電力自動化通信技術(shù)中的信息安全問題與對策
一、引言
全球的數(shù)據(jù)網(wǎng)絡(luò)在近幾年發(fā)展非常迅速,信息在交流過程中也因為飛速發(fā)展的數(shù)據(jù)網(wǎng)絡(luò)變得更加方便,同時數(shù)據(jù)網(wǎng)絡(luò)在發(fā)展過程中呈逐漸擴大的趨勢。而電力自動化數(shù)據(jù)在提高傳輸效率過程中充分利用了INTER網(wǎng)和無線網(wǎng),調(diào)度數(shù)據(jù)網(wǎng)和軟交換技術(shù)在電網(wǎng)的大量應(yīng)用,讓開發(fā)和維護過程中的工作量得到減少的同時,也出現(xiàn)了更多新的問題,內(nèi)部的信息在網(wǎng)絡(luò)傳播的過程中出現(xiàn)了泄漏和損失的情況,有時候還存在信息被人為入侵破壞的情況,使得電網(wǎng)存在失控、誤控的風險。因此加強信息安全防范工作,在電力自動化通信技術(shù)發(fā)展的過程中是一項必不可少的重要任務(wù)。
二、電力通信防護體系的概述
電網(wǎng)安全防護整個過程就相當復(fù)雜,且極具系統(tǒng)化特點,其整個防護過程中將防護流程和管理技術(shù)通過先進的防護技術(shù)結(jié)合為一個整體。一般情況下,此工程在模型建立的過程中都參照信息安全工程學創(chuàng)造模型的基本方法,安全工程在試驗中實施項目的全過程都能夠得到信息安全工程模型,只是在實際防護過程中存在一系列差異,信息安全工程模型僅僅針對一些單一設(shè)備的安全設(shè)置,而電力通信防護體系的考慮更加系統(tǒng)化、復(fù)雜化。將這些因素歸結(jié)為一個整體,安全側(cè)略、安全管理、技術(shù)管理這三個方面是整體中包含的主要因素,也是信息安全模型構(gòu)成的主要部分。
三、系統(tǒng)中的常見的漏洞和風險
(一)系統(tǒng)中心站
內(nèi)部通信站的數(shù)據(jù)都會在中心站的節(jié)點集中,系統(tǒng)在收發(fā)外界數(shù)據(jù)的過程中都要通過此接口。若該節(jié)點被攻擊者攻擊,整個系統(tǒng)相對于入侵者就毫無隱私可言。若中心站一旦有故障出現(xiàn),整個系統(tǒng)便不能工作,導(dǎo)致系統(tǒng)瞬間癱瘓。因為中心站是系統(tǒng)的核心,在安全防御工作中應(yīng)該將中心站列為重點保護對象。
一般對中心站的保護都采取強化防火墻技術(shù)進行,即加強中心站與外部網(wǎng)絡(luò)互聯(lián)環(huán)節(jié)的隔離防護措施。電力企業(yè)在運營過程中大量的運用了防火墻技術(shù),防火墻自身就可以作為一個信息的出入口存在于各個網(wǎng)絡(luò)和網(wǎng)絡(luò)之間的連接中,能夠在信息傳輸?shù)倪^程中對信息流就進行實時控制,防火墻對于各種攻擊都有較強的抗性。網(wǎng)絡(luò)服務(wù)和信息要想能夠盡可能的安全,企業(yè)就必須要加強防火墻的建設(shè)。從邏輯層面來看,可以將防火墻當成分離器,也可以看成監(jiān)控器,因為防火墻對網(wǎng)絡(luò)和網(wǎng)絡(luò)之間流動的數(shù)據(jù)由實時監(jiān)控的作用,內(nèi)部網(wǎng)絡(luò)在企業(yè)運營的過程中都由防火墻進行安全保護工作。通常防火墻都有限制他人進入網(wǎng)絡(luò)的作用,并將危險服務(wù)和危險用戶和內(nèi)部網(wǎng)絡(luò)相互隔離,同時防火墻還能夠有效防止他們接近內(nèi)部網(wǎng)絡(luò)自身的防御,用戶在訪問的站點的過程中也能夠通過防火墻對特殊站點的訪問進行限制,并且 INTERNET在監(jiān)控的過程中也能夠更加方便。在入侵者對防火墻造成威脅之后防火墻會通過報警系統(tǒng)及時報警,以此能夠?qū)⒅匾畔⒀杆俅鏅n并轉(zhuǎn)移,很大程度保證了網(wǎng)絡(luò)的安全。
