- 相關(guān)推薦
電力通信網(wǎng)運維與安全
電力通信網(wǎng)運維與安全【1】
【摘 要】當前,電力通信網(wǎng)對整個電力系統(tǒng)的正常運行發(fā)揮產(chǎn)生極其重要的作用,例如能夠滿足高效性、安全性等要求,同時還可以更好的滿足市場化需求。
所以,當前電力通訊網(wǎng)應用十分的廣泛。
然而,電力通信網(wǎng)的運維和安全管理工作十分的復雜,而且出現(xiàn)了大量的問題,因此,我們必須對此引起高度的重視。
本文主要對電力通信系統(tǒng)運維和安全對策進行了深入分析,從而確保整個電力系統(tǒng)安全、穩(wěn)定的運行下去。
【關(guān)鍵詞】電力通信網(wǎng);運維;安全管理
0 前言
近年來,各地區(qū)電力企業(yè)正朝著市場化的方向快速發(fā)展,所以,這就對整個電力系統(tǒng)安全性、穩(wěn)定性以及適用性等特性提出了較高要求。
在電力通信網(wǎng)當中,應用了大量新通信設(shè)備和新系統(tǒng),進而全面提升了電力通信網(wǎng)智能化水平,優(yōu)化電力通信網(wǎng)的使用性能。
然而,由于各種新產(chǎn)品在電力通信網(wǎng)中的廣泛應用,從而使得電力通信網(wǎng)整體結(jié)構(gòu)變得十分的復雜,甚至還會存在大量的安全隱患,因此,我們必須及時采取有效的對策來解決存在的問題。
文章主要對電力通信網(wǎng)的運維和安全管理進行了詳細闡述,從而確保整個電力系統(tǒng)安全、穩(wěn)定的運行。
1 電力通信網(wǎng)管理系統(tǒng)設(shè)計所要遵循的原則
在設(shè)計電力通信網(wǎng)管理系統(tǒng)過程中,要優(yōu)化設(shè)計通信網(wǎng)結(jié)構(gòu)以及通過新設(shè)備。
只有這樣,才能電力通信網(wǎng)的整個使用性能充分予以發(fā)揮。
所以,我們必須要嚴格遵守一下幾點原則:
1.1 TMN體系結(jié)構(gòu)
TMN體系結(jié)構(gòu)是根據(jù)電信網(wǎng)絡管理而采取的一有效策略。
事實上,從根本上更改體系結(jié)構(gòu)是為更好的滿足多協(xié)議、多環(huán)境等的要求,從而確保整個電力通信網(wǎng)長期、穩(wěn)定的運行下去。
但是,TMN體系結(jié)構(gòu)所涉及到的內(nèi)容也是非常多的,例如物理、信息等。
尤其是近年來,因電力技術(shù)的迅猛發(fā)展,從而使得TMN體系結(jié)構(gòu)應用非常廣泛。
1.2 兼容網(wǎng)管標準
兼容網(wǎng)管系統(tǒng)不僅提供TMN體系運行的環(huán)境,而且又能夠和其它網(wǎng)絡管理系統(tǒng)一同運行,因此,這成為確保電力通信網(wǎng)管系統(tǒng)穩(wěn)定運行的一個有效途徑。
但是,若針對相對簡單網(wǎng)絡管理協(xié)議,那么所謂的網(wǎng)絡管理也只是為確保網(wǎng)絡管理系統(tǒng)的正常發(fā)揮。
現(xiàn)如今,電力系統(tǒng)生產(chǎn)廠商應用最多的就是SNMP體系管理標準。
1.3 網(wǎng)絡化
隨著信息時代的到來,從而使網(wǎng)管系統(tǒng)正朝著網(wǎng)絡化方向快速發(fā)展。
