張秀麗
【摘要】隨著社會的不斷發(fā)展,人類在日常生活中對電力的使用越來越頻繁,而電力調(diào)度問題是電力生產(chǎn)所面臨的重要挑戰(zhàn)。電力調(diào)度自動化系統(tǒng)是解決該問題的關(guān)鍵,主要起到對業(yè)務(wù)進(jìn)行準(zhǔn)時、實(shí)時管理與控制的作用。目前,電力調(diào)度自動化網(wǎng)絡(luò)安全問題引起了社會的廣泛關(guān)注,全面、完善的安全機(jī)制不僅能夠在較大程度上提升電力企業(yè)的發(fā)展水平,還會為工作人員提供便利的操作條件。
【關(guān)鍵詞】企業(yè)電力調(diào)度;電力調(diào)度自動化;網(wǎng)絡(luò)安全
1、企業(yè)電力調(diào)度自動化網(wǎng)絡(luò)安全的意義
目前,我國企業(yè)電力調(diào)度自動化系統(tǒng)擔(dān)負(fù)著準(zhǔn)時、實(shí)時對業(yè)務(wù)進(jìn)行管理與控制的任務(wù)。當(dāng)該系統(tǒng)接收到廠站發(fā)出的遙信與遙測數(shù)據(jù)時,會同時向廠站反向發(fā)送遙調(diào)、計劃數(shù)據(jù)、遙控以及校時命令等。這一系列的數(shù)據(jù)均具有較高的可靠性,并且直接關(guān)系到電網(wǎng)的安全。一旦系統(tǒng)受到黑客或其他不法分子的攻擊,就會使得該系統(tǒng)產(chǎn)生震蕩,嚴(yán)重時還會造成大范圍的停電事故,該現(xiàn)象不僅造成經(jīng)濟(jì)上的浪費(fèi),同時也會使社會利益受到嚴(yán)重?fù)p害。此外,電力調(diào)動自動化系統(tǒng)在工作過程中還要與上級的局MIS及自動化系統(tǒng)相連接,這就會導(dǎo)致網(wǎng)絡(luò)利用率較高、安全級別相差較大的業(yè)務(wù)混用時易發(fā)生安全事故。因此,為確保電力調(diào)度自動化網(wǎng)絡(luò)安全的良好實(shí)現(xiàn),企業(yè)首先要確保信息的安全性,需根據(jù)調(diào)度自動化系統(tǒng)中應(yīng)用的差異對數(shù)據(jù)網(wǎng)絡(luò)進(jìn)行合理性優(yōu)化,從而大幅度改善電力企業(yè)的安全狀況。
2、企業(yè)電力調(diào)度自動化網(wǎng)絡(luò)安全的發(fā)展與現(xiàn)狀
隨著計算機(jī)技術(shù)與網(wǎng)絡(luò)通信技術(shù)的迅速發(fā)展,電力調(diào)度自動化網(wǎng)絡(luò)已得到廣泛性的應(yīng)用。數(shù)據(jù)在不同系統(tǒng)間進(jìn)行交換時需借助交換機(jī)或路由器進(jìn)行,這種方式使得該系統(tǒng)的安全隱患逐漸增加。雖然我國已針對電力調(diào)度自動化網(wǎng)絡(luò)安全性的建立采取了一系列措施,但其中仍會存在許多不安全的因素。導(dǎo)致該現(xiàn)象發(fā)生的原因主要包含以下幾個方面:第一,在進(jìn)行防火墻配置時要遵循許多原則,而大多數(shù)使用者卻因?yàn)檫@個原因選擇不再使用防火墻。第二,電力調(diào)度系統(tǒng)的建設(shè)過程是分批進(jìn)行的,一旦系統(tǒng)中缺少統(tǒng)一性的規(guī)劃,就易導(dǎo)致網(wǎng)絡(luò)結(jié)構(gòu)的癱瘓。第三,電力調(diào)度自動化網(wǎng)絡(luò)的規(guī)劃與設(shè)計過程缺乏系統(tǒng)性與全面性。第四,系統(tǒng)管理人員自身水平不高、素質(zhì)水平達(dá)不到要求,同時也缺乏安全意識與管理意識。
3、企業(yè)電力調(diào)度自動化網(wǎng)絡(luò)安全的實(shí)現(xiàn)
3.1企業(yè)電力調(diào)度自動化網(wǎng)絡(luò)架構(gòu)的建立
在網(wǎng)絡(luò)安全防范體系的設(shè)計過程中應(yīng)遵循一致性與整體性的基本原則,并在電力調(diào)度自動化網(wǎng)絡(luò)建設(shè)之初對電力調(diào)度自動化的組成部分及功能進(jìn)行詳細(xì)的了解,并對各個部分的安全性能進(jìn)行充分性的考慮。
第一,物理層的安全分析與實(shí)現(xiàn)。為確保網(wǎng)絡(luò)系統(tǒng)的安全性,首先就要確保物理層面的安全,而對其安全造成影響的因素主要包含地震和火災(zāi)等自然事故、人為性的操作失誤、機(jī)房環(huán)境、設(shè)備被偷、安全意識、報警系統(tǒng)以及電磁干擾等。針對物理層安全性實(shí)現(xiàn)所采取的措施主要包含環(huán)境溫度控制在15-30℃、相對濕度控制在10-70%、大氣壓力控制在85-108Kpa、采用標(biāo)準(zhǔn)的機(jī)柜、采用靜電地板、采用較大功率的延時電源、采用屏蔽雙絞網(wǎng)線、采用雙機(jī)冗余的服務(wù)器。
