- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
i如2008年电力信息化高级论坛论文集l
fx+一一…~1————f——一…~”1
电力行业信息安全体系建设初探
卢仁猛
(遵义供电局信息通信中心,贵州遵义563000)
摘要:随着科技进步,信息技术的应用越来越广泛地支撑着电力生产、营销、服务和管理的全过程,如何保
障信息安全、管理好数字化电网、防范信息风险日益成为突出问题。通过对电力信息系统面临的安全风险及
威胁进行分析,提出将电力信息安全领域划分为网络边界、网络基础设施、终端计算环境、以及支持性基础设
施等多个安全防御领域,从网络安全、终端安全、数据安全及网络安全监控、分析响应4方面人手,为建没一体
化的电力行业信息安全体系作出了初步的探讨。
关键词:安全风险;信息安全;网络安全;终端安全;数据安全
0引言 1风险分析
电力信息系统是构建在一个典型的具有Inter— 攻击电力信息系统的黑客既可能来自电力行
net、Intranet和Extranet应用环境的复杂系统,由网业的内部,也可能来自外部,风险同时存在于Inter—
络、设备和数据等要素组成,其中每个要素都存在 net网络的两端。对于电力行业整体来说,主要问题
着各种可被攻击的弱点。网络线路有被窃听的危 仍有一大部分是内部安全问题(据统计,内部攻击
险;网络连接设备、操作系统和应用系统所依赖的 在所有破坏安全活动中占近80%),其所面临的威
各种软件在系统设计、协议设计、系统实现以及配 胁大体可分为2种:一是对网络中信息的威胁;二是
置等各个环节都存在大量的安全弱点和漏洞,有被 对网络中设备的威胁。对于电力行业来说,主要是
利用和攻击的危险。电力行业信息安全问题已威 保护电力业务系统的安全,其核心在于保护电力数
胁到电力行业的安全、稳定、经济、优质运行,影响 据的安全,包括数据存储,数据传输和数据处理的
着“数字电力行业”的实现进程。研究电力行业信 安全。影响电力行业网络安全的因素很多,有些因
息安全问题、开发相应的应用系统、制定电力行业 素可能是有意的,也可能是无意的误操作;可能是
信息遭受外部攻击时的防范与系统恢复措施等信 人为的或是非人为的;也有可能是内部或外来攻击
息安全战略是当前信息化T作的重要内容。电力 者对网络系统资源的非法使用等。
行业信息安全已经成为电力企业生产、经营和管理 电力信息网络的信息安全建设重点在网络安
的重要组成部分。 全系统建设和网络安全管理制度建设,尤其是要防
如何使电力信息网络系统不受黑客和病毒的 止有害信息和恶意攻击对电力实时系统的干扰而
入侵,如何保障数据传输的安全性、可靠性j也是建 引发重大生产事故,保证电力生产的安全、稳定、经
设“数字电力行业”过程中所必须考虑的重要事情 济、优质运行,保证调度自动化系统的安全运行,同
之一一。 时确保信息系统在符合国家保密要求范围内安全
只有深入了解电力信息系统的网络发展和应 运行,防止失密。
用现状,结合对其网络软硬件设备的基础和原理的 电力行业信息安全是一项技术及管理高度复
专业分析,才能深入了解影响电力行业信息安全 杂的大型系统:[程,包括要重点研究信息安全体系
的、潜在的矛盾、隐患和现实状况,才能制定出一整 总体结构框架的构建、信息安全技术方案的研究及
套完整而科学的信息安全结构体系,才能从根本上 实施、信息安全运行管理策略以及各有关子系统的
解决电力信息系统的网络安全。 安全保障措施等。
原创力文档


文档评论(0)