浅谈电力调度数据网网络安全防护技术

合集下载

国家电网调度数据网的网络组织及网络安全防护方案分析

国家电网调度数据网的网络组织及网络安全防护方案分析

国家电网调度数据网的网络组织及网络安全防护方案分析【摘要】:随着我国电网智能化的发展,对于电能的管理、计量和质量的检测等都成为了电网调度中的重要技术方法,传统的电网调度系统已经逐渐不能满足现代的生产生活的需要。

随着信息技术的不断进步,特别是计算机和网络技术的发展,使网络通信技术在电力调度系统中得到了广泛的应用。

加强对调度数据网的网络组织和对网络安全研究对于调度数据网的发展具有重要的意义,本文将结合工作的实际阐述自己的看法。

【关键词】:调度数据网;网络安全;分析国家电网调度数据网,简称为调度数据网,是我国电力调度专用的数据网络,是实现各级调度中心和调度中心和电厂与电站之间进行生产数据传输和交换的重要的服务系统,是国家电网公司实行统一电网调度的重要基础。

一、国家电网调度数据网的网络组织分析目前我国的国家电网公司的调度数据网是一种单一的平面组织,从发电厂或者电站到调度端的信息传输通道为数据网通道和专线通道。

随着一些地区的特高压电网的架设,以及智能电网建设的发展,传统的调度数据网已经不能够满足使用的需要,不能保证电网调度系统的安全运行。

电力调度数据网络在运行过程中具有可靠性高、实时性强的技术要求,所以在安全方面的要求比较高,直接关系到了电网的正常运行[1]。

因此需要进一步的完善调度数据网的建设,对现有的网络资料实行不断的升级优化,建设可靠、安全的智能电网调度系统。

1.调度数据网的传输现状。

目前我国的电力系统方面的传输方式主要有光纤、载波、微波三种方式,其中光纤通信的使用频率远远的高于其它两种通信方式,光纤通信具有传输容量大、损耗低、抗干扰能力强等非常优良的特点,成为我国电力系统主要的通信方式。

我国的电力系统通信网络中已经建设成为光纤通信为主,其它两种通信方式为辅的格局。

国家电网和其它的省分公司建成了密集型波分复用系统和SDH光传输双系统的结构,省级电网公司和其它地区基本建成了SDH光环网络,基本上能够满足调度数据网的使用要求[2]。

电力调度数据网安全技术及其应用

电力调度数据网安全技术及其应用

电力调度数据网安全技术及其应用【摘要】电力调度数据在实现电力系统运行控制和监测方面起着至关重要的作用。

随着网络技术的发展,电力调度数据面临着越来越多的安全威胁。

本文从现状分析入手,探讨了电力调度数据的重要性以及存在的安全风险。

随后介绍了电力调度数据网安全技术,重点讨论了加密技术和访问控制技术在电力调度数据中的应用。

通过加密技术保护数据的机密性,通过访问控制技术限制数据的访问权限,有效保护了电力调度数据的安全。

结论部分强调了电力调度数据网安全技术及其应用的重要性,并展望了未来的发展方向,呼吁加强对电力调度数据安全的持续关注和投入。

【关键词】电力调度数据、网安全技术、加密技术、访问控制技术、重要性、未来发展方向1. 引言1.1 电力调度数据网安全技术及其应用电力调度数据网安全技术及其应用在能源领域扮演着重要的角色。

