
通过对电力系统计算机网络存在的网络安全问厦的分析,提出相应的安全对策,并介绍应用于电力系统计算机网络的网络安全技术。
在全球信息化的推动下,计算机信息网络作用不断扩大的同时,信息网络的安全也变得日益重要,一旦遭受破坏,其影响或损失也十分巨大,电力系统信息安全是电力系统安全运行和对社会可靠供电的保障,是一项涉及电网调度自动化、继电保护及安全装置、厂站自动化、配电网自动化、电力负荷控制、电力营销、信息网络系统等有关生产、经营和管理方面的多领域、复杂的大型系统工程。应结合电力工业特点,深入分析电力系统信息安全存在的问题,探讨建立电力系统信息安全体系,保证电网安全稳定运行,提高电力企业社会效益和经济效益,更好地为国民经济高速发展和满足人民生活需要服务。
研究电力系统信息安全问题、制定电力系统信息遭受内部外部攻击时的防范与系统恢复措施等信息安全战略是当前信息化工作的重要内容。
一、电力系统的信息安全体系
信息安全指的是为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。包括保密性、完雅性、可用性、真实性、可靠性、责任性等几个方面。
信息安全涉及的因素有,物理安全、信息安全、网络安全、文化安全。
作为全方位的、整体的信息安全体系是分层次的,不同层次反映了不同的安全问题。
信息安全应该实行分层保护措施,有以下五个方面,
①物理层面安全,环境安全、设备安全、介质安全,②网络层面安全,网络运行安全,网络传输安全,网络边界安全,③系统层面安全,操作系统安全,数据库管理系统安全,④应用层面安全,办公系统安全,业务系统安全,服务系统安全,⑤管理层面安全,安全管理制度,部门与人员的组织规则。
二、电力系统的信息安全策略
电力系统的信息安全具有访问方式多样,用户群庞大、网络行为突发性较高等特点。信息安全问题需从网络规划设计阶段就仔细考虑,并在实际运行中严格管理。为了保障信息安全,采取的策略如下:
(一)设备安全策略
这是在企业网规划设计阶段就应充分考虑安全问题。将一些重要的设备,如各种服务器、主干交换机、路由器等尽量实行集中管理。各种通信线路尽量实行深埋、穿线或架空,并有明显标记,防止意外损坏。对于终端设备,如工作站、小型交挟机、集线器和其它转接设备要落实到人,进行严格管理。
(一)安全技术策略
为了达到保障信息安全的目的,要采取各种安全技术,其不可缺少的技术层措施如下:
1.防火墙技术。防火墙是用于将信任网络与非信任网络隔离的一种技术,它通过单一集中的安全检查点,强制实糟相应的安全策略进行检查,防止对重要信息资源进行非法存取和访问。电力系统的生产、计量、营销、调度管理等系统之间,信息的共享、整合与调用,都需要在不同网段之间对这些访问行为进行过滤和控制,阻断攻击破坏行为,分权限合理享用信息资源。
2.病毒防护技术。为免受病毒造成的损失,要采用的多层防病毒体系。即在每台Pc机上安装防病毒软件客户端,在服务器上安装基于服务器的防病毒软件,在网关上安装基于网关的防病毒软件。必须在信息系统的各个环节采用全网全面的防病毒策略,在计算机病毒预防、检测和病毒库的升级分发等环节统一管理,建立较完善的管理制度,才能有效的防止和控制病毒的侵害。
3.虚拟局域网技术(VLAN技术)。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域,每一个VLAN都包含1组有着相同需求的计算机工作站,与物理上形成的LAN有相同的属性。但由于它是逻辑而不是物理划分,所以同一个LAN内的各工作站无须放置在同一物理空间里,既这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,有助于控制流量、控制广播风暴、减少设备投资、简化网络管理、提高网络的安全性。
4.数据与系统备份技术。电力企业的数据库必须定期进行备份,按其重要程度确定数据备份等级。配置数据备份策略,建立企业数据备份中心,采用先进灾难恢复技术,对关键业务的数据与应用系统进行备份,制定详尽的应用数据备份和数据库故障恢复预案,并进行定期预演。确保在数据损坏或系统崩溃的情况下能快速恢复数据与系统,从而保证信息系统的可用性和可靠性。