尤其是在電力通信網(wǎng)當中,可以引入異構(gòu)網(wǎng)互聯(lián)的概念,從而把多個電力系統(tǒng)通過合理的結(jié)合,使之形成一個具備較強容納特性的網(wǎng)絡。
目前,實現(xiàn)網(wǎng)管系統(tǒng)有效互聯(lián)的方法是把標準的互聯(lián)借口看作系統(tǒng)互聯(lián)的一個限制約定。
1.4 綜合接入性
當遇到相對復雜的電力通信系統(tǒng)時,如果完全采用TMN方案來替代,那么極有可能會造成系統(tǒng)變得更復雜,從而進一步增大網(wǎng)管的生產(chǎn)成本,這樣一來我們必須引入一種不僅接入能力強,而且生產(chǎn)成本也非常低的網(wǎng)管系統(tǒng),從而將其應用到電力通信系統(tǒng)當中,集中、統(tǒng)一的將電力系統(tǒng)中的各個通信設(shè)備予以轉(zhuǎn)換。
1.5 接口開放性
為更好的維持各個應用接口的開放性,我們必須確保諸多應用功能的順利運行。
但是,具體的設(shè)置還應該結(jié)合用戶實際需求予以確定。
但是,對于網(wǎng)管系統(tǒng)來說,要求不僅能夠滿足用戶的各種需求,而且又要充分體現(xiàn)出應用接口強大的開放性特點。
在確保已有基礎(chǔ)體系功能的前提下,增加更多新功能才能更好的滿足用戶的種種需求。
2 電力通信網(wǎng)所采取的諸多安全防護技術(shù)
當電力通信網(wǎng)存在問題時,有可能會造成整個電力系統(tǒng)發(fā)生癱瘓,因此,諸多應用功能也難以充分發(fā)揮出。
因此,為進一步確保電力系統(tǒng)安全、穩(wěn)定運行下去,那么我們必須及時制定一些可靠的安全維護對策,使電力通信網(wǎng)在運行過程中,有較強的安全特性。
現(xiàn)如今,安全維護技術(shù)有多種,例如防火墻技術(shù)、防病毒技術(shù)、數(shù)據(jù)備份與加密技術(shù)等。
以下是對電力通信網(wǎng)常應用到的安全防護技術(shù)予以詳細闡述。
2.1 防火墻技術(shù)
事實上,防火墻設(shè)置是企業(yè)內(nèi)部的局域網(wǎng)和外界網(wǎng)絡互通的一個通道,所有外來訪問都需要在經(jīng)防火墻檢測之后,才能允許通行,可以說,幾乎所有的連接都不能躲避防火墻的檢測。
因此,在電力通信網(wǎng)系統(tǒng)當中,企業(yè)可以設(shè)置對外服務器,這既能保證整個服務體系的順利運行,而且又可以保護電力通信網(wǎng)服務器不會遭到外界他人的非法侵入。
2.2 入侵檢測系統(tǒng)技術(shù)
當前,入侵檢測系統(tǒng)的應用也及其廣泛,對系統(tǒng)進行連續(xù)不斷的、有效的監(jiān)控和管理,從而為電力通信網(wǎng)的正常運行提供更多科學保障。
因此,我們可以結(jié)合電力通信網(wǎng)的具體情況,對責任人以及責任時間進行科學、合理的劃分,從而幫助網(wǎng)絡管理人員提供有效的管理對策。
2.3 網(wǎng)絡防病毒技術(shù)
在電力通信網(wǎng)運行中,其病毒的侵入是一種極其常見的問題。
因此,只有在保證網(wǎng)絡安全的前提下,才能保證網(wǎng)絡信息始終處于安全狀態(tài)中。
這樣一來,要求我們在信息網(wǎng)中,建立一套完善的主機和服務器相連的防病毒系統(tǒng),其中,服務器的設(shè)置是核心內(nèi)容,當服務器和網(wǎng)絡予以連接時,可以及時獲得最新病毒碼信息,同時還能及時更新病毒代碼庫。
