浅谈电力系统企业内网网络安全.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈电力系统企业内网网络安全

浅谈电力系统企业内网网络安全   《中华人民共和国网络安全法》于XX年6月1日起发布施行了,网络安全已经受到国家的重视。电力系统企业内网的安全问题也引起高度重视,需要不断加强对网络安全的管理工作,从而更好地保护企业信息的安全性。   一、电力系统网络现状及存在安全隐患   当前,电力系统正在飞速发展,在电力企业中,计算机网络已经得到普遍应用,目前电力系统的网络可分为两部分,一是生产控制系统和生产实时数据传输网,依靠计算机网络的数据传输技术,实现信息数据传输的高效与实时。二是辅助办公网络,常用的应用有OA系统、设备缺陷管理系统和各种web应用等。网络安全是影响电力生产安全的一个重要因素,因此,电力系统网络建设通常会将生产控制系统网络与辅助办公网络进行物理隔离,这样可以避免许多来自网络以外的因素对生产控制系统网络造成损害。目前生产控制系统网络及辅助办公网络的主要风险是硬件设备和软件系统的故障,同时也有内部用户使用不当造成的危害,或组建及升级系统的过程中所带来的威胁,以及外部的物理环境造成的损害。这些风险造成的后果往往是重要数据的损坏或丢失,因而无法满足电力系统对数据完整性与保密性的要求。正是由于存在着许多风险,电力系统的网络安全建设也必须要引起我们的重视。   二、加强电力系统网络安全的策略   电力系统的网络安全,相对于其他企业来说,尤其重要,根据常见的网络安全风险,大致可分为以下几个方面。   物理设备硬件损坏及故障   计算机网络的物理设备硬件安全指的是网络硬件设备、计算机、服务器、光纤收发器等硬件设备的安全防护,还包括了对通信链路等各种连接线路的保护,避免这些设施被人为破坏以及自然灾害所带来的损坏。   物理设备硬件损坏和故障,是较为常见一种安全风险,这种风险一般是不可预见风险,由于计算机、网络设备及通信链路等硬件设备存在因生命周期、外部环境影响、电源影响及人为破环等原因,使网络中各节点的硬件故障无法做到预判预防,因此我们通常采用选购国内知名品牌的设备及双机双链路热备的方式运行,以达到单一故障节点不会导致网络中断,因而不影响数据的实时传输。   病毒、恶意程序及黑客攻击   由于计算机病毒具有隐蔽性、传染性和破环性,给电力系统网络安全带来严重的威胁,同时有效预防来自网络黑客的攻击行为,也要格外引起重视。   计算机病毒是大家所熟知的影响网络安全的一个重要方面,因各种原因导致网络中感染了计算机病毒或者恶意程序,都会给计算机网络造成极大的影响,导致数据传输错误或者数据中断,甚至会造成整个网络中断。因此,对于计算机病毒的防和控都十分重要。对于生产控制系统网络,要对网络内的计算机安装防病毒软件及定期进行系统补丁升级,网络交换机开启DHCP snooping、使用静态ARP表、shutdown空余端口等安全配置。同时严格要求禁止用户私自使用便携存储设备,禁止单一计算机使用双网卡连接生产控制系统网络和辅助办公网络,禁止无关人员使用及连接生产控制系统网络内的计算机和网络设备。对预防黑客攻击行为,可以在网络出口处加装单向隔离装置,使生产数据单向传输,确保不受网络黑客的攻击。   电源故障及自然灾害的防护   网络设备及计算机均要使用独立供电系统,对供电电源的电压及电流稳定性也有较高要求,电源电压及电流波动带来的影响对网络设备及计算机来说是致命的。   电源故障也是影响网络安全的重要因素。因为电源故障对网络设备及计算机造成的损害十分严重,雷电及供电设备故障引起的高电压,会将设备的电路板击穿,甚至引起火灾,因此,为防止电源故障带来的灾害,需要对机房建筑物安装避雷装置,同时设置双路电源供电,并加装双电源自动切换开关。为防止开关切换过程设备掉电,同时需配置UPS不间断供电电池及整流装置,防止电源故障引起设备损坏而导致网络中断。   进行访问控制   电力系统外来人员较多,新旧设备调试及各种系统上线都会有许多外部人员需要使用电力系统内部网络,而外部人员所使用的设备安全性无法确定。同时内部人员的终端是否符合安全入网的规则,不同层级的员工访问需求也各不相同。访问控制就是按用户身份及其归属划分,限制用户对某些信息的访问,或限制对某些控制功能使用的一种技术。为保证电力系统内部网络资源不被非法访问,需要对不同的人员分别进行访问控制。我们常用的访问控制实现策略有入网访问控制、网络权限限制、目录级安全控制、网络服务器安全控制、网络监测和锁定控制、网络端口和节点的安全控制以及防火墙控制。这些策略的使用可以保证网络数据的安全,防止数据资料外泄,对电力系统的网络安全起着至关重要的作用。   进行数据加密   数据加密目前仍是计算机系统对信息进行保护的一种最可靠的办法。它利用密码技术对信息进行加密,实现信息隐蔽,从而起到保护信息安全的作用。数据加密技术可分为数据传输加

文档评论(0)

jjkk585 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档