略论电网企业网络信息安全的威胁及攻防新技术运用

2019-11-30 01:54:22肖颖婷罗震宇李寒箬
科技与创新 2019年23期
关键词:运作威胁信息安全

肖颖婷,罗震宇,李寒箬

略论电网企业网络信息安全的威胁及攻防新技术运用

肖颖婷,罗震宇,李寒箬

(云南电网有限责任公司信息中心,云南 昆明 650051)

在经济的推动之下,各行各业取得突飞猛进的发展。网络信息系统在电网企业运行中占据着关键地位。随着各种信息的冲击,网络信息安全也面临着一定的威胁。为了保证数据在传输过程中具有较高的准确性和安全性,必须要采取有效的措施,全面提高整个网络的安全性。分析了电网企业网络信息安全面临的威胁,最后提出了攻防新技术的具体使用情况。

电网企业;网络信息安全威胁;攻防新技术;全漏洞扫描技术

近年来,随着科学信息技术快速发展,电网企业在运行过程中,要针对网络信息安全存在的威胁,提出有效的攻防新技术,才能解除面临的危险,确保电网行业快速发展。文章针对目前电网企业网络信息安全防护新技术的具体应用进行全面推进探究,给相关工作人员提供一定的参考。

1 电网企业网络信息安全面临的威胁

在信息化时代,电网企业只有加大自身信息化建设,才能在日益竞争激烈的市场中占据一席之地。目前企业在日常生产和管理过程中,充分发挥网络信息系统的作用,提高了运作效率,然而在加大工作进程的同时,由于各类网络信息良莠不齐,网络信息安全威胁也不断显现。现阶段,电网企业在发展过程中,主要存在以下几个方面的威胁:①电网企业在发展过程中,网络和计算机信息系统出现较为中等的规模,几乎覆盖了各个网络部门。为了满足企业的发展需求,必须要实现计算机网络系统的不断扩建,设置科学的网络信息系统覆盖所有的业务部门,才能符合电网企业的发展需求。在计算机网络系统不断扩建的同时,要加大配备的科学性,才能更好弥补企业内部网络子系统,对网络结构进行科学设置。与此同时,要解决网络空间面临的交叉性的问题,由于网络设备冗余问题也没有得到解决,所以以上因素可能会给电网企业网络信息安全带来极大的威胁。②网络系统在运行过程中可能会受到各种病毒的侵扰,一旦病毒入侵,会使得电网企业的主机性能遭到严重破坏,进而损害企业的重要数据信息,给企业带来不可弥补的损失。③电网企业在发展过程中,为了保证网络信息系统和计算机系统正常运作,需要配置不同的网络设备,比如交换机、路由器等,在建设过程中要采取有效的安全防护措施,要改善网络系统的安全问题,避免网络信息系统产生的威胁。此外,在电网企业建设过程中,还需要考虑到网络系统和主机之间的各种通讯内容,它主要是通过通讯协议完成的,一般情况下常见的主要有FTP协议。在某种程度上,通讯协议可能会给信息安全产生一定的隐患,不良攻击者可能会通过FTP协议对系统进行攻击,造成目标系统拒绝服务,盗取用户登录信息[1]。

2 电网企业网络信息安全威胁攻防新技术运用

2.1 科学构建系统的总体框架

在对网络进行系统总体架构建设过程中,电网企业可以使用新型的大数据技术,提高数据分析处理能力,充分挖掘数据信息涵盖的深层次业务,全面提高风险预警和网络安全水平。总体架构主要包括数据采集平台层、管理层。在系统进行数据采集过程中,能有效地对基础设施运行的数据、网络信息进行全方位的采集工作,实现数据库的有效传输。平台在建设过程中可以实现同步数据抽取、数据转换等一系列的方式。在建立信息系统网络预警方法或者是风险预警模型建设过程中,可以实现信息采集的高效性,做好全方位的计算和分析工作。在管理应用层面,对电力资源信息进行科学的分类,实现信息网络风险的及时预警,做好辅助决策,才能提高系统的自适应能力,保证电力系统正常运作。

2.2 通信协议安全技术

通信协议安全技术实施过程中,电网企业网络信息系统可以落实通信协议,能有效增加安全性。例如SSL协议,它在传输层能有效地实现网络连接,提供数据加密服务,保证数据信息传递的完整性和及时性,从而为数据通信安全提供有力的支撑;IPsec协议在使用过程中,能进行身份信息验证工作,介入端到端的加密服务,实现信息的安全;也可以使用第三方协议,为加密技术提供相应的认证服务,按照具体的情况和实际需求选择相应的安全协议[2]。

2.3 信道安全技术

目前,在保证信道安全技术实施过程中,要实现通讯信道数据的传输,提高信息传输的完整性和科学性,才能保证电网系统正常运作。对于电网企业而言,要针对接入网络进行全面分析,考虑到主要的架设方式为电力架空光缆,因此站在物理层面对电力电缆进行全面分析。一般情况下,电力电缆可能处在裸露的环境中,容易受到恶劣环境的影响。因此,电网企业必须要做好全方位的网络布线工作,采取有效的防护措施,才能提高信道安全的稳定性。这样才能在数据传输过程中,提高完整性和可用性。同时,必须要确保信息具有一定的安全性,避免相应的人为攻击,可以使用VPN虚拟网络做好信道的加密。这种技术的成本低、操作简单,能够使用在信道安全性提升阶段。

