- 相關(guān)推薦
國家電網(wǎng)中信息安全的應用論文
【摘要】隨著(zhù)科學(xué)技術(shù)的快速發(fā)展,信息和數據的安全性越來(lái)越受到國家和部門(mén)的關(guān)注,信息安全對小到個(gè)人大到國家都非常重要。但是不同的部門(mén)對于信息安全的關(guān)注點(diǎn)不盡相同。國家電網(wǎng)對于人們的生活非常重要,其關(guān)系到國計民生。電力部門(mén)主要的關(guān)注點(diǎn)是如何保證電網(wǎng)能夠正常的運營(yíng),避免一些不法分子對其進(jìn)行網(wǎng)絡(luò )攻擊。
【關(guān)鍵詞】信息安全;國家電網(wǎng);安全技術(shù)
1國家電網(wǎng)公司信息安全的特點(diǎn)
我國電力行業(yè)主要有以下特點(diǎn):①?lài)译娋W(wǎng)公司的規模比較大,其主要涉及的信息安全領(lǐng)域主要包括對于不同地區的電力投送的自動(dòng)分配,對于產(chǎn)業(yè)的管理,對于電力的銷(xiāo)售,如何更好的為不同的地區的電力服務(wù),該項系統是一個(gè)非常復雜的工程。②分布廣泛,我國的國家電力公司其規模較大其管轄很多的子公司,這些子公司分布在不同的地區。其電力網(wǎng)絡(luò )系統布網(wǎng)復雜,如何保證在電力系統布網(wǎng)在邊沿區域精確的傳輸電力。③網(wǎng)絡(luò )科學(xué)技術(shù)的發(fā)展,國家電網(wǎng)正在利用計算機科學(xué)技術(shù)進(jìn)行智能網(wǎng)絡(luò )的建設,建立的智能網(wǎng)絡(luò )其慢慢向邊沿輻射,由于其規模比較大,分布的地區較多,因此,其存在的風(fēng)險也很大。④?chē)译娋W(wǎng)目前利用了大量的新技術(shù),比如:大數據分析技術(shù),云服務(wù)技術(shù)等等,這些技術(shù)對于國家電網(wǎng)公司的安全有很大的風(fēng)險。
2國家電網(wǎng)公司信息安全保護總體思路
目前國家電力公司對于信息安全采取的策略是保持三個(gè)同步,也即是確保公司的信息化安全建設和信息安全規劃保持同步,相關(guān)基礎設施的建設的同步,保證兩者之間的運營(yíng)是同步的。對于國家電網(wǎng)公司的建設也應當堅持三個(gè)納入的準則,不同級別的信息的保護納入到電網(wǎng)信息安全的方面,將信息安全放入到信息化進(jìn)程中,對于國家電網(wǎng)公司的安全信息應當及時(shí)的納入到整個(gè)公司的安全體系中。國家電網(wǎng)公司應當按照四個(gè)全面的方式對信息安全進(jìn)行管理,國家電網(wǎng)公司應當保證公司的所有員工,全部精力。保證公司在各個(gè)方面,所有員工,一切方面進(jìn)行信息安全。國家電網(wǎng)公司對于信息安全應當按照四個(gè)防止的方法進(jìn)行設置,將電網(wǎng)公司全部的信息安全融入到產(chǎn)業(yè)管理體系中,國家電網(wǎng)公司應當嚴格按照國家的相關(guān)的信息安全法律,進(jìn)行執行。所謂信息安全的四個(gè)防止,分別是人為的防止信息安全的泄露,制定相關(guān)的法律制度保證信息的安全,國家電網(wǎng)應當設定相應的安全技術(shù)來(lái)防止信息的泄露,物理防止信息安全。從而保證信息的安全。
3國家電網(wǎng)公司信息安全的督察體系
對于國家電力公司建立的信息安全體系,應當設定相關(guān)的單位進(jìn)行監督,所謂信息安全體系應當根據國家電力技術(shù)科學(xué)學(xué)院,國家信息安全的相關(guān)人員,該組織機構應當和日常的信息安全監管機構不同,其主要的要求標準是能夠高效的監管?chē)译娋W(wǎng)公司的信息安全,監督相關(guān)公司制定相關(guān)的法律制度,以及相應的信息安全技術(shù)標準,確保每項技術(shù)能夠堅決的執行,從而可以有效的及時(shí)的發(fā)現安全隱患,對于出現的問(wèn)題可以及時(shí)的解決,保證公司可以正常安全的運行。
