趙昇
摘 要:現(xiàn)如今,人們生產(chǎn)生活對電能表現(xiàn)出高度依賴性,社會經(jīng)濟發(fā)展對供電安全性、可靠性提出更高要求。在這樣的情景下,把計算機網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)內(nèi),能使電力系統(tǒng)安全、高效率運行得到根本保障。但當下計算機網(wǎng)絡(luò)技術(shù)在該領(lǐng)域中應(yīng)用過程中暴露出一些問題,降低了技術(shù)應(yīng)用的效能。鑒于此,文章在解讀計算機網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)中存在的主要問題基礎(chǔ)上,對相關(guān)安全防護方法加以探究,以供同行參考。
關(guān)鍵詞:電力系統(tǒng);電子信息工程;計算機網(wǎng)絡(luò)技術(shù);安全防護;措施探究
引 言
近些年,信息技術(shù)在電力系統(tǒng)內(nèi)的應(yīng)用范疇有不斷拓展趨勢,人們對系統(tǒng)運行安穩(wěn)性也提出更高要求,故而確保電力系統(tǒng)內(nèi)計算機網(wǎng)絡(luò)信息安全就有很大現(xiàn)實意義。但因計算機病毒入侵、網(wǎng)絡(luò)環(huán)境存在漏洞等,在很大程度上對計算機網(wǎng)絡(luò)信息安全構(gòu)成一定威脅。現(xiàn)如今,電力行業(yè)內(nèi)越來越多企業(yè)與領(lǐng)導者予以計算機網(wǎng)絡(luò)安全問題較高重視,并嘗試應(yīng)用多種安全防護措施,以希望在計算機網(wǎng)絡(luò)技術(shù)支撐下,盡早實現(xiàn)發(fā)電、輸電與配電系統(tǒng)的一體化。
一、計算機網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)中的意義
近些年,我國電力市場的開放度有很大提升,這樣的宏觀環(huán)境驅(qū)動了計算機網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)內(nèi)的應(yīng)用過程,當下該項技術(shù)在保護、監(jiān)控等諸多環(huán)節(jié)均表現(xiàn)出良好效能,助力于電力系統(tǒng)安穩(wěn)、高效率運行過程。但若整體分析計算機網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)內(nèi)應(yīng)用的實際狀況,不難發(fā)現(xiàn)因有病毒侵襲、黑客攻擊等,使計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)數(shù)據(jù)丟失、設(shè)備運行狀態(tài)異?;虿豢捎玫戎T多狀況。故而,應(yīng)不斷加強對電力系統(tǒng)內(nèi)計算機網(wǎng)絡(luò)信息安全的防護力度,進而將計算機網(wǎng)絡(luò)技術(shù)的效能更好的發(fā)揮出來??梢酝ㄟ^分析電力系統(tǒng)安全、監(jiān)測系統(tǒng)運行狀態(tài)等形式掌握計算機網(wǎng)絡(luò)信息環(huán)境,及時發(fā)現(xiàn)異常狀況,早期處置,為電力系統(tǒng)安穩(wěn)運行打造優(yōu)質(zhì)環(huán)境,這樣其方能更好的滿足社會生活和經(jīng)濟發(fā)展的需求。
二、電力系統(tǒng)內(nèi)計算機網(wǎng)絡(luò)技術(shù)的安全問題
(一)工作環(huán)境內(nèi)的安全漏洞。通過系統(tǒng)分析、比較電力企業(yè)數(shù)據(jù)庫、操作系統(tǒng)的應(yīng)用狀況,能夠較明顯的感知到以上兩種系統(tǒng)使用狀況并不理想。深度研究后發(fā)現(xiàn)數(shù)據(jù)庫、操作系統(tǒng)存在自體體系結(jié)構(gòu)和諧度較差、特定網(wǎng)絡(luò)協(xié)議存在錯誤等諸多環(huán)境安全漏洞問題,對系統(tǒng)正常、安穩(wěn)運行過程形成不良影響。為有效規(guī)避系統(tǒng)安全問題、消除隱患、確保數(shù)據(jù)庫及操作系統(tǒng)能協(xié)調(diào)安穩(wěn)運行,有關(guān)人員一定要重視與加強計算機網(wǎng)絡(luò)信息安全漏洞的防護力度。
