前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的電網(wǎng)調(diào)度自動(dòng)化網(wǎng)絡(luò)安全技術(shù),希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
【摘要】
現(xiàn)今隨著信息時(shí)代的逐步推進(jìn),我國信息網(wǎng)絡(luò)技術(shù)也在快速發(fā)展與進(jìn)步,也在被不斷的優(yōu)化和完善,因其各種優(yōu)勢而被運(yùn)用到各個(gè)領(lǐng)域當(dāng)中,尤其是在電力系統(tǒng)當(dāng)中,也受到很大的重視,被廣泛的應(yīng)用起來,信息網(wǎng)絡(luò)技術(shù)成為電力系統(tǒng)當(dāng)中一重要的基礎(chǔ)設(shè)施。在電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)運(yùn)作當(dāng)中,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用具有非常大的作用,因此在工作當(dāng)中必須要重視信息網(wǎng)絡(luò)技術(shù)的安全性,這樣才能保障電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)的正常運(yùn)作,從而有效提升電力系統(tǒng)的工作效率,增強(qiáng)其整體水平。
【關(guān)鍵詞】
電網(wǎng)調(diào)度;自動(dòng)化;信息網(wǎng)絡(luò);安全技術(shù)
在電力系統(tǒng)當(dāng)中,保障電網(wǎng)輸變電網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定的重要部分,就是要不斷增強(qiáng)電力調(diào)度自動(dòng)化系統(tǒng)整體水平,這也是保障電力系統(tǒng)能夠正常運(yùn)作的關(guān)鍵環(huán)節(jié),因此必須要重視電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)技術(shù)的安全性,明確當(dāng)前影響電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)安全性的因素,并根據(jù)其問題制定相應(yīng)的管理措施,更好的保障電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)能夠在安全的狀態(tài)下良好運(yùn)作,從而更好的提升電力系統(tǒng)工作效率。
1在電網(wǎng)調(diào)度自動(dòng)化中信息網(wǎng)絡(luò)安全隱患問題的主要表現(xiàn)
對于當(dāng)前的網(wǎng)絡(luò)安全問題,多數(shù)情況下都是利用非法截獲用戶通訊信息的形式,有極大的可能會(huì)給自動(dòng)化系統(tǒng)帶來很大的安全隱患,甚至?xí)o電網(wǎng)安全運(yùn)行帶來嚴(yán)重威脅,這些威脅和問題在電力調(diào)度自動(dòng)化網(wǎng)絡(luò)系統(tǒng)當(dāng)中的表現(xiàn)有以下各個(gè)方面:
1.1網(wǎng)絡(luò)病毒問題
由于MIS系統(tǒng)以及外部網(wǎng)絡(luò)系統(tǒng)是相互連接的,因此MIS網(wǎng)絡(luò)是非常容易被感染上不同類型的病毒。而在MIS網(wǎng)被感染上了病毒,那么這些病毒就會(huì)以最快的速度進(jìn)行擴(kuò)散和傳播,更嚴(yán)重的情況下會(huì)對SCADA系統(tǒng)帶來一定的危害,影響其正常運(yùn)行,而在這樣的情況下,對調(diào)度工作會(huì)帶來一定的安全隱患,影響其正常運(yùn)行。
1.2網(wǎng)絡(luò)安全問題
在某種情況下WEB服務(wù)器是屬于媒介的一種,通過利用WEB服務(wù)器能夠有效的連接MIS系統(tǒng)以及SCADA系統(tǒng)。其作用主要就是對所有的登陸者進(jìn)行權(quán)限管理和身份的確認(rèn)與認(rèn)證等。但是在WEB服務(wù)器在只能開展簡單隔離操作狀態(tài)下時(shí),無法對網(wǎng)絡(luò)安全帶來具有穩(wěn)固性的保障和保護(hù)。對于那些網(wǎng)絡(luò)黑客而言,他們通過利用登錄MIS系統(tǒng),在利用一定的手段對系統(tǒng)管理員所提出的口令進(jìn)行竊取和盜用,之后就能輕而易舉地進(jìn)入到SCADA系統(tǒng)中去;他們還能夠利用SPD-NET來對SCADA系統(tǒng)進(jìn)行控制,從而達(dá)到最終目的。
1.3網(wǎng)絡(luò)安全管理問題
