黄健文
摘要】 随着我国电力通信技术的快速发展,人们对于电力通信的自动化管理的要求也在不断的提高。信息安全问题成为电力通信自动化需要重点解决的课题,为了给用户提供更加理想的电力通信自动化服务,就必须对现有的安全漏洞进行分析处理,并做好相关的防范措施。
窗体底端
【关键词】 电力通信;信息安全;漏洞;措施
1.电力系统信息网络构架
由于现代大电网运行管理的信息交换量越来越大,各种应用和服务对信息质量提出了越来越高的要求,其中包括实时性、可靠性、安全性、数据完整性、通信容量和标准化等方面。为了解决这些问题,国电公司又建立了信息网络,作为电力系统的专用广域网。国家电力信息网即中国电力系统数据网络(CED net)采用分组交换技术和数字网络复接技术,形成了独立的数据通信网络,实现了电网调度自动化系统全国联网。
2.电力企业现有的信息安全防护手段
2.1 入侵检测系统(IDS)
入侵检测系统是一种对网络传输进行即时监视,它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术,它对所监测的网络上的一切数据包或可疑数据包进行分析,如果数据包与产品内置的规则匹配,入侵检测系统就会发出警报,甚至直接切断网络连接,从根本上弥补了企业防火墙的不足。
2.3 正向隔离装置
利用正向隔离系统确保调度数据网络与其它数据网络隔离,让调度数据可在客户端被访问而无法被修改,保障调度数据的安全性。……