(二)計算機病毒的侵入。自計算機開發(fā)與應(yīng)用后,計算機隨即出現(xiàn),對計算機系統(tǒng)安全性構(gòu)成很大威脅,被看成是計算機系統(tǒng)的頭號敵人。蠕蟲、木馬、腳本與間諜等是計算機常見的網(wǎng)絡(luò)病毒類型,不同病毒攻擊計算機系統(tǒng)不同設(shè)備與程序,進而擾亂系統(tǒng)安穩(wěn)運行過程。熊貓燒香病毒為蠕蟲病毒的典范,主要是感染與刪除系統(tǒng)中儲留的文件,破壞數(shù)據(jù)完整性[1]。病毒制造者可借用病毒遠程控制電力企業(yè)內(nèi)的計算機系統(tǒng),獲得使用權(quán),惡意盜取用戶資源,很可能使電力企業(yè)重要信息外泄,使企業(yè)承受巨大經(jīng)濟損失。
(三)網(wǎng)絡(luò)協(xié)議內(nèi)存在安全問題。 TCP IIP協(xié)議在電力系統(tǒng)計算機網(wǎng)絡(luò)內(nèi)有較廣泛應(yīng)用,其宗旨在于提升信息資源的共享效率。但是TCP IIP協(xié)議自身也存在一些安全漏洞,對計算機網(wǎng)絡(luò)信息安全構(gòu)成一定維修,故而網(wǎng)絡(luò)協(xié)議也是計算機網(wǎng)絡(luò)息安全研究領(lǐng)域中的重要內(nèi)容之一。
三、安全防護措施
(一)改善計算機網(wǎng)絡(luò)的運行環(huán)境。為使計算機網(wǎng)絡(luò)技術(shù)為電力系統(tǒng)安全、高效率運作提供更高質(zhì)量的服務(wù),改進、完善計算機網(wǎng)絡(luò)運行的環(huán)境是必須落實的一項基本工作內(nèi)容,具體是持續(xù)改善計算機系統(tǒng)的硬條件備,具體可以從如下幾方面著手[2]:(1)完善計算機外部監(jiān)控設(shè)施,具體是將監(jiān)控設(shè)施裝設(shè)到電力系統(tǒng)計算機機房外部,實現(xiàn)24h全天候檢測電力系統(tǒng)的運行狀態(tài)。在安裝監(jiān)控設(shè)施時,應(yīng)確保方位的合理性,這是提升計算機網(wǎng)絡(luò)技術(shù)對電力系統(tǒng)信息安全性監(jiān)控效率的重要基礎(chǔ)。(2)將警報系統(tǒng)布設(shè)于機房內(nèi)部,這樣當有無權(quán)限的人員進入到機房時,便能及時傳遞出預(yù)警信號,通過指紋管理形式嚴防出現(xiàn)外部人員隨意進出的情況,從基礎(chǔ)環(huán)節(jié)保證計算機機房網(wǎng)絡(luò)運行環(huán)境的安全性。(3)有針對性的改進電力系統(tǒng)計算機運行的內(nèi)部結(jié)構(gòu),針對重要的文件予以加密處理,對稱、非對稱加密算法是常用的加密算法,相比較之下,非對稱加密算法因在加密與解密過程采用了不同密鑰,故而破解難度更大,安全性更高,將其用于電力系統(tǒng)內(nèi),能為計算機網(wǎng)絡(luò)系統(tǒng)運行創(chuàng)造安穩(wěn)、有序的內(nèi)部運營環(huán)境,提升系統(tǒng)的供電效率。
(二)加強網(wǎng)絡(luò)病毒的防護。傳播性、突發(fā)性以及破壞性是網(wǎng)絡(luò)病毒的主要特征,以上這些特點就提示我們一定要加強網(wǎng)絡(luò)病毒的防護力度。計算機網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)內(nèi),可以從如下幾方面防控病毒,提升系統(tǒng)運行的安穩(wěn)性:(1)健全電力系統(tǒng)的防病毒客戶端,確保各個服務(wù)器與工作站均要有防控制病毒入侵的基本功能。(2)事前進行科學部署,嚴禁出現(xiàn)電力系統(tǒng)內(nèi)安全區(qū)與管理信息系統(tǒng)同用單個防病毒服務(wù)器的情況,減少或規(guī)避病毒在計算機系統(tǒng)內(nèi)肆意傳播的情況。(3)在將文件傳送至系統(tǒng)內(nèi)過程要啟用殺毒軟件,掃描后于安全狀態(tài)下傳送,杜絕出現(xiàn)文件成為病毒入侵載體的情況。(4)加大對網(wǎng)絡(luò)病毒的管理力度,及時組織計算機管理人員更新病毒的特征碼,若遭遇特殊情況,則要及時采用相關(guān)措施維護電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
