電力系統(tǒng)信息安全的研究
時(shí)間:2022-02-23 08:27:22
導(dǎo)語:電力系統(tǒng)信息安全的研究一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
隨著人們生活水平的提升,電力資源的需求率越來越高,所以電力系統(tǒng)運(yùn)行的安全性就尤其重要??茖W(xué)技術(shù)對于電力系統(tǒng)的運(yùn)行起到了重要的推動(dòng)作用,但是在過程中也出現(xiàn)了一定的不安全因素,這些因素在很大程度上造成了電力系統(tǒng)的不穩(wěn)定,所以對信息安全關(guān)鍵技術(shù)的研究已經(jīng)成為了技術(shù)人員研究的重點(diǎn)課題。
1電力系統(tǒng)信息安全存在的問題
由于電力企業(yè)所生產(chǎn)的產(chǎn)品具有一定的特殊性,所以安全可靠的運(yùn)行是電力企業(yè)運(yùn)行中的重要任務(wù)。電力系統(tǒng)信息安全所涉及的方面十分廣,主要包括電力的生產(chǎn)、使用、分配與傳輸,是一個(gè)需要進(jìn)行全方面管理的復(fù)雜系統(tǒng)。雖然近年來很多的電力企業(yè)已經(jīng)開始重視電力系統(tǒng)的信息安全問題,但是在具體運(yùn)行的時(shí)候還是出現(xiàn)了一定的問題。首先,還是有一部分的電力企業(yè)沒有對電力信息系統(tǒng)的安全問題進(jìn)行充分的重視,沒有對相關(guān)的技術(shù)和策略進(jìn)行全面的分析和研究,所以在實(shí)際運(yùn)行的時(shí)候就會(huì)出現(xiàn)很強(qiáng)的不規(guī)范性,影響電力系統(tǒng)正常運(yùn)行。其次,一些電力企業(yè)沒有指定健全的系統(tǒng)信息安全管理制度,所以在具體管理的時(shí)候沒有嚴(yán)格的標(biāo)準(zhǔn)對操作過程進(jìn)行規(guī)范,所以不能讓電力信息系統(tǒng)正常穩(wěn)定的運(yùn)行。另外,很多的電力企業(yè)在運(yùn)行的時(shí)候沒有對信息安全的問題進(jìn)行全面性的研究和規(guī)劃,所以在很多的環(huán)節(jié)中就會(huì)產(chǎn)生很多不規(guī)范的現(xiàn)象,很容易出現(xiàn)危險(xiǎn)事故導(dǎo)致電力企業(yè)的巨大損失。
2電力系統(tǒng)信息安全的關(guān)鍵技術(shù)
2.1加密技術(shù)
在電力系統(tǒng)中信息傳輸?shù)倪^程中很容易出現(xiàn)信息的遲滯、篡改、竊取等現(xiàn)象,而有效的使用信息的加密技術(shù)就能夠避免以上這些問題,所以電力企業(yè)應(yīng)該充分重視加密技術(shù)的使用。
2.1.1DES加密技術(shù)的使用
DES技術(shù)是一種使用上比較簡便的加密技術(shù),并且加密的速度也非??欤话銇碚f都可以達(dá)到幾十兆比特。電力企業(yè)在使用DES加密技術(shù)的時(shí)候,可以使用非常低的成本來對信息系統(tǒng)進(jìn)行十分高效的加密,因此這項(xiàng)技術(shù)已經(jīng)被廣泛的應(yīng)用在電力企業(yè)信息管理系統(tǒng)當(dāng)中,并且進(jìn)行了大規(guī)模的生產(chǎn)工工作。但是這項(xiàng)技術(shù)也具有一定的劣勢,就是在密鑰的管理和分發(fā)上具有很大的復(fù)雜性,想要進(jìn)行全面的管理就要投入較多的資金成本,所以也在一定程度上造成了電力企業(yè)管理的壓力。
2.1.2RSA數(shù)字簽名技術(shù)
RSA數(shù)字簽名技術(shù)在密鑰的管理和分發(fā)上就十分簡便,并且成本的投入也較少。由于這種技術(shù)的密鑰是公開的,所以有效的解決了密鑰的保存和分配的問題。因此使用RSA數(shù)字簽名技術(shù)能夠讓電力系統(tǒng)中所有的信息技術(shù)擁有很強(qiáng)的穩(wěn)定性,數(shù)字簽名的過程也十分簡單,所以也在電子商務(wù)領(lǐng)域得到了充分的利用。
2.1.3兩種技術(shù)共同使用
以上介紹的兩種加密技術(shù)都具有很強(qiáng)的先進(jìn)性,所以很多的電力企業(yè)都將這兩種技術(shù)進(jìn)行混合使用,從而形成了一種混合式的系統(tǒng)加密模式,這種模式能夠讓密鑰分配管理的過程更加科學(xué)合理,也能讓運(yùn)算的速度得到全面的提升。
2.2安全隔離技術(shù)
為了讓電力信息系統(tǒng)不會(huì)受到不必要的攻擊,所以就要使用安全隔離的技術(shù)來有效的避免威脅信息安全的因素。電力信息系統(tǒng)中的安全隔離技術(shù)包括很多種技術(shù)類型,都能在很大程度上保障電力信息系統(tǒng)的安全穩(wěn)定性。
