- 相關推薦
關于電力系統(tǒng)信息安全的防護措施分析的論文
1電力系統(tǒng)信息安全的威脅因素
1.1網(wǎng)絡病毒、木馬的威脅
隨著社會經(jīng)濟的發(fā)展,科學技術的進一步革新,網(wǎng)絡信息時代的來臨,信息技術的應用也越來越廣泛,在當今電力系統(tǒng)中主要應用的就是計算機網(wǎng)絡信息系統(tǒng),而在使用中也會面臨著一些信息安全的威脅因素。如網(wǎng)絡病毒、木馬的威脅。網(wǎng)絡病毒是一種執(zhí)行代碼,一旦計算機感染病毒,這種執(zhí)行代碼會附帶到計算機的各類文件上,文件的復制將會把病毒帶入另一個用戶的文件上,具有較強的擴散性,而且,感染大病毒的文件會面臨著文件被修改、破壞的現(xiàn)象,對信息的安全造成極大的影響。另外,還經(jīng)常會有人為了得到一些重要信息,會采取一些非法入侵手段,如駭客,是當今網(wǎng)絡中比較常見的名詞,駭客的可怕之處是能夠通過網(wǎng)絡來鎖定目標,并通過入侵網(wǎng)絡得到目標相關的信息,嚴重造成了電力系統(tǒng)信息安全的影響。
1.2信息系統(tǒng)漏洞帶來的威脅
電力系統(tǒng)應用會涉及到大量的軟件系統(tǒng),無論是生產(chǎn)控制大區(qū)的監(jiān)控系統(tǒng)還是管理信息大區(qū)的管理信息系統(tǒng)。而每類軟件自身也會帶有一定的特點,在長期的使用之下,便會暴露出一定的漏洞,也就是我們所說的BUG,如繼續(xù)應用這類軟件的話,會對系統(tǒng)內(nèi)的數(shù)據(jù)及信息安全造成一定的影響,甚至引發(fā)系統(tǒng)漏洞對系統(tǒng)防御軟件的安全性的影響,為病毒、木馬創(chuàng)造入侵環(huán)境,對系統(tǒng)信息安全造成巨大的威脅
1.3惡意網(wǎng)頁帶來的威脅
當今網(wǎng)絡的發(fā)達性,各個企業(yè)都有著自己的網(wǎng)頁,電力企業(yè)也是如此,擁有著自己的網(wǎng)頁,而且是與Internet直接建立連接的,其中電力系統(tǒng)計算機的使用者也會在工作中不斷地訪問其他的網(wǎng)頁,試圖尋找相關有用的信息,這也是不可避免的事實。然而,在點擊瀏覽網(wǎng)頁的過程中,不是所有的網(wǎng)頁都是安全的,有很多網(wǎng)頁的擁有者以及開發(fā)者為了達到某種目的會對網(wǎng)頁中加入一些惡意程序,通過使用者無意的點擊來獲取計算機使用的相應權限,并對計算機的信息進行解讀、篡改等,其中比較普遍的是網(wǎng)頁中帶有木馬,如果點擊這類網(wǎng)站將會把網(wǎng)站中的木馬種入到計算機中,繼而通過該計算機對電力系統(tǒng)局域網(wǎng)內(nèi)其他計算機或服務器進行攻擊或獲取相關的信息,對電力系統(tǒng)的信息安全造成極大的威脅
2電力系統(tǒng)信息安全的防護措施
2.1建立防火墻,完善殺毒軟件
防火墻是一種網(wǎng)絡安全系統(tǒng),對信息網(wǎng)絡安全起到一定的防護作用。它將內(nèi)部網(wǎng)絡與外部網(wǎng)絡有效隔離,通過對網(wǎng)絡數(shù)據(jù)流量的監(jiān)控,能夠有效地阻止外部網(wǎng)絡非法威脅因素對計算機網(wǎng)絡的入侵,從而在企業(yè)內(nèi)外網(wǎng)之間形成一道保護屏障。對于電力系統(tǒng)來說,在使用的過程中應建立其防火墻和殺毒軟件,一方面防御網(wǎng)絡木馬攻擊,另一方面對侵入到計算機內(nèi)部的病毒進行有效查殺。當然,在使用防火墻和殺毒軟件的過程中,要定期對軟件進行升級,因為網(wǎng)絡病毒也可能發(fā)生變異破解殺毒軟件以及防火墻程序,如果不對其進行升級的話,那么這些防御措施也將成為一種擺設,根本起不到任何對網(wǎng)絡信息安全保護的作用。另外,為了避免電力系統(tǒng)重要信息的丟失,要定期的對系統(tǒng)內(nèi)重要信息進行備份,避免意外情況的發(fā)生造成重要信息的丟失,同時要加強對電力系統(tǒng)信息安全管理人員的培訓,要提高管理人員對相應技術操作的熟練程度,并著成遇事不亂的心態(tài),這樣才能進一步提高網(wǎng)絡信息安全的保障措施孔
2.2部署入侵檢測、行為管理及漏洞掃描系統(tǒng)