2.4 异常流量检测技术

异常流量检测技术在使用过程中,能更好地应对新型的网络威胁,改变传统DPI分析模式,使用异常流量检测技术,能有效地应对电网企业在运作过程中出现的风险。异常流量检测技术在使用时,建立相应的轮廓和学习模型,做好流量的分析工作。检测完成后会自动进行全方位分析,从而判断流量是否存在恶意攻击,保证系统正常运作[3]。

2.5 全漏洞扫描技术

目前,在电网企业运作过程中,必须要加大数据信息安全防范工作,可以使用漏洞扫描技术。在安全漏洞扫描技术使用中,它有一定的优势,能够有效地使用在网络外,还可以使用在主机层面。在网络信息安全系统运作中,可以对网络设备系统进行全方位的扫描工作,能更好地发现系统在运作过程中出现的漏洞和脆弱点。在进行网络系统全方位扫描之后,能够找到系统存在的漏洞。安全漏洞扫描技术在使用过程中不仅具有操作简单的优势,而且在日常扫描任务运作中还能够建立完善的目标网络。此外,它不需要相关的管理人员参阅,在系统目标建设过程中,要做好全方位的设备优化和调整工作,建立完善的网络联通系统,做好相应的任务扫描工作。网络信息安全技术在使用过程中,优势较为明显,然而在实际运作中也可能存在各种各样的不足,可能是扫描活动在运作过程中并不能全面突破网络防火墙。然而,该技术在使用过程中,毫不影响它使用在电网企业网络信息安全防护范畴。除此之外,在主机安全维护中,漏洞扫描技术可以应用在系统主机层面,能对管理人员的权限进行分析,将其进入到目标主机以后,做好全方位项目参数的记录工作,实现系统的配置和对比,将这些安全数据信息进行全方位的比对,找到安全漏洞存在的威胁。主机漏洞扫描能有效地对系统进行控制,它具有较高的运用规则,在扫描技术使用时,它的准确程度也较高,在扫描任务执行时并不会给网络带来一定的困难,还不容易被攻击者所发现。由于安全漏洞扫描技术安全性较高,因而被广泛使用在电网企业网络信息安全防护中,然而它也有一定的弊端,在系统运作或者是该项技术不属实时,它的工作量较大,完成一次部署的时间较长[4]。

2.6 数据库安全技术

在电网企业运作时,也可以使用数据库安全技术。目前在经济的推动之下,电网企业规模日益扩大,各种数据信息也越来越多。然而,各种庞杂的数据中也可能存在着一些敏感数据,一般情况下,在这些数据分析过程中,可以将其存储在核心数据库,提高大数据的安全性。除此之外,必须建立有效的防护措施,避免数据遭受破坏后存在安全隐患。电网企业在运作过程中可以使用数据库安全技术,它能有效地对数据信息进行全方位的备份。以此为基础,全面提高数据的恢复能力,尤其是在备份选择上,可以本地备份为主,全面提高系统的防范能力,加大系统的数据安全系数[5]。

3 结论

综上所述,在电网系统正常运作过程中,可以使用各种各样的方式,避免网络安全信息受到威胁。在电网企业信息化建设中,为了提高信息网络系统的安全性,更好解决存在的问题,也需要采用各种攻防新技术,例如安全漏洞扫描技术、流量检测技术、信道安全技术、通信协议安全技术等。只有这样,才能充分发挥网络信息系统的安全性,从而推动电网企业蓬勃发展。

[1]崔子倜.电网企业网络信息安全的威胁及攻防新技术运用[J].通信电源技术,2018,35(2):209-210.

[2]杭鑫,梁金龙.探究信息安全防护技术在电力监控系统中的应用[J].数字化用户,2019(11):99.

[3]陈春霖,屠正伟,郭靓.国家电网公司网络与信息安全态势感知的实践[J].电力信息与通信技术,2017,15(6):3-8.

[4]张远新.关于供电企业信息安全隐患排查与治理研究[J].数字通信世界,2017(7):31,276.

[5]李建飞,李荣生,李兰.建立信息安全“四个体系”筑牢保密工作坚强防线[J].农电管理,2017(1):30-31.

〔编辑:严丽琴〕

TP393.08

A

10.15913/j.cnki.kjycx.2019.23.058

2095-6835(2019)23-0126-02

肖颖婷(1988—),女,白族,云南昆明人,本科,研究方向为应用安全。

猜你喜欢
运作威胁信息安全
人类的威胁
受到威胁的生命
保护信息安全要滴水不漏
高校信息安全防护
消费导刊(2017年20期)2018-01-03 06:26:38
面对孩子的“威胁”,我们要会说“不”
家教世界(2017年11期)2018-01-03 01:28:49
破解PPP产业基金的运作难题
中国公路(2017年9期)2017-07-25 13:26:38
从《朗读者》大热看纸媒读书版的运作
传媒评论(2017年4期)2017-07-10 09:22:56
保护个人信息安全刻不容缓
Why Does Sleeping in Just Make Us More Tired?
英语学习(2015年2期)2016-01-30 00:23:16
PPP项目运作中的法律保障