鄭善奇,張文杰,張智儒,金成明,劉雪松
(國網(wǎng)遼寧省電力有限公司信息通信分公司,沈陽 110000)
在電力系統(tǒng)中,信息系統(tǒng)是其中最關(guān)鍵部分之一。近幾年,云計算發(fā)展迅猛且備受關(guān)注,它的靈活應(yīng)用能夠解決電力系統(tǒng)信息安全問題,為電力行業(yè)的穩(wěn)定發(fā)展提供技術(shù)支持。
電力信息系統(tǒng)可以對數(shù)據(jù)進行整合,從而提供交換、發(fā)送、運輸和配電一體化的模式。隨著計算機技術(shù)的完善,電力企業(yè)的發(fā)展離不開網(wǎng)絡(luò),網(wǎng)絡(luò)信息的安全越來越重要。所以電力企業(yè)需要加強電力信息系統(tǒng)安全的防范工作,提升管理手段,制定有效的整合性解決方案,建立防護系統(tǒng),保證其安全運行。目前,電力信息系統(tǒng)數(shù)據(jù)安全技術(shù)可以應(yīng)用在以下方面:第一,設(shè)置訪問權(quán)限,在訪問時需要進行驗證和審核,主要針對用戶拷貝信息時,避免在傳輸過程中,會將移動硬盤自身的信息病毒傳輸至信息系統(tǒng)中,同時要求工作人員對其進行記錄,方便查詢。第二,保證數(shù)據(jù)信息的安全,使其在遭到破壞時能夠最大限度的保證數(shù)據(jù)完整性,并且做好備份。第三,為網(wǎng)絡(luò)運行安全提供保障,避免系統(tǒng)遭到破壞和惡意攻擊,尤其是防止黑客入侵,降低系統(tǒng)癱瘓情況造成的經(jīng)濟損失。電力信息系統(tǒng)的安全能夠保證數(shù)據(jù)的完整性,提高其機密性,維護電力企業(yè)的合法權(quán)益[1]。
資源調(diào)度管理技術(shù)是指針對系統(tǒng)運行過程中,對各類云資源進行處理的功能。在電力系統(tǒng)的運行中,會產(chǎn)生大量的數(shù)據(jù)信息和資料,運用傳統(tǒng)的方法處理這些信息,速度慢且錯誤率高?;谠朴嬎愕馁Y源調(diào)動技術(shù)主要分為兩個部分:第一部分是資源調(diào)度引擎,其中策略引擎主要負責(zé)電子信息系統(tǒng)的決策和執(zhí)行;調(diào)度器對數(shù)據(jù)和信息進行調(diào)度和分配;資源管理器監(jiān)管信息系統(tǒng),防止網(wǎng)絡(luò)入侵;生命管理周期監(jiān)管云計算的過程。第二部分是資源調(diào)度算法,主要在保證信息系統(tǒng)良好運行的同時,為用戶提供更好地服務(wù)。此外,資源調(diào)動技術(shù)能夠?qū)Υ鎯﹄姵睾拖到y(tǒng)信息進行有效的處理,在傳遞信息時,對其進行篩選,保證其質(zhì)量。
虛擬化技術(shù)是一門新興的交叉性技術(shù),其作用是保證軟件資源的顆粒度維持在正常范圍內(nèi),用邏輯表示資源,擺脫物理的約束,有效實現(xiàn)資源信息共享,同時保證信息系統(tǒng)的獨立性,避免一個信息系統(tǒng)的損害,影響其他系統(tǒng)的正常運行。虛擬化技術(shù)主要包括三個部分:第一部分是網(wǎng)絡(luò)虛擬化,它的主要作用是將資源平臺中的軟件和硬件進行整合,具有高吞吐率和高傳輸率的特點,為用戶提供網(wǎng)絡(luò)搜索和網(wǎng)絡(luò)連接的服務(wù)。第二部分是存儲虛擬化,為用戶提供儲存平臺和空間,在這個平臺中,用戶能夠根據(jù)自己所需要的信息進行搜索。第三部分是服務(wù)虛擬化,具有登錄、轉(zhuǎn)換等功能,方便電力系統(tǒng)的運行。除此之外,虛擬化技術(shù)還具有強大的消除操作和隱藏屬性之間差異的功能,對信息資源共享起到推動作用。
加密技術(shù)主要是指對電力信息系統(tǒng)數(shù)據(jù)進行加密,隨著云計算的功能不斷強大,用戶也逐漸增加,信息的保密性也就越來越重要,電力系統(tǒng)的數(shù)據(jù)復(fù)雜,在進行處理時會導(dǎo)致其安全性下降,所以需要運用全同態(tài)加密技術(shù),這種技術(shù)主要通過將所有原數(shù)據(jù)進行加乘,然后得到密文,在用戶讀取、處理數(shù)據(jù)時加密文,同時對數(shù)據(jù)進行修改、查詢并返回給客戶,以此來保護信息的安全。但是電力系統(tǒng)的數(shù)據(jù)信息過于龐大,此技術(shù)需要進一步的發(fā)展。除了全同態(tài)加密技術(shù)外,公司還需積極利用其他技術(shù)手段對信息進行加密,制定數(shù)據(jù)安全評估方案,構(gòu)建信息保護法規(guī)體系,加強對信息的管理,避免信息缺失、盜用的情況出現(xiàn)[2]。
私有云是為滿足企業(yè)或機構(gòu)使用搭建的,一般為內(nèi)部人員服務(wù)。不僅能夠保障數(shù)據(jù)的安全,還能促進企業(yè)發(fā)展,具有以下優(yōu)點,第一,私有云技術(shù)有助于構(gòu)建安全良好的應(yīng)用環(huán)境,對于企業(yè)而言,業(yè)務(wù)數(shù)據(jù)是核心部分,所以保證數(shù)據(jù)的安全性是必要的。第二,私有云技術(shù)具有強大的計算能力,能夠?qū)?shù)據(jù)進行分類,對信息具有備份、修復(fù)、隔離、儲存等功能,在保障數(shù)據(jù)安全的同時,提高工作效率。第三,在傳輸過程中進行二次加密,避免了他人攔截信息的可能,增強信息系統(tǒng)數(shù)據(jù)的安全性。第四。在訪問系統(tǒng)時,設(shè)有權(quán)限,外部人員無法進入系統(tǒng),工作人員在進入系統(tǒng)時也需要進行驗證。此外,私有云技術(shù)還具有節(jié)能環(huán)保的優(yōu)點,降低數(shù)據(jù)中心的費用支出。例如谷歌、微軟等公司已經(jīng)開發(fā)了強大的私有云解決方案,享受著云計算帶來的便利。
綜上所述,電力信息系統(tǒng)數(shù)據(jù)安全影響電力企業(yè)和電力系統(tǒng)的健康發(fā)展,在云計算環(huán)境下運用數(shù)據(jù)安全技術(shù),能夠合理進行資源管理并且保證數(shù)據(jù)的私密性,電力企業(yè)應(yīng)該積極推動技術(shù)發(fā)展,根據(jù)實際需求進行引進和改善。