電網(wǎng)信息安全威脅及防護(hù)探究
摘要:近幾年來,隨著烏蘭察布電網(wǎng)系統(tǒng)發(fā)展規(guī)模越來越大、計(jì)算技術(shù)迅猛發(fā)展,電網(wǎng)調(diào)度自動(dòng)化技術(shù)得到了大幅度的進(jìn)步,電用系統(tǒng)也變得越來越先進(jìn)和智能化。電同系統(tǒng)運(yùn)行時(shí),容易被黑客攻擊以及病毒侵入,所以加強(qiáng)電力信息的安全保障體系對(duì)目前來說星得極其緊迫。電網(wǎng)的安全問題也遂漸成為一個(gè)研究熱點(diǎn),保證信息安全問題是保證電網(wǎng)穗定運(yùn)行的基礎(chǔ)。隨著社會(huì)經(jīng)濟(jì)發(fā)展,用電量不斷上升,在擴(kuò)大電網(wǎng)規(guī)模的同時(shí)也要加強(qiáng)智能電網(wǎng)系統(tǒng)的信息安全控制.
關(guān)鍵詞:電網(wǎng)信息;電網(wǎng)安全;防護(hù)
1 電網(wǎng)信息安全現(xiàn)狀
信息安全的總需求是邊界安全、網(wǎng)絡(luò)安全、主機(jī)安全、終端安全、應(yīng)用安全和數(shù)據(jù)安全的最終目標(biāo),是確保信息機(jī)密性、完整性、可用性、可控性和抗抵賴性,以及對(duì)信息資源的控制。目前電網(wǎng)建設(shè)以距離長(zhǎng)、容量大、特高壓電網(wǎng)為核心,共分為六個(gè)環(huán)節(jié)包含電力系統(tǒng)的發(fā)電、輸電、變電、配電、用電和調(diào)度,逐步完善具有信息化、數(shù)字化、自動(dòng)化、互動(dòng)化的智能技術(shù)特征,并重點(diǎn)關(guān)注智能輸電領(lǐng)域,結(jié)合特高壓建設(shè)與運(yùn)營,提升駕馭大電網(wǎng)安全運(yùn)行的能力,同時(shí)統(tǒng)籌配電網(wǎng)智能化建設(shè)工作,逐步建設(shè)獨(dú)具特色的智能電網(wǎng)。
1.1國內(nèi)電網(wǎng)發(fā)展歷程與現(xiàn)狀
新中國成立之初,全國35千伏及以上輸電線路僅6475公里,變電容量346萬千伏安。此時(shí)我國電力艱難起步。隨著改革開放的春風(fēng)我國電網(wǎng)迎來了快速發(fā)展時(shí)期。隨著電壓等級(jí)的升高和電網(wǎng)規(guī)模的擴(kuò)大,東北、華北、華中、華東、西北和南方六大區(qū)域電網(wǎng)逐漸成型全國聯(lián)網(wǎng)的基本框架已經(jīng)成型。到現(xiàn)階段,全球各國都在大力建設(shè)智能電網(wǎng),與此同時(shí)需要相應(yīng)的安全防護(hù)機(jī)制去保護(hù)相應(yīng)技術(shù)、規(guī)劃體系的建設(shè)。智能電網(wǎng)是指在特高壓條件下,通過集合先進(jìn)通訊技術(shù)、信息控制技術(shù)從而實(shí)現(xiàn)自動(dòng)控制、互動(dòng)良好的智能電網(wǎng)。到目前為止,我國各電力電網(wǎng)公司都制定了發(fā)展規(guī)劃目標(biāo),并提出來相應(yīng)的標(biāo)準(zhǔn)規(guī)范來規(guī)范配電設(shè)備的規(guī)范化、數(shù)字化發(fā)展。
1.2目前電網(wǎng)的信息安全控制技術(shù)
