浅谈电力通信自动化信息安全漏洞及防范措施

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:fengsuiyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着电力通信自动化系统网络化发展,信息安全问题成为电力通信自动化需要重点解决的课题。本文对于电力通信系统信息安全的需求内容进行了总结,然后针对电力通信自动化信息安全存在的漏洞提出了相应的发防范措施。
  【关键词】电力通信;自动化;信息安全;漏洞;防范措施
  【中图分类号】TM73;TN918
  【文献标识码】A
  【文章编号】1672—5158(2012)10-0269-01
  1 电力无线通信系统对于信息安全的需求
  电力自动化管理系统无线网络中传输的数据非常混杂,从加密的技术角度来区分,可分为实时数据和非实时数据两类。本文从以下两个方面分析电力无线系统的信息安全需求。
  1.1 实时数据的数据特点
  无线网络中传输的实时数据,其通信规约对时间的要求很严格,不允许较大的传输延迟;另一方面,实时数据的数据量相对较小,且数据流量比较稳定。主要包括:下行数据。包括遥控、遥调和保护装置及其他自动装置的整定值信息等。这类数据与设备状态相关,直接影响到电网的安全运行。安全要求和实时要求都很高。上行数据。包括遥信、重要遥测、事件顺序记录(SOE)信息等。这类数据是电网稳定运行的判据,也是调度决策的依据,实时性要求很高。管理数据。如负荷管理、停电计划等管理信息系统(MIS)的重要管理数据。这类数据对保密性有一定要求。实时数据其数据流量稳定且时效性快,但是要求实时性高、可靠性高,其保密性和数据完整性的要求也高,因此对实时数据加密必须慎之又慎。
  1.2 非实时数据的数据特点
  无线网络中传输的非实时数据,其数据量一般较大,但时效性不高,可以允许一定的传输延迟。它主要包括电力设备的维护日志、电力用户的电能质量信息等。非实时数据实时性要求不高,但是对数据完整性和保密性有一定的要求,在数据加密中要注意选择合适的算法。
  2 电力自动化系统的信息安全漏洞及解决方案
  2.1 中心站的安全隐患及解决方法
  应用系统都有一个中心站,它包括前置机、服务器等硬件设备及配套的管理软件,它负责接收各个子站上传的数据并通过管理软件对数据进行分析、归纳和管理;另一方面,它也维护各个子站正常运行,并以下发命令的方式对子站进行操作管理;而且中心站还是本应用系统与其它的电力自动化应用系统进行数据共享和管理的一个数据接口。一般来说,中心站和子站之间以及中心站和其它应用系统之间的数据传输都是通过有线传输(如光纤)进行的。中心站既是内部通信子站数据集中的一个节点,也是应用系统与外部进行数据收发的一个接口。只要攻击者侵入了该节点,整个系统的数据就相当于暴露在了入侵者的面前。而且一旦中心站出现了故障,即使其它的通信子站均运行正常,整个系统也无法正常工作了。正由于它的重要性和脆弱性,因此对于中心站就更是要进行重点防护。防火墙就是一种有效的网络安全保护措施,它可以按照用户事先规定好的方案控制信息的流入和流出,监督和控制使用者的操作。防火墙大量的应用于企业中,它可以作为不同网络或网络安全域之间的信息的出入口,能根据企业的安全策略控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器,一个限制器,也是—个分析器,它能有效地监控内部网和Internet之间的任何活动,保证内部网络的安全。防火墙的目的是在内部、外部两个网络之间建立一个安全控制点,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施;三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络,例如Intranet等种类相对集中的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,超过三分之一的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严,安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。可见,防火墙处于可信网络和不可信网络边界的位置,是可信网络和不可信网络数据交换的“门户”,用来防止未经授权的通信进出被保护的内部网络,通过边界控制强化内部网络的安全策略,其性能、可用性、可靠性、安全性等指标在很大程度上决定了网络的传输效率和传输安全。防火墙是网络安全策略的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理,从总体上来看,防火墙的基本功能有两个:一是隔离,使内部网络不与外部网络进行物理直接连接;二是访问控制,是进出内部网络的数据包按照安全策略有选择地转发。
  2.2 无线终端的安全防护手段
  无论是哪种无线网络,都有若干数量的无线终端,它们是通信系统的最基本的组成结构,通过通信子站与中心站进行通信。因为无线终端的数据众多,也使它们往往成为系统安全漏洞所在。对于应用系统而言,保护系统信息安全与保护系统业务正常是同等重要的。保护系统信息安全首先必须保证信息访问的安全性,要让不该看到信息的人不能看到,不该操作信息的人不能操作。这方面,一是要依靠身份认证技术来给信息的访问加上一把锁,二是要通过适当的访问控制模型显式地准许或限制访问能力及范围。这就引出了两种信息安全技术:身份认证技术及访问控制技术。通过这两种技术手段,就能有效的解决以上的两个安全问题。对于自动化应用系统来说,系统内的终端用户只是采集电力用户数据并上传给服务器,并不存在越权访问系统信息的问题。因此采用身份认证技术就足以解决无线终端的信息保护问题了。
  3 结论
  电力自动化无线通信系统中的信息安全问题。随着电力自动化无线通信技术的快速发展,对网络信息安全的要求也不断提高。无线通信技术有着其自身的特点,因此必须结合其自身特点和信息安全的需要,开发出新的技术和方案,以提高电力自动化无线通信系统的安全。
  参考文献
  [1]石季英,张磊,曹明增,许光全.一种基于混沌理论的分布式系统的加密算法.计算机仿真.2010,6(2 3):137—139
  [2]啜钢,王文博,常永宇等.移动通信原理与系统[M].北京邮电大学出版社,2011第三版
其他文献
患者徐某,女性,36岁,平度人,已婚,工人。因主诉三年多来发作性不能抑制之嗜睡,于1977年11月11日来诊。患者于1974年4月开始发生原因不明之发作性嗜睡。发作前瞬间可突然感到
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
数字时代,内容的生产与传播方便、快捷,出版边界模糊,但编辑的功能不但不能弱化,反而应该更为加强。图书编辑应直面新的情境,坚守职业道德,强化把关意识;提高综合素养,强化研
近 1 0年来 ,已有关于抗疟药物引发心脏毒性的报道 ,目前已引起相当的重视。抗疟药尤其是耐氯喹的抗恶性疟药物———卤泛曲林治疗的恶性疟疾患者 ,可出现严重的室性心律失常
在美国首都华盛顿有一条政府各部门云集的大道,在这条名曰宪法大道和第二十街交接处,有两座大楼,与白宫、国会大厦相比,并不显眼,但却为世界瞩目。这,就是美国联邦储备委员会
Moynahan等报告肠病性肢端皮炎患者的低水平血浆锌,经用锌补充治疗后获得了临床痊愈。这些发现已被证实,但对于锌治疗本病的机理尚不完全了解。Loembeck等证实肠病性肢端皮
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
美国康柏公司全球副总裁俞新昌:技术一天不碰就会落后。 拉法基公司副董事长乐凡吾:去西部,西部是年轻的土地。 美国联合技术公司高级副总裁艾伦·史密斯:研究西部投资机会,作战略
随着篮球运动的高速发展,人们注重篮球比赛中的攻、守之间的转换过程及防守技战术的运用。对篮球运动员的基本技术、战术意识,身体素质和心理素质要求越来越高,不仅要熟练地
我国高等教育教学质量问题当前受到越来越多的关注.基于传统大学对于学术的追求,而学术又往往被狭隘地理解为学科研究,我国高校重科研、轻教学的现象相当普遍,被认为是导致高