《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 論智能電網安全建設重點
論智能電網安全建設重點
摘要: 隨著智能電網建設的逐步展開,信息安全已成為智能電網安全穩定運行的重要基礎,建設統一、合理、安全的信息化設施是智能電網的重要保障。本文介紹了兩個信息安全建設重點,業務網絡的合規審計和Web服務器防護。
Abstract:
Key words :

  隨著智能電網建設的逐步展開,信息安全" title="信息安全">信息安全已成為智能電網安全穩定運行的重要基礎,建設統一、合理、安全的信息化設施是智能電網的重要保障。本文介紹了兩個信息安全建設重點,業務網絡的合規審計和Web服務器" title="Web服務器">Web服務器防護。針對網絡特點部署相應的安全審計和防護產品,對于電網防御能力的提升有著重要價值。

  1信息安全對智能電網的意義

  統一堅強智能電網,其特點是統一和堅強。統一是一種管理模式,也是國家電網公司一直以來努力的方向。實現電網的統一管理,即各環節、各子網的互聯互通,能大大降低管理成本和內部消耗;與此同時,也會帶來潛在的風險,如果沒有足夠的安全措施,一旦某個網絡出現問題,其他網絡必然會受到影響;堅強包括2個方面:一個是具有全面的防御能力,另一個是完善的自我修復能力。統一是基礎,堅強是保障。

  智能電網是一種高度自動化的數字化電網,在開放系統和共享信息模式的基礎上,可以通過寬帶通信系統、自動控制系統以及分布式智能設備等,實現電網中各部門的協調和實時互動,以及實時市場化交易,以達到優化電網的管理和運營目的。作為物聯網時代最重要的應用之一,智能電網將給人們的工作和生活方式帶來極大的變革,但是智能電網的開放性和包容性也決定了它不可避免地存在信息安全隱患。針對智能電網的運營特點,其安全需求包括物理安全、網絡安全、數據安全及備份恢復等多個方面。在此,主要討論網絡及數據安全。

  2智能電網的安全建設重點

  智能電網的安全建設,首先需要提高的就是防御能力,即抗攻擊能力。針對電網的攻擊來源于兩個方面:一方面是來自外部的網絡攻擊、病毒破壞、研究成果遭竊取、電力設施破壞或者篡改電網數據以獲利等諸多危害;另一方面是源于內部:局域網用戶利用工作之便,隨意越權訪問或者修改某些重要數據,訪問非法網站、發布非法言論等違規上網行為將會嚴重威脅企業信息安全,也會給電網帶來不可估量的損失。

  針對主要威脅來源,須采取相應措施、維護信息安全。首先進行常規安全建設,例如:在電網各個子網和安全域分別部署入侵檢測和漏洞掃描類產品,了解每臺計算機的漏洞和面臨的威脅。對于有高危漏洞的計算機,及時安裝補丁和防病毒軟件,進行系統加固。在網絡邊界或者內部樞紐地帶,還需要部署常規的防病毒、防火墻、身份認證等產品。基礎建設完畢后,需要對電網的核心業務區域進行重點防護。電網的核心業務區域,包括各個主要業務系統、數據庫服務器以及對外提供服務的網站服務器等,是電網信息資源的集中地帶,其安全性非常重要。在此,主要討論業務網絡的合規審計和Web服務器防護這兩種方法。

  2.1業務網合規審計

  外部人員的惡意訪問可以通過在網絡邊界部署防火墻、UTM等產品進行防護,但是內部人員違規操作帶來的風險同樣巨大,尤其是針對數據庫、文件服務器的非法數據獲取或篡改,嚴重威脅企業信息安全,影響企業聲譽。國家主管安全機構已充分認識到這個問題的嚴重性,出臺相關政策加強對內部違規行為的審計。公安部等級保護要求,二級以上信息系統中的網絡安全、主機安全、應用安全均要求進行安全審計。因此,需要針對網絡特點采購相應的安全審計產品,審計主要集中在運維操作審計和數據庫訪問審計上。

  需監控內網用戶通過Telnet、FTP、SSH、遠程桌面等方式對資源服務器的訪問行為,根據保密性要求,對于文件傳輸和遠程控制等操作,往往采取加密方式進行。因此,對運維類協議的審計能力是考察安全審計產品可用性的一個重要指標。

  數據庫是另一個信息資源集中地帶,對數據庫的各種操作及操作結果,均需要進行細粒度審計和控制。目前國內大中型軟件常用的數據庫系統有國產和非國產兩大類,非國產的包括商業數據庫Oracle、DB2、SQL-Server、Informix、Sybase、Teradata,開源數據庫Mysql、PostgreSQL;在政府網絡中,國產數據庫占據很大比重,比如達夢、人大金倉、南大通用等。對于以上各種類型的數據庫協議的解析能力是審計系統需要滿足的另一個指標。