随着电力系统的数字化转型,电力调度数据的安全性越发受到重视。

本文将探讨电力调度数据网安全技术及其应用的相关内容,旨在帮助读者了解并应用于实际生产中。

电力调度数据是电网运行的重要组成部分,包含大量关键信息,如电力生产、传输、负荷调度等。

保护这些数据的安全至关重要。

电力调度数据的泄露或被篡改可能导致电网运行异常,甚至造成严重事故。

应用安全技术来保护电力调度数据的安全显得尤为重要。

本文将深入分析电力调度数据的特点和重要性,探讨目前常用的电力调度数据网安全技术,如加密技术和访问控制技术,并探讨这些技术在电力调度数据中的具体应用。

结合实际案例和数据,总结电力调度数据网安全技术及其应用的重要性,并展望未来的发展方向。

愿本文能为相关领域的从业者提供帮助和启发。

2. 正文2.1 现状分析目前,随着互联网的逐渐普及和电力系统的不断发展,电力调度数据的网络安全问题越来越受到重视。

在过去,电力调度数据的传输多采用传统的通信方式,存在信息泄露和数据篡改的风险。

而随着数字化技术的推广,电力系统的智能化程度不断提高,电力调度数据也从传统的局域网向互联网渗透,面临着更多的网络安全挑战。

浅谈电力调度数据网网络安全防护技术

浅谈电力调度数据网网络安全防护技术

浅谈电力调度数据网网络安全防护技术摘要:现阶段网络发展迅速,安全问题不容小视。

电力技术现已发展成熟。

电力调度数据网络安全更是我们不能忽视的一个重要问题。

本文根据电力调度数据网安全技术的现状,应用范围,以及现阶段测试情况进行阐述。

主要分为两个方面。

一方面是回顾前期的现状,另一方面是对现阶段的工作进行总结反思,为后续的进步做准备。

关键词:电力调度;数据网;安全前言安全防护技术一直备受关注,网络已经成为社会生活中不可分割的一部分。

在推动社会发展中有着不可缺少的作用。

同时也给电力调度数据网的管理带来很大挑战。

若管理不当就会带来很大安全隐患。

后果不堪设想。

为避免这些时间的发生要建立良好的管理系统和防护措施形成一个巨大的安全网。

若试验成功,就可以减少很多不必要的安全隐患。

减少一些由于防护技术的缺失造成的损失。

1 建立电力调度数据网安全管理体系一个好的团队有好的管理规则,错综复杂的数据网也一样,要想电力调度数据网安全有效的运行,同样也离不开一个良好的安全管理体系。

清晰明了的结构框架为维护带来极大便利。

这样该体系不但灵活性强,可以根据实际情况随时调整。

更便于不断的完善其功能。

实现技术上的突破。

每一步都要谨慎做到最好。

完善分析平台的功能,不同功能区侧重点不同,不仅可以使网络系统分工明确,更好的抵御威胁源的攻击。

还可以更好的分析不同层次之间的联系。

该体系可以灵活多用,应用在不同的领域,都可以取得不错的成果。

网络虽然给我们带来很大便利,但也有很多人因为网络技术的发展损失大笔财产。

与此同时,电力调度数据网也存在很大隐患。

隐患原因有很多主要有以下几点:由于经验不足等其他原因造成的网络结构不合理,由于各种原因造成的配置没有标准化,配置达不到就很容易使数据网处在容易受攻击的状态。

有些工程需要原本架构好的数据网进行变动导致原有功能不能的带进一步发挥。

安全也不能的到保障。

从以上几个方面看来。

建立合理的电力调度数据网管理系统是非常重要的。

电力调度数据网安全技术阐述

电力调度数据网安全技术阐述

电力调度数据网安全技术阐述近几年,随着国家对电力系统的关注与扶持,我国在电网调度自动化建设方面取得了比较理想的成果,电网调度数据作作为直接为电力调度生产提供服务的专用型数据网络得到了推广、普及,全国范围内所有省级调度都已基本建成并投入正常使用。

随着各级网络技术的延伸与扩展,网络规模日趋庞大,技术成分更加复杂,电网调度在自身规划中的安全隐患与设计缺陷不断暴露,成为我国电网安全运行的重大阻碍。

因此积极推动实现电力调度数据网安全技术升级改良成为电力系统安全调度的重点工作。

一、制度健全,管理高效安全制度管理是电力调度数据网安全运行的前提与基础,要想实现网络运行期间的网络安全首先要编制合理的管理制度,保证制度的合理与安全,实现数据网的功能最大发挥。

制度安全涉及项目众多,除了基本的安全保障制度还需要健全安全防护组织机构、人员管理制度及机房管理制度、设备网络管理制度、安全操作管理制度等,除了制度上的健全与规范,安全管理运行离不开科学的防范管理体系,建立完善的防范管理体系可以保证制度管理方案的正常运行,增强电力网络部门之间的稳定性,增强网络威胁的应对能力,提前做好应急预案及演练管理工作,确保在发生危险时网络安全依然可以稳定高效运行。

