电力信息网络安全论文

2022-04-18 版权声明 我要投稿

引言:本文阐述了电力信息网络安全体系,分析了电力信息网络安全存在的问题,提出了电力信息网络安全策略。电力企业的信息安全不仅影响着其自身的网络信息的化建设进程,也关系着电力生产系统的安全、稳定、经济、优质运行。所以,强化信息网络安全管理,确保电力信息网络的安全性,保证业务操作平台能够稳定、可靠的运行是电力安全工作中的一项核心任务。下面是小编精心推荐的《电力信息网络安全论文 (精选3篇)》,欢迎阅读,希望大家能够喜欢。

电力信息网络安全论文 篇1:

新一代电力信息网络安全架构的思考

【摘要】 在现在高科技盛行的时代,能源互联网成为新型时代的开创者与主导者。随着科技在进步,人们需求水平的提高,网络在随之渐渐的崛起。电力信息网络在如今的社会中占据了主要龙头老大的位置,我们的生活现在已经开始离不开网络的存在了。曾几何时,人们的生活在互联网时代下存在,工作离不开互联网,买东西也可以用互联网快速便捷的支付,淘宝网、天猫各大购物平台在网络上开创了新时代,开始让人们的视线再也离不开互联网了。新一代电力信息网络安全架构在随着互联网的发展渐渐的引起了了人们的注意力,电力信息网络是否会危及到个人信息是值得被考虑的。

【关键词】 电力信息 网络安全 新一代网络安全 安全架构

一、前言

1、研究的背景。在互联网的盛行下,新兴技术你会取代旧技术,人们的电脑必须依靠电力信息网络为载体,来完成各种需要的工作计划。可以说电力信息网络在如今的社会发展中开始了革命的道路,带来了高新技术的发展。在全球经济萧条的情况下,我国的经济不能随之而衰退,应该积极的创新才行。但是我们不得不考虑的是电力信息网络的安全隐患会不会成为我们所关注的焦点问题。黑客会否侵入网络来窥探到个人的安全隐私。

2、研究的目的和意义。本篇文章通过对电力信息网络的安全进行着力分析,来将电力信息网络的安全问题告知我们的使用大众群体,让他们对自己的网络安全隐私问题引起关注,警醒自己的安全隐私会在电力信息网络上得到被泄露的危险。而意义在于电力信息网络安全在如今各大安全隐患的项目中应该得到人们的关注。

二、电力信息网络的安全迎接着新挑战

自从“十二五”规划以来,我国的发展开始步入以电力信息网络时代的发展为辅助发展系统,紧接着来大力借助我国的电力信息网络的发展来同事等好的发展我国的经济增长力,以辅助行业带动主题行业,但是随之迎接的新挑战就是经济生产力。经济生产力是我们不可忽视的一个必需元素。经济生产力的浓厚与否纯粹决定了电力信息网络系统的安全与否。如果经济发展力足够雄厚,那么对于电力信息的网络会有极大的促进作用。因为经济可以带动产业的发展,有了经济的支持,就会有能力去发展更多的防护措施来维护电力信息的安全。所以此部分所说的新挑战就是在全球经济发展萧条的大背景之下,我国的经济发展能否摆脱其控制,实现自己的经济发展来带动电力信息网络的安全。

三、电力信息网络带来的新风险

随着国家电网的工作的开展起来,电力信息网络系统正在逐渐取代传统的工作模式,开始慢慢的建立起了绿色的安全的电力信息网络系统。在电网工作的帮助之下,电力信息网络的安全在逐渐的提升,但是风险也在随之加大。

互联网的生态信息系统的发展无形中会增加系统的复杂程度,也间接地提高了对电力信息网络的安全防护程度。如今的很多电力汽车、编程电力设备的接入等多项电力工程也会带来额外的安全风险。面对更加复杂紊乱的接入电力网络的发展环境,更加错综复杂多样多式的接入电力网络的方式,许多智能接入的终端在不断的使得新风险的产生。

