【 摘 要 】 信息技術(shù)在電力系統(tǒng)中的應(yīng)用帶來了便利的同時(shí)也帶來了安全隱患,網(wǎng)絡(luò)與信息安全建設(shè)的負(fù)面影響嚴(yán)重影響著電力企業(yè)信息化進(jìn)程,威脅其健康發(fā)展,所以加強(qiáng)安全機(jī)制建設(shè)勢(shì)在必行。本文結(jié)合電力系統(tǒng)情況對(duì)網(wǎng)絡(luò)與信息安全的影響進(jìn)行了分析,并結(jié)合其負(fù)面影響與問題探究了如何加強(qiáng)網(wǎng)絡(luò)信息安全機(jī)制建設(shè),希望能為電力系統(tǒng)安全建設(shè)提供參考。
【 關(guān)鍵詞 】 電力系統(tǒng);信息安全;負(fù)面影響;安全機(jī)制;建設(shè)
1 引言
信息技術(shù)當(dāng)前在各行各業(yè)都發(fā)揮著重要作用,尤其是隨著電力系統(tǒng)的逐步市場(chǎng)化,建立龐大的數(shù)據(jù)調(diào)度網(wǎng)和綜合信息網(wǎng)絡(luò)服務(wù)于電網(wǎng)管理成為了必然要求。雖然信息技術(shù)有著多種優(yōu)勢(shì),但是同時(shí)也帶來了安全方面的一系列問題,比如威脅電力生產(chǎn)、傳輸與運(yùn)營(yíng)的各個(gè)領(lǐng)域,所以加強(qiáng)網(wǎng)絡(luò)與信息安全管理,建立完善的安全機(jī)制服務(wù)于電網(wǎng)運(yùn)營(yíng)成為了關(guān)鍵。
2 網(wǎng)絡(luò)與信息安全影響分析
電力系統(tǒng)因自身的特殊性質(zhì)在信息技術(shù)應(yīng)用方面十分復(fù)雜,所涵蓋的信息源十分龐大,因此無論是操作系統(tǒng)還是應(yīng)用軟件需求都較高,致使風(fēng)險(xiǎn)漏洞隱患較多。網(wǎng)絡(luò)與信息安全對(duì)電力系統(tǒng)的最大影響來自于安全方面,安全措施不到位會(huì)帶來諸多負(fù)面影響,比如病毒的傳播、木馬惡意入侵、網(wǎng)頁(yè)破壞和代碼控制隱患等,帶來諸多弊端。
計(jì)算機(jī)本身防御能力較差,作為通信設(shè)備其存在著嚴(yán)重潛在惡意入侵可能性,這對(duì)于系統(tǒng)安全和信息安全而言都十分不利,尤其是現(xiàn)在系統(tǒng)網(wǎng)絡(luò)中存在著大量的保密數(shù)據(jù),一旦發(fā)生惡意入侵現(xiàn)象,可能會(huì)造成信息丟失、盜竊或者破壞等,威脅電網(wǎng)運(yùn)營(yíng)管理。
網(wǎng)絡(luò)和信息安全的一個(gè)典型特征就是來自于網(wǎng)絡(luò)病毒的安全威脅,不僅對(duì)軟硬件造成破壞,甚至還通過自我復(fù)制導(dǎo)致系統(tǒng)崩潰,引發(fā)危機(jī)連鎖反應(yīng)。信息網(wǎng)絡(luò)的開放性和共享性使得電力系統(tǒng)內(nèi)各種各樣的信息都可能流入到網(wǎng)絡(luò)世界,不少違法分子通過故意編寫惡意程度木馬植入瀏覽器漏洞形成網(wǎng)頁(yè)病毒,輕者造成崩潰嚴(yán)重者導(dǎo)致格式化,致使信息丟失或者被盜竊。
對(duì)于電力部門而言,其辦公所使用的眾多系統(tǒng)和服務(wù)器,商業(yè)性質(zhì)較為突出,源代碼不公開意味著自身不能對(duì)軟件源代碼進(jìn)行獨(dú)立控制,無形中就給自身的信息安全帶來了眾多隱患。電力系統(tǒng)作為自成一系的系統(tǒng),一般只有內(nèi)部員工使用或者訪問,在權(quán)限管理不嚴(yán)格的情況下有時(shí)會(huì)因?yàn)椴僮魇д`、缺乏保密意識(shí)等因素帶來網(wǎng)絡(luò)安全威脅,針對(duì)內(nèi)部管理和訪問情況,做好授權(quán)等級(jí)授予工作,將是保護(hù)網(wǎng)絡(luò)內(nèi)部信息安全的硬性舉措。
3 網(wǎng)絡(luò)信息安全機(jī)制建設(shè)探討
