付晨
摘 要 隨著智能電網(wǎng)建設(shè)工程在我國的逐步推進,其核心部分計算機網(wǎng)絡(luò)系統(tǒng)的重要性正日益凸顯,計算機網(wǎng)絡(luò)系統(tǒng)的安全關(guān)系到整個智能電網(wǎng)的正常運轉(zhuǎn)。本文從保護智能電網(wǎng)計算機網(wǎng)絡(luò)系統(tǒng)安全的必要性、基本措施及如何加強智能電網(wǎng)中計算機網(wǎng)絡(luò)系統(tǒng)的安全等方面進行全面分析。
【關(guān)鍵詞】智能電網(wǎng) 網(wǎng)絡(luò)系統(tǒng) 網(wǎng)絡(luò)安全
智能電網(wǎng)相較于傳統(tǒng)電網(wǎng),因其安全、經(jīng)濟、效益的特點而受到各國追捧。我國對于發(fā)展智能電網(wǎng),也有“三橫兩縱”的明確規(guī)劃。建設(shè)智能電網(wǎng),其中最關(guān)鍵的就是網(wǎng)絡(luò)系統(tǒng),而網(wǎng)絡(luò)系統(tǒng)的安全更是重中之重。只有做好計算機網(wǎng)絡(luò)系統(tǒng)安全防護體系的建設(shè),才能確保電網(wǎng)企業(yè)的平穩(wěn)運轉(zhuǎn)。
1 計算機網(wǎng)絡(luò)系統(tǒng)在智能電網(wǎng)中的安全作用
1.1 安全監(jiān)控系統(tǒng)——防患于未然
安全監(jiān)控系統(tǒng)是整個系統(tǒng)中起防護性作用的重要一環(huán),是整個系統(tǒng)安全戰(zhàn)中的“哨兵”為了在安全方面高效全面地監(jiān)控整個系統(tǒng)平臺而設(shè)立,通過操作系統(tǒng)的多個層面,經(jīng)由一系列操作行為來實行安全管制和監(jiān)測。安全監(jiān)控系統(tǒng),可以提高整個系統(tǒng)的安全性,實現(xiàn)“防患于未然”的功能,是系統(tǒng)安全的“晴雨表”。安全監(jiān)控系統(tǒng)具有主動性,利用智能軟件代理等技術(shù),設(shè)計且實現(xiàn)一個主流通用的操作系統(tǒng)安全管制與監(jiān)測平臺,從而保障計算機網(wǎng)絡(luò)系統(tǒng)安全。
1.2 安全保密管理系統(tǒng)——適時管理規(guī)范
安全保密管理系統(tǒng)能夠在自動化的狀態(tài)之下,對整個安全系統(tǒng)進行適時的調(diào)控和管理。具體來說,這種管理分為安全規(guī)章和技術(shù)規(guī)范的管理、安全策略的管理、安全狀態(tài)的管理和安全資產(chǎn)的管理等等。如果說安全監(jiān)控系統(tǒng)是“晴雨表”,是“哨兵”,對計算機網(wǎng)絡(luò)系統(tǒng)起到監(jiān)控作用,那么安全保密管理系統(tǒng)則是一把“手術(shù)刀”,是“先鋒”,及時調(diào)控,靈活處理。具體來說,安全規(guī)章和技術(shù)規(guī)范的管理是對與電網(wǎng)企業(yè)相關(guān)的政策制度、法律法規(guī)和技術(shù)規(guī)范進行統(tǒng)一管理,當(dāng)然這一過程需要通過安全規(guī)章管理體系的建立來實現(xiàn)。
1.3信息安全管控平臺——整合融匯進行控制
信息安全管控平臺是智能電網(wǎng)計算機網(wǎng)絡(luò)安全防護系統(tǒng)中的“司令”,是整個網(wǎng)絡(luò)安全作戰(zhàn)“隊伍”的靈魂所在。這一平臺,是為用戶提供統(tǒng)一的管理平臺而設(shè)置,通過信息安全管控平臺,對內(nèi)可以對電網(wǎng)企業(yè)的資產(chǎn)進行有效的管理,對外則可以對用戶訪問資產(chǎn)進行有效的控制,對訪問量做好記錄和統(tǒng)計。而正是這種內(nèi)外協(xié)調(diào)統(tǒng)一的管理與控制,能對智能電網(wǎng)的網(wǎng)絡(luò)系統(tǒng)安全服務(wù)進行監(jiān)控,并最終將系統(tǒng)的安全服務(wù)、資產(chǎn)、事件、響應(yīng)等方面融合到平臺中去,一句話,信息安全管控平臺主要是起整合作用。
1.4 信息加密系統(tǒng)——保駕護航
