前言:本站為你精心整理了電網(wǎng)調(diào)度自動(dòng)化網(wǎng)絡(luò)通信安全現(xiàn)狀探析范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
【摘要】調(diào)度自動(dòng)化網(wǎng)絡(luò)通信安全在電力系統(tǒng)中起著實(shí)時(shí)數(shù)據(jù)傳輸、管理信息分發(fā)等作用。本文通過對(duì)影響網(wǎng)絡(luò)通信安全原因和現(xiàn)狀分析,對(duì)提高調(diào)度自動(dòng)網(wǎng)絡(luò)通信的安全性、可靠性提出切實(shí)可行的措施。
【關(guān)鍵詞】調(diào)度自動(dòng)化;網(wǎng)絡(luò)安全;措施
引言
“互聯(lián)網(wǎng)+”的帶動(dòng)下,高速可靠開放的通信網(wǎng)絡(luò)成為了建設(shè)電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)必不可少的關(guān)鍵技術(shù),調(diào)度自動(dòng)化系統(tǒng)具有傳輸速度快、信息交換量大、節(jié)省信道資源的優(yōu)點(diǎn),可以對(duì)電力系統(tǒng)中的業(yè)務(wù)信息進(jìn)行實(shí)時(shí)掌控,如果自動(dòng)化網(wǎng)絡(luò)成為了攻擊對(duì)象,則可能導(dǎo)致電力系統(tǒng)出現(xiàn)大面積的停電等意外和損失。
1電網(wǎng)調(diào)度自動(dòng)化網(wǎng)絡(luò)通信的特點(diǎn)
1.1可有效加密或安全隔離
調(diào)度自動(dòng)化系統(tǒng)功能及應(yīng)用的發(fā)展迅猛,由原來單一的EMS系統(tǒng)擴(kuò)展為EMS、DMS、TMS和廠站、水調(diào)自動(dòng)化以及雷電監(jiān)視、故障錄波遠(yuǎn)傳、功角遙測等等。調(diào)度自動(dòng)化系統(tǒng)的重要技術(shù)平臺(tái)是數(shù)據(jù)通信網(wǎng)絡(luò),實(shí)時(shí)性要求在秒級(jí)和數(shù)秒級(jí),其中電網(wǎng)信息系統(tǒng)由于需要與公網(wǎng)連接,只有進(jìn)行加密或隔離才能有效保護(hù)。相對(duì)來說,通過物理線路實(shí)現(xiàn)在調(diào)度自動(dòng)化網(wǎng)絡(luò)中物理隔離,常見的分為網(wǎng)際形式、單片機(jī)形式和集線器形式三種物理隔離。
1.2可有效防止非法入侵
防火墻是內(nèi)部網(wǎng)絡(luò)不可缺少的有效保護(hù)方式。目前,最流行的防火墻技術(shù)是狀態(tài)檢測技術(shù),可有效實(shí)現(xiàn)對(duì)非法數(shù)據(jù)包的有效阻斷,有效屏蔽調(diào)度自動(dòng)化網(wǎng)絡(luò)非法入侵攻擊,另外兩種防火墻采用的是包過濾和應(yīng)用級(jí)技術(shù),前者技術(shù)速度最快,但安全性最差,后者技術(shù)最為安全,但速度最慢。
2影響網(wǎng)絡(luò)通信安全的諸多原因
2.1操作系統(tǒng)安全性不穩(wěn)定
提高調(diào)度自動(dòng)網(wǎng)絡(luò)可靠性、安全性、穩(wěn)定性至關(guān)重要,計(jì)算機(jī)操作系統(tǒng)是計(jì)算機(jī)軟件的核心,網(wǎng)絡(luò)方面的隱患通過SCADA系統(tǒng)與MIS系統(tǒng)形成連接,再由WEB服務(wù)器實(shí)現(xiàn)人員權(quán)限的管理,但服務(wù)器只起到簡單的隔離作用,無法實(shí)現(xiàn)調(diào)度自動(dòng)化網(wǎng)絡(luò)安全有效連接,一旦黑客進(jìn)入MIS系統(tǒng),盜取調(diào)度自動(dòng)化系統(tǒng)管理員口令后進(jìn)入SCADA系統(tǒng),就會(huì)對(duì)系統(tǒng)進(jìn)行非法控制。
2.2病毒安全威脅
目前來說,由于MIS系統(tǒng)能直接與外部系統(tǒng)相連,在調(diào)度自動(dòng)化系統(tǒng)中發(fā)生病毒感染可能性很大,當(dāng)前的局域網(wǎng)內(nèi)數(shù)據(jù)信息傳遞頻繁,一旦有機(jī)器染上病毒,極易在局域網(wǎng)內(nèi)擴(kuò)散傳播,或者黑客入侵或者木馬植入導(dǎo)致網(wǎng)絡(luò)中發(fā)生病毒入侵,馬上會(huì)在網(wǎng)絡(luò)內(nèi)廣泛傳播,破壞文件或數(shù)據(jù)庫系統(tǒng)數(shù)據(jù),造成關(guān)鍵數(shù)據(jù)的損壞或丟失,甚至導(dǎo)致系統(tǒng)或網(wǎng)絡(luò)運(yùn)轉(zhuǎn)不正常直到癱瘓。