對(duì)當(dāng)前電力企業(yè)網(wǎng)絡(luò)安全建設(shè)而言,安全措施不到位,安全機(jī)制建設(shè)不完善,已經(jīng)成為了信息安全的最大問題。面對(duì)這些安全隱患和問題,通過加強(qiáng)安全機(jī)制建設(shè)防范信息犯罪,消除安全隱患,全面走上信息化建設(shè)的道路,促使電力系統(tǒng)完成轉(zhuǎn)型是關(guān)鍵。
加強(qiáng)對(duì)電力系統(tǒng)內(nèi)部職工的網(wǎng)絡(luò)安全信息教育,從客觀上根本深化信息安全意識(shí)是電力企業(yè)內(nèi)部建設(shè)的首要舉措。促使員工從自身做起,自覺維護(hù)企業(yè)網(wǎng)絡(luò)安全和信息安全,定期舉行學(xué)習(xí)培訓(xùn),加強(qiáng)技術(shù)鍛煉學(xué)習(xí),提高安全技術(shù)水平,可有效為安全機(jī)制的完善建設(shè)和貫徹實(shí)踐提供保障。完善網(wǎng)絡(luò)信息安全管理制度建設(shè)是促使信息安全到位的有效措施,從制度建設(shè)上予以完善,做到權(quán)責(zé)明晰,對(duì)需保密的信息進(jìn)行登記審批實(shí)施地址綁定策略,對(duì)信息訪問、應(yīng)用做出嚴(yán)格管理,將會(huì)從制度領(lǐng)域?yàn)樾畔踩q{護(hù)航。
對(duì)電力系統(tǒng)而言,對(duì)自身網(wǎng)絡(luò)和信息安全面臨風(fēng)險(xiǎn)做出正確評(píng)估確保安全機(jī)制完善并落實(shí)的必要舉措。面對(duì)這么一個(gè)技術(shù)要求高、內(nèi)容龐大復(fù)雜的系統(tǒng),以多種手段來消弭脆弱性造成的隱患,是把風(fēng)險(xiǎn)控制在最低限度的必然要求,所以,加強(qiáng)風(fēng)險(xiǎn)分析和評(píng)估,分析系統(tǒng)面臨的多種風(fēng)險(xiǎn),將其降低到可控的程度,是迫切要求和客觀需要。
網(wǎng)絡(luò)信息安全的防護(hù)技術(shù)舉措有多種,但是主要要從防火墻技術(shù)、入侵檢測(cè)技術(shù)、數(shù)據(jù)庫(kù)安全建設(shè)三方面入手,建立信息安全中心和技術(shù)聯(lián)合服務(wù)中心,構(gòu)建多層次的安全防護(hù)體系。防火墻技術(shù)要以防御為核心構(gòu)建多技術(shù)層次體系,以提高自身的綜合防護(hù)能力,在順利為電力系統(tǒng)服務(wù)的同時(shí)規(guī)避來自網(wǎng)絡(luò)的各種攻擊。入侵檢測(cè)技術(shù)的具體工作原理是ITDB(Integrated Testing DataBase,綜合測(cè)試數(shù)據(jù)庫(kù))通過發(fā)布命令的形式通過管理系統(tǒng)實(shí)現(xiàn)對(duì)可疑行為的隔離,并且對(duì)疑似攻擊的行為進(jìn)行自我判定收集信息以配置相應(yīng)部件來規(guī)避誤操作和攻擊命令對(duì)系統(tǒng)所產(chǎn)生的負(fù)面影響。TDB在數(shù)據(jù)庫(kù)的防護(hù)中發(fā)揮著重要作用,它能對(duì)有可能造成破壞的可疑命令或惡意行為進(jìn)行發(fā)現(xiàn)并隔離,通過對(duì)攻擊行為進(jìn)行容忍來保障運(yùn)行的安全。防火墻邏輯位置示意圖見圖1。除此之外,電力企業(yè)本身也要積極加強(qiáng)技術(shù)升級(jí)改造,做好自主研發(fā)和技術(shù)創(chuàng)新,掌握核心科技,讓系統(tǒng)全方位為自己服務(wù),保證電力系統(tǒng)的信息安全和健康發(fā)展。
4 結(jié)束語(yǔ)
總之,電力企業(yè)想要健康發(fā)展,網(wǎng)絡(luò)與信息安全的保障必不可少,針對(duì)自身存在的安全隱患,做好風(fēng)險(xiǎn)分析和評(píng)估,從各個(gè)方面入手完善安全機(jī)制建設(shè),解決存在的隱患與問題,是為電力企業(yè)信息安全保駕護(hù)航的關(guān)鍵舉措,也是促使其良性發(fā)展的關(guān)鍵。
參考文獻(xiàn)
[1] 周偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范措施[J].網(wǎng)友世界,2012(1).