5.安全审计技术。随着系统规模的扩展与安全设施的完善,应该引入集中智能的安全审计系统,通过技术手段,实现自动对网络设备日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全设施运行日志等进行统一安全审计,及时自动分析系统安全事件,实现系统安全运行管理。
6.建立信息安全身份认证体系。CA是Certificate Authority的缩写,即证书授权。在电子商务系统中,所有实体的证书都是由证书授权中心(CA中心)分发并签名的。一个完整、安全的电子商务系统必须建立起一个完整、合理的CA体系。CA体系由证书审批部门和证书操作部门组成。电力市场交易系统就其实质来说,是一个典型的电子商务系统,它必须保证交易数据安全。在电力市场技术支持系统中,作为市场成员交易各方的身份确认、物流控制、财务结算、实时数据交换系统中,均需要权威、安全的身份认证系统。在电力系统中,电子商务逐步扩展到电力营销系统、电力物质采购系统、电力燃料供应系统等许多方面。因此,建立全国和网、省公司的cA机构,对企业员工上网用户统一身份认证和数字签名等安全认证,对系统中关键业务进行安全审计,并开展与银行之间、上下级CA机构之间、其他需要CA机构之间的交叉认证的技术研究及试点工作。
(三)组织管理策略
信息安全是技术措施和组织管理措施的统一,“三分技术、七分管理”。据统计,在所有的计算机安全事件中,属于管理方面的原因比重高达70%以上。没有管理,就没有安全。再好的第三方安全技术和产品,如果没有科学的组织管理配合,都会形同虚设。
1.安全意识与安全技能。通过普及安全知识的培训,可以提高电力企业职员安全知识和安全意识,使他们具备一些基本的安全防护意识和发现解决某些常见安全问题的能力。通过专业安全培训提高操作维护者的安全操作技能,然后再配合第三方安全技术和产品,将使信息安全保障工作得到提升。
2.安全策略与制度。电力企业应该从企业发展角度对整体的信息安全工作提供方针性指导,制定一套指导性的、统一的安全策略和制度。没有标准,无法衡量信息的安全,没有法规,无从遵循信息安全的制度,没有策略,无法形成安全防护体系。安全策略和制度管理是法律管理的形式化、具体化,是法规与管理的接口和信息安全得以实现的重要保证。
3.安全组织与岗位。电力企业的组织体系应实行“统一组织、分散管理”的方式,建立一个有效、独立的信息安全部门作为企业的信息安全管理机构,全面负责企业范围内的信息安全管理和维护工作。安全岗位是信息系统安全管理机构,根据系统安全需要设定的负责某一个或某几个安全事务的职位,岗位在系统内部可以是具有垂直领导关系的若干层次的一个序列。这样在全企业范围内形成信息安全管理的专一工作,使各级信息技术部门也因此会很好配合信息安全推行工作。
三、结束语
安全是一个相对的概念,计算机及信息网络系统和计算机应用实时控制系统的作用主要是使企业高效运作,优化运行,可根据实际需要,确定合理的信息安全措施。要妥善处理好安全与运行质量性能的关系,规范、标准、合理的安全措施可提高系统的运行效果。电力系统信息安全是一个系统的、全局的管理问题,我们应该用系统工程的观点、法,分析信息的安全及具体措施。一个较好的安全措施往往是多种方法适当综合的应用结果,只有从系统综合整体的角度去看待、分析,才能取得有效、可行的措施。即信息安全应遵循整体安全性原则,根据规定的安全策略制定出合理的信息安全体系结构,这样才能真正做到整个系统的安全。
随着现代教育和信息技术的普及,多媒体技术已广泛硼于大学英语教学。本文分析了目前多媒体技术应用在大学荚语教学存在的问题,提出了改进的建议,并探讨了大学英语教学应用多媒体模式的理论基础和未来的发展。 1、引言 多媒体教学技术的广泛应用给大学英语带来新的生命力。互动式的多媒体教学模式在大多教师们看来非常理想,而且这种教学模式也有其科学的理论基础。根据美国著名学习心理学家的观点“学习就是这...
笔者结合新课标背景下基础教育英语教学改革对英语教师教育专业学生实践能力提出的新挑战,探讨该专业实践教学的一体化全程构建,从而使英语教师教育专业的实践教学更加有序化、规范化和更具可操作性与开拓性。 论文关键词:英语专业;教师教育;一体化实践教学;构建 2001年,教育部先后颁布了《基础教育课程改革纲要(试行)》和《全日制义务教育英语课程标准(实验稿)》(下文简称《标准》)等重要文件,把基础教育英...
