北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

电力企业信息中心网络安全及防护措施的探讨

2013-10-25 09:26来源:百度文库 香柱平关键词:电力系统电力监控信息安全收藏点赞

投稿

我要投稿

摘要:本文首先概述了电力系统对网络安全的要求,然后分析了我国供电局信息中心网络安全管理存在的问题,最后提出了具体的解决对策。

1 电力系统计算机网络安全概况

1.1 电力系统对网络安全的要求

随着Internet的迅速发展,计算机网络已广泛应用于电力企业的各个方面,电力企业信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影响着数字电力系统的实现进程。电力企业信息安全是电力系统安全运行和对社会可靠供电的保障,是一项涉及电网调度自动化.继电保护及安全装置、厂站自动化、配电网自动化、电力负荷控制、电力市场交易、电力营销、信息网络系统等有关生产经营和管理方面的多领域,复杂的大型系统工程。结合电力工业特点,分析电力企业信息安全存在的问题,对网络安全做统一长远的规划,是当前电力企业信息化工作的重要内容。

1.2 网络安全防护的目标和范围

根据相关要求,电力监控系统和调度数据网要属于二次安全防护的范围。对于电力企业来讲,主要包括电力监控系统、MIS系统、调度自动化系统、配电网自动化系统、变电站自动化系统、调度数据网络、专用拨号网络、各监控系统内部的局域网等。电力二次系统安全防护的重点是抵御病毒、黑客等通过各种形式对系统发起的恶意破坏和攻击,尤其是集团式攻击,重点保护实时闭环监控系统及调度数据网络的安全,从而保障国家重要基础设施电力系统的安全。另外,各控制系统仅可与安全等级相同的控制系统相连,仅可通过专用局域网或电力调度专用数据网络实现互联;各控制系统与办公自动化系统(MIS)之间必须采用有效措施(如:可靠的防火墙、专用网关、网段切换装置等)实行专用安全隔离,必须与外部因特网实行专用安全隔离。

2 电力企业信息中心网络安全隐患分析

2.1 网络安全强度不够

很多电力企业目前的EMS系统部署的是普通的防火墙,传统的基于逻辑控制机制的防火墙、防病毒系统、漏洞扫描等,对于一般的应用场合来讲,上述防火墙的措施已经足够。但对于涉密机构(如军事、政府、电力、金融等)核心控制系统,由于普通防火墙是基于逻辑实体,其本身也有可能被操纵,因此安全控制有限,且对各种专用的通信协议和规约适应性不够,因此无法满足高度数据安全要求。正因为如此,涉密网不能把机密数据的安全完全寄托在用概率来作判断的防护上,必须有一道绝对安全的大门,保证涉密网的信息不被泄露和破坏。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力系统查看更多>电力监控查看更多>信息安全查看更多>