在電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)運(yùn)行當(dāng)中,主要是涵蓋三個(gè)部分,包括調(diào)度專線數(shù)據(jù)網(wǎng)、電量采集及計(jì)費(fèi)系統(tǒng)以及能量管理系統(tǒng)三個(gè)方面。對于這三個(gè)系統(tǒng)來說,其相互之間都是具有交互信息資源的作用和功能,并且也包括一定的對外開放的能力,包括telnet服務(wù)、WWW服務(wù)等開通一些沒有必要的功能,這些系統(tǒng)明顯會(huì)導(dǎo)致整個(gè)系統(tǒng)運(yùn)行中的不安全性。并且由于不同的電網(wǎng)自動(dòng)化系統(tǒng)使用者對安全的認(rèn)知有所不同,所以所運(yùn)用的安全措施也會(huì)有所不同,這也會(huì)給網(wǎng)絡(luò)安全管理工作帶來安全問題。
2實(shí)現(xiàn)電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)的安全技術(shù)的有效策略
2.1不斷提升網(wǎng)絡(luò)操作系統(tǒng)的安全性
在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行當(dāng)中,操作系統(tǒng)是最重要的部分。所以必須要選擇恰當(dāng)?shù)牟僮飨到y(tǒng),并且要有效的考慮兩個(gè)方面,包括系統(tǒng)設(shè)計(jì)以及訪問控制兩個(gè)部分,在網(wǎng)絡(luò)操作當(dāng)中必須要考慮到這兩個(gè)方面內(nèi)容的完善與優(yōu)化。如果在運(yùn)用這兩個(gè)內(nèi)容時(shí)出現(xiàn)系統(tǒng)版本不同的情況時(shí),應(yīng)該選擇用戶較少的版本運(yùn)用。而在有條件的情況下時(shí),可以利用LINUX以及U-NIX操作系統(tǒng)。但無論運(yùn)用哪一種操作系統(tǒng),都應(yīng)該在最早的時(shí)間內(nèi)將最新補(bǔ)丁程序安裝在相應(yīng)的系統(tǒng)當(dāng)中,從而通過運(yùn)用這樣的形式來保障操作系統(tǒng)的穩(wěn)定性和安全性,保障整體系統(tǒng)能夠正常運(yùn)行。
2.2對網(wǎng)絡(luò)病毒進(jìn)行防止
無論是網(wǎng)絡(luò)版病毒還是單機(jī)版病毒都必須要運(yùn)用防病毒的手段對其進(jìn)行預(yù)防與管理。可以選擇在工作站上安裝上單機(jī)防毒系統(tǒng),從而能夠有效的防止工作站受到病毒的損害。也可以在網(wǎng)關(guān)為主安裝防病毒墻,通過對網(wǎng)關(guān)處的重要數(shù)據(jù)進(jìn)行有效的檢查,并且能夠在第一時(shí)間檢查出附近是否有網(wǎng)絡(luò)病毒等問題,并有效的將相應(yīng)的病毒全面鏟除,降低病毒問題對網(wǎng)絡(luò)帶來的傷害,提升整體安全性。也可以在主機(jī)上安裝有效的主機(jī)防護(hù)系統(tǒng),通過利用LINUX、UNIX來當(dāng)中主機(jī)的重要操作系統(tǒng),保障主機(jī)的正常運(yùn)行。還應(yīng)該在群件服務(wù)器當(dāng)中按照相應(yīng)的群件防毒程序,也可以在網(wǎng)絡(luò)機(jī)器上按照防毒控管中心系統(tǒng),通過對整個(gè)網(wǎng)絡(luò)的病毒情況進(jìn)行監(jiān)控和管理,從而保證網(wǎng)絡(luò)系統(tǒng)不被病毒問題所侵害,保障整體系統(tǒng)的正常運(yùn)作。
2.3不斷提升對安全管理的重視
對于網(wǎng)絡(luò)的安全管理來說,其內(nèi)容包含很多種,并不是單一的對系統(tǒng)進(jìn)行安全管理,也要對信息資源進(jìn)行合理的管理,所以必須要根據(jù)不同的業(yè)務(wù)形式,有效的在專用的網(wǎng)絡(luò)當(dāng)中運(yùn)用安全技術(shù)進(jìn)行管理。如,一些訪問控制技術(shù)、加密技術(shù)或是身份驗(yàn)證技術(shù)等不同特點(diǎn)的技術(shù)形式,在網(wǎng)絡(luò)管理人員對網(wǎng)絡(luò)與系統(tǒng)進(jìn)行管理時(shí),必須要驗(yàn)證才能進(jìn)入,而對于一些外部的訪問用戶來說,必須要根據(jù)制系統(tǒng)安全性原則對外部訪問用戶的使用系統(tǒng)信息進(jìn)行限制,進(jìn)而保障整個(gè)系統(tǒng)的安全性。
2.4對設(shè)備的安全性進(jìn)行管理
