資源描述:
《智能電網(wǎng)安全研究綜述》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、智能電網(wǎng)安全研究綜述【摘要】:智能電網(wǎng)是整個(gè)過程是智能電網(wǎng)信息安全的重要內(nèi)容,智能電網(wǎng)作為下一代電力網(wǎng)絡(luò),具有高可控性、高能源利用率、自愈性等特點(diǎn)。智能電網(wǎng)能給人們生活帶來巨大的便利,各個(gè)國家和地區(qū)紛紛開展自己的智能電網(wǎng)建設(shè)。然而與此同時(shí),智能電網(wǎng)中的隱私和安全問題也逐步暴露出來,并成為制約其繼續(xù)發(fā)展的重要因素。智能電網(wǎng)是傳統(tǒng)電網(wǎng)的智能化版本。為了實(shí)現(xiàn)智能化,在智能電網(wǎng)中引入了大量的新技術(shù),但這些新技術(shù)由于缺乏較為成熟的研究,存在較多的安全隱患,從而成為攻擊者對智能電網(wǎng)進(jìn)行攻擊的突破口之一?!娟P(guān)鍵詞】:智能;電網(wǎng);安全措施1、信息安全建設(shè)的現(xiàn)狀1.1構(gòu)建
2、信息安全系統(tǒng)的防御模型我國的國家電網(wǎng)把電網(wǎng)信息系統(tǒng)按照“分區(qū)、分級、分域”的思路進(jìn)行合理的劃分,同時(shí)經(jīng)過對外網(wǎng)的連接需求進(jìn)行合理的區(qū)分,然后再把這幾個(gè)區(qū)域劃分成內(nèi)區(qū)域和外區(qū)域。并且按照信息系統(tǒng)自我制定的系統(tǒng)登記,根據(jù)高級系統(tǒng)自身組成的防御系統(tǒng),以及低級防御系統(tǒng)進(jìn)行保護(hù)的方式進(jìn)行合理的劃分。并且針對安全區(qū)域,在系統(tǒng)的邊界、網(wǎng)絡(luò)、以及主機(jī)的應(yīng)用等方面進(jìn)行安全需求的分析以及防護(hù)措施的詳細(xì)設(shè)計(jì)。1.2制定相關(guān)等級防護(hù)技術(shù)的測評方式按照國家要求和具體的標(biāo)準(zhǔn),結(jié)合我國電網(wǎng)信息系統(tǒng)的具體規(guī)模和重要程度,以及具體能夠影響到的范圍要素,編制相關(guān)的系統(tǒng)保護(hù)指南,對于電網(wǎng)的保
3、護(hù)實(shí)施管理工作,明確各個(gè)范圍實(shí)施保護(hù)過程中需要采取的具體措施。并且在等級保護(hù)的測評方面,對于信息系統(tǒng)、安全產(chǎn)品等位置的測評方式進(jìn)行等級完善,同時(shí)還需要進(jìn)行等級測評實(shí)踐,最終才能夠進(jìn)行建設(shè)驗(yàn)收,得出測評依據(jù)。2、智能電網(wǎng)信息安全技術(shù)內(nèi)容2.1物理安全是智能電網(wǎng)信息安全技術(shù)中較為基礎(chǔ)的部分。因此,對于電力系統(tǒng)而言,基礎(chǔ)部分的安全問題能夠保障,就是對整個(gè)電網(wǎng)信息安全的整個(gè)保障。一般來說,備份是來自于最基礎(chǔ)的信息安全技術(shù),包括數(shù)據(jù)信息備份、文件信息備份等,保證信息的安全性,來維持電網(wǎng)的正常運(yùn)轉(zhuǎn)。2.2由于智能電網(wǎng)不止是單一的信息網(wǎng),而是由很多不同功能的信息網(wǎng)經(jīng)過
4、各種復(fù)雜的連接路徑組成,而且,信息網(wǎng)的內(nèi)型異同也會對安全的要求程度造成影響,其具體情況也要根據(jù)信息網(wǎng)的內(nèi)型決定。所以,信息網(wǎng)的安全性能與其自身內(nèi)型密切相連,要保護(hù)各種信息網(wǎng)的內(nèi)型,進(jìn)行不同程度的信息處理。例如,安全設(shè)備的配備、機(jī)密信息的加密處理工作等。2.3應(yīng)用安全是整個(gè)智能電網(wǎng)運(yùn)行安全的重要保證。由于一些操作失誤,會使智能電網(wǎng)在實(shí)際運(yùn)行過程中常出現(xiàn)一系列故障。針對這些故障,首先是電力企業(yè)操作人員的專業(yè)技術(shù)不強(qiáng)。智能電網(wǎng)具有特殊性能,其對操作人員的技術(shù)水平要求較高。一些專業(yè)技術(shù)不夠的人員很難精于管理,操作上失誤也就成為了一種承擔(dān)的風(fēng)險(xiǎn),而這種失誤會直接對
