智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

論智能電網(wǎng)安全建設(shè)重點(diǎn)

來源:網(wǎng)絡(luò)

點(diǎn)擊:1492

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞: 智能電網(wǎng),Web服務(wù)器

      隨著智能電網(wǎng)建設(shè)的逐步展開,信息安全已成為智能電網(wǎng)安全穩(wěn)定運(yùn)行的重要基礎(chǔ),建設(shè)統(tǒng)一、合理、安全的信息化設(shè)施是智能電網(wǎng)的重要保障。本文介紹了兩個信息安全建設(shè)重點(diǎn),業(yè)務(wù)網(wǎng)絡(luò)的合規(guī)審計和Web服務(wù)器防護(hù)。針對網(wǎng)絡(luò)特點(diǎn)部署相應(yīng)的安全審計和防護(hù)產(chǎn)品,對于電網(wǎng)防御能力的提升有著重要價值。

      1信息安全對智能電網(wǎng)的意義

      統(tǒng)一堅強(qiáng)智能電網(wǎng),其特點(diǎn)是統(tǒng)一和堅強(qiáng)。統(tǒng)一是一種管理模式,也是國家電網(wǎng)公司一直以來努力的方向。實(shí)現(xiàn)電網(wǎng)的統(tǒng)一管理,即各環(huán)節(jié)、各子網(wǎng)的互聯(lián)互通,能大大降低管理成本和內(nèi)部消耗;與此同時,也會帶來潛在的風(fēng)險,如果沒有足夠的安全措施,一旦某個網(wǎng)絡(luò)出現(xiàn)問題,其他網(wǎng)絡(luò)必然會受到影響;堅強(qiáng)包括2個方面:一個是具有全面的防御能力,另一個是完善的自我修復(fù)能力。統(tǒng)一是基礎(chǔ),堅強(qiáng)是保障。

      智能電網(wǎng)是一種高度自動化的數(shù)字化電網(wǎng),在開放系統(tǒng)和共享信息模式的基礎(chǔ)上,可以通過寬帶通信系統(tǒng)、自動控制系統(tǒng)以及分布式智能設(shè)備等,實(shí)現(xiàn)電網(wǎng)中各部門的協(xié)調(diào)和實(shí)時互動,以及實(shí)時市場化交易,以達(dá)到優(yōu)化電網(wǎng)的管理和運(yùn)營目的。作為物聯(lián)網(wǎng)時代最重要的應(yīng)用之一,智能電網(wǎng)將給人們的工作和生活方式帶來極大的變革,但是智能電網(wǎng)的開放性和包容性也決定了它不可避免地存在信息安全隱患。針對智能電網(wǎng)的運(yùn)營特點(diǎn),其安全需求包括物理安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全及備份恢復(fù)等多個方面。在此,主要討論網(wǎng)絡(luò)及數(shù)據(jù)安全。

      2智能電網(wǎng)的安全建設(shè)重點(diǎn)

      智能電網(wǎng)的安全建設(shè),首先需要提高的就是防御能力,即抗攻擊能力。針對電網(wǎng)的攻擊來源于兩個方面:一方面是來自外部的網(wǎng)絡(luò)攻擊、病毒破壞、研究成果遭竊取、電力設(shè)施破壞或者篡改電網(wǎng)數(shù)據(jù)以獲利等諸多危害;另一方面是源于內(nèi)部:局域網(wǎng)用戶利用工作之便,隨意越權(quán)訪問或者修改某些重要數(shù)據(jù),訪問非法網(wǎng)站、發(fā)布非法言論等違規(guī)上網(wǎng)行為將會嚴(yán)重威脅企業(yè)信息安全,也會給電網(wǎng)帶來不可估量的損失。

      針對主要威脅來源,須采取相應(yīng)措施、維護(hù)信息安全。首先進(jìn)行常規(guī)安全建設(shè),例如:在電網(wǎng)各個子網(wǎng)和安全域分別部署入侵檢測和漏洞掃描類產(chǎn)品,了解每臺計算機(jī)的漏洞和面臨的威脅。對于有高危漏洞的計算機(jī),及時安裝補(bǔ)丁和防病毒軟件,進(jìn)行系統(tǒng)加固。在網(wǎng)絡(luò)邊界或者內(nèi)部樞紐地帶,還需要部署常規(guī)的防病毒、防火墻、身份認(rèn)證等產(chǎn)品?;A(chǔ)建設(shè)完畢后,需要對電網(wǎng)的核心業(yè)務(wù)區(qū)域進(jìn)行重點(diǎn)防護(hù)。電網(wǎng)的核心業(yè)務(wù)區(qū)域,包括各個主要業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫服務(wù)器以及對外提供服務(wù)的網(wǎng)站服務(wù)器等,是電網(wǎng)信息資源的集中地帶,其安全性非常重要。在此,主要討論業(yè)務(wù)網(wǎng)絡(luò)的合規(guī)審計和Web服務(wù)器防護(hù)這兩種方法。

