幼儿饰品瑜伽美体用品微软
投稿投诉
微软创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品

信息安全技术对电力企业安全运行要求浅析

  高阳?王晓磊?尹蕊?景康
  摘要:结合国内电力企业(供电企业、发电厂等)信息网络系统信息安全应用实际,分析了供电企业信息安全现状及存在的问题,研究了建立电力企业信息安全体系问题,探讨了保障电力系统稳定运行、自动控制系统和管理系统信息安全有关措施,提出了实现电力企业信息安全保障工作的几点新要求。
  关键词:电力系统;信息安全;安全保障;安全评估;安全体系
  1、前言
  电力行业是国民经济的基础产业,是保障人民生活生产秩序正常运行的基础行业。电力行业的信息化从6070年代开始的电厂自动化监控开始,到现在已经有近40年的历史。随着电力行业的不断发展,电力的关键业务不断增长,因此信息化应用在电力系统中也不断增强。电力生产与调度基本实现全面的自动化控制,很多电力企业实现了生产过程无人值守或者少人值守,电力生产自动化监控系统的广泛应用大大提高了生产过程自动化水平。电厂、变电站减人增效,大量采用远方控制,对电力控制系统和数据网络的安全性、可靠性、实时性提出了新的严峻挑战。而另一方面,Internet技术已得到广泛使用,Email、Web和PC的应用也日益普及,但同时病毒和黑客也日益猖獗。目前有一些调度中心、发电厂、变电站在规划、设计、建设及运行控制系统和数据网络时,对网络安全问题重视不够,在没有进行有效安全防护的情况下与当地的MIS系统互连,甚至存在与因特网直接互连的现象,形成了严重的安全隐患。
  2、保障电力企业信息安全的目的
  信息系统在电力生产、建设、经营、管理、科研、设计等各个领域有着十分广泛的应用,尤其在电网调度自动化、厂站自动控制、管理信息系统、电力市场技术支持系统、电力营销系统、电力负荷管理、计算机辅助设计、科学计算以及教育培训等方面取得了较好的应用效果,在安全生产、节能降耗、降低成本、缩短工期、提高劳动生产率等方面取得了明显的社会效益和经济效益,因此保障电力企业信息安全显得尤为重要。
  3、电力企业信息系统中的安全现状
  (1)信息孤岛解除,导致信息失控风险
  我国的电力企业在长期计划经济模式下,生产与管理部门、生产部门之间、管理部门之间条块分割,各部门单位建立的信息系统相对独立,致使信息闭塞,形成了电力企业中特有的信息孤岛。造成了企业内部系统不能集成、资源不能共享的局面,严重制约企业信息化建设和应用。这种效率低下的企业管理体制已不能适应电力行业迅猛发展的需要。电力企业需要从企业发展战略出发,实行业务调整、流程梳理与优化,消除信息孤岛现象,为企业发展整合内部信息资源,实现相关信息的共享。然而信息孤岛的简单解除,使共享交互的信息失去了有序控制,如何实现对信息的科学控制,如何才能防止对信息系统中数据信息的破坏,就成了新的信息控制风险。
  (2)简单安全产品堆砌风险
  企业信息化需要专门的技术人才和管理机构才可能做到专业化,同样保障信息化的稳定有效运行,也需要相应技术人才和机构去实施、去完成保障运维层面的管理。非专业的技术或管理者,受所掌握知识面的影响或者一些产品厂商的误导,在保障信息安全工作时,简单采购几款安全产品就以为完成了对电力企业信息系统的安全保障。正是这种单纯的对几款安全产品的依赖,会麻痹管理者和操作使用者的神经,根据木桶原理,当这几款安全产品中的一款产品失效时,却不能及时发现并得到纠正,势必会造成对信息系统的正常稳定运行带来巨大影响。