[2] 余志榮.淺析電力企業(yè)網(wǎng)絡(luò)安全[J].福建電腦,2011(7).
[3] 張鵬宇.電力行業(yè)網(wǎng)絡(luò)安全技術(shù)研究[J].信息與電腦(理論版),2011(1).
[4] 閆斌,曲俊華,齊林海.電力企業(yè)網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)方案的研究[J].現(xiàn)代電力,2003(1).
作者簡(jiǎn)介:
劉玉琴(1967-),女;主要研究方向和關(guān)注領(lǐng)域:信息網(wǎng)絡(luò)技術(shù)。endprint
【 摘 要 】 信息技術(shù)在電力系統(tǒng)中的應(yīng)用帶來了便利的同時(shí)也帶來了安全隱患,網(wǎng)絡(luò)與信息安全建設(shè)的負(fù)面影響嚴(yán)重影響著電力企業(yè)信息化進(jìn)程,威脅其健康發(fā)展,所以加強(qiáng)安全機(jī)制建設(shè)勢(shì)在必行。本文結(jié)合電力系統(tǒng)情況對(duì)網(wǎng)絡(luò)與信息安全的影響進(jìn)行了分析,并結(jié)合其負(fù)面影響與問題探究了如何加強(qiáng)網(wǎng)絡(luò)信息安全機(jī)制建設(shè),希望能為電力系統(tǒng)安全建設(shè)提供參考。
【 關(guān)鍵詞 】 電力系統(tǒng);信息安全;負(fù)面影響;安全機(jī)制;建設(shè)
1 引言
信息技術(shù)當(dāng)前在各行各業(yè)都發(fā)揮著重要作用,尤其是隨著電力系統(tǒng)的逐步市場(chǎng)化,建立龐大的數(shù)據(jù)調(diào)度網(wǎng)和綜合信息網(wǎng)絡(luò)服務(wù)于電網(wǎng)管理成為了必然要求。雖然信息技術(shù)有著多種優(yōu)勢(shì),但是同時(shí)也帶來了安全方面的一系列問題,比如威脅電力生產(chǎn)、傳輸與運(yùn)營(yíng)的各個(gè)領(lǐng)域,所以加強(qiáng)網(wǎng)絡(luò)與信息安全管理,建立完善的安全機(jī)制服務(wù)于電網(wǎng)運(yùn)營(yíng)成為了關(guān)鍵。
2 網(wǎng)絡(luò)與信息安全影響分析
電力系統(tǒng)因自身的特殊性質(zhì)在信息技術(shù)應(yīng)用方面十分復(fù)雜,所涵蓋的信息源十分龐大,因此無論是操作系統(tǒng)還是應(yīng)用軟件需求都較高,致使風(fēng)險(xiǎn)漏洞隱患較多。網(wǎng)絡(luò)與信息安全對(duì)電力系統(tǒng)的最大影響來自于安全方面,安全措施不到位會(huì)帶來諸多負(fù)面影響,比如病毒的傳播、木馬惡意入侵、網(wǎng)頁(yè)破壞和代碼控制隱患等,帶來諸多弊端。
計(jì)算機(jī)本身防御能力較差,作為通信設(shè)備其存在著嚴(yán)重潛在惡意入侵可能性,這對(duì)于系統(tǒng)安全和信息安全而言都十分不利,尤其是現(xiàn)在系統(tǒng)網(wǎng)絡(luò)中存在著大量的保密數(shù)據(jù),一旦發(fā)生惡意入侵現(xiàn)象,可能會(huì)造成信息丟失、盜竊或者破壞等,威脅電網(wǎng)運(yùn)營(yíng)管理。
網(wǎng)絡(luò)和信息安全的一個(gè)典型特征就是來自于網(wǎng)絡(luò)病毒的安全威脅,不僅對(duì)軟硬件造成破壞,甚至還通過自我復(fù)制導(dǎo)致系統(tǒng)崩潰,引發(fā)危機(jī)連鎖反應(yīng)。信息網(wǎng)絡(luò)的開放性和共享性使得電力系統(tǒng)內(nèi)各種各樣的信息都可能流入到網(wǎng)絡(luò)世界,不少違法分子通過故意編寫惡意程度木馬植入瀏覽器漏洞形成網(wǎng)頁(yè)病毒,輕者造成崩潰嚴(yán)重者導(dǎo)致格式化,致使信息丟失或者被盜竊。
