浅谈电力行业网络安全解决方案

摘要:信息、网络技术在电力企业的生产运行、经营中发挥着重要作用,特别是随着互联网的迅猛发展,近年来在电力行业中各种信息化、数字化技术相继得到广泛地推广及应用。电力企业已建立起庞大复杂的调度数据网和综合信息网,计算机网络、信息系统已成为企业日益重要且必不可少的技术支持系统,这样致使信息、网络安全所面临的危险就可能同时渗透到电力企业生产、经营的各个环节。当前信息、网络安全已成为影响电力安全生产的重大问题。

Abstract: Information and network technology plays an important role in manufacturing and operations of power enterprise, especially as the internet develops rapidly, informatization and digital technology have been extensively applied in power industry .Power companies have established a large and complex scheduling data networks and integrated information network, computer network, information systems have become an increasingly important and necessary technical support system, which result the risk that faced with information, network security may also penetrate into all aspects of power production and operation. Current information and network security has become a big issue that impacting on electricity safety.

关键词:电力;网络;安全;方案

Key words: power;network;security;plan

中***分类号:TP39 文献标识码:A文章编号:1006-4311(2010)27-0165-01

1电力行业的特点

电力行业与其他行业相比具有分散控制、统一联合运行的特点。系统的运行涉及到电网调度自动化,继电保护及安全装置、厂、站自动化,配电网自动化,电力负荷控制分析、电力市场交易、电力营销、信息网络系统等,发、输、配电系统一体化,系统中包括了各种***系统和联合电网的控制保护技术、通信技术、运行管理技术等。随着电力行业的不断发展,电力的关键业务不断增长,因此信息化应用也不断增强,网络系统中的应用越来越多。

2网络安全分析

一般说来,在电力网络系统中的安全防护主要包括三个方面:一是网络拓扑的结构防护,即在后期当网络的结构调整时,要注意增删节点的合理性;二是硬件方面的防护,即组成网络系统中的各类设备;三是软件方面的防护,即网络系统中存储和传输的信息数据。

3网络安全的防范技术

①配备安全评估系统,定期对电力网络系统进行扫描,主动发现安全漏洞,及时修补。②采用全网统一的网络防病毒系统,保护网络中的各类服务器、工作站等不受病毒的干扰和对其上文件的破坏,以保证系统的可用性。③作为防火墙的补充,须在内部关键业务网段配备入侵检测系统和防御系统,以防备来自内部的攻击及外部通过防火墙的攻击。④对关键业务信息跨地区的传输,采用***产品进行加密,保证传输过程中的信息安全。⑤对于网络设备、服务器等管理员的身份认证,采用诸如令牌口令的增强身份认证系统。⑥配备灾难恢复系统及冗余,防备意外的发生。⑦建立完善的网络安全管理制度,防止出现人为的安全隐患。

4安全解决方案

4.1 总体设计思路和原则。在基本的访问控制,身份鉴别和安全审计方面采用合理的技术手段。使用防火墙产品划分网络区域,对需要保护的区域进行网络层的访问控制。正确使用系统中已有的安全机制,各系统通常包含了基本的安全机制,如身份认证、访问控制和审计功能。正确的使用这些安全功能可以减少系统可被利用的漏洞。采用专用产品强化系统中对安全构成威胁的薄弱环节(包括防病毒)。用必要和有效的监控和审查机制保证安全机制的有效性,安全策略的正确性;定期审查。持续监控,部署必要的技术和产品在安全机制失效和灾难的情况下采取正确、及时、有效的措施。及时报警,以争取管理和技术人员的及时介入。在入侵正在进行时自动或通过人员干预终止威胁系统安全的行动。系统遭到破坏是在尽可能短的时间内回复系统的运行。

4.2 网络安全产品的部署

①防火墙的配置:作为保护电力系统内部网免遭外部攻击,最有效的措施就是分别在电力系统各级内部网与外部广域网之间放置防火墙,通过设置有效的安全策略,做到对电力系统内部网的访问控制。不改变原来网络拓扑结构,且保证通讯速度不受较大影响,可以配置使用基于状态检测包过滤技术上的流过滤技术的防火墙――硬件防火墙系统。