5、智能電網(wǎng)應(yīng)用系統(tǒng)造成不利影響,導(dǎo)致出現(xiàn)各種問題。2.4數(shù)據(jù)安全是智能電網(wǎng)信息安全技術(shù)中重要的組成部分,數(shù)據(jù)的信息安全則是對智能電網(wǎng)運(yùn)行的重要保障。因此,要對數(shù)據(jù)信息丟失的問題格外重視,避免由于數(shù)據(jù)信息丟失而影響電網(wǎng)的正常運(yùn)行,甚至造成電網(wǎng)不安全運(yùn)行的危險(xiǎn)。所以加密保護(hù)工作不容忽視,對于電力系統(tǒng)各類數(shù)據(jù)的保護(hù)極為重要。另外,在實(shí)際運(yùn)行過程中,除了對電力系統(tǒng)的各類數(shù)據(jù)加密保護(hù),還要實(shí)行現(xiàn)代化的存儲技術(shù)對數(shù)據(jù)進(jìn)行主觀保護(hù),將電網(wǎng)信息完全防護(hù)工作落到實(shí)處,保護(hù)數(shù)據(jù)信息安全,減少或防止病毒入侵和黑客進(jìn)攻對數(shù)據(jù)的安全性造成不良影響。2.5主機(jī)是智能電網(wǎng)運(yùn)行的重要載體
6、,如果連主機(jī)的安全性能都不能保證,那就很難做到智能電網(wǎng)能夠安全、有效地運(yùn)轉(zhuǎn)。一般情況下,病毒、惡意程序的攻擊是對內(nèi)部主機(jī)造成直接危害的主要因素,因此,為了防止病毒的入侵和惡意程序的攻擊,除了做好對主機(jī)的基礎(chǔ)防護(hù)外,還要做好身份識別、訪問限制、安全審計(jì)等安全防護(hù)的諸多措施,以保證主機(jī)能夠安全運(yùn)行,從而支持整個(gè)智能電網(wǎng)的安全運(yùn)轉(zhuǎn)。2.6物理數(shù)據(jù)安全情況。電網(wǎng)中的物理數(shù)據(jù)安全主要就是需要對電網(wǎng)進(jìn)行軟件以及硬件雙方面的安群保護(hù),首先在機(jī)房的運(yùn)行環(huán)境中需要保證電磁防護(hù)以及物理隔離等技術(shù)的措施,并且在機(jī)房物理設(shè)施的層面,還需要防止非常強(qiáng)的電磁信號對信息內(nèi)部造成干擾。
7、并且通過對于安全信息的備份為鑒,以及其能夠及時(shí)修復(fù)的數(shù)據(jù)信息,為保證系統(tǒng)能夠恢復(fù)運(yùn)行狀況,還有辦理重要的業(yè)務(wù)以及連續(xù)性能提供有效的數(shù)據(jù)支持,保證電網(wǎng)信息數(shù)據(jù)具有良好的安全性。3、智能電網(wǎng)信息安全系統(tǒng)的建設(shè)內(nèi)容3.1我國技能電網(wǎng)信息安全技術(shù)的具體需求國家電網(wǎng)在發(fā)展的過程中還需要積極響應(yīng)我國對于電網(wǎng)發(fā)布的政策的具體需求,并且結(jié)合相關(guān)的特點(diǎn),把國家電網(wǎng)公司中的信息安全技術(shù)作為電網(wǎng)企業(yè)建設(shè)過程中的重點(diǎn)內(nèi)容。智能電網(wǎng)的信息安全技術(shù)主要就是安全建設(shè)的防御系統(tǒng),還需要重點(diǎn)研宄和開發(fā)電網(wǎng)技術(shù)在信息技術(shù)建設(shè)過程中的安全保證技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)信任體系和新密碼技術(shù)融合的目標(biāo)。3.
8、2信息安全建設(shè)中的發(fā)展方向智能電網(wǎng)的信息安全工作開展的過程中,首先需要貫徹和落實(shí)