  (3)安全意识与技能不足的风险
  企业管理者与运维人员,只是对业务比较熟悉,在遇到信息安全问题时却表现得束手无策,甚至在日常运维操作过程中,根本就不清楚或者无意识在安全模式下进行操作。这主要反映了主持信息化工作的人员和机构对信息安全保障的意识比较淡薄,在遇到信息安全问题时,所掌握的安全技能又达不到解决问题的水平,电力企业从生产的过程控制到电力的调度,各过程环节上一旦出现了非可控因素,带来的损失将是致命性的。
  4、信息安全保障对电力企业的重要技术要求
  (1)通过安全评估发现和预见信息系统中存在的安全风险
  安全评估是发现电力企业现有信息系统中存在的安全隐患,找出面临的安全威胁,识别现存安全风险的必要技术手段和过程,是制定电力企业信息安全防护策略的前提,还是信息安全体系建设中,有针对性采取技术措施的基础。安全评估需要聘请经过国家有关机构认证,具有安全评估服务资质的国内单位来完成对企业的安全评估工作,安全评估工作主要内容包括:信息资产识别、风险评估、渗透测试、漏洞扫描、安全体系的评估、安全设备的部署及性能评估等。安全评估为安全体系架构的搭建提供了科学依据。
  (2)搭建纵深防御安全保障体系
  整个安全体系可以规划为三个部分,分别是组织体系、管理体系和技术体系,全面涵盖了一个组织信息系统规划和建设的安全要求。在已经有一定安全基础的情况下,也可以单独考虑为信息系统某个部分进行强化设计。在体系框架中,安全组织体系主要包括机构建设和人员管理两方面内容,对电力企业内部的安全组织建设和安全岗位、安全培训等方面进行了要求。安全管理体系主要包括制度管理、资产管理、物理管理、技术管理和风险管理等方面内容。上述两体系部分严格依据了国际信息安全管理标准ISO17799的要求,涵盖了该标准中的每一类规范。安全技术体系方面主要包括安全评估、安全防护、入侵检测、应急恢复四部分内容,这部分是对社会公认的PDR安全模型的又一最新应用,从技术角度对信息系统的这四种技术能力提出了要求。而该体系的安全防护模块,在国际标准ISO74982安全体系结构理论的指导下,又分别从鉴别认证、访问控制、数据加密、完整性保护、抗抵赖等五个角度提出了具体的技术性要求。
  (3)信息安全保障中不可缺少的技术层措施
  本地访问控制技术
  防火墙是一种网关级的安全过滤检测技术,部署在内外网之间、不同重要网段之间,实现对访问行为的严格控制。电力企业的生产、计量、营销、调度管理等系统之间,信息的共享、整合与调用,都需要在不同网段之间对这些访问行为进行过滤和控制,阻断攻击破坏行为,拦截攻击破坏尝试,分权限合理享用信息资源。
  远程访问控制技术
  电力企业员工在外出差,因为业务需要获授权远程登录企业内部信息系统,这属于正常的远程访问,然而攻击者在企业外部非授权展开的攻击,属于非正常远程访问。对远程访问行为,通过双因素动态身份认证实现VPN虚拟专用网络连接系统,完成在Internet上搭建虚拟专网访问企业内部资源的目的,同时可以严格识别和区分授权用户的权限,完全可以控制企业内部信息读取的安全性。
  防病毒及入侵检测技术
  病毒是一种进行自我复制、广泛传染,对计算机及其数据进行严重破坏的计算机程序。电力企业信息系统已经覆盖了企业各个生产、经营和管理岗位,上网用户在进行多种数据交换时,随时可能受到病毒的攻击,随着电力工业走向市场,与外界网上交流越来越多,通过电子邮件联系业务、交换数据等都有可能感染病毒,并在企业内部网络上不断扩散。必须在信息系统的各个环节采用全网全面防病毒策略,建立计算机病毒管理中心,按其信息网络管辖范围,分级防范计算机病毒,在计算机病毒预防、检测和病毒库的升级分发等环节统一管理,建立较完善的管理制度,才能有效的防止和控制病毒的侵害。