對(duì)于電力部門而言,其辦公所使用的眾多系統(tǒng)和服務(wù)器,商業(yè)性質(zhì)較為突出,源代碼不公開意味著自身不能對(duì)軟件源代碼進(jìn)行獨(dú)立控制,無形中就給自身的信息安全帶來了眾多隱患。電力系統(tǒng)作為自成一系的系統(tǒng),一般只有內(nèi)部員工使用或者訪問,在權(quán)限管理不嚴(yán)格的情況下有時(shí)會(huì)因?yàn)椴僮魇д`、缺乏保密意識(shí)等因素帶來網(wǎng)絡(luò)安全威脅,針對(duì)內(nèi)部管理和訪問情況,做好授權(quán)等級(jí)授予工作,將是保護(hù)網(wǎng)絡(luò)內(nèi)部信息安全的硬性舉措。
3 網(wǎng)絡(luò)信息安全機(jī)制建設(shè)探討
對(duì)當(dāng)前電力企業(yè)網(wǎng)絡(luò)安全建設(shè)而言,安全措施不到位,安全機(jī)制建設(shè)不完善,已經(jīng)成為了信息安全的最大問題。面對(duì)這些安全隱患和問題,通過加強(qiáng)安全機(jī)制建設(shè)防范信息犯罪,消除安全隱患,全面走上信息化建設(shè)的道路,促使電力系統(tǒng)完成轉(zhuǎn)型是關(guān)鍵。
加強(qiáng)對(duì)電力系統(tǒng)內(nèi)部職工的網(wǎng)絡(luò)安全信息教育,從客觀上根本深化信息安全意識(shí)是電力企業(yè)內(nèi)部建設(shè)的首要舉措。促使員工從自身做起,自覺維護(hù)企業(yè)網(wǎng)絡(luò)安全和信息安全,定期舉行學(xué)習(xí)培訓(xùn),加強(qiáng)技術(shù)鍛煉學(xué)習(xí),提高安全技術(shù)水平,可有效為安全機(jī)制的完善建設(shè)和貫徹實(shí)踐提供保障。完善網(wǎng)絡(luò)信息安全管理制度建設(shè)是促使信息安全到位的有效措施,從制度建設(shè)上予以完善,做到權(quán)責(zé)明晰,對(duì)需保密的信息進(jìn)行登記審批實(shí)施地址綁定策略,對(duì)信息訪問、應(yīng)用做出嚴(yán)格管理,將會(huì)從制度領(lǐng)域?yàn)樾畔踩q{護(hù)航。
對(duì)電力系統(tǒng)而言,對(duì)自身網(wǎng)絡(luò)和信息安全面臨風(fēng)險(xiǎn)做出正確評(píng)估確保安全機(jī)制完善并落實(shí)的必要舉措。面對(duì)這么一個(gè)技術(shù)要求高、內(nèi)容龐大復(fù)雜的系統(tǒng),以多種手段來消弭脆弱性造成的隱患,是把風(fēng)險(xiǎn)控制在最低限度的必然要求,所以,加強(qiáng)風(fēng)險(xiǎn)分析和評(píng)估,分析系統(tǒng)面臨的多種風(fēng)險(xiǎn),將其降低到可控的程度,是迫切要求和客觀需要。
網(wǎng)絡(luò)信息安全的防護(hù)技術(shù)舉措有多種,但是主要要從防火墻技術(shù)、入侵檢測(cè)技術(shù)、數(shù)據(jù)庫(kù)安全建設(shè)三方面入手,建立信息安全中心和技術(shù)聯(lián)合服務(wù)中心,構(gòu)建多層次的安全防護(hù)體系。防火墻技術(shù)要以防御為核心構(gòu)建多技術(shù)層次體系,以提高自身的綜合防護(hù)能力,在順利為電力系統(tǒng)服務(wù)的同時(shí)規(guī)避來自網(wǎng)絡(luò)的各種攻擊。