調度數據網(wǎng)安全防護新策略分析論文
經(jīng)濟的發(fā)展對電力的需求更加緊急與迫切,我國的電力系統也不斷進(jìn)行技術(shù)改良升級以滿(mǎn)足當地的電力需求, 在進(jìn)行電網(wǎng)優(yōu)化與電力調度時(shí),電力安全也成為電力發(fā)展的重要關(guān)注點(diǎn)。我國從電力二次系統安全防護角度出發(fā),綜合當前先進(jìn)的安全理念與實(shí)用技術(shù),針對電力調度中存在的數據安全隱患進(jìn)行分析調整,實(shí)現了電力調度數據網(wǎng)安全技術(shù)的升級與優(yōu)化,本文主要針對電力調度信息安全技術(shù)進(jìn)行分析,為切實(shí)提高電力調度安全提供參考與指導。
近幾年, 隨著(zhù)國家對電力系統的關(guān)注與扶持,我國在電網(wǎng)調度自動(dòng)化建設方面取得了比較理想的成果,電網(wǎng)調度數據作作為直接為電力調度生產(chǎn)提供服務(wù)的專(zhuān)用型數據網(wǎng)絡(luò )得到了推廣、普及,全國范圍內所有省級調度都已基本建成并投入正常使用。隨著(zhù)各級網(wǎng)絡(luò )技術(shù)的延伸與擴展, 網(wǎng)絡(luò )規模日趨龐大,技術(shù)成分更加復雜,電網(wǎng)調度在自身規劃中的安全隱患與設計缺陷不斷暴露,成為我國電網(wǎng)安全運行的重大阻礙。因此積極推動(dòng)實(shí)現電力調度數據網(wǎng)安全技術(shù)升級改良成為電力系統安全調度的重點(diǎn)工作。
一、制度健全,管理高效安全
制度管理是電力調度數據網(wǎng)安全運行的前提與基礎,要想實(shí)現網(wǎng)絡(luò )運行期間的網(wǎng)絡(luò )安全首先要編制合理的管理制度,保證制度的合理與安全,實(shí)現數據網(wǎng)的功能最大發(fā)揮。制度安全涉及項目眾多,除了基本的安全保障制度還需要健全安全防護組織機構、人員管理制度及機房管理制度、設備網(wǎng)絡(luò )管理制度、安全操作管理制度等,除了制度上的健全與規范,安全管理運行離不開(kāi)科學(xué)的防范管理體系,建立完善的防范管理體系可以保證制度管理方案的正常運行,增強電力網(wǎng)絡(luò )部門(mén)之間的穩定性,增強網(wǎng)絡(luò )威脅的應對能力,提前做好應急預案及演練管理工作,確保在發(fā)生危險時(shí)網(wǎng)絡(luò )安全依然可以穩定高效運行。
二、物理環(huán)境安全穩定
物理安全主要指電力周邊設施對電力調度數據網(wǎng)安全的影響,這是調度數據網(wǎng)絡(luò )安全的前提。安全高效的物理環(huán)境可以保護數據網(wǎng)免受水災、火災等環(huán)境事故及個(gè)人操作事物的影響。物理環(huán)境主要包括基本的機房環(huán)境、電力調度場(chǎng)地及對應的供電設備安全。積極做好機房環(huán)境優(yōu)化,設置必要的設備防盜防護體系, 處理好日常的防雷、防靜電等,在物理環(huán)境的優(yōu)化上要根據具體數據網(wǎng)的特點(diǎn)進(jìn)行合理布置。
三、網(wǎng)絡(luò )運行的安全技術(shù)分析
除了上述提到的制度與物理環(huán)境的安全,在電力調度數據中最關(guān)鍵的是網(wǎng)絡(luò )運行的安全,調動(dòng)數據網(wǎng)是否能夠安全運行主要取決于網(wǎng)絡(luò )設備、網(wǎng)絡(luò )結構及對用的安全審計等多個(gè)方面的防護措施安全程度。
(一) 網(wǎng)絡(luò )設備安全分析
在網(wǎng)絡(luò )設備安全中主要涉及到四個(gè)方面。首先是網(wǎng)絡(luò )賬號安全。電力調度數據網(wǎng)安全技術(shù)設置一定的賬號方便賬號管理工作,對用戶(hù)進(jìn)行身份驗證,保證電網(wǎng)信息的安全不泄露。其次是配置安全,主要是基于電力數據網(wǎng)內的關(guān)鍵數據信息進(jìn)行定期備份處理, 每一次關(guān)鍵信息的備份處理都在設備上留有痕跡, 保證檔案信息有效。再次是審計安全,我國明確要求整個(gè)電力調度數據網(wǎng)具備審計功能,做好審計安全可以保證系統設備運行狀況、 網(wǎng)絡(luò )流量計用戶(hù)日常信息更新, 為日后查詢(xún)提供方便。 最后是維護安全, 要求定期安排技術(shù)人員進(jìn)行設備巡視, 對于設備中存在的配置漏洞與書(shū)寫(xiě)錯誤進(jìn)行檢查修復, 防止系統漏洞造成的系統崩潰及安全問(wèn)題。
