[电网基建承包商信用体系建设]摘要:建筑业信用理由是当前我国建筑领域中重要的研究课题之一。建筑业作为国民经济的支柱产业,长期以来,承包商的失信行为引发了合同履约不良、工程质量低下,安全事故时有发生,这...+阅读
以下是小编整理的关于面向智能电网的信息安全技术分析的论文哦,希望对大家有帮助!摘要:智能电网的高效性离不开信息技术的支持,想要建设智能电网,信息化建设必不可少。文章在剖析了智能电网信息安全技术内容的基础上,结合实际阐述利用信息安全技术建设更加具有安全性能的智能电网,旨在为实际的智能电网信息化建设的安全工作提供切实可行的理论基础。关键词:智能电网;信息安全技术;安全防御;信息化建设;电力系统信息技术已经渗透到了人们生活的各个角落。电力系统作为保证人们正常生产生活的基础设施,其在实现智能化的同时也存在一定的信息安全问题。此时就需要借助信息安全技术有效保证电力系统的正常运行。
1、 智能电网信息安全技术的具体安全内容1.1 基础性安全――物理安全物理设备保证了电力系统基本的安全性。对于电力系统而言,应该建立两种不同模式的备份方式即集中备份与分散备份。建立一个双机热备与单机镜像补充的数据备份体系,保证数据的安全性。1.2 深层次安全――网络安全、应用安全、数据安全、主机安全1.2.1 网络安全,整个电力系统中包含了功能不一的信息网,针对不同的网络应该设置不同的安全级别,配备相应的安全设备。需要注意的就是在匹配相应的安全设备的同时要保证网络运行速度不会受到影响。1.2.2 应用安全。一方面是企业员工存在着操作上的失误或者是其他原因导致的智能电网应用系统出现问题。出现这种问题的原因就是由于电力企业内部存在管理不严的现象,从而导致了安全运行的效率不高;另一方面则是黑客的恶意攻击、病毒的入侵等。1.2.3 数据安全。一方面采用各种方法对电力系统的各类数据进行加密保护;另一方面加强对数据防护的安全保护,借助现代化的存储技术实现对数据的主动性保护。特别是电力企业的特殊性更加需要对数据做好安全防护工作,因此电力企业应该在做好数据加密的基础上加强文件加密、身份认证等一系列安全措施保证数据安全性。1.2.4 主机安全。电力企业的内部主机最可能受到病毒以及恶意程序的攻击。因此应在对主机做好基本的基础防护的基础上,做好身份识别、访问限制、安全审计等一系列措施。2 、借助信息安全技术建设智能电网的方案本文结合某电力企业的实际情况来阐述智能电网的信息安全建设。该电力企业按照上级要求建立一个信息网络,同时设置内外网有效加强安全隔离。其中外网在防火墙的保护下与电信连接,与智能电网内部服务器实现内接。内网连接电力企业业务办公网络,再将其细分为服务器域、桌面终端域等,将银行、抄表通道等安装IPS,同时连接内部审计设备。在网络出口处设置高性能的硬件专用防火墙,加强外网与互联网之间的安全隔离。2.1 针对边界的安全防护其主要的功能就是对网络的入侵检测,实现对网络边界出现的各种恶意代码进行清除,保证进出智能电网的信息未携带其他病毒。借助边界安全防护,其能够对数据流提供明确的允许或拒绝的访问权限,控制力度更换为端口级。2.2 针对整个网络环境的安全防护其主要的防护对象为整个电力企业的全网网络、防火墙、交换机、防火墙等。面对日益复杂的网络环境,电力企业在实现智能电网建设与安全运用的同时需要保证基础网络以及业务系统运行的网关设备、交换设备等基础性设备的安全防护。2.2.1 从结构方面而言,首先需要保证智能电网的主要网络设备的业务处理能力具有一定的冗余空间,能够保证智能电网在运行高峰时能够正常工作,另外保证接入网络与核心网络能够保证业务高峰的运行需要。想要实现这个目的电力企业的核心设备以及主要的链路就需要达到双机热备以及链路冗余的要求。例如,本文中该电力企业的内网核心交换即为双核心。2.2.2 针对安全接入控制,借助联网认证系统实现整个智能电网的802.1x控制,借助这个控制器能够了解到未注册的主机的使用情况。2.2.3 针对设备的安全管理,依据国家颁布的相关标准,其要求电力企业智能电网中的所有网络设备都需要开启SSH,主要是实现对管理的数据流进行加密。针对其他的安全设备采用SSL加密方式实现数据流的传输。