汤杰
[摘要]网络安全是随着信息化发展而出现的,很多时候信息在传播过程中会出现丢失、改变、非法读取等状况,会严重信息机密性、可用性、完整性等。电厂是电力系统中非常重要的一环,笔者从多个方面分析了提升电厂信息网络系统安全的策略。
[关键词]电厂;希望;网络;安全
[中图分类号]TN915.08 [文献标识码]A [文章编号]1672-5158(2013)06-0389-01
网络安全是随着信息化发展而出现的,很多时候信息在传播过程中会出现丢失、改变、非法读取等状况,会严重信息机密性、可用性、完整性等,为了确保经网络传送的信息数据能够安全地到达目的地,网络安全就出现了。
不同领域里的网络安全的重点也是不一样的,互联网用户网站关注信息传输可用性和可控性,电子商务关心的是信息的保密性。那么电厂信息的重要性主要表现在那些方面?一般说来,可以分为四级,最重要的是和电厂运行安全直接相关信息;其次是和电厂财务相关信息;再次是电厂重要内部管理信息;最后是电厂的一般信息。其一级信息需要最高等级的安全性服务甚至超过税务、电信、证券等行业。
电厂信息的威胁主要包含以下几个方面。非法获取系统中存贮的信息,尽管不一定能够影响电厂的运行,但是却是电厂信息网络系统遭受安全侵害的最初开端;影响较大的是内部系统之间的通信中断,一方面没法了解主站的控制命令也无法正确执行,另一方面排除原因也很费劲,尤其是无人值班的电厂;有些时候一些伪造信息和计算机病毒发往电厂,影响了电厂运行的正确性,甚至可能使运行程序瘫痪。
而这些威胁从来源上看也是非常复杂的,既可能是来自外部的原因,也有可能是内部的原因,因为电厂的网络是一个多连接的网络,存在许多外部连接和各片间的连接,又有各片内连接。
从外部连接上,电厂信息网络系统会与其它网络互连,同上级主管部门,企业事业单位等交流各种信息资,进一步加强国内际合作。这个过程中外部攻击就可以通过外部网络来实现。外部攻击中主要人为破坏和自然破环,自然破坏相对较轻,因为可以通过数据冗余设置等来降低损失,但是人为攻击却是有目的的攻击,防不胜防。如阻止服务器发送它所提供的服务的拒绝服务供给,使网络无法及时处理外界请求或主机受害,是一种破坏网络服务的方式;有些攻击者对被保护文件进行读、写或执行的尝试,删除系统文件、释放病毒,甚至继续获取更高的权限,对其他部分发动攻击;还有一些针对单个主机发起的系统代理攻击,预攻击探测等。
有些时候网络病毒并不是遭受攻击而影响电厂网络安全系统的,是因为人员网络安全意识薄弱,不小心携带进来的,对整个网络安全造成威胁,对本工作站资源进行破坏。电厂信息网络系统一般会允许用户拨号接入网络,但是当人员不在的时候攻击者可以通过拨号接人这一渠道访问电厂信息网络,来破坏网络。
从内部威胁来看,内部网络的安全涉及到技术、应用以及管理等多方面的因素。电厂网络规模庞大,节点众多,网络管理困难,一不小心就会造成安全隐患,存在着很多的漏洞和困难如:对网络的运行状况较难实施有效监控;网络结构变化无法监控,内部攻击者对网络结构了解的更加细致,非法访问更易成功;对于已经或正在发生的攻击缺乏有效的追查手段和保护措施;无法了解网络的漏洞和可能发生的攻击和病毒,使用软盘、移动硬盘存储的funlove.4099病毒曾导致某电力局人计算机和服务器系统崩溃;网络规模庞大,连接复杂,交叉访问增多,而交叉访问使得访问权限难以有效控制。
所以针对这些出现的问题,电厂信息网络安全的建设时非常重要的,针对电厂信息网络系统的实际情况,首要要进行的工作就是要注重安全保密问题,搞清楚电厂信息网络系统设计的目的,易于操作、维护,不影响原网络拓扑结构,有较好的性能价格比,安全与密码产品具有合法性。
电厂防火墙配置方案是非常重要的,可以实现屏蔽和允许指定的数据通讯,主要有包过滤防火墙和代理防火墙,两种类型防火墙的技术对比,代理防火墙有着明显的优越性,避免了数据驱动动式攻击的发生,能够透彻地理解相关服务的命令。对来往的数据包进行安全化处理理。防火墙配置中,一定要根据电厂的网络结构情况,在各内部网络与纵横向网络、拨号网络、国际互联网的联网通道上分别部署一道代理防火墙,代理防火墙通过分析这些数据包的性质控制网络中对各网络资源的访问,所有安全边界外部针对电厂网络中心或各内部网络的访问请求都首先到达代理防火墙。
系统设置了防火墙后,用户可以在防火墙上针对某些服务定义强制用户认证。可以记录通讯过程的许多内容,如访问的事件、访问的发起方、传输的数据,可以有效防止非法访问,保护重要服务器上的数据,提高网络的安全。在现有的Windows等操作系统以及网络中,系统本身也有着脆弱的一面,安全扫描却是网络安全体系的建设中花费低、效果好,安装运行简单的工具,其原理是采用模拟攻击的形式对目标可能存在的已知安全漏洞进行逐项检查。入侵检测解决方案对安全防范来说是一个至关重要的措施,在重要服务器上配置实时入侵检测系统,负责发现入侵行为。
总之,随着时代的发展,保障一个健康、可靠、有效的计算机网络通信对于电厂的发展至关重要,而电厂是电力系统最重要的企业之一,需要电厂人员积极重视计算机网络系统安全,在日常管理中提高认识,负起责任。
参考文献
[1]余勇,电力系统的网络安全研究(上)[J]计算机安全,2002,(6),26-29