湖北電力公司宜昌供電公司 王 玎 韓易娜
移動互聯網在電力企業應用面臨的問題和解決辦法的探討
湖北電力公司宜昌供電公司 王 玎 韓易娜
早在2010年,國家電網公司便開始在財務、營銷、運檢、基建、物資等方面開展了一系列移動信息化應用嘗試,但在這種應用中我們發現,雖然移動互聯網在電力企業中的應用帶來了業務處理較為便捷等一系列功能優勢,但其本身也為我國電力企業帶來了一定傳統互聯網的安全威脅與移動互聯網所產生的新的安全問題,這些問題如果不能夠得到較好解決,很可能造成我國電力事業一系列的安全事故出現,為此本文就移動互聯網在電力企業應用面臨的問題和解決辦法進行了具體研究,希望能夠以此推動我國電力信息通信業務的進一步發展。
移動互聯網;電力企業
對于我國電力企業來說,移動互聯網本質上屬于一種通信支撐手段,但由于現階段移動互聯網在性能與安全性方面還存在著一定不足,這就使得其尚不能在我國電力企業中真正展開全面推廣,但我們可以清楚預見移動互聯網必將在不遠的將來全面覆蓋我國電力系統,而為了迎接可能面臨的挑戰,正是本文就移動互聯網在電力企業應用面臨的問題和解決辦法進行具體研究的原因所在。
所謂移動互聯網,指的是通過移動通信的方式連接互聯網,狹義上看我們可以將其視作用戶通過手機連接互聯網,而廣義來說則泛指用戶通過各種移動設備,經由各種移動通信方式,訪問互聯網,本文所進行的移動互聯網在電力企業應用面臨的問題和解決辦法研究中,采用的就是廣義的移動互聯網概念。相較于普通的互聯網技術,我國當下很多電力企業人員還不能夠較為全面的認識移動互聯網在電力企業中運用所發揮的作用,為此筆者就移動互聯網在電力企業中的運用進行了SWOT分析,希望這一分析能夠較為直觀的展示移動互聯網在電力企業中運用具備的優勢、劣勢、機遇與挑戰[1]。
1.1優勢(S)
移動互聯網在電力企業中應用的優勢主要體現在支持電力儀器設備機動性,彌補以往電力企業局部通信不足問題、提高電力信息終端設備多樣化、提高電力業務部署速度等方面。
1.2劣勢(W)
移動互聯網在電力企業中應用的劣勢主要表現為相關經驗不足,需要較長時間全面推廣、安全可靠性存在問題兩個方面。
1.3機遇(O)
移動互聯網在電力企業中應用的機遇主要體現在移動通信技術的不斷發展、移動通信資費不斷降低、智能電網建設對移動需求較高等三個方面。
1.4挑戰(T)
移動互聯網在電力企業中應用的挑戰中,其主要面對著新的安全問題、新的可靠性問題、電力系統的實時性要求、移動互聯網不受電力企業掌控、相關應用規范標準的建立等方面挑戰。
2.1原有的安全優勢喪失
不同于2G時代的網絡封閉,4G時代與無線寬帶時代的到來使得互聯網帶來的開放性打破了單一運營商主導網絡的封閉模式,這就造成了移動互聯網本身的業務數量不斷增多,但各種攻擊也呈現爆炸式增長,將這種發展現狀的移動互聯網應用于電力企業中,自然會使得電力企業原有的完善安全機制遭受破壞,嚴重影響電力企業的運行安全與信息安全[2]。
2.2傳統互聯網安全問題的出現
在傳統網絡中,基于 TCP/IP 協議的開放式架構稱得上是互聯網安全問題的根源,這一問題的出現使得目標網絡的拓撲很容易被攻擊者獲得,而攻擊者可以很容易地偽造IP地址或通過跳板展開攻擊,其網絡攻擊行為難以被可靠溯源。在移動互聯網時代到來的今天,這一問題并沒有得到較好的解決,這就使得移動互聯網在電力企業中的應用也很容易出現傳統的互聯網安全問題[3]。
