周晨
摘 要 新時期,網絡安全有了自身特殊的定義,它主要包括以下兩個主體,一是網絡自身的安全問題,二是網絡在傳輸和儲存信息時遇到的安全問題,其中,網絡自身安全問題與相互連接的計算機設備、相關維護人員、網絡設施、應用軟件、服務程序以及各個網絡組成密切相關,而網絡信息安全著重強調信息傳輸以及儲存的保密性、安全性、可靠性。總之,網絡安全問題涉及了不同主題,不同范疇,是新時期人們最為關注的話題,本文就電力系統通信為例,對相關網絡安全問題展開論述,旨在保障電力系統信息安全。
【關鍵詞】電力系統 通信 網絡安全 問題
與公用網絡不同,電力通信自身有著特殊的安全性問題。就安全目標而言,電網更多關注的是相關數據或者信息的完整性、保密性以及可用性,而電力通信網首先關注的是工作人員的人身安全,其次才是電力設備以及輸電線路的安全問題。就網絡技術應用而言,公網一般使用那些通用性強的、高標準的操作系統,電力通信使用的則是專業的系統軟件。改革開放以來,我國經濟得到迅猛發展,其中,電力企業更是如雨后春筍般崛起,當下,人們最為關注的是電力系統通信的網絡安全問題,本文就此展開論述。
1 新形勢下的電力系統安全通信機制
1.1 電力系統安全通信標準
在中國,有一個專門負責“電力系統管理和信息交換”的技術委員會,我們把它叫做IECTC57,其根本目標是制定符合相關通信協議要求的國際標準,從1997年始,IECTC57就表明電力系統通信中存在諸多問題,為促進企業持續、平穩、健康發展,IECTC57提出了一系列安全解決方案。首先,要為相關電力系統通信協議提供安全保障,當然,這些通信協議必須以TPC或者IP為前提;其次,要對電力系統基于MMS的通信協議提供安全保障,當下,我們熟知的有TASE.2(ICCP)和IEC61850。
1.2 新時期電力系統安全通信機制的設計方法分類
相關研究表明,在設計電力系統安全通信機制時,主要包括以下幾種方法。第一是直接應用法。這種方法一般很少用,因為其只能適用于那些對計算機網絡通信比較熟知的安全機制;第二是借鑒修正法。電力系統通信安全問題受各種各樣因素的制約,相關電力單位可以借鑒那些網絡通信較為成熟的企業的安全機制,在實際運用中不斷糾正和完善安全機制,最終達到自身的應用目的。第三是獨立設計。在現實生活中,此類設計方法少之又少,在網絡信領域,電力單位常常找不到切實可行的解決方案,究其原因是他們不能結合實際情況進行獨立的、有取舍性的通信機制設計。
2 解決電力系統通信網絡安全問題的措施
2.1 不斷加強對用戶隱私的保護
隨著中國經濟的發展與社會的進步,我國智能電網建設取得可喜進展,這是時代發展的必然要求,也是中國實現跨越式發展的前提。在電力系統通信中,最重要的數據是用戶的詳細用電信息,這些信息既包含對用戶的行為描述,也包含用戶的各種隱私,如果供電公司不對這些信息進行保護或者是故意泄露這些信息,就會侵犯相關用戶的隱私,從而給客戶帶來不必要的麻煩,為此,供電公司應不斷加強對用戶隱私的保護。首先,在調動用戶信息的時候,要設置相關的密碼,以保證只有相關工作人員能夠查看這些信息,防止非相關人員查看;其次,要在電力企業內部建立嚴格的保密制度,嚴禁工作人員將信息外漏出去,危害用戶信息安全,對于那些違規人員,要給以嚴厲的懲罰。
2.2 確保電力系統通信中的完整性
網絡安全中的完整性是指非法人員或者系統通過一定的手段對信息或者數據進行篡改,但沒有被檢查出來,最終給單位帶來巨大損失。電力系統通信中的完整性十分廣泛,它既包括系統完整性、過程完整性,還包括數據完整性,其中最為典型的數據完整性破壞,它是指違法人員對變電站的SCADA 數據進行篡改,但檢測不出有改動的痕跡。這種改動會使得SCADA 數據失去原有效用,更甚者還會影響電網的持續、健康、平穩運行。為此,電力企業可以采取以下措施:工作人員在使用網絡時,要確保安裝有防毒、殺毒軟件,對于那些不明軟件或者程序,要堅決杜絕,不予使用;要對變電站的SCADA 數據進行認真細致的檢查,一旦發現問題,要及時解決,不能解決的就上報高層。
2.3 在必要的時候可以進行身份認證
隨著科學技術的進步,人們會面臨很多的假象,在網絡上這種假象更是普遍。在電力系統通信中,工作人員也會迷惑,他們不能確定對方身份的真實性,不能有效評判對方話語是否可靠。因此,當工作者發現有“第三者”出現,也就是說出現偽造簽字、角色偽裝和信息篡改時,必須對對方身份進行認證。具體措施包括打電話詢問簽字是否真實,信息是否有進行篡改,此外,還可以將現下簽字與以往的簽字進行對比,如果是偽裝角色定然會出現不同,當然,本文提出的措施并不是絕對科學、實效的,生活中的問題千奇百怪,需要人們不斷的去探索、去追尋。
2.4 實現可信性計算
隨著電網智能化水平的不斷提高,人們會不斷的引進新技術、新發明,電力通信網中新技術的引進尤其重要,它有利于實現電力系統網絡安全中的可信性計算。首先,要不斷實現各網絡的互聯互通,對于其中出現的問題,要及時的給以解決;其次,在實際生活中還要保留一定的傳統通信方式,這是實現傳統通信向智能電網過渡的基礎。未來,電力通信網會是一個開放的、多技術的、復雜的綜合網絡系統,為保障這個綜合網絡系統的安全,每個子系統和網絡設備都必須設置安全措施,這有利于為大家營造可信性計算環境,最終保障電力系統通信的網絡安全。
3 結語
綜上所述,電力系統通信中還存在諸多問題,這些問題若得不到解決,就會變成不可協調的矛盾,阻礙電力公司發展,最終影響中國經濟發展與社會進步。本文一開始就對新形勢下電力系統安全通信機制的標準以及設計方法展開分析,提出要不斷完善電力系統通信機制,接著本文還論述了解決電力系統通信網絡安全問題的措施,這是本文的重中之重,也是它著重指出。總之,電力單位要想在競爭日益激烈的今天立足,就必須在現有安全需要的基礎上,結合自身規模和實踐,制定出切實可行的網絡安全管理策略。
參考文獻
[1]高會生,戴雪嬌. 電力系統通信中數據采集與監控系統的安全問題分析[J]. 廣東電力,2012,03:117-120.
[2]黃秀麗,張濤,王玉斐,華曄. 電力系統通信中WWAN安全研究[J]. 計算機技術與發展,2012,05:245-249.
[3]高會生. 電力系統通信的網絡安全問題[J]. 電力信息化,2013,01:11-12.
[4]楊漾. 輸變電設備狀態監測系統的信息建模與安全策略研究[D].湖南大學,2012.
[5]汪方方. 變電站自動化系統通信信息安全研究[D].華東理工大學,2014:2-3.
作者單位
國網河南滎陽市供電公司 河南省鄭州市 450100endprint