四、防护电力信息网络安全的手段

1、打造高水平高素质的信息安全服务队伍。一个高水平高素质有组织有纪律的核心队伍是必不可少的环节。团队的合作会让电力信息网络的安全系数提高。俗话说有合作力的团队那是团队,没有合作力的那就叫团伙。这一方面也是一样的。以人才保护力为建队理念,从本质上改善电力信息网络发展的安全隐患。创新人才的选拔模式,开展研发活动来提高团队的素质发展能力。

2、融合构建新型安全防护系统。坚持以人为本,信息发展决定科技发展的理念,将各项高新技术融合成一项更加安全的防护系统是很重要的。要坚持将科学发展、可持续性发展融合,达到完美合一的效果。在融合后积极创建新型安全系统,以老理念为基础,加大构建新型安全系统的防护系统,让人们在新型安全系统中放心使用网络。

3、统一开展信息安全顶层设计。必须要坚持信息与安全相关相辅相成的发展理念,树立电力信息网络安全理念,开展将电力拓宽到全业务化、全公司化、全企业化,将安全系统开展到顶层设计的概念。明确的定义电力信息安全管理构造、技术性构造、角色化构造以及相关的流程与体系,积极建立信息安全顶层设计框架,形成覆盖化、全球化的发展,将电力信息安全顶层设计开展到新高度,从而逐渐提升电力网络安全体系的发展。

五、總结

本文对于电力信息网络安全系统进行深入分析,从例举了电力信息网络安全所处的尴尬位置着手,说明了其存在着新挑战和新风险,最后再次进行分布管理分析,提出了对于电力信息网络安全系统,将要实施三种不同的手段将安全系数提高,让电力信息网络安全隐患得以解决,从而可以让人们更加相信电力信息网络的使用。

参 考 文 献

[1]张晓兵.下一代网络安全解决方案[J].电信工程技术与标准化

[2]曹阳.智能电网中的移动互联网的探究[J].电力信息

[3]曹波.电网终端信息安全评估模型[J].计算机工程

作者:谢晶博

电力信息网络安全论文 篇2:

浅谈电力信息网络安全存在的问题及策略

引言:本文阐述了电力信息网络安全体系,分析了电力信息网络安全存在的问题,提出了电力信息网络安全策略。

电力企业的信息安全不仅影响着其自身的网络信息的化建设进程,也关系着电力生产系统的安全、稳定、经济、优质运行。所以,强化信息网络安全管理,确保电力信息网络的安全性,保证业务操作平台能够稳定、可靠的运行是电力安全工作中的一项核心任务。

1.电力信息网络安全体系

信息网络安全指的是为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露信息安全应该实行分层保护措施.有以下五个方面:①物理层面安全,环境安全,设备安全,介质安全;②网络层面安全,网络运行安全,网络传输安全,网络边界安全;③系统层面安全,操作系统安全,数据库管理系统安全;④应用层面安全,办公系统安全,业务系统安全,服务系统安全;⑤管理层面安全,安全管理制度,部门与人员的组织规则。

2.电力信息网络安全存在的问题

2.1 系统漏洞。电力企业使用的都是微软所开发的Windows操作系统。由于一个计算机操作系统过于庞大、复杂,所以它不可能第一次性地发现并解决所有存在的各种漏洞和安全问题,这需要在我们的使用当中不断地被完善。但是,据一些消息称,微软公司对于漏洞信息披露的反应时间为1~2周。但是在这段时间内,这些长久存在或是刚被披露的漏洞很可能被一些居心不良的人所利用,造成对企业信息网络安全的威胁。

2.2 黑客的恶意攻击。如今,社会当中的部分人也拥有了较强的计算机网络操作、控制能力。他们有的出于兴趣爱好、有的出于金钱指使,而对其他网络系统发起恶意的攻击、破坏,以满足自身的各种成就感。在这些攻击行为当中,一部分是主动的进行系统破坏或是更改、删除重要的信息,另一部分是被动的进行监听,窃取电力企业内部网络交流信息,导致信息外泄。

2.3 网络硬件系统不牢固。网络硬件系统不牢固是一个普遍性的问题。尽管互联网的硬件系统已经具有了较高的稳定性和安全性,但其仍然存在的脆弱性也不可忽视,比如雷电所引发的硬件故障,各种传输过程当中受其他因素影响所出现的信息失真等。