  行為審計的一個重要作用是溯源,因此,對于各種訪問行為的記錄和查詢尤為重要,除了協議審計能力外,豐富的審計日志呈現方式以及海量日志的記錄能力也是考核審計系統的主要內容。

  隨著智能電網建設的逐步展開,信息安全已成為智能電網安全穩定運行的重要基礎,建設統一、合理、安全的信息化設施是智能電網的重要保障。本文介紹了兩個信息安全建設重點,業務網絡的合規審計和Web服務器防護。針對網絡特點部署相應的安全審計和防護產品,對于電網防御能力的提升有著重要價值。

  1信息安全對智能電網的意義

  統一堅強智能電網,其特點是統一和堅強。統一是一種管理模式,也是國家電網公司一直以來努力的方向。實現電網的統一管理,即各環節、各子網的互聯互通,能大大降低管理成本和內部消耗;與此同時,也會帶來潛在的風險,如果沒有足夠的安全措施,一旦某個網絡出現問題,其他網絡必然會受到影響;堅強包括2個方面:一個是具有全面的防御能力,另一個是完善的自我修復能力。統一是基礎,堅強是保障。

  智能電網是一種高度自動化的數字化電網,在開放系統和共享信息模式的基礎上,可以通過寬帶通信系統、自動控制系統以及分布式智能設備等,實現電網中各部門的協調和實時互動,以及實時市場化交易,以達到優化電網的管理和運營目的。作為物聯網時代最重要的應用之一,智能電網將給人們的工作和生活方式帶來極大的變革,但是智能電網的開放性和包容性也決定了它不可避免地存在信息安全隱患。針對智能電網的運營特點,其安全需求包括物理安全、網絡安全、數據安全及備份恢復等多個方面。在此,主要討論網絡及數據安全。

  2智能電網的安全建設重點

  智能電網的安全建設,首先需要提高的就是防御能力,即抗攻擊能力。針對電網的攻擊來源于兩個方面:一方面是來自外部的網絡攻擊、病毒破壞、研究成果遭竊取、電力設施破壞或者篡改電網數據以獲利等諸多危害;另一方面是源于內部:局域網用戶利用工作之便,隨意越權訪問或者修改某些重要數據,訪問非法網站、發布非法言論等違規上網行為將會嚴重威脅企業信息安全,也會給電網帶來不可估量的損失。

  針對主要威脅來源,須采取相應措施、維護信息安全。首先進行常規安全建設,例如:在電網各個子網和安全域分別部署入侵檢測和漏洞掃描類產品,了解每臺計算機的漏洞和面臨的威脅。對于有高危漏洞的計算機,及時安裝補丁和防病毒軟件,進行系統加固。在網絡邊界或者內部樞紐地帶,還需要部署常規的防病毒、防火墻、身份認證等產品。基礎建設完畢后,需要對電網的核心業務區域進行重點防護。電網的核心業務區域,包括各個主要業務系統、數據庫服務器以及對外提供服務的網站服務器等,是電網信息資源的集中地帶,其安全性非常重要。在此,主要討論業務網絡的合規審計和Web服務器防護這兩種方法。

  2.1業務網合規審計

  外部人員的惡意訪問可以通過在網絡邊界部署防火墻、UTM等產品進行防護,但是內部人員違規操作帶來的風險同樣巨大,尤其是針對數據庫、文件服務器的非法數據獲取或篡改,嚴重威脅企業信息安全,影響企業聲譽。國家主管安全機構已充分認識到這個問題的嚴重性,出臺相關政策加強對內部違規行為的審計。公安部等級保護要求,二級以上信息系統中的網絡安全、主機安全、應用安全均要求進行安全審計。因此,需要針對網絡特點采購相應的安全審計產品,審計主要集中在運維操作審計和數據庫訪問審計上。

  需監控內網用戶通過Telnet、FTP、SSH、遠程桌面等方式對資源服務器的訪問行為,根據保密性要求,對于文件傳輸和遠程控制等操作,往往采取加密方式進行。因此,對運維類協議的審計能力是考察安全審計產品可用性的一個重要指標。

  數據庫是另一個信息資源集中地帶,對數據庫的各種操作及操作結果,均需要進行細粒度審計和控制。目前國內大中型軟件常用的數據庫系統有國產和非國產兩大類,非國產的包括商業數據庫Oracle、DB2、SQL-Server、Informix、Sybase、Teradata,開源數據庫Mysql、PostgreSQL;在政府網絡中,國產數據庫占據很大比重,比如達夢、人大金倉、南大通用等。對于以上各種類型的數據庫協議的解析能力是審計系統需要滿足的另一個指標。