2.4 數(shù)據(jù)加密技術(shù)
當制定通信安全協(xié)議時,可以采取一些認證措施,例如數(shù)據(jù)加密、數(shù)字認證等,這樣一來,可以保證通信網(wǎng)所傳遞的信息不會丟失。
特別是在和運程網(wǎng)絡予以連接時,充分利用VPN技術(shù)確保電力通信網(wǎng)中所傳遞的信息十分的安全、可靠。
2.5 數(shù)據(jù)備份技術(shù)
當前,在電力通信網(wǎng)正常運行過程中,常常把那些十分重要的資料存儲放到儲存介質(zhì)當中。
然而,此種儲存方式的危害性是非常大的,如果電力通信網(wǎng)中硬件設(shè)備運行存在著問題,那么極有可能會導致整個系統(tǒng)處于癱瘓狀態(tài)中。
進而在此狀態(tài)下,一些重要的數(shù)據(jù)信息有可能會丟失。
所以,對重要數(shù)據(jù)進行備份處理是非常有必要的。
3 電力通信網(wǎng)所采取的諸多安全防護管理對策
為進一步提升電力通信網(wǎng)安全性,除需要采取諸安全預防對策之外,也可以根據(jù)具體情況,將以下幾點工作認真做好。
3.1 人員管理
在電力通信網(wǎng)運行過程中,要定期組織網(wǎng)絡管理人員參加相應的知識與技能培訓,從而不斷提升他們的業(yè)務水平。
另外,要求網(wǎng)絡管理人員要很強的責任心,不能泄露任何網(wǎng)絡數(shù)據(jù)機密,特別是當一些從業(yè)人員從某個崗位被調(diào)離時,必須認真做好網(wǎng)絡機密防泄露工作。
3.2 密碼管理
在電力通信網(wǎng)中,一重要的管理對象即為密碼。
特別是在丟失密碼之后,再想找回是極其困難的。
所以,在對電力通信網(wǎng)絡進行管理時,不能使用默認密碼,或者是根本不使用密碼,同時還應該定期更換新密碼,避免長時間出現(xiàn)舊密碼被盜的情況。
3.3 技術(shù)管理
安全防護技術(shù)的應用是確保電力通信網(wǎng)正常運行的一可靠保障。
因此,我們應引入大量的安全防護技術(shù)與防護設(shè)備,例如防火墻技術(shù)、隔離設(shè)備、路由器等。
而且,應該充分、合理的使用這些新技術(shù)與新設(shè)備。
4 結(jié)束語
總體來說,電力通信網(wǎng)的運維和安全對整個電力系統(tǒng)的安全運行起到非常重要的作用。
這不僅能夠使電力系統(tǒng)可以安全、穩(wěn)定的運行下去,而且又能滿足企業(yè)發(fā)展的各種需求。
然而,盡管近年來電力通信已經(jīng)非常普遍,但是,在電力通信網(wǎng)的運維和安全管理方面卻存在很多的問題,因此,我們必須及時引入大量預防安全的對策,確保整個電力系統(tǒng)安全、穩(wěn)定的運行下去。
【參考文獻】
[1]高會生,冉靜學,孫逸.基于改進的FAHP電力通信網(wǎng)風險評估[J].系統(tǒng)工程理論與實踐,2008(3).
[2]高會生,付建敏.電力通信網(wǎng)光纖保護通道風險評估[J].繼電器,2007(15).
[3]高會生,李聰聰.電力通信網(wǎng)安全風險計算模型[J].繼電器,2007(14).
[4]鄧雪波,王小強,陳曦.基于效能模型的電力通信網(wǎng)可靠性研究[J].重慶郵電大學學報:自然科學版,2012(3).
