前言:尋找寫作靈感?中文期刊網用心挑選的電力信息系統信息安全關鍵技術,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
【摘要】針對電力信息系統信息安全關鍵技術相關內容,做了簡單的論述。目前,我國電力信息系統安全管理存在著諸多問題,包括系統缺陷與管理人員安全意識不強等問題,多數安全問題利用安全技術,能夠有效的控制。在電力信息系統中,運用加密技術、協議隔離技術、身份認證技術等,能夠有效提升系統運行的安全性。
【關鍵詞】電力信息系統;隔離技術;加密技術;認證技術
近年來,云計算快速發展,在計算機領域,發揮著積極的作用??傮w來說,云計算的應用,同傳統網絡平臺相比,對解決信息數據安全問題,有著積極的作用。在云計算環境下,能夠實現資源優化配置,但對電力信息系統數據安全技術的應用,提出了更高的要求,要著力解決安全問題。
1電力系統信息安全防護現狀
隨著信息化的發展,國內外電力企業均面臨著信息安全問題的困擾??梢哉f信息安全已經滲透到電力企業生產與經營的各方面,使得電力企業高度重視此問題。我國早在2005年就已經頒布了《電力二次系統安全防護規定》,用于指導電力企業信息化與安全方面的建設[1]。從實際情況來看,電力信息系統運行中信息安全管理還存在著以下問題:①電力信息系統存在缺陷。②對信息安全的意識不強。③抵御安全威脅的能力較低。
2電力信息系統的安全關鍵技術
2.1安全隔離技術
若想有效的避免電力信息系統被攻擊或者威脅,則需要做好安全隔離。目前,常用的安全隔離技術,主要包括以下幾種:①協議隔離技術。此技術是利用協議隔離器,將電力信息系統隔離,形成內部系統與外部系統,構建合理的連接機制。若系統內外部之前需要通信,通過專屬密碼驗證,則能夠實現通信。②身份認證技術。圖1為身份認證技術應用原理圖,授權中心的用戶能夠以簽名的方式,獲得密鑰,進而獲得加密的信息。③防火墻技術。防火墻是由濾路路由器與應用層網關等組成,在實際應用中,發揮著積極的作用。
2.2全同態加密技術隨
著云計算的應用,使得電力信息系統數據,有了新的存儲空間,即云服務器。為確保信息數據的安全性,將其存儲到服務器前,需要進行加密處理??紤]到資源占用問題與操作便捷性問題等,選擇采取全同態加密技術。通過原數據加乘后獲得密文,在數據安全保護方面,發揮著積極的作業。云計算中各類數據信息,均為經過安全加密的密文,若用戶想要調取數據,要進行解密。運用全同態加密算法,可直接處理經過加密處理后的數據,同時可有效的避免安全問題。值得一提的是,云計算較為復雜,具有龐大的數據庫,因此此安全技術還需要深度研究[2]。
2.3加密技術
電力信息系統信息安全加密技術主要包括以下類型:①DES加密技術。此技術的應用,具有加密速度快的特點。在電力系統信息安全防護工作中,DES技術應用成本較低。但此技術的應用,由于密鑰分發與管理具有較強的復雜性,若想充分利用加密技術,還需要加大成本投入,會增加管理難度。②RSA數字簽名技術。此技術和DES加密技術相比,其具備公開密鑰,能夠有效的解決密鑰分配和保存問題。RSA數字簽名技術的應用,具有較強的穩定性。③混合技術。在電力系統信息安全防護中,結合應用DES加密技術與RSA數字簽名技術,形成新的加密模式。利用新模式,能夠提高密鑰分配與管理的科學性和合理性。
3電力信息系統信息安全技術應用策略
3.1做好網絡安全問題整改工作
對于電力信息系統信息安全管理工作,應用各類關鍵技術,首要任務是做好問題查找,營造安全的運行環境。某供電公司按照電網公司的要求,開展網絡安全問題治理工作。對服務器與PC機進行全面排查,使用漏洞掃描設備,進行信息機房網絡設備與服務器高危漏洞查找。通過登錄應急管控系統,對電力信息系統與調度系統等,進行檢測監督,嚴格部署應急預案。除此之外,開展網絡安全專項整改。將信息機房中的信息管理系統,包括主機服務器與網絡設備等,將系統從Windows2003升級到Windows2008,同時加強精益化管理,整合IT資源,降低高危漏洞發生的概率。對于檢查出來的漏洞調度系統,對5套自動化運營系統,做補丁升級處理。同時對132臺變電站監控機,做安全加固處理。除此之外,對變電站計算機設備,進行升級處理。對營業廳繳費終端,進行安全整改??傆嬐瓿?650多臺計算機終端與服務器等的病毒查殺與補丁升級,加固700個郵箱賬號弱口令問題。經過系列整改,全方位安全加固與整改,確保電力信息業務正常開展。
3.2做好存密碼設置
在電力信息系統安全防護工作中,應用信息安全技術,要做好存儲密碼設置,確保信息安全。目前,密碼設置要選擇10位數以上的密碼,普通用戶所使用的密碼至少8位數。同時還需要設置大小寫字母與數字等結合的密碼。除此之外,還需要及時更新網架系統。結合應用防火墻技術、入侵檢測系統等,來提升電力信息系統運行的安全性。在這些技術的基礎之上,再完善員工安全防范培訓機制和安全體系,確保系統信息的安全。電力信息系統管理人員或者使用人員,要嚴格按照網絡安全操作規范,開展各項操作,降低系統運行風險。
3.3應用故障排查技術
當發生故障后,要立即進行排查工作,快速進行故障排查,以及時恢復通信。以某變電站電力網絡故障為例,此站內1個號碼不通。此變電站包括1套局行政電話、1套調度電話,通過故障分析,發現是局行政電話故障。經過現場檢查,判斷是由于通訊設備PCM故障,具體是由于光纜被切斷造成的。經查明后,向網管提出申請,將反向的備用鏈路接通,使得電話恢復正常。
4結束語
綜上所述,電力信息系統信息安全防護,應用信息安全技術,比如加密技術與隔離技術等,對提升電力信息系統運行的安全性,有著不錯的效果。為提升安全防護水平,還需要做好網絡安全問題整改工作、做好存密碼設置等措施,營造安全的網絡環境。
參考文獻
[1]陳宇丹.電力信息系統信息安全關鍵技術研究[J].中國科技信息,2013(23):136~137.
[2]楊軍.電力系統信息安全防護關鍵技術分析[J].中國新通信,2017(1907):54~55.
[3]王巍然.基于云計算的電力信息系統數據安全技術探討[J].中國新通信,2015(1711):27~28.
作者:黃志 單位:五凌電力有限公司