  行為審計的一個重要作用是溯源,因此,對于各種訪問行為的記錄和查詢尤為重要,除了協議審計能力外,豐富的審計日志呈現方式以及海量日志的記錄能力也是考核審計系統的主要內容。

  2.2Web服務器防護

  Web服務器上承載了門戶網站、購電交易網站等站點,對外信息提供、與互聯網的資源交互,都發生在這個區域。因此,它也是電網信息化中最脆弱的環節,往往成為黑客攻擊的重點目標。根據賽迪報告,在針對門戶網站的攻擊類型中,SQL注入和XSS漏洞攻擊排在前兩位,以下簡單介紹這兩種攻擊手段。

  1)SQL注入攻擊。程序員在編寫代碼的時候,如果沒有對用戶輸入數據的合法性進行判斷,入侵者可以通過構造某些特定輸入數據(包含SQL命令),獲得特殊的權限,竊取Web服務器的后臺數據并加以利用,這就叫SQL注入攻擊。圖1是一次典型的SQL注入攻擊。

  2)XSS漏洞利用,即跨站腳本攻擊,入侵者可以在網頁中加入惡意代碼,當訪問者瀏覽網頁時,惡意代碼會被執行,入侵者從而獲得訪問者機密信息。如果訪問者是管理人員,入侵者則可以控制整個網站。圖2是一次XSS攻擊。

  由此可見,這兩種入侵是普通的防火墻產品根本無法防御的。因此,部署針對Web服務器的防護工具迫在眉睫。

  Web服務器的防護工具主要有WIPS、WAF、WSF等,這些產品部署在Web服務器前端,能深入檢測對Web服務器的攻擊并能即時報警和阻斷,這類產品的主要的考核指標如下:

  對于SQL注入和XSS漏洞利用的檢測和阻斷能力;

  是否具備針對其他攻擊的檢測能力,從而保證防護的全面性;

  為了保證業務系統的運行速度不受影響,事件處理速度、透傳能力等也是主要的考核指標之一。

  除了安全審計和Web防護產品,市面上還存在著各種各樣的檢測、隔離和防護產品,有傳統的IDS、漏洞掃描器、防火墻,也有新興的UTM、IPS等產品。這些產品的合理部署,對于電網防御能力的提升有著重要價值。智能電網除了防御能力,還需要有強大的自我修復能力,也就是在數據遭到破壞后能及時修復,能對外持續提供安全的服務。因此,數據的防篡改以及容災備份等建設內容也值得關注。

  3結語

  構建智能電網的信息安全體系,要有管理與技術并重的安全理念,一方面要強化信息管理和使用人員的安全意識,規范網絡使用行為;另一方面,電網各級信息安全部門還要同心協力,提升安全保障手段,關注現代信息安全技術和安全廠商,有規劃、成體系的部署相應的信息安全產品。