電力通信網(wǎng)的安全運維問題【2】
摘 要:隨著電力通信網(wǎng)絡的進一步發(fā)展,對電力通信網(wǎng)的安全運維要求也越來越高,為了滿足社會供電需求,電力企業(yè)開始對電力網(wǎng)絡投入成本建設(shè),以此來緩解用電壓力。
電力網(wǎng)絡構(gòu)建之后,企業(yè)面臨的則是潛在的信息安全問題,這是計算機網(wǎng)絡自身缺陷造成的不穩(wěn)定因素,對網(wǎng)絡信息系統(tǒng)的正常運行造成了潛在隱患。
針對這一點,文章分析了電力網(wǎng)絡信息系統(tǒng)諸多安全隱患,并提出了電力網(wǎng)絡信息安全防范的先進技術(shù)、管理策略,旨在營造和諧的網(wǎng)絡環(huán)境。
關(guān)鍵詞:安全;網(wǎng)絡通信;信息系統(tǒng)
作為信息技術(shù)發(fā)展的典型代表,計算機技術(shù)的普及使得互聯(lián)網(wǎng)在各個企業(yè)中的運用更加廣泛,網(wǎng)絡信息系統(tǒng)對于電力企業(yè)而言是一個龐大的數(shù)據(jù)庫,內(nèi)部包含了諸多有用的企業(yè)信息、數(shù)據(jù),對電力系統(tǒng)的有序運行起到了控制作用。
安全風險一直都伴隨著計算機網(wǎng)絡而存在,電力企業(yè)在使用信息系統(tǒng)時必須要針對潛在的安全風險采取有效的防范處理策略,讓信息系統(tǒng)的價值得到最大發(fā)揮。
1. 信息系統(tǒng)安全指標
電力系統(tǒng)是我國各產(chǎn)業(yè)發(fā)展的供電基礎(chǔ),而信息系統(tǒng)則是電力系統(tǒng)的一個分支,主要負責各項數(shù)據(jù)信息的傳輸工作。
為了實現(xiàn)電力一體化生產(chǎn)模式,企業(yè)開始積極引進先進的網(wǎng)絡信息系統(tǒng)。
最近幾年的觀察顯示,信息系統(tǒng)與之前傳統(tǒng)的經(jīng)營模式相比,在運行效率、管理控制等方面都發(fā)揮了重要作用。
為了保證信息系統(tǒng)的穩(wěn)定傳輸,企業(yè)要制定相應的安全指標體系。
具體如下:
1.1 人員指標
電力網(wǎng)絡信息系統(tǒng)最終還是要靠技術(shù)人員操作控制,若企業(yè)人員專業(yè)技能不足則同樣會引起各種安全風險。
如:計算機操作人員隨意更改計算機代碼,隨意安裝信息的操作系統(tǒng),隨意更新升級軟件等,這些都會給網(wǎng)絡信息系統(tǒng)帶來不同的安全隱患,破壞網(wǎng)絡信息的正常傳輸。
1.2 審核指標
定期對數(shù)據(jù)信息進行審核有助于信息的安全管理,審核工作的進行需要電力企業(yè)管理人員的科學指導,為管理人員的工作提供正確的決策指示。
另外,審核工作中可以及時發(fā)現(xiàn)信息系統(tǒng)存在的問題,提醒網(wǎng)絡控制人員及時處理異常,以防給信息系統(tǒng)的安全運行造成潛在威脅。
1.3 使用指標
信息必須要有使用價值,否則就沒有存儲到信息系統(tǒng)的必要。
因而,電力企業(yè)對于采取安全保護措施的信息應先確定其可用性。
若用戶有需要,則系統(tǒng)應提供相應的系統(tǒng)訪問服務,以免服務功能不及時造成系統(tǒng)中信息的存儲、傳輸、處理出現(xiàn)異常而影響了系統(tǒng)功能的發(fā)揮。
1.4 存儲指標
對于電力企業(yè)而言,實現(xiàn)網(wǎng)絡化控制是一項改革創(chuàng)新,而在網(wǎng)絡系統(tǒng)運行期間需注重信息存儲的完整性,這是很關(guān)鍵的安全指標。