對于電力企業(yè)來說,必須要設(shè)立專門的網(wǎng)絡(luò)管理部門,要全面明確其管理責(zé)任和作用,并且要有效對網(wǎng)絡(luò)管理人員進(jìn)行良好管理,防止網(wǎng)絡(luò)管理人員能夠借助電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)來查閱其他無關(guān)的信息內(nèi)容,并對相應(yīng)系統(tǒng)進(jìn)行定期維護(hù)和管理,降低相應(yīng)的網(wǎng)絡(luò)問題對網(wǎng)絡(luò)造成癱瘓或相應(yīng)問題,保障整體的安全性,確保相應(yīng)網(wǎng)絡(luò)能夠正常運(yùn)行。
3建立完善的二次安防系統(tǒng)的主要策略
3.1建立完善的主站環(huán)節(jié)
應(yīng)該有效對縱向互聯(lián)交換機(jī)進(jìn)行合理配置,其目的主要就是通過運(yùn)用這樣的形式能夠有效的進(jìn)入到安全Ⅰ區(qū)的縱向數(shù)據(jù)業(yè)務(wù)中,從而達(dá)到更好的訪問與控制與之相關(guān)的接入系統(tǒng)部分。之后在對縱向互聯(lián)交換機(jī)配置進(jìn)行合理的操作,這也是為了能夠與安全Ⅱ區(qū)的縱向數(shù)據(jù)進(jìn)行合理的通信,從而做到對相應(yīng)數(shù)據(jù)進(jìn)行訪問和控制。還要進(jìn)行縱向加密認(rèn)證工作的設(shè)置,有效的開展本端和遠(yuǎn)端安全Ⅰ區(qū)模塊和業(yè)務(wù)間數(shù)據(jù)通信進(jìn)行身份的認(rèn)證和明確,并對其進(jìn)行有效的控制,保障系統(tǒng)的安全性。并且對于這一工作內(nèi)容,還有另一個(gè)重要作用就是能夠?qū)魇诘臄?shù)據(jù)進(jìn)行解密或是加密。還要進(jìn)行互聯(lián)防火墻的配置,有效的對本端與遠(yuǎn)端間安全Ⅱ區(qū)中所涉及到的數(shù)據(jù)通信進(jìn)行有效訪問和控制。最終就是要配置兩臺(tái)橫向互聯(lián)硬件防火墻,將其放置在兩個(gè)安全區(qū)網(wǎng)絡(luò)的邊界處,從而更好的達(dá)到安全性,讓兩個(gè)區(qū)域間更好的開展相應(yīng)工作,也能夠更好的保障兩個(gè)區(qū)域的相關(guān)業(yè)務(wù)系統(tǒng)能夠有效的相同的時(shí)間內(nèi)進(jìn)行實(shí)時(shí)和非實(shí)時(shí)的信息傳輸工作,進(jìn)而對信息進(jìn)行安全保障。
3.2對整體的業(yè)務(wù)接入情況進(jìn)行合理的管理
在電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)中倡導(dǎo)提前介入以及規(guī)范化實(shí)施的業(yè)務(wù)接入形式,在建立變電站時(shí),應(yīng)該在投產(chǎn)前要與工程建設(shè)單位進(jìn)行有效的溝通,不行要保障站端嚴(yán)格預(yù)先制定好的實(shí)施方案開展工作,并及時(shí)對相關(guān)工作進(jìn)行審核和管理,從而保證各個(gè)環(huán)節(jié)能夠按照相應(yīng)的標(biāo)準(zhǔn)進(jìn)行運(yùn)作,保障業(yè)務(wù)接入工作能夠合理開展,這樣才偶能保障數(shù)據(jù)網(wǎng)絡(luò)調(diào)動(dòng)工作的安全性,進(jìn)而保障電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)的安全和穩(wěn)定,為后續(xù)工作奠定堅(jiān)實(shí)有利的基礎(chǔ),為電力企業(yè)的發(fā)展提供有利條件。
4結(jié)束語
要想保障電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)安全性,就應(yīng)該要明確影響其安全性的因素,找到阻礙其良好運(yùn)作的原因,在根據(jù)相應(yīng)的問題制定相應(yīng)的安全措施,從而更好的保障網(wǎng)絡(luò)的安全性,保障電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)的完全運(yùn)作。
作者:高夏生 單位:安徽電力調(diào)度控制中心
參考文獻(xiàn)
[1]雷利琴.電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)安全技術(shù)[J].山東工業(yè)技術(shù),2014,21:150.
[2]利莉.電網(wǎng)調(diào)度自動(dòng)化信息網(wǎng)絡(luò)安全技術(shù)[J].科技創(chuàng)新與應(yīng)用,2015,13:148~149.
[3]周曉磊.電網(wǎng)調(diào)度自動(dòng)化網(wǎng)絡(luò)通信安全現(xiàn)狀探析[J].電力訊息,2016,01:213~214.