2.4 员工的信息网络安全意识不健全。在如今的电力企业当中,许多员工多信息网络的安全意识还不健全。比如用户安全意识不强,系统登录口令过于简单,或是将账户及密码借给他人使用,盲目地进行资源信息共享,这些带全安全威胁性的操作都可能会对企业的信息网络安全带来隐患。还有的员工长时间占用网络,大量消耗了网络资源,增加了企业的网络通信负担,导致企业内部的通信与生产效率较低。更有甚者由于浏览网页或是使用U盘,导致了一些木马、病毒被下载到了计算机系统当中,造成各式各样的网络通信故障。

3.电力信息网络安全策略

3.1设备安全策略

3.1.1 建立配套的绩效管理机制,以促进信息安全运维人员树立良好意识,提高自身信息网络管理能力。

3.1.2 建立电网信息安全事故应急处理预案,例如“突发情况下某某大楼信息系统应急处理预案”,预案所要求的各项信息设备必须作为信息安全重要物资交由信息应急指挥人员保管,相关信息运维人员必须在信息事故发生的第一时间到岗到位、信息预案操作流程必须准确到位,各应急单位要定期进行应急演练,保证在发生信息安全事故之时队伍能够拉得出、打得赢。

3.1.3 运用国家电网公司统一的标准化信息安全管理模式,规范日常网络处理流程,严格控制网络接入程序,对新进网络施行过程化管理,例如:申请入网人员必须填写“某公司入网申请单”,并对操作人员严格施行信息网络处理“两票三制”管理,即:操作票、工作票、交接班制、巡回检查制、设备定期试验轮换制,从制度上保证信息网络安全管理。

3.1.4 成立网络信息安全组织机构,例如:成立某公司信息安全领导小组,小组成员包括:公司领导层人员、信息安全管理层人员、信息安全网络技术实施保障人员等,并对各人员工作职责提出具体要求,尤其是必须明确技术实施保障人员的工作要求。

3.2安全技术策略

3.2.1 使用VPN(虚拟隧道)技术。按业务分别建立对应的三层VPN,各VLAN段建立符合实际要求的网络访问控制列表,将网络按部门(楼层)进行分段,对各段网络配置对应的访问控制,设置高强度的网络登录密码,保证网络的安全性。

3.2.2 安全审计技术。随着系统规模的扩展与安全设施的完善,应该引入集中智能的安全审計系统,通过技术手段,实现自动对网络设备日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全设施运行日志等进行统一安全审计。及时自动分析系统安全事件,实现系统安全运行管理。

3.2.3 病毒防护技术。为免受病毒造成的损失,要采用的多层防病毒体系。即在每台PC机上安装防病毒软件客户端,在服务器上安装基于服务器的防病毒软件,在网关上安装基于网父的防病毒软件,必须在信息系统的各个环节采用全网全面的防病毒策略,在计算机病毒预防、检测和病毒库的升级分发等环节统一管理。

3.2.4防火墙技术。防火墙是用于将信任网络与非信任网络隔离的一种技术。它通过单一集中的安全检查点,强制实操相应的安全策略进行检查,防止对重要信息资源进行非法存取和访问。电力系统的生产、计量、营销、调度管理等系统之间,信息的共享、整合与调用,都需要在不同网段之间对这些访问行为进行过滤和控制,阻断攻击破坏行为,分权限合理享用信息资源。

3.2.5 拟局域网技术(VLAN技术)。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有相同的属性。由于它是逻辑而不是物理划分,所以同一个LAN内的各工作站无须放置在同一物理空LAN里,但这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,有助于控制流量、控制广播风暴、减少设备投资、简化网络管理、提高网络的安全性。

4.结束语

电力企业网络安全包括系统结构本身的安全及桌面终端设备信息安全,所以利用结构化的观点和方法来看待电力企业信息网络安全系统。基于网络的特殊性,有关供电系统数据网的安全问题不容忽视,要保障其网络的安全可靠运行,不能仅仅依靠防火墙等单个的系统,而需要仔细考虑系统的安全需求,并将各种安全技术结合在一起,方能生成一个高效、通用、安全的网络系统。

参考文献

[1] 杨晶.论计算机网络安全问题及防范措施[J].科技创新导报.2011.