防火墻及殺毒軟件能在一定程度上有效阻止網(wǎng)絡攻擊,保護信息安全。但我們不能僅限于此簡單防護,應當在主要服務器及主要網(wǎng)絡邊界部署入侵檢測系統(tǒng),通過日常的檢測數(shù)據(jù)分析,提前鎖定那些具有威脅性的入侵對象,把風險防范關口前移。同時部署上網(wǎng)行為管理系統(tǒng),制定嚴格的策略過濾掉某些不良互聯(lián)網(wǎng)頁,禁止用戶訪問那些高危的網(wǎng)站,通過上網(wǎng)行為的審計及時發(fā)現(xiàn)訪問了未知的惡意網(wǎng)站的計算機,并告知用戶做好安全防護。此外,還應部署漏洞掃描系統(tǒng),定期對局域網(wǎng)內(nèi)部計算機、服務器及網(wǎng)絡設備進行漏洞掃描,及早發(fā)現(xiàn)主機存在的安全漏洞隱患。對于掃描出來的安全漏洞,根據(jù)其漏洞危險等級制定對應的修復、整改措施
2.3加強信息安全的管理
信息安全不僅要體現(xiàn)在信息網(wǎng)絡軟件以及硬件的自身防御功能上,而且要體現(xiàn)在對系統(tǒng)使用的管理上。雖然在計算機上企業(yè)己經(jīng)建立了防火墻以及殺毒軟件,部署了入侵檢測、上網(wǎng)行為管理及漏洞掃描系統(tǒng),但是,工作人員的不止當操作也有可能使計算機信息系統(tǒng)遭受病毒攻擊、木馬入侵等。因此,要加強對電力系統(tǒng)信息安全的管理。首先,對工作人員的操作規(guī)范進行管理,堅決杜絕瀏覽一些非正當網(wǎng)站,如果要獲取相關信息的話,可以通過正規(guī)網(wǎng)站獲取,并且在瀏覽網(wǎng)站過程中,要開啟計算機本身自帶防火墻的網(wǎng)站過濾、防御、警告功能,一旦瀏覽的網(wǎng)站有可疑程序,防火墻也將彈出提示,這時任何信息都比不上系統(tǒng)信息的安全性重要,必須要終止該網(wǎng)頁的瀏覽,再另尋其他途徑來獲取相關的信息。其次,要加強計算機的授權管理、身份認證、跟蹤審計等,要嚴禁無權限的工作人員亂用計算機的現(xiàn)象,在使用計算機辦公之前,必須要進行身份認證,并在計算機內(nèi)安裝相應的監(jiān)控程序,嚴格控制計算機操作技術人員出現(xiàn)非正常操作。另外,還要做好重要信息系統(tǒng)實行安全等級保護工作。通過劃分不同的安全等級,編制不同的安全保護措施對運用中的信息系統(tǒng)進行保護。加強對信息安全的管理,才能進一步保障電力系統(tǒng)信息的安全性
2.4加強信息的保密工作
隨著信息時代的來臨,很多企業(yè)的重要信息都屬于一種高級商業(yè)機密,一旦泄漏將會產(chǎn)生不可預估的嚴重后果。如果是被不法分子獲取的話,將對電網(wǎng)企業(yè)甚至社會造成極大的打擊及負而影響。因此,要加強對信息的保密工作。首先,嚴禁涉密計算機通過各種方式接入國際互聯(lián)網(wǎng),應與企業(yè)內(nèi)部公網(wǎng)實現(xiàn)物理隔離,這樣可以避免該計算機內(nèi)信息的泄漏。同時,在儲存信息的過程中,要采用經(jīng)過認證的實物介質(zhì)來儲存,并且要保證實物儲存介質(zhì)的涉密性,嚴禁在涉密計算機和非涉密計算機之間進行交叉使用,更不能在連接互聯(lián)網(wǎng)或其他網(wǎng)絡的計算機上使用。其次,加強對信息管理人員以及與涉密信息有關人員的保密工作,要簽署相關的保密協(xié)議,嚴格控制這些人員與其他人員進行保密信息的交流,同時要對各涉密人員設置相應的訪問權限,對非涉密人員要限制其訪問權限。與此同時,還需要相關工作人員做好涉密信息文檔的存檔、定密、解密、登記、銷毀等工作,一旦發(fā)現(xiàn)存在涉密信息泄漏的隱患,要及時采取相應的措施,全而提高電力企業(yè)系統(tǒng)信息的安全性。
3結束語
通過文章對電力系統(tǒng)信息安全的防護措施的分析,了解到威脅信息系統(tǒng)信息安全的幾種因素,同時也提出了寶貴的防護意見,當然,在電力企業(yè)信息技術不斷革新的發(fā)展中,也會建立起更好的信息安全防護系統(tǒng),歸根結底都是為了保證電力系統(tǒng)信息的安全性,這也是文章所說的重點。
【電力系統(tǒng)信息安全的防護措施分析的論文】相關文章:
大數(shù)據(jù)安全分析重塑安全防護架構論文10-09
電力系統(tǒng)計算機網(wǎng)絡信息安全防護的研究論文10-13
信息安全工程分析論文10-11
數(shù)字檔案信息安全防護思考論文10-09
信息安全等級保護的分析論文10-09
計算機信息安全的新特點與安全防護論文10-09