《印后加工技术》是印刷工程专业的一门重要专业核心课程。在课程体系建设过程中,紧密结合印刷工程专业特点和学科发展的实际情况,在深入研究该课程整体知识理论布局的基础上,认真探究提高《印后加工技术》课程质量的方法和手段。本文分析了课程的特点,优化课程的教学内容;改进教学方法,培养学生的学习能力综合运用多种教学手段,提高课堂教学效果等方面进行了探讨与实践。 印后加工技术是印刷工程专业的一门重要专业核心课...
建构主义在当今教育界取得了广泛的认可,并已成为现代教学改革的主要指导理论。建构主义学习理论提出了崭新的学生观、学习观和教学观,对传统的学习理论是一个巨大的挑战。这一理论对现代教学改革有诸多积极因素,但同时我们也必须理性地分析它在我国当前教学改革中的可行性。 一、建构主义学习理论的基本观点建构主义的基本理论基石是认知主义,它摒弃了传统意义上以行为主义的“刺激(S)一反应(R)&rdqu...
讨论贵州大学图书馆自迎评工作以来所发生的变化,与此分析产生变化的原因。 图书馆的构成,主要包括文献信息资源、读者、工作人员、技术方法、建筑与设备等基本要素,这些要素的相互结合和相互作用,构成了图书馆这个发展着的有机体。其中,文献信息资源是图书馆赖以生存和开展工作的物质基础,读者是图书馆的服务对象,工作人员是图书馆活动的管理者和组织者,技术方法是做好图书馆工作的基本手段,建筑与设备则是图书馆的物质...
《数学课程标准》指出:“有效的数学学习活动,不能单纯地依赖模仿与记忆,动手实践、自主探索与合作交流是学生学习数学的重要方式。”在课堂上,引导学生自主地参与教学过程,让他们提出一些新问题、新看法,可以发挥学生的创造性思维,培养创新意识。这是新课标的重要理念,也是数学教学不断追求的发展性目标。那么,在课堂教学中,如何引导学生进行自主学习,培养其创新思维能力呢?我认为,可以从以下...
文章结合教学实践分析了学生学习高等数学困难的原因,并就如何改进高等数学课堂教学的方法,提高课堂教学质量进行了探索。 高等数学是理工科院校一门重要的基础课,它具有高度的抽象性、严密的逻辑性和广泛的应用性。通过高等数学的学习,不仅可以培养学生的抽象概括能力、逻辑思维能力和分析判断能力,而且是学习其他学科和进行科学研究的基础。然而,许多学生学习高等数学都感到困难。因此,提高高等数学课的教学质量...
双师型教师队伍的建设是高师院校办学理念调整的需求,是中小学(幼儿园)教师培训的需要,可以满足高师学生的求知欲望。教师职前培养与职后培训一体化,加搔高师与中小学(幼儿园)合作,建立兼职教师队伍是创新教师教育的主要途径。 高质量的专业师资队伍是高师院校建设和发展的关键,是教学的主导力量,是人才培养质量的保证。人们普遍认为,“双师型”教师是职业教育对专业教师的一种特殊要求,它与...
第三学期是我院的办学特色之一,建构主义学习理论对第三学期的实践起到了重要的指导作用。本文首先阐述我院第三学期的概念及意义,然后分析建构主义学习理论的概念及主要观点,最后说明数拉专业第三学期实践教学是如何在建构主义学习理论的指导下进计和实施的。 为了加强学生实践能力的培养,提高学生的学习积极性,培养学生的综合素质,齐齐哈尔职业学院于2003年创建了第三学期。即在每年的6-8月,通过校企合作方式将学...
以工学结合为切入点,针对焙烤食品加工、果蔬加工、肉制品加工、乳制品加工等职业岗位,精选12个食品加工基本项目、1个产品创新及推广项目及1个职业技能培训项目,锻炼学生的职业技能水平及熟练程度,拓展学生的创新意识与能力,培养学生的职业综合素质,保证就业后顺利上岗。 随着食品加工行业自动化程度的不断提高和技术的不断革新,亟需一大批懂技术、会管理、高素质的技能型人才加入到一线队伍中参加生产、管理和技术升...
影响因子:0.000
影响因子:1.277
影响因子:2.770
影响因子:6.212
影响因子:0.000
影响因子:2.973
影响因子:0.540
影响因子:1.790