(二) 網(wǎng)絡(luò )結構安全分析
在計算機網(wǎng)絡(luò )結構技術(shù)分析中我們?yōu)榱吮WC電力調度數據網(wǎng)的結構安全可以從以下四個(gè)方面入手做好技術(shù)升級與完善。首先使用冗余技術(shù)設計完成網(wǎng)絡(luò )拓撲結構,為電力調度提供主要的網(wǎng)絡(luò )設備及通信線(xiàn)路硬件冗余。 其次依據業(yè)務(wù)的重要性制定帶寬分配優(yōu)先級別,從而保證網(wǎng)絡(luò )高峰時(shí)期的重要業(yè)務(wù)的寬帶運行。再次積極做好業(yè)務(wù)系統的單獨劃分安全區域, 保證每個(gè)安全區域擁有唯一的網(wǎng)絡(luò )出口。最后定期進(jìn)行維護管理, 繪制網(wǎng)絡(luò )拓撲圖、填寫(xiě)登記信息,并對這些信息進(jìn)行定期的更新處理。在網(wǎng)絡(luò )安全結構的設計分析上采用安全為區分與網(wǎng)絡(luò )專(zhuān)用的原則,對本區的調度數據網(wǎng)進(jìn)行合理的前期規劃,將系統進(jìn)行實(shí)時(shí)控制區、非控制生產(chǎn)區及生產(chǎn)管理區的嚴格區分。堅持“橫向隔離,縱向認證”的原則,在網(wǎng)絡(luò )中部署好必要的安全防護設備。 優(yōu)先做好VLAN及VPN的有效隔離。 最后不斷優(yōu)化網(wǎng)絡(luò )服務(wù)體系。網(wǎng)絡(luò )服務(wù)是數據運輸及運行的保證,積極做好網(wǎng)絡(luò )服務(wù)可以避免數據信息的破損入侵,在必要情況下關(guān)閉電力設備中存在的不安全或者不必要的非法控制入侵行為,切實(shí)提高電力調度數據網(wǎng)的安全性能。
四、 系統安全管理技術(shù)分析
電力調度數據網(wǎng)本身具有網(wǎng)絡(luò )系統的復雜性, 只有積極做好網(wǎng)絡(luò )系統的安全管理才能實(shí)現電力的合理調度。系統管理工作涉及項目繁多,涉及主要的設備采購及軟件開(kāi)發(fā)、工程建設、系統備案等多個(gè)方面。在進(jìn)行系統安全管理時(shí)要積極做好核心設備的采購、自行或外包軟件開(kāi)發(fā)過(guò)程中的安全管理、設置必要的訪(fǎng)問(wèn)限制、安全日志及安全口令、 漏洞掃描,為系統及軟件的升級與維護保駕護航。
五、 應用接入安全技術(shù)分析
在電力調度的數據網(wǎng)安全技術(shù)中,應用接入安全是不可忽視的重要組成部分。目前由于電力二次系統設備廠(chǎng)家繁多,目前國家沒(méi)有明確統一的指導性標準可供遵循,導致生產(chǎn)廠(chǎng)家的應用接入標準不一,無(wú)形之中為安全管理工作帶來(lái)諸多不便。因此在優(yōu)化電力調度數據網(wǎng)安全系統時(shí),可以依據調度數據網(wǎng)本身的運行需求,從二次系統業(yè)務(wù)的規范接入、通信信息的完整性及剩余信息的保護等方面著(zhù)手,制定出切實(shí)可行的安全防護機制,從根本上保障電力調度數據網(wǎng)絡(luò )的安全穩定。
結束語(yǔ)
電力調度數據網(wǎng)安全技術(shù)升級與優(yōu)化是動(dòng)態(tài)發(fā)展的過(guò)程,具有一定的復雜性與長(cháng)期性。隨著(zhù)當前信息技術(shù)的發(fā)展,電力業(yè)務(wù)的大量擴展, 電力系統漏洞威脅越來(lái)越明顯,而電力調度的數據網(wǎng)安全技術(shù)更新升級與推廣也具有了現實(shí)的迫切性。 目前我國電網(wǎng)公司已經(jīng)根據電網(wǎng)調度數據網(wǎng)安全性要求加大對安全性技術(shù)的研發(fā)力度, 配套部署了部分安全防護型產(chǎn)品及安全防護技術(shù), 但是做好電力調度數據網(wǎng)的安全技術(shù)管理依然是任重而道遠, 需要我們付出不懈的努力。
【調度數據網(wǎng)安全防護新策略分析論文】相關(guān)文章:
淺議數據中心的雷電防護論文11-17
企業(yè)數據庫安全防護及維護策略論文11-11
閱讀教學(xué)的問(wèn)題和創(chuàng )新策略分析論文11-19
電視數據的數據論文03-21
復雜系統魯棒調度分析與綜合論文提綱03-28
SSD的數據安全問(wèn)題論文02-24
網(wǎng)約車(chē)勞動(dòng)關(guān)系分析論文03-23
電力營(yíng)銷(xiāo)數據分析系統研究論文03-09
- 相關(guān)推薦