【摘 要】隨著我國電力建設(shè)的不斷改革與深化,電力行業(yè)引進(jìn)了諸多先進(jìn)的技術(shù)及設(shè)備,在一定程度上促進(jìn)了電力企業(yè)的發(fā)展,但同時(shí)也伴隨著挑戰(zhàn)。就我國電力自動(dòng)化通信技術(shù)而言,其內(nèi)部就存在諸多的安全隱患,本文主要針對電力自動(dòng)化通信技術(shù)中的信息安全問題進(jìn)行了深刻探討,重點(diǎn)分析了電力自動(dòng)化通信系統(tǒng)中的安全漏洞,并提出了切實(shí)可行的對策。
【關(guān)鍵詞】電力自動(dòng)化通信技術(shù) 信息安全 安全隱患 對策
目前,我國電力自動(dòng)化通信系統(tǒng)中的信息存在一定的安全漏洞,嚴(yán)重威脅了通信系統(tǒng)信息的安全性,面對這一現(xiàn)狀,找出其問題所在,及時(shí)采取行之有效的措施加以解決勢在必行,它是保證電力自動(dòng)化通信系統(tǒng)中信息安全的重要手段。
一、電力通信系統(tǒng)安全防護(hù)體系
電力通信系統(tǒng)安全防護(hù)體系是在電力通信中常出現(xiàn)一些故障等安全隱患的情況下應(yīng)運(yùn)而生的,對于電力通信系統(tǒng)而言,其主要作用是預(yù)防和處理電力通信系統(tǒng)中存在的安全漏洞。該防護(hù)體系改善了電力通信系統(tǒng)管理中的不合理因素,利用其內(nèi)部的防護(hù)技術(shù)對電力通信系統(tǒng)中的信心安全進(jìn)行科學(xué)有效的管理。然而其具體所要保護(hù)的對象與傳統(tǒng)的信心安全工程防護(hù)體系存在本質(zhì)上的區(qū)別,電力通信系統(tǒng)安全防護(hù)體系,更側(cè)重于管理其內(nèi)部的相關(guān)技術(shù)及機(jī)制,而傳統(tǒng)的信息安全防護(hù)體系則主要是對管理設(shè)備進(jìn)行安全防護(hù),從管理側(cè)重點(diǎn)來看,現(xiàn)代信息安全防護(hù)體系管理中的特點(diǎn),現(xiàn)代化的電力通信系統(tǒng)安全防護(hù)體系融入了一系列的管理策略及管理理念,降低了其對通信設(shè)備的依賴性,使電力通信系統(tǒng)更加科學(xué)合理的運(yùn)行。
二、電力自動(dòng)化通信系統(tǒng)中存在的安全隱患
電力自動(dòng)化通信技術(shù)在電力企業(yè)已經(jīng)廣泛推廣開來,它給電力企業(yè)帶來了一定的發(fā)展機(jī)遇,但同時(shí)也面臨著諸多挑戰(zhàn),電力自動(dòng)化通信技術(shù)中的信息安全存在一定的安全漏洞影響了電力通信系統(tǒng)的正常運(yùn)行,以下是筆者總結(jié)的關(guān)于電力自動(dòng)化通信系統(tǒng)中存在的主要安全隱患。
(一)電力通信系統(tǒng)中心站的安全隱患。中心站是電力通信系統(tǒng)運(yùn)行的重要組成部分,它是一個(gè)集合電力通信系統(tǒng)內(nèi)部各子站數(shù)據(jù)的節(jié)點(diǎn),同時(shí)也是通信應(yīng)用系統(tǒng)與外部進(jìn)行數(shù)據(jù)收發(fā)連接等操作的一個(gè)接口,它存在很大的安全隱患,因?yàn)橐坏┯腥肭终吖粼摴?jié)點(diǎn)或者是接口,那么整個(gè)通信系統(tǒng)的操作數(shù)據(jù)就會(huì)呈現(xiàn)在入侵者面前,從而無法保證通信系統(tǒng)內(nèi)部的信息安全。
(二)電力通信系統(tǒng)無線終端的安全隱患。無線終端是電力通信系統(tǒng)中最基本的構(gòu)造,它是利用通信系統(tǒng)的子站與中心站之間的相互配合進(jìn)行通信的,電力通信系統(tǒng)內(nèi)部有若干條無線終端,然而數(shù)據(jù)越多,越容易影響電力通信系統(tǒng)的運(yùn)行,其在運(yùn)行中也有一些潛在的安全隱患。就電力通信系統(tǒng)中的應(yīng)用系統(tǒng)來講,保護(hù)系統(tǒng)中的信息安全與該系統(tǒng)的業(yè)務(wù)其地位是相同的,要提高保護(hù)系統(tǒng)中信息的安全性,就要確保電力通信系統(tǒng)的安全訪問,要讓信息具備一定的識別性,對于應(yīng)該看到信息的人可以讓其隨意查看信息,而對于有非法意圖者則應(yīng)該及時(shí)攔截,阻止其查看信息,以此來提高電力通信系統(tǒng)的安全性。
三、電力通信系統(tǒng)中保護(hù)信息安全的常用方法