[2] 侯康.浅谈电力调度数据网及其维护[J].科技信息.2011.

作者简介

高飞,男,汉族,大专学历,1975年出生,助理工程师,现从事电力企业信息运维工作。

(作者单位:内蒙东部电力有限公司呼伦贝尔电业局)

作者:高飞

电力信息网络安全论文 篇3:

电力信息网络安全存在问题及解决对策

摘要:人們生活质量的提升以及社会生产量需求逐年增加,导致当前我国各方面对于电力需求量提出了更高的要求。在此要求下电力系统稳定性有着极其重要的作用,对于社会稳定性、国家经济发展之间存在紧密的关联,因此在满足用电需求的基础上要加强电力系统网络安全防护工作,实现电力系统稳定性的进一步提升。本文以此为出发点,分析电力信息网络安全问题,从科学的角度提出防护措施,维护电力系统安全稳定的运行。

关键词:电力;信息网络;安全问题;解决对策

引言:电力企业的发展形势来说,科学技术水平增长所带来的发展契机让电力企业管理工作进行的更加顺利,同时在信息化技术的加入中,帮助电力企业管理实现电子化、信息化、创新化,但并不是所有的都是优势,网络化程度的加深对电力信息网络安全将会造成负面影响,影响着电力企业内的信息安全性。基于这一情况,需要电力企业结合先进技术对信息化下的信息网络安全问题进行挖掘,并提出有效的解决措施,为电力企业的发展提供更为安全的环境,也为我国的现代能源发展提供良好的市场环境。

一、电力信息网络安全防护要点

电力企业在现代市场环境中的生产经营过程,需要注重网络安全保护措施的落实,因为随着计算机电子技术、网络通信技术的发展,网络环境越来越复杂,且各类病毒与有害网站的存在将威胁着电力系统的供电质量与运行状态。在国家政策的支持下,我国电力企业结合科学技术不断进行智能电网的完善工作,推动网络安全在电力系统中地位的提升[1]。电力企业运营中需要从以下几点内容上着手展开防范工作:第一,病毒。病毒的传播速度快且隐蔽性高,一旦电力系统受到病毒入侵攻击,不仅会影响信息网络安全性,还会让电力系统运行信息与数据出现篡改、丢失的问题,情况严重时还会影响电力系统运行状况,造成电力企业经济上的损失。第二,非法攻击。非法攻击主要是源自于人的行为,通过计算机技术对电力系统实现攻击,系统遭到攻破将会出现信息网络安全问题,比如大面积停电、电力信息被盗窃,继而造成社会恐慌,威胁到电力企业的利益。第三,不可抗力因素。所谓的不可抗力因素主要源自于外部环境,比如雷电、海啸、地震等等,让处于外部环境的电网受到劈破坏。这类情况要解决,需要根据实际环境等情况来采取合理的防护手段,确保网络运行安全性。第四,设备。设备作为电力系统建立的主要组成部分,在长时间的运行下难免出现设备老化等问题,从而出现系统故障问题,导致安全事故的发生。因此在电力系统运行中要着重关注长时间使用的设备,对其定期开展巡检与检修,发现老化设备、部件需要及时进行替换,避免出现严重的安全事故。

二、电力信息网络安全存在的问题

2.1电力基础设施安全性

电力信息网络安全的第一点就是确保电力基础设备安全,因为电力基础设施所处施工环境比较恶劣,还会受到自然环境的影响,电力技术射门了能在高磁场、雷电、暴风等环境中发生设施性能的变化。此外电力基础设施还将受到人为因素的破坏,从而出现基础设施损坏的问题。在信息网络安全问题的解决中,可以考虑采用计算机网络,但是需要注意在计算机网络环境中各类病毒或是攻击都将造成电力信息网络安全问题,继而出现网络安全事故,造成电力信息传输工作的落后,乃至于电力信息丢失的问题[2]。