(二)無線終端存在的漏洞和風險
無線終端是在所有無線網(wǎng)絡(luò)中都存在的,而卻存在的數(shù)量極多,整個通信系統(tǒng)的基本結(jié)構(gòu)都是由無線終端組成的。無線終端自身就有種類多、信號開放的特點,因此往往在終端會存在諸多的系統(tǒng)漏洞。系統(tǒng)保護工作中,對系統(tǒng)信息的保護和對系統(tǒng)業(yè)務(wù)安全的保護重要程度一樣。信息自身的訪問安全是系統(tǒng)信息保護的基礎(chǔ),在查看信息的過程中,對于沒有權(quán)限的人一定要禁止查看,沒有操作信息權(quán)利的人一定不能對信息進行操作。
對于無線終端漏洞的處理。系統(tǒng)在對各種信息的保護工作中要對權(quán)利和身份進行明確的劃分,在訪問信息的過程中為信息庫加密,對于有訪問權(quán)限的人而言沒有絲毫的影響,這種方式僅僅只針對于沒有訪問權(quán)限的網(wǎng)絡(luò)用戶。另外通過信息訪問模型能夠?qū)π畔⒌脑L問擬定一個訪問范圍。在訪問過程中會使用到信息訪問安全技術(shù),其中應(yīng)用較為廣泛的便是身份認證和訪問控制這兩項技術(shù)。
(三)信息加密的漏洞
在信息安全保護工作中一般都會使用到信息算法加密保護法對信息進行保護。在數(shù)據(jù)將要發(fā)送之前對數(shù)據(jù)進行加密處理,加密的過程中會運用一種只有內(nèi)部才知曉的算法;在接收方將文件接收到之后,再通過算法將文件進行轉(zhuǎn)化,從而能夠使信息和數(shù)據(jù)在傳播的過程中更具安全性。在對數(shù)據(jù)進行保護的過程中主要運用到如下兩種加密方式,一種是標準加密算法,另一種算法是公開密匙算法。公鑰加密算法也稱非對稱密鑰算法,用兩對密鑰:一個公共密鑰和一個專用密鑰。用戶要保障專用密鑰的安全;公共密鑰則可以發(fā)布出去。公共密鑰與專用密鑰是有緊密關(guān)系的,公共密鑰加密信息只能用專用密鑰解密,反之亦然。加密信息策略與管理不當都會引發(fā)嚴重的信息安全問題。
四、電力自動化通信技術(shù)中信息安全對策
現(xiàn)今電力自動化通信技術(shù)中的信息傳輸一般都采用明文傳輸方式進行傳輸,在傳輸?shù)倪^程中信息的安全性得不到保證,經(jīng)常會被惡意的監(jiān)聽、修改,系統(tǒng)也會因此受到嚴重的攻擊。若信息在傳輸?shù)倪^程中不采取相應(yīng)的措施進行加密處理,電力自動化通信系統(tǒng)無論采取何種查殺木馬軟件對系統(tǒng)進行監(jiān)控都無濟于事,系統(tǒng)中存在的安全漏洞依然得不到修復(fù),采用明文方式傳輸數(shù)據(jù)會使各種信息安全風險出現(xiàn),對系統(tǒng)造成很大程度的破壞,甚至有可能直接導(dǎo)致系統(tǒng)癱瘓。
(一)使用多層次加密碼發(fā)加密無線通信系統(tǒng)
現(xiàn)今鏈路加密和端口到端口加密以及混合加密方式是對網(wǎng)絡(luò)信息加密運用最為普遍的三種加密方式。對網(wǎng)絡(luò)中存在與相鄰位置的節(jié)點出書數(shù)據(jù)加密便是鏈路加密,在所有節(jié)點和與自身相鄰的節(jié)點之間都的數(shù)據(jù)傳輸都必須進行加密處理,一般在節(jié)點與節(jié)點之間都有相應(yīng)的密碼機對節(jié)點傳輸?shù)男畔⑦M行保護,各個節(jié)點之間的密碼機和密匙都存在一定的差異。端口到端口的加密主要是針對數(shù)據(jù)連續(xù)過程中對數(shù)據(jù)的加密。在對所有客戶數(shù)據(jù)傳輸加密過程中都要求采用同樣的密匙。而兩者結(jié)合成同一個加密方式之后便成了混合加密,對傳輸?shù)奈募托畔⑦M行兩次或者多次加密。
(二)選擇適當?shù)募用芩惴ǚ绞?/p>