入侵檢測(cè)技術(shù)的具體工作原理是ITDB(Integrated Testing DataBase,綜合測(cè)試數(shù)據(jù)庫(kù))通過發(fā)布命令的形式通過管理系統(tǒng)實(shí)現(xiàn)對(duì)可疑行為的隔離,并且對(duì)疑似攻擊的行為進(jìn)行自我判定收集信息以配置相應(yīng)部件來規(guī)避誤操作和攻擊命令對(duì)系統(tǒng)所產(chǎn)生的負(fù)面影響。TDB在數(shù)據(jù)庫(kù)的防護(hù)中發(fā)揮著重要作用,它能對(duì)有可能造成破壞的可疑命令或惡意行為進(jìn)行發(fā)現(xiàn)并隔離,通過對(duì)攻擊行為進(jìn)行容忍來保障運(yùn)行的安全。防火墻邏輯位置示意圖見圖1。除此之外,電力企業(yè)本身也要積極加強(qiáng)技術(shù)升級(jí)改造,做好自主研發(fā)和技術(shù)創(chuàng)新,掌握核心科技,讓系統(tǒng)全方位為自己服務(wù),保證電力系統(tǒng)的信息安全和健康發(fā)展。
4 結(jié)束語(yǔ)
總之,電力企業(yè)想要健康發(fā)展,網(wǎng)絡(luò)與信息安全的保障必不可少,針對(duì)自身存在的安全隱患,做好風(fēng)險(xiǎn)分析和評(píng)估,從各個(gè)方面入手完善安全機(jī)制建設(shè),解決存在的隱患與問題,是為電力企業(yè)信息安全保駕護(hù)航的關(guān)鍵舉措,也是促使其良性發(fā)展的關(guān)鍵。
參考文獻(xiàn)
[1] 周偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范措施[J].網(wǎng)友世界,2012(1).
[2] 余志榮.淺析電力企業(yè)網(wǎng)絡(luò)安全[J].福建電腦,2011(7).
[3] 張鵬宇.電力行業(yè)網(wǎng)絡(luò)安全技術(shù)研究[J].信息與電腦(理論版),2011(1).
[4] 閆斌,曲俊華,齊林海.電力企業(yè)網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)方案的研究[J].現(xiàn)代電力,2003(1).
作者簡(jiǎn)介:
劉玉琴(1967-),女;主要研究方向和關(guān)注領(lǐng)域:信息網(wǎng)絡(luò)技術(shù)。endprint
【 摘 要 】 信息技術(shù)在電力系統(tǒng)中的應(yīng)用帶來了便利的同時(shí)也帶來了安全隱患,網(wǎng)絡(luò)與信息安全建設(shè)的負(fù)面影響嚴(yán)重影響著電力企業(yè)信息化進(jìn)程,威脅其健康發(fā)展,所以加強(qiáng)安全機(jī)制建設(shè)勢(shì)在必行。本文結(jié)合電力系統(tǒng)情況對(duì)網(wǎng)絡(luò)與信息安全的影響進(jìn)行了分析,并結(jié)合其負(fù)面影響與問題探究了如何加強(qiáng)網(wǎng)絡(luò)信息安全機(jī)制建設(shè),希望能為電力系統(tǒng)安全建設(shè)提供參考。
【 關(guān)鍵詞 】 電力系統(tǒng);信息安全;負(fù)面影響;安全機(jī)制;建設(shè)
1 引言
信息技術(shù)當(dāng)前在各行各業(yè)都發(fā)揮著重要作用,尤其是隨著電力系統(tǒng)的逐步市場(chǎng)化,建立龐大的數(shù)據(jù)調(diào)度網(wǎng)和綜合信息網(wǎng)絡(luò)服務(wù)于電網(wǎng)管理成為了必然要求。雖然信息技術(shù)有著多種優(yōu)勢(shì),但是同時(shí)也帶來了安全方面的一系列問題,比如威脅電力生產(chǎn)、傳輸與運(yùn)營(yíng)的各個(gè)領(lǐng)域,所以加強(qiáng)網(wǎng)絡(luò)與信息安全管理,建立完善的安全機(jī)制服務(wù)于電網(wǎng)運(yùn)營(yíng)成為了關(guān)鍵。