(三)建設(shè)健全計算機網(wǎng)絡(luò)安全防護框架。建立防護框架的宗旨是精準有效隔離自動化、生產(chǎn)管理、電力信息管理系統(tǒng),借此方式保證計算機網(wǎng)絡(luò)信息安全。為達成以上目標,要求有關(guān)人員在實踐中付出努力與行動,站在維護計算機網(wǎng)絡(luò)信息安全性的視角,科學設(shè)計隔離裝置并合理運用,為裝置功能發(fā)揮到最大化創(chuàng)造便利條件,實現(xiàn)對三大系統(tǒng)網(wǎng)絡(luò)的有效隔離。解讀三大系統(tǒng)內(nèi)部之間建設(shè)的相關(guān)性,應(yīng)用網(wǎng)絡(luò)物理隔離裝置有效隔離三大系統(tǒng)控制區(qū)、非控制區(qū)、生產(chǎn)管理及管理信息區(qū)[3]。
(四)構(gòu)建電力系統(tǒng)在線監(jiān)視與應(yīng)急預(yù)案?;谟嬎銠C技術(shù),動態(tài)監(jiān)控電力系統(tǒng)的數(shù)據(jù)網(wǎng)內(nèi)、外網(wǎng)的數(shù)據(jù),結(jié)合前期設(shè)定的各類指標測評電力系統(tǒng)數(shù)據(jù)環(huán)境的安全性,若測評得到的安全系數(shù)不處于正常范疇,應(yīng)提前預(yù)警,便于信息安全管理部工作人員能在早期探查到安全隱患,全面檢查電網(wǎng)數(shù)據(jù)環(huán)境,落實相關(guān)事件的甄別工作,力爭將安全隱患造成的影響將至最低。
建設(shè)完善的應(yīng)急預(yù)案,當系統(tǒng)出現(xiàn)安全問題以后,快速探查原因,先排除因內(nèi)部人員錯誤操作引起的安全問題;其次,若判斷出外部侵入式造成事故的原因,應(yīng)及時將實情上報至有關(guān)部門,同時考慮斷網(wǎng)隔離問題設(shè)備,減縮故障范疇,對周邊設(shè)備做出安全防護處理,以防引起電力系統(tǒng)數(shù)據(jù)網(wǎng)癱瘓的情況。最后,在有效控制故障以后,應(yīng)立即回復(fù)系統(tǒng),并落實故障問題的調(diào)查工作,以防再出現(xiàn)。
結(jié)束語
計算機網(wǎng)絡(luò)技術(shù)用于電力系統(tǒng)建設(shè)及運行階段,是促進電力系統(tǒng)智能化、現(xiàn)代化發(fā)展的重要支撐。但新技術(shù)的應(yīng)用是一把雙刃劍,計算機網(wǎng)絡(luò)信息安全被攻擊、侵害、丟失等,均不利于電力系統(tǒng)安全運行,難以為優(yōu)化電力系統(tǒng)提供支撐。故而,應(yīng)加大電力系統(tǒng)內(nèi)計算機網(wǎng)絡(luò)信息安全的防護,比粗改善計算機運行環(huán)境、加大網(wǎng)絡(luò)病毒的防護、建設(shè)安全防護框架及進行在線監(jiān)視與應(yīng)急預(yù)案,進而最大限度的提升信息安全性,將計算機網(wǎng)絡(luò)技術(shù)的效能充分發(fā)揮出來。
參考文獻
[1] 吳金銘.電力系統(tǒng)工程中IT運行自動化的技術(shù)應(yīng)用研究[J].數(shù)字技術(shù)與應(yīng)用,2020,38(06):47-48.
[2] 孫福壽.電力系統(tǒng)低頻振蕩模式識別的神經(jīng)網(wǎng)絡(luò)方法[J].電子設(shè)計工程,2020,28(12):120-124+129.
[3] 劉芝夢.電力通信自動化信息安全漏洞及防范措施探討[J].中國新通信,2020,22(11):39-40.