二、物理环境安全稳定物理安全主要指电力周边设施对电力调度数据网安全的影响,这是调度数据网络安全的前提。

安全高效的物理环境可以保护数据网免受水灾、火灾等环境事故及个人操作事物的影响。

物理环境主要包括基本的机房环境、电力调度场地及对应的供电设备安全。

积极做好机房环境优化,设置必要的设备防盗防护体系,处理好日常的防雷、防静电等,在物理环境的优化上要根据具体数据网的特点进行合理布置。

三、网络运行的安全技术分析除了上述提到的制度与物理环境的安全,在电力调度数据中最关键的是网络运行的安全,调动数据网是否能够安全运行主要取决于网络设备、网络结构及对用的安全审计等多个方面的防护措施安全程度。

(一)网络设备安全分析在网络设备安全中主要涉及到四个方面。

电力调度数据网安全技术及其应用

电力调度数据网安全技术及其应用

电力调度数据网安全技术及其应用电力调度数据是指电力系统运行过程中所产生的各种监测数据、控制数据和调度命令等信息。

电力调度数据的安全保护对于电力系统的稳定运行和电力供应的安全性至关重要。

随着信息化技术的快速发展,电力调度数据的安全问题日益凸显,因此有必要对电力调度数据的网安全技术进行研究和应用。

电力调度数据网安全技术主要包括以下几个方面:1. 访问控制技术:通过建立合理的访问控制机制,限制非授权用户对电力调度数据的访问。

采用强密码、身份认证和权限控制等手段,对用户进行身份识别和访问权限管理,确保只有经过授权的用户才能访问或修改电力调度数据。

2. 数据加密技术:对电力调度数据进行加密处理,确保数据在传输和存储过程中不被非法获取或篡改。

采用对称加密和非对称加密相结合的方式,通过加密算法和密钥管理手段,实现对电力调度数据的保护。

3. 安全审计技术:通过对电力调度数据的访问和操作进行监控和审计,及时发现和处置可能存在的安全漏洞和风险。

记录和存储电力调度数据的访问日志和操作记录,可追溯用户的操作行为和数据变动,提供安全管理和事件调查的依据。

4. 攻击防御技术:针对网络攻击和恶意软件的威胁,采取防火墙、入侵检测、拒绝服务攻击防御等技术手段,保护电力调度数据的安全。

及时更新和升级安全软件和硬件设备,提高系统的抗攻击能力,确保电力调度数据的完整性和可靠性。

1. 电力调度中心的安全保护:作为电力系统的核心控制中心,电力调度中心对于电力调度数据的安全保护至关重要。

采用各种网安技术手段,对电力调度中心的网络、服务器和数据库等进行全方位的保护,防止网络攻击和信息泄露。

2. 数据传输的安全保护:电力调度数据的传输过程中存在着被窃取、篡改和拦截等风险。

在数据传输的过程中,采用加密技术、防火墙和虚拟专用网络等安全机制,加强对电力调度数据的保护,并确保数据的完整性和机密性。

3. 电力调度设备的安全防护:对电力调度中心和电力调度设备进行物理安全管理,防止非法入侵和破坏。

浅析电力调度数据网安全防护设计与实现

浅析电力调度数据网安全防护设计与实现

浅析电力调度数据网安全防护设计与实现作者:李力来源:《环球市场》2017年第20期摘要:电力调度数据网是发电厂和网局之间进行数据业务之间的实时与非实时调度的重要信息通道。

如今,对于如何保证调度数据业务的安全性、稳定性、高效性以及迅速性,以及避免调度的数据遭到肆意的更改、破坏以及攻击,避免电力数据网调度系统遭到破坏,已成为人们关注的焦点人们普遍认为做好电力调度数据网安个防护上作时解决这次问题的关键。

本文将对电力调度数据网安个防护设计与实现展开全面探讨。

关键词:电力调度数据网;安全防护;设计;实现电力调度数据网是发电厂与网局之问传递生产信息的重要传输通道。

为保证调度数据业务可靠、正确地传输,防止电力调度数据网遭遇黑客、病毒等攻击,电力调度数据网安全防护工作日益重要,厂与网局之间的信息传递、我们知道,为了保证调度数据业务的安全性、稳定性、高效性以及迅速性、避免调度的数据遭到肆意的更改、破坏以及攻击,避免电力数据网调度系统遭到破坏,因此,必须加强电力调度数据网安全防护的设计。