“大海航行靠舵手。”這是人人都知道的道理。信息加密系統(tǒng)在智能電網(wǎng)計算機網(wǎng)絡(luò)系統(tǒng)安全防護體系當(dāng)中,起到的就是這個作用:舵手。智能電網(wǎng)因其特殊性,有大量的數(shù)據(jù)需要進行傳輸,不管是終端的存儲還是在一些重要節(jié)點的保存上,還是在整體的數(shù)據(jù)傳輸過程中,都需要保障好網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全性。如此一來,信息加密系統(tǒng)就成了其中非常關(guān)鍵的一環(huán),信息加密系統(tǒng)主要通過應(yīng)用加密協(xié)議來實現(xiàn),在實際操作中,也與個人人份認(rèn)證緊密結(jié)合。
2 智能電網(wǎng)中計算機網(wǎng)絡(luò)系統(tǒng)安全的具體構(gòu)成
2.1 防火墻
防火墻是智能電網(wǎng)中計算機網(wǎng)絡(luò)系統(tǒng)安全的第一道防線,是一種防御機制。通過防火墻,能夠有效阻擋外來的病毒、安全漏洞等進入到智能電網(wǎng)的內(nèi)部網(wǎng)絡(luò),保障資源的安全。在具體的防火墻建設(shè)中,其基本架構(gòu)決定了其選型應(yīng)該根據(jù)業(yè)務(wù)的具體內(nèi)容,根據(jù)業(yè)務(wù)對于安全性的具體要求來具體分析,做針對性防護,而不是一概而論,更不能一蹴而就。
2.2 防病毒系統(tǒng)
病毒問題存在于所有的計算機網(wǎng)絡(luò)系統(tǒng)中,輕則導(dǎo)致漏洞被黑客侵入,重則引發(fā)整個系統(tǒng)的癱瘓與崩潰。在智能電網(wǎng)的建設(shè)中,尤其需要注意防病毒系統(tǒng)的建設(shè)。隨著計算機網(wǎng)絡(luò)的擴展,病毒也不斷復(fù)雜化,擴散方式也是多種多樣。智能電網(wǎng)中各種系統(tǒng)不斷升級,隨之而來的,就是病毒的不斷進化。在智能電網(wǎng)的建設(shè)中,首先要高度重視防病毒系統(tǒng)的建設(shè),其次病毒庫要不斷升級以適應(yīng)不斷變化的情況,最后要聯(lián)合其他安全防護措施,一起構(gòu)建多維防護體系。
2.3 入侵檢測系統(tǒng)
入侵檢測系統(tǒng),顧名思義,就是對入侵者——安全漏洞、病毒等進行全面的檢測。防火墻是用來防護,防病毒系統(tǒng)是檢測病毒,而入侵檢測系統(tǒng)則是系統(tǒng)安全檢測的最后一道防線,是防火墻的補充和延伸。入侵的情況往往非常復(fù)雜,而防火墻因其自身功能,對于這些入侵者的攔截有所局限,這時候就是入侵檢測系統(tǒng)改出手的時候了。它具有監(jiān)視、安全審計、反攻擊和攻擊識別等多項功能,通過接收網(wǎng)絡(luò)數(shù)據(jù),能夠?qū)φ`操作、外部攻擊和內(nèi)部攻擊進行實時的監(jiān)控。
2.4 安全審計系統(tǒng)
安全審計系統(tǒng)更像是整體系統(tǒng)的報警器,它負(fù)責(zé)在系統(tǒng)中日夜穿梭“巡邏”,一旦發(fā)現(xiàn)不對,就拉響警報,提醒其他系統(tǒng)做好應(yīng)戰(zhàn)準(zhǔn)備。具體的實現(xiàn)方式是對各項網(wǎng)絡(luò)數(shù)據(jù)進行實時監(jiān)測,網(wǎng)絡(luò)中一旦出現(xiàn)各種違規(guī)行為和敏感信息,就能實時加以捕捉。開啟實時報警,從而實現(xiàn)對系統(tǒng)安全的智能關(guān)聯(lián)評估、分析及安全事件的全程準(zhǔn)確跟蹤定位。
3 結(jié)束語
智能電網(wǎng)的安全建設(shè)是一項非常復(fù)雜的工程,計算機網(wǎng)絡(luò)系統(tǒng)安全在整體智能電網(wǎng)的建設(shè)中有著舉足輕重的作用,關(guān)系到整個系統(tǒng)的安全、高效、平穩(wěn)運行。提高對計算機網(wǎng)絡(luò)系統(tǒng)安全重要性的的認(rèn)識,全面掌握其建設(shè)要點,有助于推動整體智能電網(wǎng)系統(tǒng)的建設(shè)。
參考文獻
[1]徐明磊.智能電網(wǎng)中計算機網(wǎng)絡(luò)的安全作用[J].數(shù)字技術(shù)與運用,2013(12):187-188.
[2]鐘偉杰.試論網(wǎng)絡(luò)安全訪問的規(guī)劃與建設(shè) [J].信息安全與技術(shù),2011(6):6-8.
[3]蔡銘,謝曉玲,王雪暢等.智能電網(wǎng)脆弱性分析及對策研究 [J].信息工程大學(xué)學(xué)報,2013(3):376-379.
[4]熊宇航.智能電網(wǎng)網(wǎng)絡(luò)安全問題研究 [J]. 數(shù)字化用戶,2013(29):76.
作者單位
江西省電力公司信息通信分公司 江西省南昌市 330077endprint