      2.1業(yè)務(wù)網(wǎng)合規(guī)審計

      外部人員的惡意訪問可以通過在網(wǎng)絡(luò)邊界部署防火墻、UTM等產(chǎn)品進(jìn)行防護(hù),但是內(nèi)部人員違規(guī)操作帶來的風(fēng)險同樣巨大,尤其是針對數(shù)據(jù)庫、文件服務(wù)器的非法數(shù)據(jù)獲取或篡改,嚴(yán)重威脅企業(yè)信息安全,影響企業(yè)聲譽(yù)。國家主管安全機(jī)構(gòu)已充分認(rèn)識到這個問題的嚴(yán)重性,出臺相關(guān)政策加強(qiáng)對內(nèi)部違規(guī)行為的審計。公安部等級保護(hù)要求,二級以上信息系統(tǒng)中的網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全均要求進(jìn)行安全審計。因此,需要針對網(wǎng)絡(luò)特點(diǎn)采購相應(yīng)的安全審計產(chǎn)品,審計主要集中在運(yùn)維操作審計和數(shù)據(jù)庫訪問審計上。

      需監(jiān)控內(nèi)網(wǎng)用戶通過Telnet、FTP、SSH、遠(yuǎn)程桌面等方式對資源服務(wù)器的訪問行為,根據(jù)保密性要求,對于文件傳輸和遠(yuǎn)程控制等操作,往往采取加密方式進(jìn)行。因此,對運(yùn)維類協(xié)議的審計能力是考察安全審計產(chǎn)品可用性的一個重要指標(biāo)。

      數(shù)據(jù)庫是另一個信息資源集中地帶,對數(shù)據(jù)庫的各種操作及操作結(jié)果,均需要進(jìn)行細(xì)粒度審計和控制。目前國內(nèi)大中型軟件常用的數(shù)據(jù)庫系統(tǒng)有國產(chǎn)和非國產(chǎn)兩大類,非國產(chǎn)的包括商業(yè)數(shù)據(jù)庫Oracle、DB2、SQL-Server、Informix、Sybase、Teradata,開源數(shù)據(jù)庫Mysql、PostgreSQL;在政府網(wǎng)絡(luò)中,國產(chǎn)數(shù)據(jù)庫占據(jù)很大比重,比如達(dá)夢、人大金倉、南大通用等。對于以上各種類型的數(shù)據(jù)庫協(xié)議的解析能力是審計系統(tǒng)需要滿足的另一個指標(biāo)。

      行為審計的一個重要作用是溯源,因此,對于各種訪問行為的記錄和查詢尤為重要,除了協(xié)議審計能力外,豐富的審計日志呈現(xiàn)方式以及海量日志的記錄能力也是考核審計系統(tǒng)的主要內(nèi)容。

      2.2Web服務(wù)器防護(hù)

      Web服務(wù)器上承載了門戶網(wǎng)站、購電交易網(wǎng)站等站點(diǎn),對外信息提供、與互聯(lián)網(wǎng)的資源交互,都發(fā)生在這個區(qū)域。因此,它也是電網(wǎng)信息化中最脆弱的環(huán)節(jié),往往成為黑客攻擊的重點(diǎn)目標(biāo)。根據(jù)賽迪報告,在針對門戶網(wǎng)站的攻擊類型中,SQL注入和XSS漏洞攻擊排在前兩位,以下簡單介紹這兩種攻擊手段。

      1)SQL注入攻擊。程序員在編寫代碼的時候,如果沒有對用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,入侵者可以通過構(gòu)造某些特定輸入數(shù)據(jù)(包含SQL命令),獲得特殊的權(quán)限,竊取Web服務(wù)器的后臺數(shù)據(jù)并加以利用,這就叫SQL注入攻擊。圖1是一次典型的SQL注入攻擊。