设备维护人员必须高度重视调度数据网的安全防护工作,在技术措施和安全管理方面堵塞漏洞,保证安全。

1、电力调度数据网安全防护设计设计原则是:遵循安全要进行分区、网络要进行专用、横向要进行隔离、纵向要进行认证。

安全防护的重点是要实现电力调度的数据网的网络安全,目标是:(1)避免数据网在业务进行中的中断,防止电力在生产过程中受到破坏。

(2)避免数据网的设备遭到肆意的攻击破坏。

(3)避免在业务端发出对整个数据网络都有肆意攻击与肆意破坏的恶意病毒。

1.1数据网安全防护的设计1)安全区划分。

据数据网安全防护设计原则,首先要进行安全区的划分,这是电力数据网安全防护设计的前提。

依据上述所指出的划分的原则以及各个相关的业务的重要性,数据网的安全区可分为两部分:非实时子网以及实时子网。

对于实时子网来说,安全等级高,该系统的建设尤为重要。

实时子网业务包括:远动RTU网络系统以及功角相量PMU的系统等。

浅析电力调度数据网安全防护设计与实现63

浅析电力调度数据网安全防护设计与实现摘要:电力调度数据网络安全管理系统的发展推动了国家电力调度数据网络容量的扩大,网络结构日益复杂,因而也存在更大的安全风险。

因此,需要建立明确的评估方法和高效的安全管理体系,以确保电力调度数据网络的正常运行。

多年以来,我国电网建设得到快速发展。

在构建大规模电网运营系统的过程中,电网调度技术需要满足数据处理和采集的规定。

基于此,本文对电力调度数据网安全防护设计与实现进行研究,以供参考。

关键词:网络安全技术;电力调度;数据网络引言近年来,随着智能电网建设全面提升电网调度自动化覆盖率,调度数据网作为变电厂站与调度中心进行数据业务交换的专用网络,正加速应用到电力网络的各环节。

网络系统虽然给电力调度带来了更加自动化的服务,但实际运行中存在的安全隐患和缺陷也不断暴露出来。

电网运行中遭遇黑客攻击,除了会造成大面积停电、内部信息外泄等风险外,也伴随着巨大经济损失。

1电力调度数据网分析专线方式组网现在普遍采用的调度数据传输方式,通过模拟使用数字通道,对传输效率和质量都有一定影响。

另外,SCADA/EMS系统、电能计量等系统都分别建立了相应的组网通道,没有协调的规划,造成网络资源分散化。

一些承载网络的带宽利用率非常不佳,甚至一些承载网络根本不能满足业务需求,这可能导致会加大建设成本和浪费通道资源。

调度数据网络采用IP技术形成组网,能够进行多种业务,灵活、高效地分配带宽,实现最大化的共享通道资源。

新的调度数据网络形成以后,以往的SCADA/EMS系统101协议的数据采集模式将慢慢地转移到基于104协议的网络数据采集模式,电能计量等业务也将会相应地进行过渡,以迎合各种业务对网络通道不断增长的需求。

2电力调度数据网现状及安全风险2.1系统本身安全性电力调度数据网本身的规模和复杂性,导致了以下安全威胁:一是维护人员需深入了解网络结构、配置参数和软件,以免在维护过程中出现操作不当,配置错误可能不易在短时间内被发现,但仍是不可小视的安全隐患;二是未详细研究使用的网络设备的本身缺陷和漏洞,网络设备在设计中会不可避免地因技术更新问题而存在薄弱环节或运行bug。

