苗斌
摘要:伴随着我国经济实力和科学技术水平的进步和发展,智能电网逐工程逐渐在我国普及,其建设脚步不断加快,范围不断扩大,相关技术也渐趋成熟。目前我国智能电网的计算机网络系统出现的种种问题已经表明,网络系统的信息安全已经成为保证智能电网稳定运行、发挥作用的重要保证,则其安全性成为其不可忽视的一项关键技术,值得相关专业人员引起重视。计算机网络是智能电网工程建设中的核心组成部分,其重要程度也随着我国智能电网建设步伐的加快而逐渐凸显;然而,近年来计算机网络系统的安全因素成为了智能电网应用中最关键性问题,本文中,笔者将针对智能电网中计算机网络系统的安全性进行简要分析。
关键词:智能电网 计算机网络系统 安全问题
中图分类号:TM76 文献标识码:A 文章编号:1007-9416(2016)07-0250-02
1 智能电网中计算机网络系统概述
1.1 智能电网及其计算机网络系统重要性概述
改革开放以来,随着我国经济水平的提高,人民的生活水平也在不断提高,社会各行各业均快速向前发展,但是这些都无疑要依靠电力的供应,可见电力行业的重要性和基础性。电力行业的顺利发展,安全稳定的电力系统,保障着社会生产活动的正常、有序地进行。随着先进科学技术的开发运用以及各种工业产业的兴起和壮大,社会生产和人民日常生活普遍对电力供应提出的要求也达到了新高度,不仅在供应时间保持长久,电力质量也必须满足一定标准和要求,即质和量的双重保证。相比于传统电网,智能电网因其所具有的独特优势而在近年来受到国内外电力行业工作者的欢迎,建设范围广泛,针对国内情况,我国有“三横两纵”的智能电网发展计划。智能电网的建设中计算机网络系统是最为关键的技术,这是因为计算机网络系统具有安全监控、秘密信息保管、信息加密等作用,可以为智能电网正常、稳定的运行提供保障。经过进一步探究,我们可以知道网络系统的安全性问题又是其重中之重,因为欲使智能电网持久工作,同时保持高质量的电力供应,必须要有足够强大和安全可靠的计算机网络系统作为支撑,再者电力企业的经营也对其保密工作提出较高要求。因此,电力企业欲采取有效措施提高供电质量,其中电网安全防御体系是保障供电质量的关键环节,企业要想提升整体供电水平必须采取有效措施提升电网安全防御体系的安全,防止电网受到外界攻击而影响运行质量。[1]
1.2 智能电网中计算机网络系统发展现状
多年来,我国在社会、经济、科技等众多方面都有较大程度的发展,这为各行各业的进步提供了基础。科学技术的进步、经济水平的提高和人民要求的改变都促成并推进着智能电网的工程建设,我国智能电网建设范围逐渐扩大,相关技术和功能也相应完善和成熟。上述已经提到,计算机网络系统是智能电网建设工程的关键技术,但现如今,其网络系统逐渐浮现各种各样有关安全性的问题,这无疑将对智能电网行业的信息隐秘性、保密性构成隐患,同时也成为了智能电网行业发展和智能电网企业的经营过程中的巨大威胁。智能电网中的计算机网络系统结构一般多采用“三网架构”,智能电网的网络系统面对的威胁同样可能来自其内部和外部,机关内部的主要威胁包括:恶意破坏或越权访问、职权滥用、操作失误、管理疏漏、软硬件缺陷及自然灾害等;来源于外部的主要威胁有:黑客攻击、病毒、信息间谍及恐怖活动、信息战等。[2]例如,为了实现全面和实时的监控,成本低廉的无线通信网和分布广泛的公用因特网将在智能电网通信系统中占有越来越多的比重,然而,电力系统中公用网络的大量接入为恶意攻击提供了更多的入口。这将为电网和用户带来更大的危害。[3]因此智能电网的建设中仍非常需要专业人员对其计算机网络系统进行更加深入的分析和研究,关键目的是加强计算机网络系统的安全,进而加强自身安全性防御,总之,建设良好的计算机网络系统安全防御体系是保证电网系统稳定运作的重要基础,只有提高了计算机网络系统的安全性,才能对智能电网整体建设工程的安全提供保障,进而使电网发挥更大的价值和作用。
2 智能电网计算机网络系统安全措施实施原则和思路