第二,系統(tǒng)層的安全分析與實(shí)現(xiàn)。各個主機(jī)的安全質(zhì)量會直接影響到整個網(wǎng)絡(luò)系統(tǒng)的安全,而操作系統(tǒng)又是影響其主機(jī)系統(tǒng)安全性的關(guān)鍵。如果操作系統(tǒng)本身存在較大的漏洞,那么在其被黑客侵入后,其控制權(quán)就會被剝奪,最終導(dǎo)致整個系統(tǒng)受到影響乃至癱瘓。因此,在安裝操作系統(tǒng)時,工作人員要避免選擇網(wǎng)絡(luò)安裝、NTFS格式分區(qū)等途徑,同時也要及時安裝殺毒軟件、對系統(tǒng)打補(bǔ)丁。
第三,網(wǎng)絡(luò)層安全分析與實(shí)現(xiàn)。唯有安全的網(wǎng)絡(luò)系統(tǒng),才會擁有安全的電力調(diào)度自動化系統(tǒng)。所以,電力調(diào)度系統(tǒng)的建立與網(wǎng)絡(luò)結(jié)構(gòu)的安全不能互相獨(dú)立存在,而網(wǎng)絡(luò)結(jié)構(gòu)安全性的建立過程多會考慮系統(tǒng)、路由及網(wǎng)絡(luò)結(jié)構(gòu)等多方面的優(yōu)化。
3.2防火墻的建立
防火墻常被用作確保網(wǎng)絡(luò)安全實(shí)現(xiàn)、信息安全實(shí)現(xiàn)的重要措施,其不僅能夠?qū)W(wǎng)絡(luò)內(nèi)外部間交換的信息進(jìn)行保護(hù),同時也可以成為不同網(wǎng)絡(luò)進(jìn)行信息傳遞的通道。從邏輯的角度看,防火墻是一個限制器,其能對網(wǎng)絡(luò)內(nèi)外部活動進(jìn)行良好控制,進(jìn)而實(shí)現(xiàn)對網(wǎng)絡(luò)內(nèi)部安全的控制。
通常情況下我們會根據(jù)防火墻的物理特性能將其分為軟件防火墻與硬件防火墻兩類。其中,硬件防火墻是借助網(wǎng)線實(shí)現(xiàn)內(nèi)部服務(wù)器、設(shè)備與外部網(wǎng)絡(luò)間的連接。而內(nèi)嵌式硬件防火墻是目前應(yīng)用最為廣泛的,其結(jié)合了硬件與軟件防火墻的共同優(yōu)點(diǎn)。
3.3網(wǎng)絡(luò)的安全管理與維護(hù)
在對電力調(diào)度自動化網(wǎng)絡(luò)安全的建設(shè)過程中,不僅需要增加保密與安全服務(wù)功能,同時也要注意網(wǎng)絡(luò)的安全管理與維護(hù),一般可以從以下幾個方面進(jìn)行。
第一,物理層面的安全管理。該層面的管理主要包括防火、防盜、防靜電及防雷擊等。
第二,網(wǎng)絡(luò)數(shù)據(jù)的備份管理。在計算機(jī)系統(tǒng)遭到破壞并進(jìn)行修復(fù)時,數(shù)據(jù)備份能夠確保該過程的順利快速進(jìn)行。數(shù)據(jù)備份不僅可以使網(wǎng)絡(luò)受到非法攻擊時得到保護(hù),同時也能在人為操作失誤時進(jìn)行有效保護(hù)。值得注意的是,電力調(diào)度自動化的數(shù)據(jù)備份通常要保護(hù)一到三年的時間。
第三,應(yīng)用軟件的安全管理。電力調(diào)度人員在運(yùn)用調(diào)度軟件時要同時考慮安全性與規(guī)范操作兩點(diǎn)。如,不同的操作人員可使用的權(quán)限有所差異;操作人員在離開電腦時需注銷賬號。目前,隨著無人值班室的不斷發(fā)展與變化,系統(tǒng)如果仍舊采用傳統(tǒng)的機(jī)械化登錄方式,便極易引起網(wǎng)絡(luò)的安全問題,所以,應(yīng)采用指紋識別等新興方式對網(wǎng)絡(luò)安全進(jìn)行維護(hù)與管理。
4、總結(jié)
企業(yè)電力調(diào)度自動化網(wǎng)絡(luò)安全是不斷發(fā)展與變化的,其發(fā)展不僅依靠科學(xué)技術(shù),同時也要依靠各種安全產(chǎn)品。因此,調(diào)度自動化網(wǎng)絡(luò)安全的建設(shè)是一項繁雜的項目,因此,電力企業(yè)應(yīng)從觀念上對其進(jìn)行規(guī)劃、管理、技術(shù)的轉(zhuǎn)變,使三者在完成良好結(jié)合的基礎(chǔ)上實(shí)現(xiàn)動態(tài)性的可持續(xù)發(fā)展。但是,就目前我國的企業(yè)電力調(diào)度自動化網(wǎng)絡(luò)安全發(fā)展現(xiàn)狀來看,加強(qiáng)管理與維護(hù)具有重要的意義。
參考文獻(xiàn)
[1]徐勤.電力調(diào)度自動化中安全管理與網(wǎng)絡(luò)的維護(hù)手段分析[J].科學(xué)導(dǎo)報,2015,(6):200-200.
[2]印強(qiáng).電力調(diào)度自動化網(wǎng)絡(luò)的實(shí)現(xiàn)[J].科技創(chuàng)業(yè)家,2013,(24):89-89.
[3]傅達(dá)宏.淺談電力調(diào)度自動化系統(tǒng)及其網(wǎng)絡(luò)安全性分析[J].機(jī)電信息,2011,(9):31,43.