电力调度数据网安全防护探讨

电力调度数据网安全防护探讨
近年来,随着智能电网的发展,电力调度数据网已经成为电力系统的重要组成部分,为电力调度系统提供了实时、准确的数据。

电力调度数据网作为电力系统的重要组成部分,其安全性和可靠性将直接影响到电力系统的运行安全和稳定。

为此,有必要为电力调度数据网提供安全防护,确保电力调度数据网的正常运行。

首先,为了保护电力调度数据网的安全,需要对网络系统进行合理设计。

当前流行的网络拓扑结构可以分为客户端-服务器架构和交换机拓扑结构。

为了确保电力调度数据网的安全,需要合理选择网络拓扑结构,以及采用有效的防火墙等安全措施,避免外部攻击者对数据网的攻击。

其次,为了确保电力调度数据网的安全,应该采用强大的加密算法,以及认证机制、数字水印等技术,保护网络的数据传输安全。

加密算法可以用来加密网络数据,防止黑客拦截数据,认证机制和数字水印可以用来保护网络设备,防止未经授权的人访问网络设备。

此外,为了确保电力调度数据网的安全,应该采取有效的安全审核措施,定期进行安全检查,检查网络设备和系统,及时修复漏洞。

电力调度数据的网络传输技术及安全策略

电力调度数据的网络传输技术及安全策略摘要:随着电力系统的智能化和信息化发展,电力调度数据的网络传输技术及安全策略变得至关重要。

本文探讨了电力调度数据网络传输技术的重要性,包括其对电力系统稳定性和可靠性的保障以及传输效率的提高。

详细介绍了传统和现代的传输技术,并阐述了安全策略,包括数据加密、访问控制和安全审计等。

展望了未来的发展方向,包括新一代网络传输技术的应用、人工智能和大数据在安全中的应用,以及标准化规范化的趋势。

关键词:电力调度数据;网络传输技术;安全策略引言电力调度数据的网络传输技术的重要性不言而喻。

它能够实现对电力系统的实时监测和控制,保障电网的稳定性和可靠性。

高效的网络传输技术能够提高数据传输的效率,加快信息交换速度,使得电力调度更加及时有效。

网络传输技术也为电力系统的智能化发展提供了技术支持,为智能电网和可持续能源管理奠定基础。

因此,深入研究和应用先进的电力调度数据网络传输技术,对于提升电力系统的整体运行水平、提高能源利用效率和推动能源转型具有重要意义。

1.电力调度数据的网络传输技术1.1传统的电力调度数据传输方式传统的电力调度数据传输方式主要依赖于专用通信线路或者私有网络,如电话线路、微波通信、电力载波通信等。

这些传输方式存在着一些局限性。

传输速度较慢,无法满足实时数据传输的需求。

传输容量有限,无法支持大规模数据传输和处理。

传统传输方式的成本较高,维护和更新也较为困难。

特别是在跨地域、跨国界的数据传输中,传统方式难以满足高效、快速、安全的传输要求。

传统方式也存在安全性较低的问题,容易受到黑客攻击和数据泄露的威胁。

因此,随着信息技术的发展和电力系统的智能化需求,传统的电力调度数据传输方式已经逐渐不能满足当今电力调度系统对高效、安全传输的需求。

1.2现代的电力调度数据网络传输技术现代的电力调度数据网络传输技术包括以下几种:互联网传输:利用互联网技术进行数据传输,通过公共网络进行数据交换。

浅谈电力调度数据网安全防护问题

浅谈电力调度数据网安全防护问题摘要:电力调度数据网对于我国的电力建设而言是极为重要的,做好电力调度工作可以为我国带来巨大的经济和社会效益,然而,在我国目前的电力调度实际工作看来,还存有这一些不足之处,这是值得我们深思的问题。

关键词:电力调度;数据网;安全防护;问题1电力调度数据网的基本概况1.1电力调度数据网的发展现状对于我国来说,电力调度数据网的发展起到非常重要的作用,因为它在一定程度上对我国的经济发展以及人民的生活都有着重要的作用。

为了能够对我们的电网进行实时的监控,国内逐步实行电力数据网网络系统进行监测和管理,进而对电网的安全、经济性以及运行质量进行掌握。

但是,由于我国地域面积大、整个电网规模大这一基本国情的限制,再加上国家经济持续高速发展的压力,国家对于电网调度的难度正变得越来越大。

在目前电力调度系统主要有国调、网调、省调、地调和县调这几种形式,随着对于电子信息技术的运用越来越广泛,以及对电力系统各个环节的优化也进一步的改进,电力调度数据网系统也变得越来越智能化和专业化,这将意味着高级功能的应用为电力调度人员分析电网提供了可靠手段,同时这也对电力调度人员的专业技术和专业素质提出了更高的要求。