在目前國家電網(wǎng)控制技術(shù)中一般采用的是通過物聯(lián)網(wǎng),采集并傳輸設(shè)備的運(yùn)行狀態(tài)、廠區(qū)環(huán)境等關(guān)鍵信息,并進(jìn)行景觀分析處理后再進(jìn)行決策控制。在智能電網(wǎng)進(jìn)行信息采集、傳輸、處理等環(huán)節(jié)時(shí),極易受到外來威脅影響,導(dǎo)致數(shù)據(jù)受損、信息破壞,進(jìn)而形成整個(gè)管理系統(tǒng)的巨大漏洞。因此,為了應(yīng)對(duì)以上缺陷,需要加強(qiáng)電網(wǎng)系統(tǒng)的安全防御體系建設(shè),研制出安全可靠的安全保護(hù)技術(shù),進(jìn)行充分有效的實(shí)時(shí)防護(hù)控制。另一方面,需要充分加強(qiáng)信息安全體系的建設(shè)管理,提高信息的私密性保護(hù)、真實(shí)性、完整性控制。
1.3目前我國電網(wǎng)行業(yè)信息安全分析
現(xiàn)階段,國家將信息安全問題的高度逐步得到提高,甚至關(guān)系到國家安全層面,眼下電網(wǎng)的信息安全問題是社會(huì)的關(guān)注熱點(diǎn)。2003年,某地區(qū)智能電網(wǎng)曾出現(xiàn)安全問題導(dǎo)致的系統(tǒng)故障,導(dǎo)致警報(bào)數(shù)量過大最終使預(yù)警系統(tǒng)癱瘓,無法避免的大規(guī)模停電對(duì)當(dāng)?shù)鼐用竦纳钌a(chǎn)造成了惡劣影響。智能電網(wǎng)運(yùn)行后,多次發(fā)生的系統(tǒng)漏洞、病毒侵襲、故障事故等狀況,說明現(xiàn)有安全防護(hù)手段需要繼續(xù)改進(jìn)、核心技術(shù)需要繼續(xù)完善,因此,我們需要加快加強(qiáng)信息安全控制研究工作。在傳統(tǒng)電網(wǎng)中,只存在電網(wǎng)向用戶傳達(dá)控制信息的方式,電網(wǎng)與用戶不可相互溝通,沒有交互信息的行為。電力信息網(wǎng)絡(luò)采用專用的通訊網(wǎng)絡(luò),與外部網(wǎng)絡(luò)進(jìn)行嚴(yán)格的物理隔離,其安全風(fēng)險(xiǎn)主要來自于內(nèi)部網(wǎng)絡(luò)和終端的威脅。而在目前的智能電網(wǎng)中,電網(wǎng)與用戶之間采用雙向通信的數(shù)字網(wǎng)絡(luò),兩者可以隨時(shí)進(jìn)行信息交互。進(jìn)行信息交互時(shí),終端是直接暴露在用戶面前的,更容易被攻擊。因而我們需要提高網(wǎng)絡(luò)通信技術(shù)、存儲(chǔ)技術(shù)、信息安全技術(shù)的水平??紤]到安全性,應(yīng)該使智能電網(wǎng)的通信網(wǎng)與公網(wǎng)隔離形成一個(gè)電力通信專網(wǎng)。在推進(jìn)有關(guān)信息通信技術(shù)的軟硬件產(chǎn)品研發(fā),開展新一代電力信息通信網(wǎng)絡(luò)模式研究的同時(shí),智能電網(wǎng)必須明確各利益主體的保密程度和權(quán)限,采取安全存儲(chǔ),身份認(rèn)證等安全技術(shù)手段和使用防火墻、入侵檢測(cè)、病毒防護(hù)漏洞掃描等安全防護(hù)產(chǎn)品來實(shí)現(xiàn)電網(wǎng)的可靠、安全的運(yùn)行。
3 電網(wǎng)信息安全防護(hù)的應(yīng)對(duì)措施
3.1物理安全存儲(chǔ)介質(zhì)中的數(shù)據(jù)信息是電力企業(yè)最珍貴的資料。
為了防止不可控因素造成數(shù)據(jù)信息的丟失和失效,必須進(jìn)行建立集中和分散相結(jié)合的數(shù)據(jù)備份設(shè)施和建設(shè)容災(zāi)體系。完善數(shù)據(jù)備份策略和數(shù)據(jù)備份管理制度,為保障數(shù)據(jù)在存儲(chǔ)和傳輸中的安全,控制數(shù)據(jù)或文件訪問,文件必須進(jìn)行加密處理,實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)的保密性,完整性和不可抵賴性。