2.3移動互聯網帶來的新安全問題
除了以往一系列問題所造成的影響,移動互聯網在電力企業中應用也很容易引發一系列新的安全問題,移動終端的物理安全、設備的可信性、網絡的可信性、第三方業務的可信性、第三方系統交互的可信性等問題都能夠在不同程度上影響電力企業的運行安全與信息安全,這些同樣需要電力企業予以的高度重視。
為了能夠較好的解決移動互聯網在電力企業中應用引發的一系列問題,保證電力企業的運行安全與信息安全,筆者從移動終端層、移動網絡層、主站應用層等三方面就上述問題的解決進行了詳細論述,希望這一論述能夠在一定程度上推動我國電力事業的相關發展。
3.1移動終端層安全防護措施
為了能夠較好的避免社會大眾類終端、作業類終端等終端出現安全問題,電力企業可以通過身份鑒別、補丁管理、入侵防范、惡意代碼防范、安全準入管理、安全??啬K、防泄密、安全監控、數據隔離、健康性檢查、移動終端防丟失等方式最大程度上避免移動終端所引發的移動互聯網應用問題。介于篇幅關系,這里筆者主要對身份鑒別、數據隔離、入侵防范等三方面內容進行詳細論述。在移動終端層安全防護的身份鑒別措施中,電力企業可以通過應用開機PIN碼、終端應用程序 PIN 碼、生物特征驗證等措施,保證移動終端在丟失或遭竊時,非法用戶無法進入應用程序,這樣就能夠減少因移動終端引發的系統破壞風險幾率;而在數據隔離這一措施中,電力企業需要使用基于沙箱技術的數據安全隔離措施,這樣就能夠有效避免單一終端承載多種不同類型的移動應用或是不同用戶使用同一終端造成的數據泄露問題。
3.2移動網絡層安全防護措施
除了移動終端可能引發的安全問題外,運營商所修建的移動網絡層由于數據保密強度不一也很有可能造成電力企業的運行問題或數據泄露,為此我們也需要通過一定措施加強移動網絡層的安全防護。這里筆者建議電力企業可以通過結構安全、防違規外聯、專用網絡、傳輸加密、訪問控制、安全接入、入侵檢測、統一入口、安全裸數據交換、安全審計等措施提高移動網絡層安全保護力度。
3.2主站應用層安全防護措施
為了保證移動互聯網在電力企業中應用中安全,電力企業還必須加強自身電力系統主站應用層安全防護,一般來說源代碼安全測評、軟件容錯、數據安全、安全監控等安全防護措施都能夠發揮較為不俗的效用。這其中源代碼安全測評主要為了保證移動應用程序的安全性,避免一切可能出現的安全問題出現;而軟件容錯則要求移動終端軟件對報錯進行統一處理,這樣就能夠有效避免因應用程序報錯輸出敏感信息的問題出現[4]。
我國當下很多電力企業都開始進行移動互聯網的實踐應用,很多電力企業也取得了較為喜人的成果,但我們也需要重視這些實踐應用中出現的一系列問題,只有較好的解決這類問題,才能夠保證移動互聯網與我國電力事業的較好結合,真正推動我國電力事業的進一步發展。
[1]關兆雄,劉勝強,龐維欣.虛擬化技術在電力企業的移動生產應用研究[J].自動化與儀器儀表,2016(2):5-6+11.
[2]賀陳耔都,符曉巍.淺析互聯網技術對電網企業帶來的革命性變革[J].中國電業(技術版),2016(3):73-78.
[3]明芳,彭亞雄.移動互聯網安全問題分析及策略[J].通信技術,2013(4):19-21.
[4]余勇,林為民.移動互聯網在電力系統的應用及基于等級保護的安全防護研究[J].信息網絡安全,2012(10):1-4.