用戶要先確定信息的物理形態(tài),如紙面、電子檔等信息形式,然后再根據(jù)實際需要選擇合適的存儲指標,保證每項信息都能有效地維護存儲。
1.5 保密指標
電力信息系統(tǒng)內(nèi)運用到的數(shù)據(jù)信息必須要保密,除了授權(quán)使用的人員外不得透露給其他人。
目前,電力企業(yè)對于信息的保密工作主要通過“授權(quán)、認證”的方式,經(jīng)過允許的用戶才有權(quán)使用信息系統(tǒng)。
保密指標的執(zhí)行必須要確保信息不被竊取、不被損壞、不被篡改等。
2. 加強科學技術(shù)使用抵制風險
網(wǎng)絡技術(shù)是抵制安全風險形成的最佳方式,電力企業(yè)要及時更新或引進先進的系統(tǒng)安全技術(shù),營造良好的運行環(huán)境。
網(wǎng)絡技術(shù)是抵制安全風險形成的最佳方式,電力企業(yè)要及時更新或引進先進的系統(tǒng)安全技術(shù),營造良好的運行環(huán)境。
2.1 安全審核技術(shù)
對于系統(tǒng)上流通的數(shù)據(jù)信息進行審核,及時攔截存在異常的數(shù)據(jù)信息,避免這類信息給網(wǎng)絡系統(tǒng)造成干擾,安全審核技術(shù)的運用也能有效保護信息系統(tǒng)的安全。
如審核技術(shù)中對網(wǎng)絡設(shè)備日志、操作系統(tǒng)運行日志、數(shù)據(jù)庫訪問日志等綜合處理,及時發(fā)現(xiàn)異常問題且自動處理。
2.2 防火墻技術(shù)
這種技術(shù)能將信任網(wǎng)絡、非信任網(wǎng)絡相互隔離開來,從而創(chuàng)建一個綜合性的安全檢查點,對一些異常信息流通進行過濾控制。
如:防火墻中的強制實糟能進行安全檢查,避免電力企業(yè)信息遭到非法存取或攻擊。
另外,在電力系統(tǒng)的生產(chǎn)、計量、營銷、調(diào)度等方面也有很好的控制。
2.3 病毒防護技術(shù)
病毒是目前破壞電力網(wǎng)絡信息系統(tǒng)的最大病害,對各類信息安全產(chǎn)生了很大的破壞力。
對于病毒問題的處理,電力企業(yè)要通過各種殺毒、防毒的方式加以處理,為信息系統(tǒng)營造穩(wěn)定的運行環(huán)境。
如:每臺PC機上安裝防病毒軟件客戶端,在服務器上安裝基于服務器的防病毒軟件。
2.4 數(shù)據(jù)庫技術(shù)
數(shù)據(jù)庫技術(shù)的運用是為了提前防范電力網(wǎng)信息出現(xiàn)異常,如被盜、丟失等,通過數(shù)據(jù)備份的方式將原資料保存下來,以保證信息處于安全狀態(tài)。
電力企業(yè)可以積極創(chuàng)建數(shù)據(jù)備份中心,選擇優(yōu)越的數(shù)據(jù)恢復技術(shù),遇到信息數(shù)據(jù)受損時可提前進行修復補充,維持信息系統(tǒng)的正常運行。
2.5 虛擬網(wǎng)技術(shù)
對于網(wǎng)絡管理者來說,其掌握熟練的VLAN技術(shù)可為網(wǎng)絡運行營造穩(wěn)定的環(huán)境,避免受到外界因素的干擾。
如:虛擬局域網(wǎng)技術(shù)下的廣播和單播流量都不會轉(zhuǎn)發(fā)到其他VLAN中,對于電力企業(yè)本身發(fā)揮著控制流量及廣播風暴的效果,在方便信息系統(tǒng)管理的同時也維護了安全。
3. 加強管理制度系統(tǒng)建設(shè)
安全技術(shù)僅僅是一部分,在引進網(wǎng)絡信息系統(tǒng)管理之后應從多個方面維護信息安全。