  身份认证技术
  电力交易系统就其实质来说,是一个典型的电子商务系统,它必须保证交易数据的安全性。在电力市场技术支持系统中,作为市场成员交易各方的身份确认、物流控制、财务结算、实时数据交换系统中,均需要权威且安全的身份认证系统。在电力企业中,电子商务也逐步扩展到电力营销系统、电力物质采购系统、电力燃料供应系统等多方面的应用。因此,建立对企业员工上网用户统一身份认证和数字签名等安全认证,对系统中间键业务进行安全审计,并开展与银行之间,上下级身份认证机构之间进行认证,同时与其他需要身份认证机构之间实现交叉认证的技术研究和技术实现也是非常重要的。
  安全隔离技术
  安全隔离设备也是一种访问控制技术,但是工作原理有别于防火墙,部署在重要网络之间,在设备内部加载系统内部协议,排除掉TCPIP协议干扰,分析检测数据信息的安全性,然后再加载TCPIP协议通过隔离设备,并可以实现正向和反向的访问通讯。使用安全隔离设备,实现重要网段之间、内外网之间正向和反向的访问隔离控制,完成信息的单向读取或单向写入,达到不同重要信息扩散范围合理控制的目的。

胎儿最害怕出现哪些事情在常规的理论上,胎儿也有害怕的事物哦,只是很多人不了解而已。按理说,胎儿出世前,安然横卧于妈妈的子宫中,过着悠闲的生活,有什么可怕的呢?其实,未出世的宝宝最怕妈妈出现一些情况,……猪鼻子为什么那么长主人养了猪和狗。猪贪吃不说,还爱撒谎。有一次,主人问:谁没吃午餐?猪吃过了,还说:我没吃。于是猪边吃了两次午餐,狗饿了一顿。于是猪鼻子就长了一些。到了第……冰箱里的雪娃娃冬天的时候,小老鼠在雪地里堆了一个可爱的雪娃娃。奇怪的是,当小老鼠把两颗黑豆安在它的脸上时,它的眼睛竟然滴溜溜的转了起来,当小老鼠把红辣椒安在它的脸上时,它竟然开口说起了……见鬼一晚与友吃饭,饭间,友曰:今日为鬼节。吾一笑置之,饭毕,吾一人回家,忘带家门钥匙,在家门口坐下等老婆大人回家,吾家在郊区,人烟稀少,又是深夜,吾放开破锣嗓子唱歌,忽然借着昏昏的……让我们的笑容充满青春的骄傲让我们的笑容充满着青春的骄傲,让我们期待明天会更好电视里的小姐姐深情地唱着《明天会更好》,眼神纯净、清澈,脸上的笑容像绽放地花朵,充满了青春的自信。但此时我心底却涌起一阵阵的伤……失心疯【毁灭时间一切,然后,失心成疯。】题记No。1【服从于我吧,曾经的帝王大人。】什么也看不见,什么也听不见,什么也无法感知到的僵死的躯体。什么也不知道,什……谁叫我起床创始人喜新厌旧是创业的必经之痛微信群创业那些坑主题访谈实录,嘉宾:谁叫我起床的创始人任文勇。坑主简介任文勇,80后连续创业者,威尔士大学电子商务硕士,在读研时期倒卖二手课本转到第一桶金;08年做……哪种物品损毁保险公司不理赔灾害损失险的保险标的包括被保险人的自有财产、由被保险人代管的财产或被保险人与他人共有的财产。那么哪种物品损毁保险公司不理赔呢?保险人通常对以下家庭财产不予承保:1、……蔬菜育苗中常见问题及防治对策1、播后长期不出苗1。1原因:种子质量不好,播前已失去发芽能力。种子携带病菌,播种后因环境适宜病菌发育,侵害了种子,影响了出苗。