      2)XSS漏洞利用,即跨站腳本攻擊,入侵者可以在網(wǎng)頁中加入惡意代碼,當(dāng)訪問者瀏覽網(wǎng)頁時,惡意代碼會被執(zhí)行,入侵者從而獲得訪問者機(jī)密信息。如果訪問者是管理人員,入侵者則可以控制整個網(wǎng)站。圖2是一次XSS攻擊。

      由此可見,這兩種入侵是普通的防火墻產(chǎn)品根本無法防御的。因此,部署針對Web服務(wù)器的防護(hù)工具迫在眉睫。

      Web服務(wù)器的防護(hù)工具主要有WIPS、WAF、WSF等,這些產(chǎn)品部署在Web服務(wù)器前端,能深入檢測對Web服務(wù)器的攻擊并能即時報警和阻斷,這類產(chǎn)品的主要的考核指標(biāo)如下:

      對于SQL注入和XSS漏洞利用的檢測和阻斷能力;

      是否具備針對其他攻擊的檢測能力,從而保證防護(hù)的全面性;

      為了保證業(yè)務(wù)系統(tǒng)的運(yùn)行速度不受影響,事件處理速度、透傳能力等也是主要的考核指標(biāo)之一。

      除了安全審計和Web防護(hù)產(chǎn)品,市面上還存在著各種各樣的檢測、隔離和防護(hù)產(chǎn)品,有傳統(tǒng)的IDS、漏洞掃描器、防火墻,也有新興的UTM、IPS等產(chǎn)品。這些產(chǎn)品的合理部署,對于電網(wǎng)防御能力的提升有著重要價值。智能電網(wǎng)除了防御能力,還需要有強(qiáng)大的自我修復(fù)能力,也就是在數(shù)據(jù)遭到破壞后能及時修復(fù),能對外持續(xù)提供安全的服務(wù)。因此,數(shù)據(jù)的防篡改以及容災(zāi)備份等建設(shè)內(nèi)容也值得關(guān)注。

      3結(jié)語

      構(gòu)建智能電網(wǎng)的信息安全體系,要有管理與技術(shù)并重的安全理念,一方面要強(qiáng)化信息管理和使用人員的安全意識,規(guī)范網(wǎng)絡(luò)使用行為;另一方面,電網(wǎng)各級信息安全部門還要同心協(xié)力,提升安全保障手段,關(guān)注現(xiàn)代信息安全技術(shù)和安全廠商,有規(guī)劃、成體系的部署相應(yīng)的信息安全產(chǎn)品。

      信息安全是一個系統(tǒng)工程,一個安全穩(wěn)定、能有效抵御內(nèi)外攻擊的電網(wǎng)是智能電網(wǎng)的基本要求,而安全的統(tǒng)一規(guī)劃和部署則是智能電網(wǎng)的系統(tǒng)目標(biāo)。多種信息安全手段和產(chǎn)品相互配合,互為補(bǔ)充,實(shí)現(xiàn)使用價值最大化,這也是統(tǒng)一堅強(qiáng)智能電網(wǎng)的深刻含義。通過各級信息安全部門的共同努力,智能電網(wǎng)的信息化建設(shè)水平將會邁上新的臺階。