企業(yè)經(jīng)營者應從管理決策上創(chuàng)新改革,制定更加科學的安全管理策略以規(guī)劃好網(wǎng)絡信息系統(tǒng)的運行。
日常管理中,企業(yè)可以從以下幾個方面對網(wǎng)絡信息安全維護管理:
3.1 規(guī)劃管理制度
嚴格的網(wǎng)絡安全管理制度可實現(xiàn)信息系統(tǒng)的有序操作,讓每個環(huán)節(jié)都能處于安全、可靠的運行狀態(tài)。
企業(yè)要全面貫徹科學發(fā)展觀念,制定可持續(xù)性的系統(tǒng)安全策略,以確保網(wǎng)絡信息得到有效維護。
如:對計算機操作人員管理,考核其專業(yè)技能;對計算機設(shè)備管理,避免出現(xiàn)意外故障等。
3.2 增強安全意識
安全意識涉及到領(lǐng)導者、操作者。
電力企業(yè)經(jīng)營者要從安全角度出發(fā),為現(xiàn)有的網(wǎng)絡信息系統(tǒng)制定安全管理策略,避免系統(tǒng)受到外在因素的破壞;而企業(yè)職員,則要不斷培養(yǎng)自己的安全意識,在操作網(wǎng)絡系統(tǒng)時堅持安全原則,把握好每一個操作步驟以維持系統(tǒng)的穩(wěn)定性。
3.3 構(gòu)建認證體系
身份認證是利用專有賬戶、密碼等對進入信息系統(tǒng)者的身體進行驗證,防止外來入侵者惡意攻擊系統(tǒng)。
如:電力企業(yè)對各方的身份確認、物流控制、財務結(jié)算、實時數(shù)據(jù)交換系統(tǒng)中,均需要權(quán)威、安全的身份認證系統(tǒng)。
從而控制了系統(tǒng)訪問者的權(quán)限,防止網(wǎng)絡受到外來襲擊。
3.4 加快故障處理
當網(wǎng)絡信息系統(tǒng)發(fā)生故障后,企業(yè)要盡快組織技術(shù)人員對系統(tǒng)進行處理,盡早解決常見故障造成的不利影響。
如:信息系統(tǒng)在運作時突然中斷后,系統(tǒng)維護專家要先判斷故障,對故障造成的影響及時分析,以防止入侵者非法操作引起故障。
及時處理故障,能更早地維護系統(tǒng)安全。
總之,今后計算機網(wǎng)絡在電力企業(yè)中的運用將更加廣泛,而同時網(wǎng)絡信息系統(tǒng)的破壞方式也變得多樣化。
電力企業(yè)在引進網(wǎng)絡信息系統(tǒng)時必須要注重各種風險的控制,嚴防企業(yè)因網(wǎng)絡安全問題造成的經(jīng)濟損失。
參考文獻
[1]周志全.基于 IEC61970 的地區(qū)電網(wǎng)高級應用軟件的系統(tǒng)架構(gòu)研究與設(shè)計[D].杭州:浙江大學,2005.
[2]周雨田,于欣,初源良.電力負荷控制實時電量數(shù)據(jù)處理與分析系統(tǒng)的設(shè)計與實現(xiàn)[J].東北電力技術(shù),2000,(2).
[3]蒲曉羽,王林虎,許明,等.電力系統(tǒng)安全防御體系的研究[A].2006.
[4]李再華,白曉民.大型電網(wǎng)運行可靠性理論及其應用綜述[J].電網(wǎng)技術(shù),2006,30(10):42-46.
【電力通信網(wǎng)運維與安全】相關(guān)文章:
電力運維述職報告(通用12篇)12-09
電力運維述職報告范文(精選6篇)03-09
安全運維管理制度02-23
電力企業(yè)營銷系統(tǒng)的運維管理體系論文10-09
運維述職報告11-22
運維實習報告06-05
運維述職報告01-09
運維述職報告03-29
網(wǎng)絡工程運維與安全簡歷模板10-08