4國家電網(wǎng)公司信息安全的技術(shù)措施
4.1信息安全的總體架構
、匐p網(wǎng)雙機。已完成信息內外網(wǎng)獨立部署服務(wù)器及桌面主機,并安裝安全防護措施。②分區分域。依據等保定級情況及系統重要性,已基本實(shí)現各類(lèi)邊界、安全域的劃分及差異化防護。
4.2信息安全的邊界安全
公司網(wǎng)絡(luò )劃生產(chǎn)控制大區和管理信息大區,同時(shí)在管理信息大區的基礎上進(jìn)一步劃分信息內網(wǎng)和信息外網(wǎng),形成“兩個(gè)大區、九大邊界”。針對信息內網(wǎng)邊界重點(diǎn)區域進(jìn)一步制定安全防護策略。內外網(wǎng)隔離策略:特定業(yè)務(wù)應用、特定數據庫、特定表單、特定操作指令。
4.3信息安全的安全檢測
外網(wǎng)監測-信息外網(wǎng)安全監測系統。對互聯(lián)網(wǎng)出口網(wǎng)絡(luò )攻擊事件、網(wǎng)絡(luò )流量、敏感信息、病毒木馬、用戶(hù)上網(wǎng)行為、信息外網(wǎng)桌面終端安全態(tài)勢進(jìn)行實(shí)時(shí)監測與深度分析,日均監測并阻截外網(wǎng)邊界高風(fēng)險惡意攻擊達2000余次,及時(shí)掌握全網(wǎng)互聯(lián)網(wǎng)出口和信息外網(wǎng)實(shí)時(shí)安全態(tài)勢。
4.4信息安全的數據保密
信息安全的數據保密主要是安全移動(dòng)存儲介質(zhì)管理系統:①實(shí)現對信息內外網(wǎng)數據的安全交換;②主機數據拷貝訪(fǎng)問(wèn)控制;③數據加解密存儲;④內嵌主動(dòng)式病毒安全防御。
參考文獻
[1]李志茹,張華峰,黨倩.電網(wǎng)企業(yè)信息系統安全防護措施的研究與探討[J].電力信息化,2012(04).
[2]張健,文愛(ài)軍.國家電網(wǎng)公司信息化建設一級部署方案[J].電力信息化,2011(04).
[3]張根周,趙永柱.國家電網(wǎng)公司“十二五”信息化建設思路探討[J].電力信息化,2012(03).
[4]陳威,季佳育,王剛.如何做好信息系統上線(xiàn)前安全測試[J].華北電力技術(shù),2011(12).
[5]雷煒,歐毓毅.基于故障注入的安全測試方法綜述[J].現代計算機(專(zhuān)業(yè)版),2012(11).
[6]唐斐.信息安全等級保護標準在電力行業(yè)的應用[A].2012年電力通信管理暨智能電網(wǎng)通信技術(shù)論壇論文集[C].2013.
[7]藍文濤.電力企業(yè)信息系統安全防護措施探討[J].廣西電力,2011(01).
[8]潘慶和,洪炳熔.軟件故障優(yōu)化注入方案研究與分析[J].計算機研究與發(fā)展,2011(03).
[9]王旭.信息安全防護體系建設思索與實(shí)踐[J].新疆電力技術(shù),2009(02).
[10]徐麗.基于程序變異的故障注入及故障規則庫的設計[J].中國科技信息,2010(22).
【國家電網(wǎng)中信息安全的應用論文】相關(guān)文章:
信息安全管理在電子檔案中的應用分析論文07-24
PKI在電子信息安全中的有效應用論文10-24
信息技術(shù)在小學(xué)數學(xué)中的應用論文06-05
信息管理在交通工程中的應用論文09-20
電子信息類(lèi)課程改革中的應用論文10-12
關(guān)于信息技術(shù)在小學(xué)數學(xué)中的應用的論文09-18
信息技術(shù)在初中物理教學(xué)中的應用論文08-01
計算機信息管理在網(wǎng)絡(luò )安全中的應用論文10-02