2.2.1防火墻技術(shù)
防火墻技術(shù)主要需要的是電流層網(wǎng)關(guān)、應(yīng)用層網(wǎng)關(guān)和包過濾路由器等等構(gòu)成的,對電力信息系統(tǒng)安全提供了很大程度的保障,它實(shí)際上是一個(gè)比較復(fù)雜的系統(tǒng),系統(tǒng)的構(gòu)成方式就是將系統(tǒng)的內(nèi)部網(wǎng)與外部網(wǎng)之間建立一個(gè)無形的屏障,這一屏障是由硬件與軟件組成的,能夠讓系統(tǒng)內(nèi)部網(wǎng)與外部網(wǎng)達(dá)成一種安全的溝通模式。
2.2.2物理隔離技術(shù)
物理隔離技術(shù)就是指運(yùn)用物理學(xué)的方法將系統(tǒng)的內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行直接或者間接的分離。一旦系統(tǒng)的外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)出現(xiàn)了直接連接的時(shí)候,就可能會(huì)讓黑客侵入系統(tǒng)中造成系統(tǒng)信息的丟失和破壞。所以相關(guān)管理人員在具體的實(shí)行的時(shí)候應(yīng)該要將電力系統(tǒng)劃分出幾層安全區(qū)域,具體劃分層次的數(shù)量要按照企業(yè)系統(tǒng)的具體情況來進(jìn)行制定,再加入實(shí)時(shí)監(jiān)控技術(shù)來有效的保證電力系統(tǒng)的信息安全。
2.2.3身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)是在終端或者是主機(jī)上登陸上特定用戶的信息,在其進(jìn)行之后的操作的時(shí)候就可以進(jìn)行信息的認(rèn)證,從而進(jìn)入內(nèi)部的信息系統(tǒng),認(rèn)證的方式一般包括智能卡、口令、指紋或者密鑰等方法。在廣義網(wǎng)絡(luò)的加入中一般是使用證書授權(quán)的方法進(jìn)行登錄,這樣在授權(quán)中心中所有的用戶就能簽名并分發(fā)一個(gè)獨(dú)特的密鑰,這樣就可以打開信息系統(tǒng)中加密的信息數(shù)據(jù)。
2.2.4協(xié)議隔離技術(shù)
協(xié)議隔離技術(shù)主要是利用安裝協(xié)議隔離器這種儀器來將外部系統(tǒng)與內(nèi)部系統(tǒng)完全分離開來,從而讓內(nèi)部系統(tǒng)達(dá)到安全的標(biāo)準(zhǔn)。由于電力外部系統(tǒng)與內(nèi)部系統(tǒng)的網(wǎng)絡(luò)都可以通過接口進(jìn)行連接,但是使用協(xié)議隔離的技術(shù)就能夠讓外部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間形成一個(gè)合理的連接機(jī)制。當(dāng)內(nèi)外部有通信的需要的時(shí)候,就可以輸入專屬的密碼來讓內(nèi)外部形成一個(gè)有效的連接模式,達(dá)到信息傳輸?shù)哪康?。如果?nèi)外部之間沒有通信的需求,二者之間的連接就會(huì)自動(dòng)斷開,所以這種技術(shù)能夠讓電力信息系統(tǒng)的運(yùn)行更加安全可靠。
3結(jié)論
綜上所述,保障電力系統(tǒng)的信息安全是電力企業(yè)中重要的重要任務(wù),所以其中的關(guān)鍵技術(shù)能夠?yàn)殡娏Φ陌踩\(yùn)行提供堅(jiān)實(shí)的保障,所以相關(guān)的技術(shù)人員應(yīng)該根據(jù)電力企業(yè)實(shí)際的發(fā)展需求對技術(shù)進(jìn)行相應(yīng)的升級和更新,這樣才能夠讓電力企業(yè)的發(fā)展達(dá)到更高的水平。
作者:孔振 高陽 靳揚(yáng) 李浩升 單位:國網(wǎng)新疆電力公司信息通信公司
參考文獻(xiàn)
[1]林云威.基于故障樹和DSET的電力控制系統(tǒng)信息安全風(fēng)險(xiǎn)評估[D].華東理工大學(xué),2014.
[2]余勇,林為民.電力系統(tǒng)信息安全防護(hù)關(guān)鍵技術(shù)的研究[J].信息技術(shù)與標(biāo)準(zhǔn)化,2004,08:17-20.
[3]高鵬,范杰,郭騫.電力系統(tǒng)信息安全技術(shù)督查策略研究[A].中國通信學(xué)會(huì)普及與教育工作委員會(huì).2012年電力通信管理暨智能電網(wǎng)通信技術(shù)論壇論文集[C].中國通信學(xué)會(huì)普及與教育工作委員會(huì):,2013:4.
[4]張豆豆.電力信息系統(tǒng)信息安全技術(shù)的研究[J].中國新技術(shù)新產(chǎn)品,2015,17:161.