2 網(wǎng)絡(luò)與信息安全影響分析
電力系統(tǒng)因自身的特殊性質(zhì)在信息技術(shù)應(yīng)用方面十分復(fù)雜,所涵蓋的信息源十分龐大,因此無論是操作系統(tǒng)還是應(yīng)用軟件需求都較高,致使風(fēng)險(xiǎn)漏洞隱患較多。網(wǎng)絡(luò)與信息安全對(duì)電力系統(tǒng)的最大影響來自于安全方面,安全措施不到位會(huì)帶來諸多負(fù)面影響,比如病毒的傳播、木馬惡意入侵、網(wǎng)頁(yè)破壞和代碼控制隱患等,帶來諸多弊端。
計(jì)算機(jī)本身防御能力較差,作為通信設(shè)備其存在著嚴(yán)重潛在惡意入侵可能性,這對(duì)于系統(tǒng)安全和信息安全而言都十分不利,尤其是現(xiàn)在系統(tǒng)網(wǎng)絡(luò)中存在著大量的保密數(shù)據(jù),一旦發(fā)生惡意入侵現(xiàn)象,可能會(huì)造成信息丟失、盜竊或者破壞等,威脅電網(wǎng)運(yùn)營(yíng)管理。
網(wǎng)絡(luò)和信息安全的一個(gè)典型特征就是來自于網(wǎng)絡(luò)病毒的安全威脅,不僅對(duì)軟硬件造成破壞,甚至還通過自我復(fù)制導(dǎo)致系統(tǒng)崩潰,引發(fā)危機(jī)連鎖反應(yīng)。信息網(wǎng)絡(luò)的開放性和共享性使得電力系統(tǒng)內(nèi)各種各樣的信息都可能流入到網(wǎng)絡(luò)世界,不少違法分子通過故意編寫惡意程度木馬植入瀏覽器漏洞形成網(wǎng)頁(yè)病毒,輕者造成崩潰嚴(yán)重者導(dǎo)致格式化,致使信息丟失或者被盜竊。
對(duì)于電力部門而言,其辦公所使用的眾多系統(tǒng)和服務(wù)器,商業(yè)性質(zhì)較為突出,源代碼不公開意味著自身不能對(duì)軟件源代碼進(jìn)行獨(dú)立控制,無形中就給自身的信息安全帶來了眾多隱患。電力系統(tǒng)作為自成一系的系統(tǒng),一般只有內(nèi)部員工使用或者訪問,在權(quán)限管理不嚴(yán)格的情況下有時(shí)會(huì)因?yàn)椴僮魇д`、缺乏保密意識(shí)等因素帶來網(wǎng)絡(luò)安全威脅,針對(duì)內(nèi)部管理和訪問情況,做好授權(quán)等級(jí)授予工作,將是保護(hù)網(wǎng)絡(luò)內(nèi)部信息安全的硬性舉措。
3 網(wǎng)絡(luò)信息安全機(jī)制建設(shè)探討
對(duì)當(dāng)前電力企業(yè)網(wǎng)絡(luò)安全建設(shè)而言,安全措施不到位,安全機(jī)制建設(shè)不完善,已經(jīng)成為了信息安全的最大問題。面對(duì)這些安全隱患和問題,通過加強(qiáng)安全機(jī)制建設(shè)防范信息犯罪,消除安全隱患,全面走上信息化建設(shè)的道路,促使電力系統(tǒng)完成轉(zhuǎn)型是關(guān)鍵。
加強(qiáng)對(duì)電力系統(tǒng)內(nèi)部職工的網(wǎng)絡(luò)安全信息教育,從客觀上根本深化信息安全意識(shí)是電力企業(yè)內(nèi)部建設(shè)的首要舉措。促使員工從自身做起,自覺維護(hù)企業(yè)網(wǎng)絡(luò)安全和信息安全,定期舉行學(xué)習(xí)培訓(xùn),加強(qiáng)技術(shù)鍛煉學(xué)習(xí),提高安全技術(shù)水平,可有效為安全機(jī)制的完善建設(shè)和貫徹實(shí)踐提供保障。完善網(wǎng)絡(luò)信息安全管理制度建設(shè)是促使信息安全到位的有效措施,從制度建設(shè)上予以完善,做到權(quán)責(zé)明晰,對(duì)需保密的信息進(jìn)行登記審批實(shí)施地址綁定策略,對(duì)信息訪問、應(yīng)用做出嚴(yán)格管理,將會(huì)從制度領(lǐng)域?yàn)樾畔踩q{護(hù)航。
