王陈喜
针对目前越来越普及的智能电网云技术,本文对云计算在智能电网中的应用情况进行了分析,通过分析发现了智能电网云在物理层、虚拟层和云服务层存在一定的安全风险,文章通过对这些安全风险的细致分析,并提出了切实可行的安全防护措施,智能电网云的安全高效发展提供了一定的借鉴经验。
【关键词】云计算 智能电网云 安全问题
在计算机技术的快速发展中,云计算成为当代计算机控制技术的一个热点。而在智能电网创建中,云计算技术的引入与结合成为是当前新的研究和应用的热点。在智能电网控制系统中应用的云计算技术,由于其具有应用灵活性、快速性、高效率、可扩展性和低成本等众多技术优势,以及可以在各种复杂情况下,快速做出反应,这使得云计算技术成为智能电网系统未来发展的主要方向。
1 智能电网中云计算的应用
在智能电网的构建与应用中,各种各样用户的服务请求的急剧增加,这就导致需要处理的信息数据种类呈现海量化增长,对这些数据的存储问题成了电力系统现有的数据库系统目前所面对的最大的问题。同时,因为智能电网各类信息数据的分布范围较广,这些数据的性能要求、查询和处理频度以也各不相同。此外,智能电网系统不仅需要对这些信息数据进行单纯的存储,还需要这些电力系统的数据对进行大规模的调用、计算、分析、仿真、优化、设计和决策。上述一系列问题,就是致使现有电力系统的数据库存储功能和计算能力远远无法满足现如今海量信息数据的实时处理需求。
云计算技术是计算机控制工程中的新技术,它的应用很好地解决了以上问题。云计算技术针对海量信息数据的存储要求,特将存储方式改为分布式存储,并配以冗余存储的方式进行辅助已达到数据存储可靠性的要求,采用的软件也具有非常高的可靠性。运用云计算数据管理技术,能够对智能电网系统中的各类不同的信息数据进行有效地管理,而且可以忽略其类型和性能要求的差异。同时,云计算技术采用的是并行编程模式,使其具有简单的并行计算开发技术和高性能的并行处理能力,能够远远超出电力系统对其信息数据的计算需求。通过上面的分析可知,云计算技术的引入,可以更好地、更快、更简单地解决电网系统中信息数据的存储、管理和分析的问题使,对此将其称为智能电网云。
智能电网云向用户和电力系统主要以透明的形式提供服务,通过虚拟化的存储和计算资源池,可以进行实时监控、动态部署和动态分配/重分配,从而提供高质量的计算服务、数据存储服务和平台服务。智能电网云体系在结构上从上到下分为4层:物理储存层、基础管理层、应用接口层、高级访问层。通过智能电网云,能够在电力系统内部利用其分布式计算、集群应用等功能,整合所有的应用软件资源以便进行协同工作,共同为各级电网和终端提供所需要的数据储存和计算服务,最终产生一个独立在电力系统内部的私有云。在电力系统中具有层次分明的分级管理制度,所以在智能电网云中主云和子云按照级别建立,从而使数据资源得到合理地配置,并减少原有系统中时常发生的重复资源的调配问题,进而使智能电网云的电网资源使用更为合理。
通常,智能电网云所涉及到的客户角色主要有用户、电力部门和第三方服务提供商三类。由于长期的服务,会使这三类用户的用电信息、工业和商业用户的附加数据等数据出现大量的积累存储,而这些数据如果发生泄露事故,它会对客户的行为特征和身份信息构成威胁,甚至危机其生命安全,因此,如何保证智能电网云安全稳定发展成为一个重要的研究课题。
2 智能电网中云计算应用中的安全问题分析
在智能电网云中,要求对用户数据的存储和计算必须在云计算的物理层中进行,这就使用户的数据在云计算物理层中存在泄露的可能,这会导致用户对数据隐私的怀疑。同时,也存在某些非法利息获取者主动通过云服务的系统漏洞窃取其他用户的重要数据信息。
因此,在云计算的物理层中出现了以下新风险:
(1)少数云租户非法访问其他云租户的数据,使得他人的隐私被侵犯以及其他云租户数据的机密性遭破坏;
(2)电网云计算中心的虚拟机或宿主机被不怀好意的少数云租户侵入,可以通过虚拟机的约束而破坏其他虚拟机或宿主机;
(3)物理环境不安全,可能会破坏智能电网云基础设施,使其变得不安全;
(4)在云计算平台中,不同的云应用设置在的不同的服务器和计算机基础设施上运行,也就使安全边界不固定且不安全。同时,因为应用云计算后的智能电网信息系统,表现出了很高的集成度和较强的交互性,因此,智能电网信息系统存在用户数据的存储和隐私的泄露问题,导致其安全域的划分存在一定的困难。
(5)云服务该如何确保安全的问题。因为智能电网云服务控制着系统的各种数据、服务和通信网络,所以如果云计算服务提供商出现安全漏洞,那么就无法确保云服务的可用性和机密性,并切实保护用户的相关利益。
(6)智能电网信息系统的数据优先访问权和管理权限的变更风险。通常情况下,各种用户的多种数据都具有一定的机密性,但在云计算中,企业需要把这些带有一定机密性的数据交给云计算服务提供商,企业内部的相关单位并不能优先访问这些数据,而是由云计算服务商及其相关部门优先访问,这就无法解决用户机密数据泄露渠道的问题。
3 智能电网中的云计算应用安全措施
应对物理层进行隔离,限制不同虚拟机对智能电网云基础网络的访问权限;通过特殊的数据加密手段,使系统内的数据在其所在的存储空间被释放或重新分配给其他用户之前进行全部删除。
在实际操作中,建议采取如下安全防护措施:设计相应的数据优先权和管理权限,对云计算服务商的数据使用权限进行限制。因为云計算平台的数据可以共享,所以采取设置不同的域来管理数据,不同域之间的用户不可以互相查看数据,同一个域中的数据在实行数据加密的同时,还使用强身份认证的方式来使用数据。
4 结语
云计算技术为智能电网海量数据的存储、管理、分析和决策提供了切实可行的解决方案,但在解决问题的同时,也出现了不少安全问题,为了确保用户和电网系统的安全性,文章对云计算存在的安全风险进行了细致的分析,并提出了切实可行的安全防护措施。
参考文献
[1]陈杰,张跃宇.云计算在智能电网中的应用及其安全问题研究[J].中兴通讯技术,2012,18(06):17-21.
[2]朱亚飞,桂宁,胡昊.智能电网云计算模式下框架研究及安全分析[J].通讯世界,2016(22):162-163.
作者单位
云南电网有限责任公司怒江供电局 云南省怒江市 673100