有關(guān)業(yè)務傳輸以及縱向認證
電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護離不開業(yè)務的傳輸,在傳輸?shù)倪^程中,要進行縱向加密設置的認證。總的來說,要在廣域網(wǎng)和局域網(wǎng)之間的接口上安裝加密裝置,也可以說是在廣域網(wǎng)和局域網(wǎng)的交換機之間。一般加密裝置是兩個一起安裝的,具有加密和解密功能。將縱向加密和防火墻結(jié)合在一起,能夠?qū)ι矸菡J證和相關(guān)數(shù)據(jù)內(nèi)容進行加密處理,確保數(shù)據(jù)傳輸穩(wěn)定安全性。同時,加密裝置能夠安全地過濾數(shù)據(jù)。在電力系統(tǒng)安全建立時,通信設備的身份可以通過調(diào)度設備證書進行認證,這樣就保證了通信設備符合法律的規(guī)定。我們國家還專門設立了有關(guān)部門,以實現(xiàn)對通信加密和解密的工作,保證電力信息傳輸?shù)陌踩浴?v向加密就是在縱向上進行加密操作,能夠有效地確保信息的安全傳輸。一般在城域網(wǎng)與局域網(wǎng)之間會設置縱向防御線,而在縣級調(diào)度的主站與遠程終端的連接處設置縱向加密認證裝置,這樣就能夠?qū)ι矸葸M行雙向的認證,保證數(shù)據(jù)傳輸?shù)陌踩訹5]。
(3)生產(chǎn)控制大區(qū)提高對撥號訪問控制力度
進行電力監(jiān)控系統(tǒng)的網(wǎng)絡安全維護的時候,一定要格外關(guān)注數(shù)據(jù)的重要性。要想保證網(wǎng)絡數(shù)據(jù)傳輸?shù)陌踩裕柚雇獠繐芴柕慕尤耄c此同時,注意網(wǎng)絡用戶的身份,使用網(wǎng)絡時需要具體的身份認證和有效的身份驗證,注意其中一個操作服務器同時安排不同網(wǎng)段的地址,這樣在具體操作過程中就會有一個安全機密的網(wǎng)絡環(huán)境,保證區(qū)域撥號接入操作控制的規(guī)范性,這樣在操作的時候,就可以取得較好的安全效果。
6如何保證電力監(jiān)控系統(tǒng)安全防護工作
第一,不斷加強有關(guān)工作人員的安全意識和責任心,設立專門管理技術(shù)的人員,促進有關(guān)管理辦法和技術(shù)方法的充分落實。還應對有關(guān)技術(shù)人員進行培訓和考核,進一步提升技術(shù)人員的素質(zhì)能力。第二,要想確保生產(chǎn)控制區(qū)以外撥號接入網(wǎng)絡的安全完整性,需要進一步加強對不同網(wǎng)絡地址的檢查,與此同時,設置專門服務器對此進行清查工作,以實現(xiàn)良好的網(wǎng)絡安全系統(tǒng)防護。
7結(jié)束語
現(xiàn)今,社會科學技術(shù)不斷發(fā)展進步,計算機被廣泛應用于各行各業(yè)中,電力監(jiān)控系統(tǒng)的網(wǎng)絡安全防護中主要就是利用計算機系統(tǒng),并且包含豐富內(nèi)容。按照電力系統(tǒng)網(wǎng)絡安全防護的基本原則,要求電力企業(yè)的領導者以及技術(shù)人員必須詳細掌握電力監(jiān)控系統(tǒng)的安全要素,只有這樣才能做好電力系統(tǒng)網(wǎng)絡安全防護的工作。
參考文獻:
[1]陳正.電力監(jiān)控系統(tǒng)網(wǎng)絡安全防護體系建設[J].電工技術(shù),2019(03):106-107.
[2]高小芊,羅超.電力監(jiān)控系統(tǒng)網(wǎng)絡安全監(jiān)測裝置功能及實施[J].通訊世界,2019(2604):176-177.
[3]吳京明,蘇曉琴.電力監(jiān)控系統(tǒng)二次安防的防護策略探究[J].通訊世界,2019(2606):208-209.
[4]姜松.電力系統(tǒng)二次安全防護策略研究[J].通信電源技術(shù),2019(3606):263-264.
[5]胡斌,路天峰,張瑤瑤,高楓,李智.電力監(jiān)控系統(tǒng)及其安全防護措施研究[J].工程技術(shù)研究,2019(411):107-108.
作者:李勇 單位:貴州電網(wǎng)有限責任公司電力調(diào)度控制中心