3電網(wǎng)調(diào)度自動(dòng)化網(wǎng)絡(luò)通信發(fā)展策略
3.1使用穩(wěn)定性強(qiáng)的操作系統(tǒng)
網(wǎng)絡(luò)病毒的傳輸速度越來越快,傳輸方式同樣也越來越隱蔽,應(yīng)從硬件系統(tǒng)上采取有效措施,提高調(diào)度自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全的硬件設(shè)施,優(yōu)先選擇LINUX、UNIX、WINDOWS作為調(diào)度自動(dòng)化系統(tǒng),大大提高調(diào)網(wǎng)絡(luò)可靠性。同時(shí),要多方式保證系統(tǒng)和網(wǎng)絡(luò)均不與Internet相連,禁止使用外網(wǎng)Email,若在調(diào)度數(shù)據(jù)專網(wǎng)內(nèi)向其它系統(tǒng)傳送數(shù)據(jù)時(shí),必須采用經(jīng)國家相關(guān)部門認(rèn)證的安全隔離設(shè)施,并保證該設(shè)施有效可靠。
3.2安裝高效防火墻
調(diào)度自動(dòng)化系統(tǒng)網(wǎng)絡(luò)防火墻一般分為硬件、軟件部分的防火墻,前者通常采用芯片,優(yōu)勢是性能良好、速度快,缺點(diǎn)是價(jià)格高,升級(jí)難;后者采用純軟件的方式實(shí)現(xiàn),兩者都可以對(duì)出入關(guān)的信息數(shù)據(jù)進(jìn)行有效監(jiān)控,并對(duì)企圖進(jìn)入網(wǎng)絡(luò)的木馬病毒進(jìn)行有效阻攔。同時(shí),在調(diào)度自動(dòng)化網(wǎng)絡(luò)系統(tǒng)主機(jī)上應(yīng)安裝防病毒監(jiān)控中心,保證有效的監(jiān)控和病毒庫的及時(shí)更新。
3.3強(qiáng)化系統(tǒng)備份和容錯(cuò)技術(shù)
在規(guī)章制度方面,應(yīng)建立調(diào)度專用數(shù)據(jù)網(wǎng)絡(luò),側(cè)重記錄、審計(jì)、分析研判不安全因素。采用身份驗(yàn)證、安全隔離等技術(shù)等隔離技術(shù)和系統(tǒng)備份及容錯(cuò)技術(shù),建立健全完善安全防護(hù)制度和數(shù)據(jù)備份程序,及時(shí)恢復(fù)系統(tǒng)數(shù)據(jù)信息,最大限度防止黑客和計(jì)算機(jī)病毒的攻擊帶來的損失和系統(tǒng)癱瘓等問題發(fā)生,提高網(wǎng)絡(luò)安全防護(hù)能力。
3.4加強(qiáng)人員分工協(xié)作能力
應(yīng)從分級(jí)、分區(qū)、分層的模式上管理人員,并建立嚴(yán)密的網(wǎng)絡(luò)系統(tǒng)安全管理措施,對(duì)全網(wǎng)實(shí)施實(shí)時(shí)監(jiān)控,包括所有與電力調(diào)度數(shù)據(jù)網(wǎng)連接的節(jié)點(diǎn)。同時(shí),應(yīng)加強(qiáng)人員管理,建立高素質(zhì)高度負(fù)責(zé)的網(wǎng)絡(luò)管理團(tuán)隊(duì),防止內(nèi)外部攻擊、越權(quán)、誤用及泄密等問題的發(fā)生,還要加強(qiáng)運(yùn)行管理,建立健全運(yùn)行管理及安全聯(lián)防規(guī)章制度。
4結(jié)語
雖然調(diào)度專用數(shù)據(jù)網(wǎng)絡(luò)運(yùn)行情況、傳輸速率和傳輸質(zhì)量均有所提高,但我們有義務(wù)從網(wǎng)絡(luò)通信安全方面來滿足調(diào)度系統(tǒng)不斷發(fā)展的新要求和新挑戰(zhàn)。
參考文獻(xiàn)
[1]高卓,羅毅,涂光瑜.變電站的計(jì)算機(jī)網(wǎng)絡(luò)安全分析[J].電力系統(tǒng)自動(dòng)化,2002,26(1):53~57.
[2]黃霞.當(dāng)前網(wǎng)絡(luò)安全技術(shù)的缺陷及整合趨勢[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007,4(11):3~30.
作者:周曉磊 單位:國網(wǎng)河南登封市供電公司