對(duì)電力系統(tǒng)而言,對(duì)自身網(wǎng)絡(luò)和信息安全面臨風(fēng)險(xiǎn)做出正確評(píng)估確保安全機(jī)制完善并落實(shí)的必要舉措。面對(duì)這么一個(gè)技術(shù)要求高、內(nèi)容龐大復(fù)雜的系統(tǒng),以多種手段來消弭脆弱性造成的隱患,是把風(fēng)險(xiǎn)控制在最低限度的必然要求,所以,加強(qiáng)風(fēng)險(xiǎn)分析和評(píng)估,分析系統(tǒng)面臨的多種風(fēng)險(xiǎn),將其降低到可控的程度,是迫切要求和客觀需要。
網(wǎng)絡(luò)信息安全的防護(hù)技術(shù)舉措有多種,但是主要要從防火墻技術(shù)、入侵檢測(cè)技術(shù)、數(shù)據(jù)庫(kù)安全建設(shè)三方面入手,建立信息安全中心和技術(shù)聯(lián)合服務(wù)中心,構(gòu)建多層次的安全防護(hù)體系。防火墻技術(shù)要以防御為核心構(gòu)建多技術(shù)層次體系,以提高自身的綜合防護(hù)能力,在順利為電力系統(tǒng)服務(wù)的同時(shí)規(guī)避來自網(wǎng)絡(luò)的各種攻擊。入侵檢測(cè)技術(shù)的具體工作原理是ITDB(Integrated Testing DataBase,綜合測(cè)試數(shù)據(jù)庫(kù))通過發(fā)布命令的形式通過管理系統(tǒng)實(shí)現(xiàn)對(duì)可疑行為的隔離,并且對(duì)疑似攻擊的行為進(jìn)行自我判定收集信息以配置相應(yīng)部件來規(guī)避誤操作和攻擊命令對(duì)系統(tǒng)所產(chǎn)生的負(fù)面影響。TDB在數(shù)據(jù)庫(kù)的防護(hù)中發(fā)揮著重要作用,它能對(duì)有可能造成破壞的可疑命令或惡意行為進(jìn)行發(fā)現(xiàn)并隔離,通過對(duì)攻擊行為進(jìn)行容忍來保障運(yùn)行的安全。防火墻邏輯位置示意圖見圖1。除此之外,電力企業(yè)本身也要積極加強(qiáng)技術(shù)升級(jí)改造,做好自主研發(fā)和技術(shù)創(chuàng)新,掌握核心科技,讓系統(tǒng)全方位為自己服務(wù),保證電力系統(tǒng)的信息安全和健康發(fā)展。
4 結(jié)束語(yǔ)
總之,電力企業(yè)想要健康發(fā)展,網(wǎng)絡(luò)與信息安全的保障必不可少,針對(duì)自身存在的安全隱患,做好風(fēng)險(xiǎn)分析和評(píng)估,從各個(gè)方面入手完善安全機(jī)制建設(shè),解決存在的隱患與問題,是為電力企業(yè)信息安全保駕護(hù)航的關(guān)鍵舉措,也是促使其良性發(fā)展的關(guān)鍵。
參考文獻(xiàn)
[1] 周偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范措施[J].網(wǎng)友世界,2012(1).
[2] 余志榮.淺析電力企業(yè)網(wǎng)絡(luò)安全[J].福建電腦,2011(7).
[3] 張鵬宇.電力行業(yè)網(wǎng)絡(luò)安全技術(shù)研究[J].信息與電腦(理論版),2011(1).
[4] 閆斌,曲俊華,齊林海.電力企業(yè)網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)方案的研究[J].現(xiàn)代電力,2003(1).
作者簡(jiǎn)介:
劉玉琴(1967-),女;主要研究方向和關(guān)注領(lǐng)域:信息網(wǎng)絡(luò)技術(shù)。endprint