在網(wǎng)絡(luò)層和應(yīng)用層之間引入SSL層,進行數(shù)據(jù)流的完全加密。加密的內(nèi)容只包括應(yīng)用數(shù)據(jù),還包括傳輸協(xié)議內(nèi)容。該過程將數(shù)據(jù)流分割成數(shù)據(jù)段進行加密,加密后數(shù)據(jù)由明文變成密文。
[YJBYS小編為您推薦更多論文范文]
淺析行政機關(guān)計算機網(wǎng)絡(luò)信息安全及策略
(三)采用摘要算法
該過程對數(shù)據(jù)流進行分段做摘要算法,將摘要附在明文后面用于完整性校驗。電力系統(tǒng) SCADA實時數(shù)據(jù)傳輸通常并不在意消息是否泄密,關(guān)鍵在于數(shù)據(jù)是不是被篡改或者冒名重發(fā)。因此可以不對整個數(shù)據(jù)段進行加密,可以考慮使用MD5消息摘要附加在數(shù)據(jù)段后作為校驗。比如,發(fā)送消息m,通信雙方共享密鑰 k。接受方接受后,如果不采用加密校驗方式,可以丟棄MD5(m+k),共 128bit。如果使用密鑰校驗,對接受的消息m,加上共享密鑰 k,進行MD5摘要計算。如果和接受的128bit吻合,就可以保證數(shù)據(jù)的完整性。該方法可以由接受方靈活的決定是不是需要進行完整性校驗。
(四)加強應(yīng)用管控,杜絕違規(guī)外聯(lián)。對所有用戶終端、網(wǎng)管終端加裝防違規(guī)外聯(lián)程序,發(fā)現(xiàn)違規(guī)外聯(lián)第一時間進行阻斷。嚴格維護用戶準入制度,加強用戶口令管理,強制口令定期更新,控制遠程維護授權(quán)管理。
(五)對通信系統(tǒng)網(wǎng)絡(luò)進行優(yōu)化,實施分層、分級管理,核心業(yè)務(wù)必須通過嚴格的物理隔離措施經(jīng)交換平臺連接用戶。
五、結(jié)束語
隨著我國社會經(jīng)濟的飛速發(fā)展,近年來電力建設(shè)也加快了自身向自動化方向發(fā)展的速度,通信信息安全對自動控制系統(tǒng)的安全可靠運行影響重大,進而影響電網(wǎng)安全,因此對電力自動化通信技術(shù)中的信息安全有了更高的要求。電網(wǎng)安全防護過程相當復(fù)雜,且極具系統(tǒng)化特點,其整個防護過程中將防護流程和管理技術(shù)通過先進的防護技術(shù)結(jié)合為一個整體。文章重點分析了信息安全系統(tǒng)存在的一些問題,并結(jié)合這些問題提出了相應(yīng)的安全保護措施,以此保證電力通信系統(tǒng)在運行過程中的信息傳輸能夠盡可能的安全,電力自動化通信技術(shù)中的信息安全問題隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展而不斷升級,持續(xù)加強電力自動化通信技術(shù)中的信息安全任重道遠。
[YJBYS小編為您推薦更多論文范文]
淺析行政機關(guān)計算機網(wǎng)絡(luò)信息安全及策略
【電力自動化通信技術(shù)中的信息安全問題與對策】相關(guān)文章:
電力工業(yè)中信息通信技術(shù)應(yīng)用論文03-17
光通信技術(shù)在電力通信系統(tǒng)中的發(fā)展應(yīng)用論文12-01
談電力通信系統(tǒng)中的ASON網(wǎng)絡(luò)技術(shù)02-21
數(shù)字技術(shù)在電力電氣自動化中的應(yīng)用分析11-14
信息技術(shù)在電力企業(yè)中的應(yīng)用論文02-20
電力系統(tǒng)中電氣自動化技術(shù)的運用03-21
論信息通信技術(shù)在服務(wù)業(yè)中的應(yīng)用論文03-16
電子信息技術(shù)在電力自動化系統(tǒng)的應(yīng)用的論文03-19
電力技術(shù)中電力節(jié)能技術(shù)應(yīng)用分析論文03-16
- 相關(guān)推薦