②入侵监测系统的配置:为了防范来自电力系统内部网络的攻击,及来自外部透过防火墙的攻击,作为防火墙的补充,须在电力系统内部网各重要网段配备入侵检测系统,通过对网络行为的监视,来识别网络的入侵的行为。实时监视网络上正在进行通信的数据流,分析网络通讯会话轨迹,反映出内外网的联接状态;通过内置已知网络攻击模式数据库,能够根据网络数据流和网络通讯的情况,查询网络事件,进行相应的响应;能根据所发生的网络安全事件,启用配置好的报警方式,比如Email、声音报警等;提供网络数据流量统计功能,能够记录网络通信的所有数据包,对统计结果提供数表与***形两种显示结果,为事后分析提供依据;默认预设了很多的网络安全事件,保障客户基本的安全需要;提供全面的内容恢复,支持多种常用协议;支持分布式结构,安装于大型网络的各个物理子网中,一台管理器可管理多台服务器,达到分布安装,全网监控,集中管理。

③信息传输加密产品的配置:为了保护数据信息从发起端到接收端传输过程的安全性,在每一级网络配备的防火墙系统与边界路由器之间配备网络层加密机,由于网络层加密设备可以实现网关到网关的加密与解密,因此,在每个有重要传输数据的网点只需配备一台网络层加密机。利用加密技术以及安全认证机制,保护信息在网络上传输的机密性、真实性、完整性及可靠性。高加密强度的安全隧道,认证通信双方的身份,实现基于应用的访问控制。有详细的日志和审计记录,对所处理的每一次通信或服务都可以进行详细的记录。提供穿越防火墙的***应用模式,可以用直连的方式把通过认证的数据直接传送到主机的应用程序;可以与第三方认证产品集成,提供更强的身份认证和访问控制功能。

④防病毒系统部署。总之电力企业网络的安全保障可从以下几方面考虑:a.在电力企业网络各节点处构筑防御(如防火墙),防止外网影响内网。b.建立一个统一、完善的安全防护体系,该体系不仅包括防火墙、网关、防病毒及杀毒软件等产品,还有对运营商安全保障的各种综合措施,通过对网络的管理和监控,可以在第一时间发现问题,解决问题,防患于未然。c.在互联网日益广泛应用的今天,为保障电力企业网络的安全,必需树立全程安全的观念。

参考文献:

[1]CCNA DISCOVERY企业中的路由、交换技术[C]//思科网络技术学院教程.

[2]CCNA EXPLORATION接入WAN[C]//思科网络技术学院教程.

[3]企业网络管理员实战指南[Z].

浅谈电力行业网络安全解决方案

转载请注明出处学文网 » 浅谈电力行业网络安全解决方案

学习

现代医药物流特征及其发展模式探讨

阅读(58)

本文为您介绍现代医药物流特征及其发展模式探讨,内容包括鸿汇医药物流有限公司供应商平台,现代医药物流的特点是什么。【摘要】现代医药物流不是简单的药品进销存和药品配送,而是依托一定的现代化物流设备、技术和物流管理信息系统,有效整

学习

透视“卖奶难”

阅读(22)

继2008年“三聚氰胺”事件带来的冲击后,这一年来,奶牛养殖户和企业再次过上了苦日子。

学习

复苏安妮 第2期

阅读(24)

本文为您介绍复苏安妮 第2期,内容包括复苏安妮教学模型,心肺复苏安妮怎么使用。在古埃及,法老们为自己及其后妃或亲属留下极度仿真的雕塑及绘画,是因为确信:恰如其分地刻画出死者的形象,可以保其永生不死。在历史上,许多有影响力的科学家以及

学习

赵薇:向青春致敬

阅读(176)

本文为您介绍赵薇:向青春致敬,内容包括赵薇说出你的故事,赵薇吐槽自己完整版。刚度过37岁生日的赵薇早已不是我们印象中的那个古灵精怪的“小燕子”了,如今已为人妻为人母的她又迎来自己导演处女作的上映。在她的人生中,顺利收获了名利和

学习

史玉柱:跌宕起伏的“巨人”传奇

阅读(17)

本文为您介绍史玉柱:跌宕起伏的“巨人”传奇,内容包括史玉柱巨人大厦事件的经验教训,史玉柱跌宕起伏的传奇人生。下海创业:赚了100万元

学习

运动与矿物质的补充

阅读(20)