    (審核編輯: 智匯小新)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認(rèn)為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 长沙升阳化工材料有限公司 | 易众拍卖行-事故车拍卖,残值车拍卖,水淹车拍卖,全损车拍卖,修复车拍卖,碰橦车拍卖,瑕疵车拍卖,报废车拍卖,泡水车拍卖,拆车件拍卖,配件拍卖,火烧车拍卖,二手车拍卖专业线上平台 | 南京展览公司|南京会展制作|南京展台搭建|南京展厅设计|企业展览馆 | 中科联航(江苏)-信息化监理|信息化咨询|信息系统项目管理|信息系统工程监理公司 | 激光清洗机_激光除锈机_激光焊接机 - 上海锡昊激光科技有限公司 激光切管机_等离子切管机_相贯线切管机厂家|服务为先-山东美峰智能设备有限公司 | 上海博驰建筑科技工程有限公司 | 威学一百-专注国际学校择校备考-DSE-A-level-雅思-托福-OSSD-港澳台联考-AP-IGCSE-IB-AMC-多邻国-PTE-SAT-SSAT-小语种(如日语,韩语,德语,法语,西班牙语,意大利语,俄语,泰语)等考试培训,为出国留学学生提供个性化定制性学习方案,线下实体面授+线上网络课程, 提供一对一,小班课等多种班型 | 液压扳手-液压扭力扳手-电动扭矩扳手-气动扭力扳手-波霆机械(上海) | 山东发电机组生产厂家,特种火花塞生产厂家,高压线生产厂家,空气滤芯生产厂家,济南市博盛动力机械有限公司 | 威海牙科,威海种植牙,威海人工种植牙-威海经济开发区姚晓艺口腔诊所 | 微机继电保护测试仪,单相继电保护测试仪,三相继电保护测试仪,六相继电保护测试仪,介质损耗测试仪,氧化锌避雷器测试仪,无线核相仪-扬州豪泰电力科技有限公司 | 生物发酵罐(细菌/植物/液体玻璃实验室发酵罐设备)CIP清洗罐,灭活罐「厂家」-安徽赛德齐瑞发酵罐品牌 | 四边封包装机_蒸汽眼罩机_暖宝宝/足贴/热灸贴生产设备_浙江硕源机械有限公司 | 数控机床市场网-专业的数控机床网站| 金亨木业建筑模板_清水模板_覆膜板_金亨木业建筑模板厂家批发 | 凿岩机|操车设备|爬车机|三环链|伞钻|伞型钻机|中心回转抓岩机|往复式给煤机|滚轮罐耳|吊桶|钩头-济宁卓力工矿设备有限公司 | 温州市浙铸机械有限公司| 深圳市新纶超净科技有限公司,防静电/洁净室行业系统解决方案提供商 | 膜结构车棚厂家-张拉膜景观棚-汽车充电桩停车棚-嘉兴铭邦膜结构公司 | 一体式电磁流量计_分体式电磁流量计_卫生级电磁流量计_卫生型电磁流量计_电池供电电磁流量计_卡箍式电磁流量计_废水电磁流量计_德克森仪表(淮安)有限公司官网 | 手板机箱_亚克力机箱_医疗机箱_美容机箱_医疗设备外壳厂家_鸿堪医疗器械有限公司 | 柚墨yomoer官网_PPT模板_工作总结PPT模板下载_个人简历模板 | 浙江桥梁检测车出租_杭州桥检车出租_桥梁检测车出租_桥检车租赁_桥梁检测车租赁-广州众诚设备租赁有限公司 | 重庆木门_重庆木门十大品牌_重庆套装门_重庆烤漆门_重庆套装门十大品牌_重庆木门一线品牌_重庆川田木门 | 南京文化墙设计公司,南京包装设计制作印刷,南京PPT设计公司,导视制作公司,企业logo设计 | 社会百态,七仙女思春完整版免费高清电影引发的思考 | 小程序开发,网站建设,APP开发,商城系统开发,社区团购系统开发,区块链溯源,互联网资质办理-软多信息技术有限公司_河南软多信息技术有限公司 | 千斤顶-超薄电动千斤顶-电动液压千斤顶-液压螺母扳手-泰州杰克液压机械制造有限公司 | 辽宁正业集团云顶钢结构有限公司_葫芦岛云顶钢结构_葫芦岛轻钢彩板_葫芦岛钢结构工程 | 土工膜_土工布_复合土工膜_山东土工膜生产厂家_山东路易达新材料有限公司 | 水暖毯厂家-水暖毯配件-河北鑫政扬家用电器有限公司 | 山东凯达起重机械有限公司-单梁行车,龙门吊,提梁机,门式起重机,悬臂起重机 | 芜湖禾风机械设备有限公司[官网] | 上进电缆(嘉兴)股份有限公司官网 - 光伏电缆|防火电缆|电力电缆|铝合金电缆专业生产厂家 | 企业认证-山东环鲁认证管理有限公司 | 圆锯机-滚牙机-滚丝轮-滚丝机-滚牙轮-切断机-东莞市溪远泰五金机械有限公司 | 塑料检查井_双扣聚氯乙烯增强管_双壁波纹管-河南中盈塑料制品有限公司 | 天津实验室纯水机-GMP认证制药纯化水设备-天津开发区瑞尔环保科技有限公司 | 天津市友联机电设备有限公司| 小程序商城,_电商系统源码,直播商城定制开发电商系统源码,电商系统,java电商系统 | 萍乡市信源电瓷制造有限公司--官网|萍乡市信源电瓷|萍乡电瓷厂|萍乡绝缘子-萍乡市信源电瓷制造有限公司 |