可靠有效的计算机网络系统要建立在功能完善的安全控制系统和安全保密系统的基础之上。作为智能电网计算机系统安全防御的核心内容,有效的安全控制无疑能保证智能电网的整体的高效运行,在监控和阻挡外来用户进行不良访问的同时,还可以有效应对其自身内部系统对所发生各种事件表现出的种种反应机制。智能电网行业应能够通过安全控制系统进行安全服务和资产管理,从而给予用户更高可信度。而安全保密系统则保证其在可自动运行的基础上能够同时兼顾相关安全制度以及技术操作规范,从而对电网企业的整体安全状况进行控制,还有助于增加智能电网中计算机网络的内外网络系统的可控制性,同时建立合理有效的方法保证智能电网行业内外计算机网络系统的多重安全措施的有效实行。计算机网络系统的是利用一系列安全规章、规范而制定的技术规范,这关乎智能电网企业的整体运作,并且还涉及了相关的制度法律技术等,最终进行保密控制、统一管理。在智能电网网络系统的设计与建设中应通过对网络流量、重要服务器进行全面监控,将安全策略、软硬件结合起来,形成统一的防御系统,减少安全风险,还需保证:第一,实现智能电网内网与外网的安全隔离与访问控制,保证网络的边界安全。第二,定期进行网络系统漏洞分析、减少恶意入侵的机会。第三,利用入侵检测系统阻止来自外部的攻击行为,并阻止内部的违规操作行为。第四,控制敏感信息的无序传播及对不合法站点资源的访问。[2]
3 智能电网的网络安全技术与措施
智能电网相关的网络技术安全众多,主要有防火墙技术、IDS(入侵检测技术)、防病毒技术、加密技术、身份认证、VPN(虚拟专用网技术)[3]等。智能电网中计算机网络系统安全防护的措施也应从其技术组成入手,下面就其中的重要内容进行简单介绍。
3.1 防火墙技术
其中,防火墙技术是网络系统最基础的防御机制,网络系统可利用防火墙阻挡大多数病毒等的入侵,并减少网络安全漏洞,一般是通过控制访问来抵御外界攻击,从而在一定程度上保证系统安全性,但是其所能拦截的入侵者仍然很有限。防火墙建设中的涉及的具体业务内容取决于其选型的构架标准,应做到具体情况、具体分析,而非所有的防火墙都千篇一律。
3.2 防病毒技术
包含智能电网系统在内的所有计算机网络系统都隐藏着被病毒侵入的危险,由此可见防病毒技术的必不可少和关键性,防病毒技术是保证其计算机网络系统安全性的第二道防线。黑客和网络的普及直接导致病毒的内容和扩散形式也多种多样,不断对计算机网络安全构成威胁,且难以提前预测和预防,因此提高和完善防病毒技术刻不容缓,应将防病毒系统和其他防御系统措施有效结合,发挥联合效用。
3.3 IDS(入侵检测技术)
IDS入侵检测技术能够对网络安全漏洞和病毒进行完整的检测,同时也可视为继防火墙和防病毒系统的最后一项防御机制,它可以对防火墙的功能起到补充,即可与防火墙共同发挥作用;与此同时,入侵检测技术还兼具安全审计、攻击识别和反攻击的作用,可进行实时监控,能够进行事前警告、事中防护和事后取证,一旦入侵检测系统发现某项攻击系统的行为,便自动记录下攻击行为,同时智能通知相关管理人员进而阻断外界攻击侵入智能电网的计算机网络系统。
3.4 加密技术
一般情况下,电力行业为保证数据的保密性、完整性和有效性,均具有对于重要数据在终端上的传输和存储阶段必须经过加密的要求,信息加密系统便应运而生,尤其是针对数据在关键节点的保存阶段,更需要采取相关必要措施来确保其储存的安全性。为防止其内部系统的工作中发生主动泄密的事件,电力企业需采取加强部署桌面终端管控系统、邮件安全审计系统、下发信息安全保密U盘等措施,实施对数据的用户授权、传输、拷贝进行安全管控,同时对移动终端采取硬盘加密等技术手段来防止被动泄密。 [3]简言之,电网企业须重视计算机网络系统的加密协议、数据传输及存储以及数据加密环节。
4 结语
智能电网的设计和建设是一项内容复杂、涵盖面广的工程,其计算机网络系统的安全起着举足轻重的作用,同时也是工程建设中最大的难点。智能电网系统的安全问题众多,相对应的也将有许多安全措施以制约和抗衡,这需要技术人员提高对网络安全防御的认识和重视,不断去探索有效的方法,攻克技术难关,由此才能从根本上保证智能电网的最优工作状态,推动智能电网的整体建设。
参考文献
[1]郭峰.计算机系统在智能电网安全防御体系中的实践[J].无线互联科技,2015,(15):86-87.
[2]熊宇航.智能电网网络安全问题研究[J].数字化用户,2013,(29):75-75.
[3]王雪群,程晓荣.智能电网中的网络安全技术综述[J].计算机光盘软件与应用,2013,(20):159-159,161.