- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈电力通信自动化信息安全漏洞及防范措施.doc
浅谈电力通信自动化信息安全漏洞及防范措施
摘要】 随着我国电力通信技术的快速发展,人们对于电力通信的自动化管理的要求也在不断的提高。信息安全问题成为电力通信自动化需要重点解决的课题,为了给用户提供更加理想的电力通信自动化服务,就必须对现有的安全漏洞进行分析处理,并做好相关的防范措施。
窗体底端
【关键词】 电力通信;信息安全;漏洞;措施
1.电力系统信息网络构架
由于现代大电网运行管理的信息交换量越来越大,各种应用和服务对信息质量提出了越来越高的要求,其中包括实时性、可靠性、安全性、数据完整性、通信容量和标准化等方面。为了解决这些问题,国电公司又建立了信息网络,作为电力系统的专用广域网。国家电力信息网即中国电力系统数据网络(CED net)采用分组交换技术和数字网络复接技术,形成了独立的数据通信网络,实现了电网调度自动化系统全国联网。
2.电力企业现有的信息安全防护手段
2.1 入侵检测系统(IDS)
入侵检测系统是一种对网络传输进行即时监视,它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术,它对所监测的网络上的一切数据包或可疑数据包进行分析,如果数据包与产品内置的规则匹配,入侵检测系统就会发出警报,甚至直接切断网络连接,从根本上弥补了企业防火墙的不足。
2.3 正向隔离装置
利用正向隔离系统确保调度数据网络与其它数据网络隔离,让调度数据可在客户端被访问而无法被修改,保障调度数据的安全性。
2.4 网络防火墙
防火墙是企业局域网到外网(上级电业局单位与其它电力企业网络)互联的唯一出口,通过网络防火墙,可以全面监视外网对内部网络的访问活动,并进行详细的记录,确保内网核心数据的安全性。通过以防火墙为中心的安全方案配置,能将所有安全软件(比如口令、加密、身份认证等)配置在防火墙上。通过对访问策略控制,关闭与工作无关的端口,拒绝一切未经许可的服务。所有的访问都将通过防火墙进行,不允许任何绕过防火墙的连接。
2.5无线终端的安全防护手段?
无论是哪种无线网络,都有若干数量的无线终端,它们是通信系统的最基本的组成结构,通过通信子站与中心站进行通信。因为无线终端的数据众多,也使它们往往成为系统安全漏洞所在。对于应用系统而言,保护系统信息安全与保护系统业务正常是同等重要的。保护系统信息安全首先必须保证信息访问的安全性,要让不该看到信息的人不能看到,不该操作信息的人不能操作。这方面,一是要依靠身份认证技术来给信息的访问加上一把锁,二是要通过适当的访问控制模型显式地准许或限制访问能力及范围。这就引出了两种信息安全技术:身份认证技术及访问控制技术。通过这两种技术手段,就能有效的解决以上的两个安全问题。对于自动化应用系统来说,系统内的终端用户只是采集电力用户数据并上传给服务器,并不存在越权访问系统信息的问题。因此采用身份认证技术就足以解决无线终端的信息保护问题了。?
3.现阶段电力企业信息安全存在的主要问题
3.1 管理不到位
信息管理人员知识较为薄弱,在日常管理过程中存在麻痹大意的心理,对离职或退休员工的账户和权限没有及时禁用或删除。认为用户计算机不连接互联网就不会受到计算机病毒的感染或者黑客的入侵,对防病毒软件扫描的漏洞提醒视而不见。对企业防火墙、系统服务器配置不当,造成整个安全防护体系的漏洞。
3.2 员工安全意识差
员工安全意识不高,在日常使用中为图方便,使用无口令或默认口令,随意开启文件共享,或将自己的账号密码告知他人等现象普遍存在。接收和发送数据较为随意,出现重要数据丢失的现在屡有发生,给公司的生产和经营带来了重大的安全隐患。
3.3 运维效率低
电力企业与其它行业相比,明显的区别在于办公场地分散,特别是基层供电企业,农村供电所众多,使用人员水平较低,办公环境复杂,计算机设备故障率高。在计算机设备出现故障时,员工电话报修,信息运维人员下现场解决似乎已成为企业目前一成不变的运维模式。这种头痛医头,脚痛医脚的管理方式不是不仅让运维人员整日疲于奔波,更会让管理出现疏漏。
3.4 违规使用应用软件
电力企业在应用软件的选择和使用上有较大的随意性。有相当一部分应用软件是员工从网络上下载的未授权或破解软件。信息管理人员利用杀毒软件查杀后没发现病毒也不再去干涉员工的使用,殊不知很多盗版软件在被破解的同时也可能被植入恶意插件,会对网络性能和应用系统的使用造成影响。
4.解决电力通信自动化信息安全漏洞的防范措施
4.1 强化培训,提升主动防御能力
信息管理人员除了要制止员工的不安全操作,也应该告知员工要如何做。让员工明白使用弱口令、不安全账户、随意共享等对企业信息安全的危
您可能关注的文档
- 浅谈清水混凝土模板工程施工技术.doc
- 浅谈清水混凝土表面观感质量的控制措施.doc
- 浅谈渠化交通在道路交叉口的设计.doc
- 浅谈游戏教学在小学语文教育中的应用.doc
- 浅谈湿陷性黄土场地桩基的负摩阻力.doc
- 浅谈滑模工艺在桥梁高墩施工中的应用.doc
- 浅谈潮湿路基处理措施.doc
- 浅谈澳门卢廉若公园建筑与各造园要素的关系.doc
- 浅谈灌溉渠道衬砌方法的质量控制.doc
- 浅谈火力发电厂电气安装调试的问题及处理措施.doc
- 【美国银行证券-2025研报】6.13The Flow Show.pdf
- 【IMF-2025研报】秘鲁:选定问题(英).pdf
- 【世界银行-2025研报】利用需求驱动的市场分析改善生计:支持刚果民主共和国的性别暴力幸存者和弱势妇女(英).pdf
- 【世界银行-2025研报】全球建筑规范评估:促进弹性、绿色和包容性建筑的现状和不断变化的需求(英).pdf
- 【世界银行-2025研报】关于FinSAC客户国所有银行处置单一框架的提案(英).pdf
- 折线统计图新人教版小学五年级下册数.pptx
- 农业观光园经典概念方案汇报.pptx
- 公司半年度工作总结及下半年度工作计划.pptx
- 漂亮创意设计PPT模板.pptx
- 护理科研的选题.pptx
最近下载
- IPC-9797中文版CN2020符合汽车应用要求及其他高可靠性应用要求的压接标准.pdf VIP
- 2024年上海中考英语考纲单词表.docx VIP
- 省教育科学“十三五”规划课题开题报告【模板】.pdf VIP
- 土地复垦方案编制规程第6部分.doc
- (完整版)学校综合楼工程施工组织设计方案.doc VIP
- 政务数据“三清单一目录”共享机制介绍.pdf VIP
- T∕CECS G:J51-01-2020 公路桥梁锚下有效预应力检测技术规程.pdf
- 艺术与数字人文:数据可视化、数字遗产与艺术史研究.pptx VIP
- 《丙咪嗪在预防和治疗室颤中的作用及机制》.docx VIP
- 汽车客运服务员-五级考工试题ABC卷.doc VIP
文档评论(0)