孫川++李超++梁順寧
[摘 要]電力資源對(duì)我國(guó)經(jīng)濟(jì)的建設(shè)與人民日常的生活有著極其重要的影響,電力系統(tǒng)工作的重要性自然不言而喻,隨著科技力量的不斷進(jìn)步,我國(guó)電力系統(tǒng)越來(lái)越多地應(yīng)用到網(wǎng)絡(luò)技術(shù),建立了電力信息網(wǎng)絡(luò),用信息化力量來(lái)提高電力系統(tǒng)工作的有效性和實(shí)時(shí)性,因此,電力信息網(wǎng)絡(luò)的安全防護(hù)問(wèn)題必須得到電力企業(yè)應(yīng)有的重視與關(guān)注,本文試對(duì)電力信息網(wǎng)絡(luò)中安全隔離技術(shù)的應(yīng)用情況作出簡(jiǎn)要分析,旨在為今后我國(guó)電力企業(yè)的發(fā)展提高提供理論支持。
[關(guān)鍵詞]電力信息網(wǎng)絡(luò);安全防護(hù);安全隔離技術(shù);應(yīng)用分析
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)19-0399-01
前言
電力資源是我國(guó)目前應(yīng)用最為頻繁的資源,其作用意義重大已然得到了舉國(guó)重視,作為我國(guó)的重點(diǎn)行業(yè),電力企業(yè)要想不斷做好自己的本職工作,并在此基礎(chǔ)上繼續(xù)提高發(fā)展,就要順應(yīng)時(shí)代的變化作出適當(dāng)?shù)母母镛D(zhuǎn)變,科學(xué)技術(shù)水平的提高將網(wǎng)絡(luò)信息化的普遍程度推廣到了各行各業(yè),電力系統(tǒng)也不例外,網(wǎng)絡(luò)信息化極大地改善了電力系統(tǒng)工作的狀態(tài),提高了供電服務(wù)的質(zhì)量,加快了供電服務(wù)的效率。為此具有十分重要深遠(yuǎn)的意義。但是,電力信息網(wǎng)絡(luò)也存在著一些安全上的問(wèn)題,所謂安全大過(guò)天,安全一直是電力企業(yè)放在首位的工作重點(diǎn),電力資源的特殊性決定了其具有一定的危險(xiǎn)系數(shù),因此,要保障居民用電安全不受影響,就必須加強(qiáng)電力信息網(wǎng)絡(luò)的安全管理,合理利用安全隔離技術(shù),積極做好安全防護(hù)工作。
1.電力信息網(wǎng)絡(luò)的安全隱患
1.1 結(jié)構(gòu)復(fù)雜
電力信息網(wǎng)絡(luò)的工作十分繁雜,為此涉及到大量的數(shù)據(jù)信息,而每一個(gè)數(shù)據(jù)信息的運(yùn)算背后后關(guān)系到電力信息系統(tǒng)的業(yè)務(wù)工作,如果這些數(shù)據(jù)受到外界的攻擊,發(fā)生了絲毫差錯(cuò)的話,就會(huì)危及影響到整個(gè)電力系統(tǒng)的發(fā)展。
1.2 缺少防護(hù)
電力信息網(wǎng)絡(luò)安全問(wèn)題直接關(guān)系到我國(guó)電力企業(yè)的發(fā)展前景,可以說(shuō)在電力系統(tǒng)中占有著舉足輕重的地位,然而,與其重要性十分不相匹配的是,我國(guó)電力信息網(wǎng)絡(luò)缺少足夠的防護(hù)措施,始終處于一種暴露狀態(tài),一旦有不法分子侵入信息網(wǎng),將會(huì)控制到電力系統(tǒng)的數(shù)據(jù),給電力系統(tǒng)工作帶來(lái)?yè)p害。
1.3 認(rèn)知不足
我國(guó)電力系統(tǒng)的很多業(yè)務(wù)人員工作年限都非常長(zhǎng),不缺乏實(shí)際工作的經(jīng)驗(yàn),但是由于年齡增加,對(duì)于新事物的接受能力越來(lái)越弱,對(duì)于先進(jìn)科學(xué)技術(shù)與科學(xué)設(shè)備的應(yīng)用能力較差,且缺乏對(duì)其重要性的認(rèn)知,因此其技術(shù)水平仍然止步不前。在工作上難以得心應(yīng)手,而且沒(méi)有良好的、積極的工作態(tài)度。
2. 網(wǎng)絡(luò)安全隔離技術(shù)的概述
網(wǎng)絡(luò)隔離技術(shù)所利用的原理是,將兩個(gè),或者兩個(gè)以上的計(jì)算機(jī)或網(wǎng)絡(luò),處于一種斷開(kāi)連接的狀態(tài),即使如此,仍然能夠?qū)崿F(xiàn)信息交換與資源共享。那就意味著,一旦將安全隔離技術(shù)應(yīng)用在電力信息網(wǎng)絡(luò)時(shí),就對(duì)電力信息網(wǎng)絡(luò)實(shí)行了物理隔離,讓其既能在安全的環(huán)境下繼續(xù)工作,又能保障不受網(wǎng)絡(luò)穩(wěn)定性的影響,提高信息交換與資源共享的效率。保證了數(shù)據(jù)的準(zhǔn)確性,也就保障了電力系統(tǒng)服務(wù)工作的質(zhì)量。目前我國(guó)網(wǎng)絡(luò)安全防護(hù)工作主要還是采用病毒軟件、防火墻等工具方式進(jìn)行,防病毒軟件的應(yīng)用是安全防護(hù)的最常用措施,針對(duì)性很強(qiáng),但是需要不斷更新。相比而言,安全隔離技術(shù)是具有很大優(yōu)勢(shì)的,如何將安全隔離技術(shù)優(yōu)勢(shì)發(fā)揮到最大,就要在實(shí)際應(yīng)用中保證技術(shù)的合理與達(dá)標(biāo)。