本文为您介绍运动与矿物质的补充,内容包括运动人群矿物质补充,运动矿物质水多少ml。近日中国营养学会公布的一次全国性营养调查表明,随着经济的发展和居民生活水平的提高,中国居民由于营养过剩或不平衡所致的慢性疾病在增多,尤其是矿物质和

学习

高中命题作文范文精选

阅读(20)

本文为您介绍高中命题作文范文精选,内容包括高中作文范文题目精选大全,高中作文真题范文。高中命题作文篇1【摘要】在高中语文的学习中,作文是学生在考试中总分所占比重最大的板块,也是最容易拉开得分差距的一个板块。因此在高中语文的教

学习

采菊东篱下

阅读(18)

本文为您介绍采菊东篱下,内容包括采菊东篱下全文及译文,采菊东篱下全文解释。桃源深处,掩映着诗人的田园;南山脚下,坐落着诗人的屋宇。误落尘网中已经三十年了,今朝先生终于可以返回自然。您于屋子东边栽了五棵柳树,山风吹过,柳枝依依。捧着酒

学习

《六国论》中六国衰亡的原因探究

阅读(31)

本文为您介绍《六国论》中六国衰亡的原因探究,内容包括六国论指六国正确对待秦国的句子,六国论中秦国灭六国的原因是什么。关健词:国策失误昏君辈出用人失误

学习

习惯成自然

阅读(24)

本文为您介绍习惯成自然,内容包括习惯成自然全文在线免费阅读,习惯成自然全文赏析。《资治通鉴》里有个故事:

学习

温故而知新 可以为师矣

阅读(16)

本文为您介绍温故而知新 可以为师矣,内容包括温故而知新可以为师矣全文意思,温故而知新可以为师矣全文翻译。关键词:知识;勾连方式;例谈

学习

浅谈中国社会流浪儿童问题

阅读(27)

本文为您介绍浅谈中国社会流浪儿童问题,内容包括关于中国流浪儿童的新闻,流浪儿童引发的社会问题。摘要:自20世纪80年代以来,伴随着发展中国家城市化和现代化进程的推进,流浪儿童问题引起人们广泛的关注。描述中国流浪儿童现象的状况,分析流

学习

浅谈背越式跳高的教学

阅读(27)

本文为您介绍浅谈背越式跳高的教学,内容包括背越式跳高身体斜怎么纠正,背越式跳高教学的基本步骤。背越式跳高最早出现在1968年,在第奥运会上,美国运动员福斯贝里采用弧线助跑,起跳后以背对横杆的背越式过杆姿势开始,这种跳高技术很快风靡全

学习

网络推广策略范文精选

阅读(27)

本文为您介绍网络推广策略范文精选,内容包括网络营销推广方案范文3篇文库,网络推广方案范文。网络推广策略篇1提要品牌是企业长久发展的根本,中小企业应利用现有的网络条件进行品牌的网络推广,不断发展完善。本文通过对我国中小企业品牌网

学习

浅谈华县皮影

阅读(37)

本文为您介绍浅谈华县皮影,内容包括华县最好听的皮影,华县皮影戏碗碗腔。摘要:皮影戏又称弄影戏,起源于唐,繁荣于宋、元、明、清,至今已有一千多年的历史。华县皮影与全国其他各派系皮影相比较,无论雕刻、表演或唱腔都独具一格,堪称中国皮影的

学习

浅谈美声唱法

阅读(14)

本文为您介绍浅谈美声唱法,内容包括浅谈美声唱法如何演绎中国歌曲,浅谈美声唱法的声乐训练。【摘要】美声唱法,原意美丽的歌,通常译作“美声唱法或美声歌唱”,是指17和18世纪之时,注重音色美的一种歌唱方法。本文先介绍美声唱法的起源、特点

学习

网络乞丐 第2期

阅读(32)

本文为您介绍网络乞丐 第2期,内容包括网络乞丐的真实收入,网络乞丐直播要礼物。一名涉世未深的年轻人,一次偶然的机会,做了一名时尚的“网络乞丐”,每个月敲敲键盘,点点鼠标,就有一笔不菲的收入。不仅如此,在网络乞讨的过程中,他还邂逅了一名靓