免费论文查重: 大雅 万方 维普 turnitin paperpass

探究计算机网络电力体系计算机网络信息安全中问题及策略

最后更新时间:2024-01-14 作者:用户投稿原创标记本站原创 点赞:5961 浏览:13915
论文导读:
【摘 要】电力系统是一个庞大而繁杂的整体,其中包括发电、配电、变电、送电等等,与人民的生活是息息相关的,随着全球信息化的同步,计算网络信息已经完全渗透其中,对于其安全的可靠性也相应的提出了更为高的要求,其安全可靠的运行时人民正常生活的保障,也是现代社会稳定发展的基础,为保障电力系统的正常运行及避免因安全隐患而导致的事故,提高电力系统中计算机网络信息安全是非常有必要的,本文针对电力系统中计算机网络信息安全中的不足之处加以探讨,并提出一些浅微的对策。
【关键词】电力系统;计算机网络;信息安全
现在我们所处的时代是高速发展的信息时代,在这样的时代当中,对信息的依赖程度是与日俱增的,这就是信息时代带给人类最直观的感受,计算机网络信息已渗透到学习、生活及工作的各各方面,全球化已经普及,信息时代给生活的环境带来了莫大的便利,但是也该认识到另一方面的问题,就是计算机网络信息安全问题,电力系统应尤其注意这方面的安全问题,因为只要电力系统计算机网络信息出现安全隐患,不仅是电力企业本身遭受损失,附带着人民及周边企业都会遭受不同程度的影响。
1 电力系统计算机网络安全问题
计算机网络信息安全问题主要是指来自外部恶意攻击及一些破坏性行为,当然也有极个别的内部隐患。如计算机网络信息出现了隐患,很可能造成相关的保密信息被恶意窃取。在电力系统中一般都是将控制系统与信息系统相分隔,这样可以避免来自外部的恶意攻击等外部因素直接造成生产系统的损失。网络信息中常见的安全隐患有系统的合法用户或者非法用户无意或恶意造成的风源于:毕业设计论文www.7ctime.com
险,还有在组建系统的过程当中产生的威胁,管理人员的不正确操作、系统和软件中存在漏洞、设备故障等等物理方面的风险因素,另一方面还有网络信息中的恶意病毒及木马的入侵等等,无论哪一种风险所造成的损害,在通常的情况下都会使数据丢失,或者数据准确率降低,这样就使得数据的可靠性、完整性和保密性大大的降低,所以对于企业来说,确保计算机网络信息的安全是在信息时代的现阶段应首要做的安全防范措施。
2 计算机网络信息在电力系统中的应用现状
伴随着计算机网络技术的发展,电力系统的生成运行和办公系统都实现了计算机控制的自动化,计算机网络信息给人类带来了巨大的便利,同时层出不穷的木马、病毒、恶意攻击事件等都有给电力系统内部网络的安全带了需多威胁,一些必须与外网连接的职能部门要能充分的利用外部网络的丰富信息资源及一些必要的信息交换,在利用外部网络的同时,保护内网的措施也在同步的进行,如通常的网络信息安全保护措施有防火墙技术的应用、入侵检测、病毒查杀等手段,这些措施在很大程度上能保护内部网络的相对安全,但究其根源来说,只要内网与外网相连接的通道存在,就不可能完全避免一些恶意性的信息攻击行为,除非切断内网与外网之间的通道,但是很多部门都有访问外网的需求,切断这一措施不是非常实际的做法,所以安全级别更高的网络信息安全产品和安全的解决策略就非常值得研究、探讨。
针对于电力系统来说,接入电力调度数据网的控制系统是越来越多,尤其是电力市场的发展,频繁的数据交换,使得电力系统中的计算机网络信息安全的可靠性、安全性必须得到提升,电能关系到每个人的生活和工作,也关系到国民经济的发展,所以电力系统中的计算机网络信息安全问题已经提升到国家级战略安全高度。
3 计算机网络信息中存在的安全隐患

3.1 隔离强度不够

目前电力系统一般使用的是防火墙,包过滤、网络地址转化—NAT、应用和状态检测等防火墙技术对于一般级别的网络防护已经足够,但是对于核心的控制系统来说显得有些不足,因为防火墙是逻辑实体,也有被操控的可能性,而且对于专用的通信协议和规约不能很好的适应,所以相对来说无法满足高度网络数据信息的安全,所以要保证泄密网的网络信息的安全就必须建立一道绝对安全的“门”。