1.2电力调度数据网的基本概念对于电力调度数据网而言,它有一个广泛的概念,随着科技的发展以及经济的进步,有关电力系统的管理以及相关调度都变得相对复杂起来。

电力调度数据网是电网调度自动化、管理现代化的基础,是确保电网安全、稳定、经济运行的重要手段,是电力系统的重要基础设施,在协调电力系统发、送、变、配、用电等组成部分的联合运转及保证电网安全、经济、稳定、可靠的运行方面发挥了重要的作用,并有力的保障了电力生产、电力调度、继电保护、安全自动装置、远动、电网调度自动化等同信的需要,在电力生产及管理中的发挥着不可替代的作用。

电力调度数据网主要有以下几个特点:首先,高可靠性,设备本身的可靠性(热插板、热备份、双电源等),网络设计的可靠性要求较高,关闭任一台设备/断任一条链路网络不能中断;其次,实时性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

浅谈电力调度数据网网络安全防护技术
近年来,我国对电能的需求不断增加,电力企业有了很大进展。

电力调度数据网是电力企业生产经营过程中的相关数据信息传输网,网络传输的主要信息是电力调度实时数据、生产治理数据、通信监测数据等,是电力指挥安全生产和调度自动化的前提和基础,更是电力企业的重要组成部分。

因此做好安全防护工作就十分重要,直接关系到电力企业的安全、经济、平稳、可靠运行。

标签:电力调度数据网;网络安全;防护技术
引言
近年来我国电力调度数据网的建设及应用不断深化,网络复杂度也随着其规模的增大、承载数量的增多出现了显著提高,但在复杂大电网的影响下,电力调度数据网的安全仍面临着多方面的威胁,如缺乏高水平的网络安全管理模式与数据网安全测试方法、安全设备配置不够等,而为了尽可能消除这类威胁,正是本文围绕复杂大电网下电力调度数据网安全管理模式开展具体研究的原因所在。

1电力调度数据网现状及安全风险
电力调度数据网是电力监控系统的专用网络。

为了保障电力监控系统的信息安全,国家相关部门明确要求:“电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及部公共信息网的安全隔离。

电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区”。

二次安全防护是保障电网稳定运行的生命线,不能仅考虑边界防护,也应延伸到监控系统内部。

调度数据网的大规模开发和使用,使得传统防护结构和体系面临以下考验。

(1)安防机制被动。

目前的电网调度数据网建设中,变电站内部及调度间的二次安全防护仅依靠隔离装置、加密装置,缺乏积极主动的安全防护工具。

隔离和加密装置只是网络信息系统的一道防线,已不能完全满足现代智能电网中调度自动化系统的安全防御需要。

(2)系统本身安全性。

电力调度数据网本身的规模和复杂性,导致了以下安全威胁:一是维护人员需深入了解网络结构、配置参数和软件,以免在维护过程中出现操作不当,配置错误可能不易在短时间内被发现,但仍是不可小视的安全隐患;二是未详细研究使用的网络设备的本身缺陷和漏洞,网络设备在设计中会不可避免地因技术更新问题而存在薄弱环节或运行bug。

