吴寿勇
摘要:近年来,随着时代的进步,科学技术的应用越来越广泛,同时也创建了电力信息网络。电力信息网络的应用在一定程度上使得电力系统的运行效率显著提高。此外电力系统运行的便捷性也得到了显著的提升。
关键词:电力信息;网络安全;防范措施
中图分类号:TP393.08 文献标识码:A 文章编号:1672-9129(2020)16-0022-01
引言:我国自改革开放以来,在电力领域的发展有着大幅度的提升,接入电力企业信息网络中的应用愈来愈多,在各个系统之间的数据交换也非常的频繁,这对电力控制系统以及数据信息网络的安全和可靠性等提出了新的挑战。由于网络的开放性以及共享性等特点,也会由于疏忽或者是恶意的攻击对电力网络安全带来很大的威胁,所以加强这一领域的防范就显得格外重要。
1 电力信息网络安全问题分析
首先是非法入侵。非法入侵是电力信息网络使用过程中最为常见的问题,通常都是专业网络黑客发现系统漏洞通过口令或者是IP地质入侵电力系统,获得电力系统运行以及电力企业的相关信息,甚至是删除系统数据库中的所有资源。其次,计算机病毒。病毒是计算机主要安全问题,主要如木马病毒、后门病毒等,一旦计算机感染病毒,就会迅速传染,对系统造成极大损坏。在日常工作中应用计算机时,为了满足工作需求,需要下载多种软件,很多软件都可免费下载。但是,网络上下载的软件包的安全性不能保障,病毒直接侵入企业内部计算机;同时,由于部分病毒隐蔽性较强,很多病毒杀毒软件不能彻底消除,对信息网络安全造成威胁。其次是系统漏洞,计算机应用软件和操作系统因为设计不完善,存在多种漏洞。在计算机和安全系统初期使用过程中,漏洞的影响表现不显著,但是经过长期使用后,系统漏洞逐渐显露。最后是管理风险。网络使用的权限不进行分配或者是权限分配不合理,越权使用各级账号等问题或很多人员肆意出入机房,都会造成网络信息的泄漏或者是丢失。同时,很多人员安全意识较为淡薄,没有保守网络机密,未建立相应的管理制度对管理人员形成约束。
2 电力信息网络安全的防范措施
2.1加强安全管理。加强电力信息网络安全培训与教育,是电力企业信息网络安全防范的重要方面,通过组织电力企业相关管理人员进行信息网络安全教育和知识培训,在一定程度上提高电力企业相关人员的对信息网络安全的认识,在实际工作中能够积极遵守相关制度和网络安全的规定。与此同时培养员工良好的用网习惯,自觉抵制风险较高的网站,与工作无关的设备和软件也不允许在企业电脑使用。不断强化电力信息网络安全,对电力信息网络安全采取可靠的安全防护措施。电力企业的信息网络应当进行定期杀毒,相关电力文件及时做好备份。开机口令应当不定期的进行修改,以有效的减少电力信息的泄漏。在电力信息网络的安全防护措施上,可以采取防火墙技术、物理隔离装置技术及信息检测系统技术对电力信息网络安全进行保护,不断进行技术创新,促进电力信息网络中的不安全因素得到有效的解决。建立多层防御体系,严格控制电力企业网络的访问权限,做好相关用户的认证工作,以减少不必要的安全隐患。对于尤为重要的电力信息,相关管理人员应当对信息进行及时有效的保密,有效的保證网络安全事故得到控制。
2.2防止恶意的入侵。
(1)及时发现漏洞。将电力信息网络中不必要端口与服务进行关闭,要及时发现系统的漏洞,一旦出现漏洞,要及时升级各种补丁,防止系统受到恶意的入侵。将电脑与系统闲置的端口和可能存在威胁的端口和服务要进行关闭,这可以有效预防黑客从这些闲置的、存有威胁的端口或服务进入,甚至破坏。如果一旦发现流行病毒后门的端口或者远程的服务访问,也要进行关闭。(2)设置防火墙与入侵检测系统。防火墙可以有效防止恶意的入侵和攻击,是计算机系统自我保护的重要屏障。防火墙可以对各种软件进行识别,也可以对抵抗非授权的访问进行技术控制。内部的资源哪些可以被外界访问,外部的服务哪些可以被内部人员访问,都可以进行识别。防火墙的抗恶意攻击和免疫能力较强,可以对企业内部的网络进行划分,对各个网段进行隔离,限制重点或者敏感部分的网络安全。
2.3采用多种防护技术。第一,信息加密。信息加密技术主要分为对称密码技术以及非对对称秘钥技术,在发送信息时可采用专用的密码对信息进行加密处理,接收方接收信息时再采用密码进行解译便可获得相关信息。第二,信息确认以及网络控制技术,主要有身份认证、存取控制、防火墙技术等,可将其应用于各级业务中,并根据电力企业的业务情况编制技术方案和安全控制策略。第三,计算机网络病毒防治技术。计算机病毒已经向网络化、多态化方向发展,因此电力企业应当安排技术人员定期或者是不定期进行病毒库更新,并对工作人员进行计算机安全操作平培训,统一安装病毒查杀软件。第四,拦截技术。计算机系统在实际运行过程中会出现错误程序段,黑客利用错误的程序可以攻击计算机系统,都会影响计算机系统的稳定性,使用户的信息安全难以保障。针对这些情况一般可以采用拦截技术来应对,在系统中设置特定的指令,处理计算机系统中出现的各种问题,利用软件漏洞来将相关的恶意程序拦截,从而有效控制恶意软件的侵袭,提升计算机系统的运行稳定性。
结语:综上所述,本文对电力信息网络安全的现状、存在的问题、防范的措施进行了分析,有了充分的了解后,电力企业一定要加强信息网络安全的建设,使信息网络的安全得到保障,才能使电力企业应用稳定的信息网络,为满足人民服务更好的开展工作,保证电力企业实现可持续发展。
参考文献:
[1]高翔,陈贵凤,赵宏雷.基于数据挖掘的电力信息系统网络安全态势评估[J].电测与仪表,2019,56(19):102-106.
[2]牛斐.浅析主动防御新技术及其在电力信息网络安全中的应用[J].中国新通信,2018,20(21):124.
[3]康勇,熊雪茜.浅谈电力信息网络中的安全问题与防范对策[J].中国战略新兴产业,2019(12):89+91.