3. 安全隔離技術(shù)在電力信息網(wǎng)絡(luò)安全防護(hù)工作中的應(yīng)用分析
3.1 通用網(wǎng)閘類技術(shù)
通用網(wǎng)閘類技術(shù)指的是利用兩個(gè)完全獨(dú)立的計(jì)算機(jī)來(lái)處理系統(tǒng)兩端連接的不同安全等級(jí)的網(wǎng)絡(luò),這樣的話,在兩套完全不一樣的系統(tǒng)中,進(jìn)行數(shù)據(jù)的交換往來(lái),就能夠確保內(nèi)網(wǎng)、外網(wǎng)都做到同步隔離。通過(guò)對(duì)http協(xié)議進(jìn)行數(shù)據(jù)分析,來(lái)實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)安全的控制。
3.2 雙網(wǎng)隔離技術(shù)
“網(wǎng)閘類技術(shù)的安全強(qiáng)度能夠滿足信息網(wǎng)隔離要求,但這種技術(shù)適合于各個(gè)業(yè)務(wù)系統(tǒng)分別布置在不同的分級(jí)區(qū)域中,而且這種裝置還無(wú)法對(duì)數(shù)據(jù)庫(kù)專用通信協(xié)議進(jìn)行解析和強(qiáng)過(guò)濾,不能滿足現(xiàn)有電力信息內(nèi)外雙網(wǎng)隔離的架構(gòu)與需求。”[1]與網(wǎng)閘類技術(shù)相比,雙網(wǎng)隔離技術(shù)在應(yīng)用強(qiáng)度上要更勝一籌,將電力信息系統(tǒng)中不同業(yè)務(wù)信息進(jìn)行分類處理,采取內(nèi)外雙網(wǎng)方式進(jìn)行隔離,信息外網(wǎng)與因特網(wǎng)采用防火墻相連,安全防御的等級(jí)較低,容易受到病毒等因素的危害,但是外網(wǎng)與內(nèi)網(wǎng)之間不存在網(wǎng)絡(luò)關(guān)系,所以內(nèi)網(wǎng)的安全防護(hù)等級(jí)非常高,適宜存儲(chǔ)電力系統(tǒng)中各業(yè)務(wù)的重要數(shù)據(jù)。
3.3 其它常見(jiàn)安全隔離技術(shù)
除了上述兩種隔離技術(shù),數(shù)據(jù)庫(kù)審計(jì)類技術(shù)和隔離類技術(shù)也較為常見(jiàn),審計(jì)類技術(shù)主要是指對(duì)一般數(shù)據(jù)庫(kù)服務(wù)器上的代理作出監(jiān)測(cè),采用基于協(xié)議解析的技術(shù)路線對(duì)數(shù)據(jù)庫(kù)日志進(jìn)行旁路分析與記錄。
結(jié)論
“目前我國(guó)電力企業(yè)信息系統(tǒng)安全事故頻發(fā)”[2],這充分說(shuō)明我國(guó)在電力信息網(wǎng)絡(luò)化的工作中做的仍不到位,電力事業(yè)直接影響著我國(guó)經(jīng)濟(jì)水平的提升發(fā)展,關(guān)系到人民日常生活的用電安全,因此“電力企業(yè)需要高度重視信息網(wǎng)絡(luò)安全”[3]工作,針對(duì)目前出現(xiàn)的問(wèn)題,做好切實(shí)有效的防護(hù),利用安全隔離技術(shù)讓信息化系統(tǒng)變得更加高校安全,為用戶提供放心滿意的供電服務(wù)。
參考文獻(xiàn)
[1] 陳悅.探討電力信息網(wǎng)絡(luò)安全防護(hù)中的安全隔離技術(shù)應(yīng)用[J].大科技,2012(04):68-69.
[2] 張敏.電力企業(yè)信息系統(tǒng)安全防護(hù)措施探討[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013(04):175-176.
[3] 任春雷.電力信息網(wǎng)絡(luò)安全防護(hù)及措施研究[J].商品與質(zhì)量,2016(05).
作者簡(jiǎn)介:
1孫川,男,河南鶴壁??h,1984年8月生,大學(xué)本科,國(guó)網(wǎng)河南??h供電公司職工,工程師,主要從事電力信息,網(wǎng)絡(luò)與安全等方面的工作。
1李超,男,河南鶴壁??h人,1985年8月生,大學(xué)本科,國(guó)網(wǎng)河南??h供電公司工作職工,助理工程師,主要從事信息網(wǎng)絡(luò)、信息安全等方面工作。
1梁順寧,男,河南鶴壁浚縣人,1974年11月生,大學(xué)本科,國(guó)網(wǎng)河南??h供電公司職工,工程師,主要從事電力通信工程設(shè)計(jì)和通信設(shè)備維護(hù)等方面工作。