謝允紅 張海 魏春雪 張西魯 陶旋旋
摘 要:在實(shí)現(xiàn)網(wǎng)絡(luò)安全集成的重大前提下,數(shù)據(jù)信息傳輸仍然普遍存在諸多信息數(shù)據(jù)傳輸中的存有諸多安全隱患的重大問題。本文將主要深入研究電力信息安全技術(shù)在我國電力安全監(jiān)控保護(hù)系統(tǒng)建設(shè)中的廣泛使用,通過安全檢查解決電力安全監(jiān)控保護(hù)系統(tǒng)中安全問題,提出了對應(yīng)于監(jiān)控系統(tǒng)安全以及保護(hù)系統(tǒng)的安全管理解決方法。
關(guān)鍵詞:電力監(jiān)控;自動(dòng)化系統(tǒng);信息安全防護(hù);設(shè)計(jì)應(yīng)用
【中圖分類號(hào)】TM764 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1674-3733(2020)02-0167-01
1 信息安全防護(hù)
在國家信息安全設(shè)施保護(hù)中被要求必須嚴(yán)格遵守有關(guān)國家法律規(guī)定的技術(shù)規(guī)范和安全治理控制措施,作為組織實(shí)施國家信息安全設(shè)施保護(hù)的重要標(biāo)準(zhǔn)。系統(tǒng)的安全數(shù)據(jù)保護(hù)應(yīng)用程序必須保證是完全可以被預(yù)測的,并且完全可以進(jìn)行防護(hù)的。有效控制外部安全網(wǎng)絡(luò)并通過引進(jìn)先進(jìn)安全技術(shù),檢查內(nèi)部網(wǎng)絡(luò)安全偏差,安裝安全網(wǎng)絡(luò)保護(hù)裝置和安全預(yù)警系統(tǒng),最大有限程度的控制減少網(wǎng)絡(luò)信息安全泄露[1]。
2 自動(dòng)化系統(tǒng)中的安全威脅
2.1 電力監(jiān)控系統(tǒng)
電力網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)雖然具有較高的網(wǎng)絡(luò)信息安全性,但是由于網(wǎng)絡(luò)攻擊的信息可見性相對較低,并且在監(jiān)控系統(tǒng)發(fā)生損壞時(shí)短期內(nèi)很難完全激活保護(hù)。因此,有必要考慮引入相關(guān)的網(wǎng)絡(luò)信息安全管理技術(shù),向整個(gè)網(wǎng)絡(luò)系統(tǒng)內(nèi)部添加網(wǎng)絡(luò)端口以便于加密和安全控制每個(gè)網(wǎng)絡(luò)訪問者的鏈接。只有通過自動(dòng)保護(hù)系統(tǒng)來監(jiān)視系統(tǒng)中每個(gè)工作過程,才能確保系統(tǒng)的工作安全性和系統(tǒng)穩(wěn)定性[2]。電力工程監(jiān)控工業(yè)自動(dòng)化系統(tǒng)中的存儲(chǔ)系統(tǒng)管理信息在很多較大程度上,主要依賴于移動(dòng)數(shù)據(jù)中心通信設(shè)備網(wǎng)絡(luò)和移動(dòng)硬件控制設(shè)備網(wǎng)絡(luò),來進(jìn)行收集和處理存儲(chǔ)系統(tǒng)數(shù)據(jù)中的信息。信息數(shù)據(jù)傳遞管理系統(tǒng)主要根據(jù)不同的企業(yè)應(yīng)用根據(jù)渠道,又可分為信息控制層和信息系統(tǒng)管理,業(yè)務(wù)管理和企業(yè)市場營銷等多個(gè)應(yīng)用領(lǐng)域。完整的無線電力電視監(jiān)控信息系統(tǒng),通過無線通信網(wǎng)絡(luò)傳輸系統(tǒng)網(wǎng)絡(luò)中所傳輸出的電力監(jiān)控信息,與超大功率電力監(jiān)視系統(tǒng)的自動(dòng)控制功能有關(guān)[3]。
2.2 安全威脅
當(dāng)前的電源監(jiān)控系統(tǒng)的總體結(jié)構(gòu)相對封閉,各種服務(wù)之間的關(guān)系牢固,并且對外部網(wǎng)絡(luò)連接的權(quán)限控制比較緊。僅使用物理方法隔離不同的網(wǎng)絡(luò)無法有效解決問題。并且電力監(jiān)視系統(tǒng)與其他電力網(wǎng)絡(luò)和銀行之間的通信越來越緊密,逐漸使業(yè)務(wù)數(shù)據(jù)可跨不同的網(wǎng)絡(luò)使用,并且數(shù)據(jù)的使用和向不同系統(tǒng)的傳輸也很頻繁。由于網(wǎng)絡(luò)信息不受系統(tǒng)控制,因此某些用戶將使用偽造IP進(jìn)行惡意操作。
3 監(jiān)控自動(dòng)化的應(yīng)用
3.1 加密技術(shù)