(3)内外部攻击。

电力调度数据网是一个相对独立的网络,大部分攻击来自内部非法访问,如外部人员非法访问造成对网络设备及资源的非正常使用,或擅自扩大自身权限,越权访问信息。

电力调度数据网也利用国际通用的网络协议进行通信,随着信息化的高速发展,终端的交互不断提升,病毒和木马会严重影响网络速度和数据安全。

综上所述,随着各种信息技术在数据网的不断渗透,网络运行环境的复杂性大幅提升。

如果没有一个系统的、多层次的安全信息事件管理平台来加以整合,就易形成一个个的安全孤岛,使得网络安全事件无法互通、无法进行统一监管。

2电力调度数据网网络安全防护技术
2.1网络安全
(1)网络设备。

首先要确保网络设备的运行安全,要促使操作人员不断强化自身的安全防护意识。

其次要确保账号的安全可靠,要严格对登录账号进行加密,可以通过存储口令、用户名禁止等方式。

最后要做好网络设备的配置安全,很多网络在使用过程中都有病毒,因此为了防止数据信息泄露和丢失,就要做好使用过程中的病毒查杀,并且定期对系统进行升级。

(2)做好虚拟网络和VPN 的隔离。

要想保障电力调度数据网的安全性,还要做好虚拟网络和VPN的隔离。

只有将两者有效隔离,并且进行数据信息的动态严密监控,才能确保其安全可靠。

(3)严格抵制恶意代码。

严格抵制恶意代码的访问,也能够有效保障网络安全。

因此在实际工作中,就要结合实际情况,通过在企业局域网中通过防火墙技术、数据加密技术、审计与跟踪技术、病毒防范技术的应用,来有效避免非法用户获取信息。

在登录过程中,将Telnet转变为SSH进行限制,进而将访问列表和网络使用量进行有效控制。

2.2状态分析平台
为更好满足电力调度数据网的安全需要,还应建立安全状态分析平台,这一平台应由数据采集适配层、应用管理层、功能展现层组成。

其中,功能展现层应具备系统管理和B/S界面功能;应用管理层应具备基础管理功能和统计分析功能,基础管理功能包括设备管理、配置管理、拓扑管理、IP地址管理,统计分析功能则由网络安全测量、拓扑仿真分析、配置合规性分析、安全自动化评估、安全评估报告自动生成组成;资源管理层由资源信息管理和资源模型管理组成;数据采集适配层由接口适配管理功能组成。

2.3网络优选机制
网络优选机制包括干路复用和支路优选。

经过对电力调度数据网进行广域数据传输时的网络带宽分析,相较于以点对点的方式直接进行数据发布,经过网络优选后的广域数据发布能够节省网络带宽、降低网络负载。

干路复用是对广域发布过程中主干网络路径相同的多个数据消息兼容合并,进行一次整体性发送,以避免多次发送浪费带宽。

广域消息到达分支节点后,再根据各客户端地址判断并选择最优网络支路路径复制分发,即支路优选机制。

2.4注意接入时的安全
电力调度数据网在接入时,还需要注意网络安全,接入安全可靠接口,慎重选择合适认证方式,才能从源头上做好安全防护工作。

在认证方式的选择中,还需要对用户地址以及接入端口都要严格仔细确认,在结合实际情况,选择合适的接入方式。

3前景展望
为加快构建电力企业安全事件信息管理平台,全面提高系统运行的安全性、稳定性、开放性和智能性,需依靠科技创新和人工智能技术。

信息技术对于网络空间安全是非常重要的,未来可将整个平台变成一个由AI驱动的大数据智能平台。

在这个平台上,可取得以下优势。

(1)降低人工参与。

无需大量安全技术人员介入来标注数据,利用无监督学习将正常运行事件聚集在一起,同时也将安全异常事件聚在一起,有利于算法识别出异常威胁,大大降低了人工参与的程度和安全工程师的人力成本。

但是,这并不代表可完全脱离人工。

在目前可预见的未来,有经验的安全专家对威胁风险的识别、对算法的修正及对整个系统可靠性和鲁棒性的维护都是非常重要的。

因此,可考虑引入主动学习算法的同时,由安全领域专家对部分自动识别出的结果进行人工复核,对原有算法进行持续微调直至收敛。

(2)识别隐形威胁。

某些安全信息事件的威胁本身不够直观,如加密流量甚至不能以向量化、离散化等方式人为地直观表述,而表现为只是二进制输入流。

还有些安全事件由于关联业务太多,很难用语言来表述为什么当初这个问题被判定为异常。

对于这些问题,因为平台在运行过程中收集了大量安全事件样本,所以都可尝试依靠非线性能力显著的深度学习算法来分析,自动为各复杂事件建立内在关联,提高识别的准确率和预警成功率。

结束语
综上所述,对于电力企业来讲,电力调度数据网的安全也非常重要。

因此在今后的工作中,就要做好電力调度数据网的网络安全工作,制定有效的安全防护措施,运用正确的安全技术,确保电网的安全正常运行。

参考文献
[1]张鑫.电力调度数据网安全技术分析[J].通讯世界,2015(19):179.
[2]蔡俊光,简锦波,余子勇,蔺艳斐.电力调度数据网安全管理体系研究[J].电信技术,2015(06):60~63.
[3]程霞.浅析电力调度数据网安全防护设计与实现[J].通讯世界,2015(07):180~181.
[4]胡鑫,陈信,江海敏.电力调度数据网网络安全防护技术研究[J].自动化技术与应用,2018,37(5):20-23.。

相关文档
最新文档