苗床温度长期过低而水分又过多,使床土缺乏空……餐饮店生意不好六个小招数半月见奇效餐厅老板胡先生经营中式餐饮多年,前段时间看中了高铁站出口附近的一家中式快餐店,认为人流量可观,而且核心不是做回头客,而是专门做生客,所以并没有对店里进行任何的修正,直接接手,然……国有企业基层党支部在监察法施行后如何开展纪检监察摘要:国有企业基层党支部作为党的最基层组织在《监察法》施行后如何开展纪检监察工作是新时代给我们提出一个课题,是历史赋予我们的使命和责任,是确保我们国有企业管理人员慎用公权、不触……在互联网的背景下探求基层人民法院送达法律文书的有摘要:2012年新修的《民事诉讼法》为电子送达提供了法律依据,但是由于电子送达的立法规定单一和实践当中存在的诸多问题致使电子送达在实践中使用率并不高。在互联网背景下,面对只增不……
盘点新中国成立后的十大悍匪各个都是杀人如1。田明建:原是驻守在通县(现为通州区)的北京卫戍区三师十二团的中尉副连长,1994年9月20日制造了轰动一时的建国门事件,该案造成4名中国人民解放军干部战士、多位平民及数目不……跳绳减肥会不会有肌肉呢跳绳是一项有氧运动,非常有益于让人的身体健康,因此在跳绳的时候,会增加呼吸力度,使心肺血液输出,促进了全身的血液循环,因此对心肺疾病有很好的预防作用。同时跳绳能集中注意力,全身……进行了造句用进行了造句大全一百五十一、运用非傍轴光束传输的矢量矩理论,对非傍轴矢量高斯光束的传输特性进行了系统的研究。一百五十二、对水解黄粉虫蛋白适宜的酶进行了研究,结果表明:胰蛋白酶水解黄粉虫蛋……孩子该如何科学秋冻十一长假归来,医院门诊感冒、咳嗽的孩子逐渐多了起来。很多家长问:都说‘春捂秋冻’,秋天冻一冻不是对身体有好处吗?怎么小孩还没冻一天就感冒咳嗽了?其实,秋冻是要通过冻来增加……情人节表白送什么论情人节送礼的正确打开方式2017年情人节表白送什么送玫瑰花寓意一、红玫瑰花语:我爱你。二、白玫瑰花语:天真、纯洁。三、粉玫瑰花语:初恋,喜欢你那灿烂的笑容。四、蓝玫瑰花语……担任村第一书记基层党建和精准扶贫工作总结自2016年10月担任复兴村第一书记以来,我严格执行中央、省、市、县精准扶贫工作相关文件、会议精神,精心谋划,自我加压,开拓进取,多措并举,有力地促进了精准扶贫目标任务的顺利实……沉默盘点各地发生的猥亵事件上海地铁猥亵男偷拍女士导语:炎热夏季的到来,出门打扮穿上一身清凉的衣服,与三两好友逛逛街别有一番意境。可是露的太多引起了一些人的过分行为,比如说在地铁、公交上发生的猥亵行为也是越来越多,那么你们遇到……旅行人们常说人生就是一场旅行,这一点也不假。这场旅行显得短暂而又漫长,或是熟知而又迷茫,它总是寄托着人们心灵与头脑冗杂的思绪。然而它的目的地却又并不算太远,也许迈出这一步便可……过生日作文那件事让我很不开心那件事让我很不开心今天是我生日,我无比开心地等待着今天的到来,一想到香甜可口的蛋糕,我便激动万分。上午,我在家写作业,一边写一边想:我的蛋糕是什么样的呢?是巧克力蛋……振作造句用振作造句大全211、在被打击良久过后,叶余同志重新振作了起来,他决定不能就这样轻易放弃,于是在千思百虑过后,叶余同志拿出了两套方案来拯救自己。212、即以狭义之教育言之,二三年来,学……超经典的表白语一1、我这辈子最大的幸运就是认识你,而最大的不幸却是不能拥有你。也许你会遇到你深爱的人,可是却不会遇到第二人像我这么爱你的人。2、遇上一个人要一分钟的时间,喜欢一个人只需一……我的好朋友我有一个很要好的朋友,我很喜欢她。她长得很好看,有一双黑宝石一般的眼睛,弯弯的眉毛,小小的鼻子,一个樱桃小嘴,右耳朵后有一小块红色印记,样子就如从天上下凡的仙女。她喜欢穿……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网