2.2相关制度不规范

现阶段,我国的电力企业根据电网建设发展需求确立了规范的电力信息网络安全管理制度,也根据此制定出一系列的安全防护措施。但是一切措施的实施是建立在网络发展基础上的,因为我国网络本身起步时间较晚,在部分规定上还存在内容的缺陷,导致电力企业信息网络安全措施并不完善。对于基层电力企业来说,现存的规定过于笼统,很难从电力信息网络的实际情况展开工作,也无法让相关制度起到作出的作用。

2.3外部病毒与黑客攻击

在个人行为下对电力信息网络进行攻击所造成的电力企业信息系统损坏,会导致电力信息数据出现遗失或篡改的现象,或者是通过黑客操作删除电力信息数据,以上后果将会影响到电力信息的完整性,对电力企业造成无法估量的损失。除此之外,还能在网络正常运行的状态下,利用监听设备对网络上传电力信息进行窃取,如此会造成电力企业信息泄露事故[3]。电力信息网络的运行还会受到网络病毒的攻击,网络病毒比人为攻击的范围更加广泛,严重的话还会造成无法修复的结果,所以需要采用有效措施去增加电力信息网络防护力。

三、电力信息网络安全问题的解决途径

3.1落实电力基础实施安全管理

电力企业各项工作的进行需要从电力基础设施的安全管理着手,有必要可在各个发电厂与电力企业都增加数据备份工作,参考各个基础设施的分布情况,制定及时有效的应急预案。在电力信息网络安全工作中,为确保电力信息网络安全,需要做好基础设施安全管理工作,比如根据电力系统运行稳定情况以及电力企业经营状况,针对基础设施制定安全等级,在根据不同安全等级来制定一系列的措施。现代化的网络信息技术在这些措施中能有效起到监督作用,只要出现故障,就能及时侦察到,并寻找到故障点与故障因素,再根据应急预案实行预先处理,这对基础设施优化与信息安全有极大的保障。

3.2完善电力信息网络安全管理制度

在电力信息网络安全工作中,对安全管理制度的完善与推广,是实现电力信息网络安全性的首要工作。在层次化管理模式的开展中,对电力信息网络进行层次的划分,继而根据不同层次的情况来考虑不同的安全管理手段,这便是当前电力信息网络建立中的区域化管理,不仅能减少管理工作内容,还能增加管理的针对性与专业性,同时间满足电力企业现代化发展下提出的需求。

3.3搭建完善的电力信息网络监控体系

电力信息网络安全问题是现阶段电力企业重点关注问题,那么要解决这一问题必须要确立统一的电力信息网络监控体系,为电力信息网络安全提供更完善的保障,那么在此基础上结合目前我们所有的安全技术手段,能搭建起故障监控与报警系统,同时制定出有效的解决措施,当系统出现安全问题能第一时间进行解决[4]。想要及时察觉到电力信息网络安全的漏洞,可以建立信息安全真空管理体系,在安全时期还可以利用系统进行模拟攻击来发现依然存在的安全漏洞,时刻观察安全漏洞的状况,以此为基础数据进行电力系统配置的完善,针对安全漏洞展开一系列工作,确保电力信息网络的安全运行。

结束语:

综上所述,在电力信息网络安全问题之下,电力企业正常的经营已经受到影响,一旦发生较大的事故将会导致电力企业出现经济上的损失。而电力信息网络安全并不是一朝一夕就能完善的,需要结合电力企业运行情况,充分借鉴国内外的经验来进行电力信息网络安全管理措施的制定,还可以针对性的建立安全防护监控中心,不断完善安全管理措施,确保各项电力信息网络安全措施能顺利实施。

参考文献:

[1]郑伟文,付志博,唐重阳.新时代背景下电力系统信息网络安全问题再探[J].现代工业经济和信息化,2020.

[2]刘俊.电力企业信息网络安全风险分析与管控措施研究[J].通信电源技术,2020,37(1):2.

[3]程佳.浅谈供电企业信息网络安全建设的几点思考[J].数字化用户,2019.

[4]马保银.网络信息安全管理在供电企业中的应用[J].现代国企研究,2019(6):1.

作者:胡博

上一篇:汽车营销策略研讨论文下一篇:大学计划(精选2篇)