3.2保障網(wǎng)絡(luò)安全:在現(xiàn)在的網(wǎng)絡(luò)信息時(shí)代,黑客攻破網(wǎng)關(guān)進(jìn)入某個(gè)內(nèi)部主機(jī)后,便可以隨便攻擊局域網(wǎng)內(nèi)的其他主機(jī)。電力調(diào)度信息網(wǎng)作為電力生產(chǎn)的重要平臺(tái),對(duì)網(wǎng)絡(luò)的可靠性,安全性有著非常嚴(yán)格的要求。因?yàn)樗休d了電力調(diào)度管理系統(tǒng)、電力市場(chǎng)交易、語音和視頻等大數(shù)據(jù)量業(yè)務(wù),網(wǎng)絡(luò)的性能和業(yè)務(wù)連續(xù)性有很高的保障要求,防火墻體系必須是科學(xué)嚴(yán)密的,但是傳統(tǒng)的網(wǎng)關(guān)防御只能防范外部攻擊,不能防范來自內(nèi)部的攻擊。信息安全是一個(gè)整體,根據(jù)木桶效應(yīng),薄弱的任何一點(diǎn)都會(huì)降低整體安全防御力,進(jìn)而影響電力系統(tǒng)的正常運(yùn)營。所以終端安全體系建設(shè)也同樣非常重要。在關(guān)鍵位置裝入入侵檢測(cè)系統(tǒng)、安全監(jiān)控系統(tǒng)、采取入侵防護(hù)、病毒防護(hù)、服務(wù)器核心防護(hù),專用安全隔離裝置,專用數(shù)字證書等防護(hù)措施對(duì)其重點(diǎn)防范。
3.3系統(tǒng)安全為充分保證操作系統(tǒng)和應(yīng)用系統(tǒng)的安全可靠,當(dāng)前我國電網(wǎng)下的各電力企業(yè)應(yīng)該開發(fā)并使用專用的操作系統(tǒng)安全加固軟件,提高并獨(dú)立設(shè)置操作系統(tǒng)的安全機(jī)制,管理員權(quán)限限制關(guān)鍵操作,使用強(qiáng)身份認(rèn)證,保障數(shù)據(jù)的完整性、機(jī)密性、正確性、抗抵賴性。
加強(qiáng)對(duì)辦公自動(dòng)化系統(tǒng)、GIS公用基礎(chǔ)平臺(tái)等應(yīng)用系統(tǒng)基于數(shù)字證書的安全改造,進(jìn)一步提高智能電網(wǎng)信息安全性能保障。
4 結(jié)束語
電網(wǎng)系統(tǒng)服務(wù)的最終對(duì)象是廣大用戶,而當(dāng)下的電網(wǎng)系統(tǒng)已經(jīng)廣泛使用了信息技術(shù),隨著我國電網(wǎng)的不斷發(fā)展,對(duì)于電網(wǎng)與用戶的信息互動(dòng)平臺(tái)的研究不斷完善。以往的信息安全防護(hù)技術(shù)已經(jīng)落伍,且不能滿足現(xiàn)代電力系統(tǒng)的安全需求,其安全防護(hù)的問題越來越值得我們重視并研究,信息安全已經(jīng)成為了各個(gè)電力企業(yè)生產(chǎn)經(jīng)營管理的重要內(nèi)容。信息安全仍然有許多安全威脅和漏洞,需要我們不斷去完善,因?yàn)殡娋W(wǎng)安全與信息安全息息相關(guān),建立一個(gè)安全、可靠、穩(wěn)定的電力信息安全保障體系是電力企業(yè)、安全部門以及全社會(huì)共同的責(zé)任。
參考文獻(xiàn)
[1]王萍,何夢(mèng)雪。淺談云計(jì)算對(duì)智能電網(wǎng)的推動(dòng)力[J].中國新通信,2015(7):9 .
[2]鐘偉杰.試論網(wǎng)絡(luò)安全訪問的規(guī)劃與建設(shè)[J]. 信息安全與技術(shù),2011.
責(zé)任編輯:任我行
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求