電力通信自動(dòng)化系統(tǒng)運(yùn)行常出現(xiàn)一些安全漏洞,對于該問題電力企業(yè)常用的解決方法就是運(yùn)用算法加密技術(shù),對通信過程中的發(fā)送方要發(fā)出的信號進(jìn)行加密,將其內(nèi)部數(shù)據(jù)全部轉(zhuǎn)化成不可識別的密文,當(dāng)接收方收到文件后運(yùn)用與之相對應(yīng)的解密算法將其轉(zhuǎn)化為可識別的明文,如今在電力通信系統(tǒng)中運(yùn)用的算法加密技術(shù)包含兩種加密方式,以下是對這兩種加密方式的介紹:
(一)數(shù)據(jù)加密標(biāo)準(zhǔn)算法。數(shù)據(jù)加密標(biāo)準(zhǔn)算法簡稱DES算法,該算法其明文分組長是64bit,密匙長是56bit,該加密方式對明文的處理首先需要一個(gè)初始置換IP,利用IP將64bit數(shù)據(jù)進(jìn)行重新分組,然后將具有相同功能的數(shù)據(jù)進(jìn)行16輪轉(zhuǎn)換,當(dāng)然每輪在置換或者代換過程中都需要進(jìn)行精確的計(jì)算,當(dāng)16輪轉(zhuǎn)換后將其輸出的數(shù)據(jù)進(jìn)行左右分割,并交換次序。其次,當(dāng)通信系統(tǒng)中的數(shù)據(jù)調(diào)換順序后在利用一個(gè)逆初始置換IP-1,這樣就得到了64bit密文,對電力通信系統(tǒng)中的信息就可以進(jìn)行加密操作了。
(二)公開密匙算法。公開密匙加算法屬于一種非對稱性密匙算法,其中包含了兩種密匙,一種是公共密匙,另一種則是專用密匙,兩者之間有著密不可分的關(guān)系,它們之間相互配合才能保證電力通信系統(tǒng)中信息的安全性。電力通信用戶要保障信息及專用密匙的安全,就要將公共密匙發(fā)布出去,并且公共密匙只能用專用密匙來解密,具有唯一性。公開密匙算法與數(shù)據(jù)加密標(biāo)準(zhǔn)算法的最大不同點(diǎn)就是公開密匙算法不需要連接密匙服務(wù)器,操作較為簡單,簡化了密匙管理。
四、加強(qiáng)電力自動(dòng)化通信技術(shù)中信息安全的對策
(一)采用先進(jìn)的防火墻技術(shù)
防火墻技術(shù)主要是針對中心站所存在的安全隱患設(shè)立的,它能夠作為不同網(wǎng)絡(luò)及網(wǎng)絡(luò)安全域之間的信息出入口,從而全面控制信息的流入與輸出,其本身具有較強(qiáng)的功能性及抗攻擊性,它主要為電力通信系統(tǒng)中的信息提供安全保障。防火墻中一般包含三種設(shè)備,分別是分離器、限制器及分析器,在電力自動(dòng)化系統(tǒng)中運(yùn)用防火墻技術(shù)能夠有效監(jiān)控電力通信系統(tǒng)的整體運(yùn)行狀況,從而確保電力通信系統(tǒng)的安全運(yùn)行。在通信系統(tǒng)中設(shè)置防火墻,可以實(shí)現(xiàn)四個(gè)目的,第一,阻止無關(guān)人員進(jìn)行通信系統(tǒng)內(nèi)部網(wǎng)絡(luò),它能夠自動(dòng)阻止非法用戶,剔除運(yùn)行中的不安全服務(wù);第二,它能夠防御入侵者侵犯通信系統(tǒng)中的防御設(shè)備,具有一定的防御功能;第三,對于一些特殊站點(diǎn),它能夠自動(dòng)化的限定通信用戶的訪問,避免非法入侵的現(xiàn)象;第四,其具有一定的監(jiān)控功能,能夠全面監(jiān)控通信系統(tǒng)運(yùn)行狀況。
(二)對無線通信終端進(jìn)行多層次加密
通信網(wǎng)絡(luò)系統(tǒng)加密一般分為鏈路加密、端端加密及混合加密三種方式,鏈路加密是指通過對網(wǎng)絡(luò)中兩相鄰點(diǎn)之間的數(shù)據(jù)進(jìn)行加密,任意節(jié)點(diǎn)與其相鄰節(jié)點(diǎn)需要具備相同的密碼機(jī)及密碼,端端加密則是通過通信用戶雙方認(rèn)同后進(jìn)行數(shù)據(jù)加密,混合加密則是將以上兩種加密方式結(jié)合在一起,實(shí)現(xiàn)多層次加密,從而加大對電力通信系統(tǒng)中信息的保護(hù)力度。
五、總結(jié)
電力通信自動(dòng)化系統(tǒng)中的信息安全是電力企業(yè)尤為關(guān)注的問題,它直接關(guān)系著整個(gè)電力通信自動(dòng)化系統(tǒng)運(yùn)行的安全性與穩(wěn)定性。中心站是通信系統(tǒng)的重要環(huán)節(jié),對其內(nèi)部的信息安全要重點(diǎn)把握,要保證通信系統(tǒng)中的信息安全需要選擇適合的加密方式,將其應(yīng)用到系統(tǒng)中從而提高電力通信自動(dòng)化系統(tǒng)中的信息安全性。
參考文獻(xiàn):
[1]楊亮亮,盧希.淺議電力自動(dòng)化通信技術(shù)中的信息安全[J].科技創(chuàng)新與應(yīng)用,2009(4).
[2]王堯.電力自動(dòng)化通信技術(shù)中的信息安全分析[J].中國新技術(shù)新產(chǎn)品,2008(32).