3.2 整体防御方案部署不足

计算机网络信息安全的防范是一个庞大的系统工程,是长期的,不是短暂一时的,计算机网络信息是开放性的,而且发展的速度是迅猛的,在这样的前提下,生产控制系统也就相对越来越庞大,安全性就相对越来越低,计算机技术也在不断的更新,的工具发展也是日新月异,防火墙或隔离装置安全策略也不可能一成不变论文导读:系统中计算机网络信息安全的安全防护问题,电力企业还要做许多的工作,网络信息的应用是一个发展的过程,这就要求了计算机网络信息安全也必须是以个动态的过程,需要定期的检测、评估、改进,计算机网络信息安全是一个系统工程,不是仅仅靠单一的产品或者技术就能完全解决并一劳永逸的。这些问题都需要电力企业的全体员工共同努力
,在技术不断发展和信息大量涌入的情况下必然会慢慢出现漏洞,所以技术要紧跟时代步伐,不断跟新和完善安全策略,发现并处理可能出现的漏洞,确保计算网络信息的安全。

3.3 软件应及时更新

服务器的启用必定会开发一些端口,而服务端口的软件漏洞是比较多的,无论是系统软件或者是应用软件,都必须及时更新补丁,及时的更新软件补丁不仅可以增加功能,还能修改软件中的漏洞,并且起到防病毒的作用。
4 策略

4.1 安全风险评估

电力系统安全风险评估应聘请具有专业权威的信息安全机构,组织企业内部专业人员和信息人员全程参与,对信息安全进行全面的评估,找出漏洞,并制定相应的策略,在实施完成后还需进行定期的评估和一系列改进。电力系统计算机网路信息安全系统建设着重点在安全和稳定.所以要选用相对成熟的技术产品,绝不能一味的追求全新的技术产品,着重培养信息安全的专业人员,加强信息安全管理工作必须与电力系统信息安全防护系统建设同步进行,才能真正发挥电力系统的信息安全防护系统和设备的作用。

4.2 物理设备安全

计算机网络的物理安全指的是对计算机硬件的安全保护,如系统、服务器、打印机等硬件,还包括了各种连接设备的安全保护,避免因人为和自然灾害带来的破坏。计算机系统在工作时,系统的显示屏、机壳缝隙、键盘、连接电缆和接口等处会发生信息的电磁泄漏,而电磁泄漏也会泄漏机密。所以在物理安全策略中如何抑制与防止电磁泄漏是一个十分重要的问题。一般的措施有对计算机设备内部产生和运行串行数据信息的部件、线路和区域采取电磁辐射发射抑制措施和传导发射滤波措施,并根据需要在此基础上对整机采取整体电磁屏蔽措施,减小全部或部分频段信号的传导和辐射发射,对电源线和信号传输线则采取接口滤波和线路屏蔽等技术措施,尽可能的做到抑制电磁信息泄漏源发射,还有是利用噪声进行扰法,也就是说在信道上增加噪声,可以降低窃收系统的信噪比,这样就可以加大嘻嘻泄露并还原的难度。

4.3 设置访问限制

将电力企业信息资源分层次、等级实施保护,访问控制是进行网络安全防范和保护网络的重要手段之一,可以避免网络资源受到非法使用或者非正常的访问,访问限制也是对网络信息安全的进行保护的核心策略。

4.4 数据加密

电力企业内部必定会有一些保密信息,保护信息的使用和传播必定要受到限制,数据加密的目的正是于此,对于网络信息数据的加密方法一般有三种,链路加密、端点加密及节点加密。
5 结语
计算机网络的应用对于电力企业有着是非重要的积极作用,然而对于电力系统中计算机网络信息安全的安全防护问题,电力企业还要做许多的工作,网络信息的应用是一个发展的过程,这就要求了计算机网络信息安全也必须是以个动态的过程,需要定期的检测、评估、改进,计算机网络信息安全是一个系统工程,不是仅仅靠单一的产品或者技术就能完全解决并一劳永逸的。这些问题都需要电力企业的全体员工共同努力,计算机网络信息安全的问题是电力系统应用发展的永恒话题。
参考文献:
赵小龙.浅谈电力系统中计算机网络安全问题[J].信息与电脑(理论版),2012(11).
唐亮.电力系统计算机网络信息安全的防护[J].供用电,2010(1).
[3]刘立兵.浅谈计算机网络在电力系统的应用及安全性[J].科技信息,2010(3).