數(shù)據(jù)加密技術(shù)可以防止網(wǎng)絡(luò)傳輸過程中信息盜竊和非法侵占等威脅。從實(shí)際的應(yīng)用來看,RSA和DES算法各有優(yōu)缺點(diǎn)。對稱密鑰加密系統(tǒng)無法完全用公共密鑰加密系統(tǒng)代替,因此必須將二者的優(yōu)點(diǎn)集成到電源監(jiān)視系統(tǒng)中,以實(shí)現(xiàn)最大程度的保護(hù)。從應(yīng)用角度來看,加密技術(shù)是加密大量數(shù)據(jù)的理想選擇,而公共加密技術(shù)則適合加密機(jī)密和關(guān)鍵數(shù)據(jù)。對電力監(jiān)控系統(tǒng)的應(yīng)用程序級(jí)別進(jìn)行預(yù)加密,然后再執(zhí)行加密級(jí)別[4]。
3.2 防火墻
防火墻原理是將其網(wǎng)絡(luò)置于一個(gè)受內(nèi)部保護(hù)的核心網(wǎng)絡(luò)和外部保護(hù)網(wǎng)絡(luò)之間,它可以有效地保護(hù)防止?jié)撛谄茐男跃W(wǎng)絡(luò)行為的直接入侵。防火墻檢測技術(shù)平臺(tái)可以實(shí)時(shí)檢測并有效限制任何通過外部防火墻的外部數(shù)據(jù)流,最終有效保護(hù)外部非法網(wǎng)絡(luò)中的信息,并有效防止外部非法網(wǎng)絡(luò)信息大量入侵外部網(wǎng)絡(luò)。在電力線路監(jiān)控管理系統(tǒng)上應(yīng)當(dāng)使用防火墻保護(hù)技術(shù)后,就可以有效起到了對邏輯數(shù)據(jù)分區(qū)的保護(hù)作用并有效保護(hù)系統(tǒng)信息安全。電力安全監(jiān)控管理系統(tǒng)必須正確設(shè)置防火墻內(nèi)的相關(guān)安全參數(shù),以便于確保防火墻安全自動(dòng)保護(hù)系統(tǒng)功能的順利實(shí)施[5]。
3.3 網(wǎng)絡(luò)安全防護(hù)的身份認(rèn)證
身份識(shí)別技術(shù)是確保網(wǎng)絡(luò)信息安全的關(guān)鍵技術(shù)。由于網(wǎng)絡(luò)通信涉及許多用戶,因此引入了身份認(rèn)證技術(shù)來驗(yàn)證用戶身份,確保一致的用戶信息并根據(jù)預(yù)設(shè)的權(quán)限授予合法用戶訪問網(wǎng)絡(luò)的權(quán)限。認(rèn)證驗(yàn)證可用于電力監(jiān)控系統(tǒng)包括公鑰,以確保用戶分別擁有與自己相匹配的私鑰。要獲取通過密鑰加密的信息,請使用相應(yīng)的密鑰對其進(jìn)行加密,這確保了信息的安全性[6]。
3.4 入侵檢測
入侵偵查檢測干擾技術(shù)人員可以通過入侵檢查干擾事件的遠(yuǎn)程實(shí)時(shí)或離線累積分析記錄數(shù)據(jù),來快速跟蹤檢測入侵干擾者的行為,并將入侵檢測干擾信息實(shí)時(shí)傳遞發(fā)送給安全信息管理相關(guān)部門,以向其發(fā)出安全性的入侵干擾警告。預(yù)先明確定義活動(dòng)的規(guī)則,并進(jìn)一步確定基于策略的活動(dòng)描述是否與活動(dòng)相關(guān)。在現(xiàn)代化的電力安全監(jiān)控和管理系統(tǒng)中,入侵活動(dòng)檢測技術(shù)的應(yīng)用是必不可少的,它是信息安全和網(wǎng)絡(luò)保護(hù)的關(guān)鍵技術(shù),該技術(shù)可以有效地檢測和阻止網(wǎng)絡(luò)攻擊者的入侵,并響應(yīng)由密碼和密碼盜竊引起的網(wǎng)絡(luò)安全事件。
結(jié)束語:總而言之,監(jiān)視系統(tǒng)中存在大量數(shù)據(jù)信息以確保該信息的安全性,這是采用合理的保護(hù)技術(shù)為傳輸信息安全提供安全性。應(yīng)該加強(qiáng)信息安全領(lǐng)域的研究工作,除了改進(jìn)現(xiàn)有的技術(shù)措施,還必須開發(fā)新技術(shù),使它們能夠?yàn)殡娏ο到y(tǒng)提供更好的信息安全防護(hù)。
參考文獻(xiàn)
[1] 于勝.電力系統(tǒng)視頻監(jiān)控網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)及GB 35114實(shí)施意義[J].電氣時(shí)代,2019(3):63-65.
[2] 李楠芳,邵巍,王旭,et al.電力監(jiān)控系統(tǒng)的二次安全防護(hù)要點(diǎn)分析[J].中國新通信,2018,020(002):213.
[3] 張濤,趙東艷,薛峰,et al.電力系統(tǒng)智能終端信息安全防護(hù)技術(shù)研究框架[J].電力系統(tǒng)自動(dòng)化,2019,43(19).
[4] 黃磊,何爽,金嘯虎.變電站監(jiān)控系統(tǒng)安全防護(hù)體系綜述[J].電氣開關(guān),2018(3):1-4.
[5] 王雄偉,李浪.電力調(diào)度監(jiān)控一體化系統(tǒng)的信息告警優(yōu)化分析[J].科技資訊,2019(19).
[6] 景娜,韓勇,李臘,et al.電力工控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測預(yù)警解決方案[J].信息技術(shù)與標(biāo)準(zhǔn)化,2019(9):8-10.