其中对登陆网络设备,首先进行身份的识别,另外还需要对管理员的登陆地址进行限制。其口令必须在一定时间之内进行更换,口令还需要规定一定长度。必须是大小字母、标点符号、字符的混合搭配。该电力企业设置了一个定期修改制度,系统管理人员需要每个季度对口令进行修改,并且不能重复上次口令。对连续失败登陆的次数限制在5次之内。2.2.4 需要定期对整个系统、网络设备以及应用程序进行安全扫描,及早发现其中可能或已经存在的安全隐患,防止出现恶意攻击的现象。设定专门的内网审计设备。针对重要的网络设备和安全设备的配置都需要对其进行备份并分别放置在两个不同管理员的主机上,保证数据的有效性。2.3 针对整个智能电网的主机与系统考虑到应用服务器其中包含了电力企业的应用系统以及业务数据,因此需要从两个方面进行设计,首先是操作系统安全,由于操作系统作为整个数据的基础,第一步就需要做好操作系统的基础防护工作,服务器需要做好补丁管理、病毒防护、漏洞扫描、系统修复等一系列措施。其中需要设置访问控制与安全审计,开启服务器日志审计功能,将其同意发送至内网的审计设备中。如果出现恶意攻击与入侵的行为,平常需要做好补丁的升级与更新工作,并在所有内外网中安装防病毒软件。定期对系统数据进行备份。针对数据库的安全防护,整个流程分为身份识别、访问限制、安全审计、入侵防范四个方面。2.4 针对应用系统的防护工作首先需要实现应用系统的安全加固,另外还需要定期对系统进行检测。借助最新的身份认证功能,保证用户进入不对应用系统造成影响。并且还需要限制用户访问权限,不同的工作人员其访问权限需要固定,如有变动需要上级部门的批准方可执行。尽量避免出现多人共用一个账号的现象。针对数据的存储保密,为了保证数据的安全实现每天一次的备份,其备份设备应设置在场外。另外提供一个异地数据备份的功能,借助通信网络将其中核心数据实现定时、分量的传输,针对备份设备需要做好严格的管理,应避免出现未授权访问业务备份数据的现象。面向智能电网的信息安全技术分析
延伸阅读:
浅谈JIT模式在电网公司物流中的应用毕业论文是教学科研过程的一个环节,也是学业成绩考核和评定的一种重要方式。毕业论文的目的在于总结学生在校期间的学习成果,培养学生具有综合地创造性地运用所学的全部专业知...
试析面向企业需求的应用型软件人才培养写毕业论文主要目的是培养学生综合运用所学知识和技能,理论联系实际,独立分析,解决实际问题的能力,使学生得到从事本专业工作和进行相关的基本训练。 论文摘要:在分析了当前软件...
建设国家电网企业仓储配送网络研究对于每个面临毕业的大学学子来说写论文都是必须经过的一道坎,既然这道坎是我们必须去经历的那么我们该怎么样去更好的跨过它呢?下面文书帮小编给大家带来一篇论文范文,欢迎阅...
最新面向未来的赶考学习体会总书记对我们加强和改进党的建设、推进改革开放和现代化建设具有重要的现实指导意义。我们必须时刻保持“赶考”意识,牢记“两个务必”,永葆党的先进性和纯洁性,凝聚合力,开拓进...
教育工作者面向未来的赶考心得体会3月29日下午,XX市第XX中学召开党的群众路线教育实践活动专题学习会,组织全体党员干部集中学习新华社长篇通讯《面向未来的赶考--习xx总书记指导河北省党的群众路线教育实践活...
自动化电网设备的技术检修申请分析毕业论文的撰写让很多毕业生都烦恼不已,为了赶时间草草写完编递交上去,最后过不了答辩也就毕业不了。小编在这里直接给大家带来会计毕业论文一篇,供毕业生们阅读参考!也希望毕...
现代职业教育实质是面向职场的专业教育面向职场的现代职业教育模式是中职、高职、应用型本科的必由之路。什么是它的本质和内涵呢?国内外有没有成功的榜样呢? 现代职业教育的实质就是面向职场需求的专业教育,因为...
2014最新面向未来的赶考心得体会第一篇:学习面向未来的赶考心得体会当前我国正处于全面建成小康社会,实现中华民族伟大复兴中国梦的关键时期,回顾历史和面对未来,总书记再次提出赶考问题,《面对未来的赶考》从...
面向未来的赶考学习心得体会面向未来的赶考学习心得体会党的群众路线教育实践活动领导小组召开专题会议,集中学习新华社通讯《面向未来的赶考——习XX总书记指导河北省党的群众路线教育实践活动回访记》...