  信息安全是一個系統工程,一個安全穩定、能有效抵御內外攻擊的電網是智能電網的基本要求,而安全的統一規劃和部署則是智能電網的系統目標。多種信息安全手段和產品相互配合,互為補充,實現使用價值最大化,這也是統一堅強智能電網的深刻含義。通過各級信息安全部門的共同努力,智能電網的信息化建設水平將會邁上新的臺階。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产日韩精品视频一区| 国产视频在线观看一区二区| 99国产精品久久久久久久久久| 一区二区高清视频| 亚洲二区视频| 影音先锋另类| 尤物视频一区二区| 一区二区在线看| 精品成人一区二区三区| 国产日韩欧美综合精品| 国产精品大片wwwwww| 欧美日韩国产精品一区| 欧美1区2区3区| 欧美aa在线视频| 欧美chengren| 欧美大香线蕉线伊人久久国产精品| 久久av最新网址| 久久国产精品99久久久久久老狼| 亚洲宅男天堂在线观看无病毒| 日韩视频一区二区| 亚洲精品乱码久久久久久日本蜜臀| 欧美在线视频免费| 亚洲第一区在线观看| 久久激情综合| 亚洲国产成人在线视频| 亚洲大胆在线| 亚洲激情网址| 9久草视频在线视频精品| 亚洲精品一区中文| 一个人看的www久久| 中文在线不卡视频| 亚洲欧美一区二区原创| 亚洲欧美怡红院| 久久国产精品网站| 久久免费黄色| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美国产高清| 欧美偷拍另类| 国产欧美亚洲精品| 一区在线视频观看| 亚洲精品久久久久中文字幕欢迎你| 亚洲国产精品久久精品怡红院| 亚洲国产高清一区| 99国内精品久久久久久久软件| 在线一区亚洲| 欧美伊人久久大香线蕉综合69| 亚洲成色精品| 一区二区三区国产精华| 亚洲专区在线视频| 亚洲女性裸体视频| 久久久免费av| 欧美日韩a区| 国产精品一二三四区| 国产色综合网| 在线视频观看日韩| 亚洲精品欧美日韩| 性色一区二区三区| 亚洲精品一区二区三区99| 日韩一级精品视频在线观看| 亚洲伦伦在线| 欧美在线视频导航| 欧美韩国日本综合| 国产精品视频网站| 在线观看不卡av| 一区二区欧美激情| 亚洲高清视频在线观看| 日韩午夜在线播放| 欧美在线亚洲一区| 欧美激情二区三区| 国产日韩亚洲| 一区二区高清视频| 亚洲国产精品久久91精品| 一区二区高清| 久久久蜜臀国产一区二区| 欧美精品三级日韩久久| 国产精品视频福利| 亚洲精品久久久久| 久久精品视频在线看| 亚洲视频久久| 噜噜噜躁狠狠躁狠狠精品视频| 欧美日韩国产a| 黄色在线成人| 亚洲一区二区不卡免费| 亚洲黄网站黄| 性欧美精品高清| 欧美日本国产一区| 国产综合久久久久久鬼色| 日韩视频在线免费| 亚洲电影专区| 久久国产手机看片| 欧美午夜电影在线观看| 一色屋精品视频在线观看网站| 在线中文字幕不卡| 亚洲免费不卡| 久热国产精品视频| 国产日韩欧美精品| 中文av字幕一区| 99视频精品在线| 美日韩丰满少妇在线观看| 国产精品美女久久福利网站| 伊人精品视频| 欧美在线999| 亚洲欧美日韩第一区| 欧美金8天国| 1000部精品久久久久久久久| 一本色道综合亚洲| 99re热精品| 欧美大片va欧美在线播放| 国产亚洲人成网站在线观看| 亚洲精品久久| 亚洲精品四区| 欧美高清视频一区| 在线精品国产欧美| 亚洲盗摄视频| 久久久久久久一区二区三区| 欧美日韩在线综合| 最新亚洲视频| 日韩亚洲欧美综合| 欧美精品一区二区三区蜜桃| 国产一区二区三区最好精华液| 一区二区三区黄色| 亚洲私人影院在线观看| 欧美激情综合| 亚洲激情综合| 99热精品在线| 欧美日韩亚洲国产精品| 91久久在线播放| 日韩亚洲精品视频| 欧美日韩一区高清| 一区二区三区欧美视频| 一区二区三区免费观看| 欧美激情久久久久| 亚洲精品裸体| 在线一区视频| 国产精品多人| 午夜精品免费在线| 久久精品一二三| 在线成人性视频| 亚洲老司机av| 欧美日韩一区二区在线观看视频| 亚洲精品影视在线观看| 9国产精品视频| 国产精品xxxxx| 西瓜成人精品人成网站| 欧美一区=区| 国产一区二区三区四区| 欧美在线观看视频一区二区| 香蕉久久久久久久av网站| 国产精品毛片在线看| 午夜精品福利在线| 久久综合久久久久88| 亚洲高清视频在线| 一区二区三区视频观看| 欧美三日本三级少妇三2023| 亚洲精品欧美精品| 亚洲欧美视频一区| 激情校园亚洲| 99视频热这里只有精品免费| 欧美大片免费| 这里只有精品视频| 久久久一二三| 亚洲日本一区二区| 欧美在线电影| 亚洲福利视频二区| 亚洲一级影院| 国产亚洲一二三区| 亚洲精品一区二区三| 欧美视频导航| 欧美在线综合| 欧美日韩国产一区精品一区| 一本一道久久综合狠狠老精东影业 | 狠狠色狠狠色综合人人| 亚洲黄色三级| 国产精品久久久久影院色老大 | 欧美日韩三级| 欧美中文字幕在线视频| 免费成人你懂的| 亚洲婷婷在线| 久久久亚洲欧洲日产国码αv| 亚洲国产网站| 久久er99精品| 99精品视频网| 美女诱惑黄网站一区| 在线视频中文亚洲| 美日韩精品视频| 亚洲欧洲av一区二区| 欧美承认网站| 午夜精品一区二区三区四区 | 欧美视频不卡中文| 亚洲国产精品第一区二区三区 | 亚洲精品视频啊美女在线直播| 亚洲欧美精品suv| 亚洲福利视频在线| 午夜亚洲视频| 亚洲精品久久久久中文字幕欢迎你 | 在线视频国产日韩| 久久不射网站| 一区二区三区四区精品| 麻豆乱码国产一区二区三区| 99re66热这里只有精品4|