陈剑 俞亮 阳婷
在我国电力行业发展过程中,電力企业网络运行安全性直接关系到我国经济发展速度。本文分析了影响电力企业网络安全的因素,提出一些科学合理的网络安全技术,分析了各项技术措施在电力企业中的应用。
1电力企业网络安全技术的研究背景
在我国因特网及电力信息产业发展速度大幅度提升的背景下,计算机网络逐渐在电力企业的各个领域得到深入的应用,电力企业信息网络是电力系统十分重要的基础设施,其运行安全性直接关系到电力系统的运行安全性。网络技术的广泛应用,电力信息网络的延伸及发展,尤其是电力企业网和因特网的互联,对电力信息网络安全性提出更高的要求。
2影响电力企业网络安全的因素
2.1病毒
病毒对于计算机来说,不亚于老鼠对人类的影响,病毒会对计算机中的信息数据及某些功能造成一定影响,还会对硬件造成一定影响,甚至病毒还能够自我复制。对于电力企业来说,由于病毒在计算机中具有强大的生存力、破坏力,会直接对电力企业网络安全造成严重影响。
2.2应用系统与软件的漏洞
网络服务器和浏览器的原理其实都是CGI程序,CGI程序的安全漏洞基本一样,大多工作人员使用CGI程序进行编程的过程中,仅会在原有程序上做一定修改,难以规避所有漏洞,就会引发一些安全问题。所以每一个操作系统以及网络软件都不可能是完美的,只要是和网络相互连接,就有可能遭受到各种类型的攻击。
2.3后门及木马程序
后门是指软件出厂时,为了日后修改的方便而设置的非授权访问口令,后门的存在让计算机系统遭受到空前的影响。木马程序实际上是一种比较特殊的后门程序,它被黑客控制,黑客能够远程控制木马,在木马程序将电脑感染之后,黑客就可以使用木马程序对电脑中的各项功能进行控制,并从电脑中获取需要的信息,严重影响到电力企业的网络安全。
3电力企业常用网络安全技术
3.1安全U盘
应用安全U盘可对文件做加密处理,对文件储存及传输的保密性和完整性做出保证,让文件访问处于实时动态的控制之下。通过使用安全U盘完成数据加密以及数字签名等措施,让通信过程中的信息数据得到有效保护,即便是在安全U盘丢失的情况下,也不会对电力企业信息安全造成任何影响。
3.2入侵检测
入侵检测实际上是专门针对黑客攻击行为研发出的网络安全产品,国际上广泛应用的先进分布型入侵检测架构,能够实时动态地开展检测工作,提供企业级的安全检测措施。在事后分析工作进行的过程中,可以清晰地对责任人的责任进行界定,为网络管理人员提供有效的支持。入侵检测系统使用的是攻击防卫技术,具有可靠性强、辨识率高以及规则更新速度快等特征。在系统实际应用过程中展现出的优势是,功能强大、管理机制更为友好,可以在电力企业中推广,将此系统和防火墙联动,可以有效防止黑客开展网络攻击。
3.3虚拟专用网络
数据安全传输工作的过程中,使用MPLS-VPN技术对网络信息做加密处理,让文件访问处于有效控制之下,施行数据加密以及信息摘要等技术对通信过程中的信息数据进行保护,在VPN技术实际应用的过程中,让信息在传输过程中展现出更强的保密性及安全性。
3.4物理隔离
物理隔离一般用在将电力信息网络的内外网隔离,并严格的遵循“上网不涉密,涉密不上网”这一项原则,使用隔离设备或者是隔离卡将内外网计算机隔离。物理隔离措施实际应用的过程中,会将企业内网计算机和外网计算机分隔开,以免出现信息泄露等问题,对企业信息安全性造成影响。
4结束语
电力企业在我国国民经济发展过程中占据的地位越发重要,电力企业网络系统稳定安全运行,直接关系到国民经济的发展速度。但是电力企业网络安全容易受到各个因素的影响,只有科学合理地施行各项安全措施,才能对电力企业网络安全性做出保证。