張博 劉圣通
摘要:隨著電力企業(yè)智能化配電網(wǎng)的建設(shè),大數(shù)據(jù)、云計算得到了廣泛應(yīng)用,智能變電站、電網(wǎng)調(diào)度以及電力用戶的信息采集、移動購電等信息大而復(fù)雜,運用大數(shù)據(jù)技術(shù)構(gòu)建電力大數(shù)據(jù)的信息平臺,可以很好的為電力企業(yè)各項業(yè)務(wù)數(shù)據(jù)進行分析和處理,與此同時,信息化技術(shù)應(yīng)用也會帶來一定的風險,本文對電力大數(shù)據(jù)引發(fā)的信息安全風險進行分析,提出電力大數(shù)據(jù)信息安全分析技術(shù)。
關(guān)鍵詞:電力大數(shù)據(jù);信息安全;風險
1電力大數(shù)據(jù)引發(fā)的信息安全風險
1.1數(shù)據(jù)運行風險
大數(shù)據(jù)系統(tǒng)在運行的過程中必須要做好數(shù)據(jù)存儲分析及處理工作,而且管理人員也應(yīng)及時地完善系統(tǒng)運行技術(shù),進而有效提高數(shù)據(jù)處理的質(zhì)量和效率。如無法及時進行技術(shù)更新,就會引發(fā)數(shù)據(jù)運行風險,最后導(dǎo)致數(shù)據(jù)丟失和信息失真等問題。
1.2黑客攻擊風險
黑客攻擊問題成為大數(shù)據(jù)時代信息安全的大問題,黑客攻擊通常是專業(yè)性較強、有組織、有預(yù)謀的攻擊,通過竊取大數(shù)據(jù)、非法獲得信息等來進行非法交易,其破壞性較大,甚至可能造成整個大數(shù)據(jù)系統(tǒng)的癱瘓,為電力企業(yè)帶來不可估量的經(jīng)濟損失。
1.3電力企業(yè)隱私的泄露
電力企業(yè)在應(yīng)用大數(shù)據(jù)系統(tǒng)的過程中,還要將企業(yè)、員工以及與之相關(guān)的信息發(fā)布到權(quán)威的網(wǎng)絡(luò)平臺上,信息進入到互聯(lián)網(wǎng)當中后就可能會有泄露的風險,若無法采取有效措施加以控制,就可能會造成嚴重的風險。如不法分子盜取電力企業(yè)的信息或用戶的個人信息從事非法交易,從而破壞電力市場的運營秩序。
2電力大數(shù)據(jù)的信息安全分析架構(gòu)
電力大數(shù)據(jù)信息安全分析架構(gòu)(見圖1)。電力大數(shù)據(jù)信息安全分析架構(gòu)代表一種技術(shù)、一種安全分析的理念和方法,是作為一個較為完備的基于大數(shù)據(jù)安全分析的解決方案的核心,承載大數(shù)據(jù)分析的核心功能,將分散的安全要素信息進行集中、存儲、分析、可視化,對分析的結(jié)果進行分發(fā),對分析的任務(wù)進行調(diào)度,將各個分散的安全分析技術(shù)整合到一起,實現(xiàn)各種技術(shù)間的互動。電力大數(shù)據(jù)信息安全分析架構(gòu)分為采集層、數(shù)據(jù)層、分析層、管控層和展現(xiàn)層,分別完成天量異構(gòu)數(shù)據(jù)的采集、預(yù)處理、存儲、分析和展示,采用關(guān)聯(lián)分析、序列分析、聯(lián)機分析處理、機器學習、惡意代碼分析、統(tǒng)計分析等多種分析手段對數(shù)據(jù)進行綜合關(guān)聯(lián),完成數(shù)據(jù)分析和挖掘功能,為安全分析人員和管理人員提供快捷高效的決策支持。
3電力大數(shù)據(jù)信息安全分析技術(shù)
3.1數(shù)據(jù)庫類型
電力大數(shù)據(jù)信息安全分析架構(gòu)采集到的數(shù)據(jù)依據(jù)其業(yè)務(wù)應(yīng)用的不同分為:1)關(guān)系數(shù)據(jù)庫。關(guān)系數(shù)據(jù)庫是建立在關(guān)系數(shù)據(jù)庫模型基礎(chǔ)上的數(shù)據(jù)庫,是目前最流行、最豐富的數(shù)據(jù)源,是電力大數(shù)據(jù)信息安全分析處理的主要數(shù)據(jù)形式。2)數(shù)據(jù)倉庫。數(shù)據(jù)倉庫是多維數(shù)據(jù)庫結(jié)構(gòu)。數(shù)據(jù)倉庫的實際數(shù)據(jù)結(jié)構(gòu)可以是關(guān)系數(shù)據(jù)存儲或多維數(shù)據(jù)立方體,提供數(shù)據(jù)的多維視圖,并允許預(yù)計算、快速訪問和匯總數(shù)據(jù),通過多維數(shù)據(jù)視圖和匯總數(shù)據(jù)預(yù)計算,運用聯(lián)機分析處理允許在不同的抽象層提供數(shù)據(jù),同時允許用戶在不同的匯總級別觀察數(shù)據(jù)。3)事務(wù)數(shù)據(jù)庫。事務(wù)數(shù)據(jù)庫由一個文件組成,其中每個記錄代表一個事務(wù)。事務(wù)數(shù)據(jù)庫中可有一些相關(guān)聯(lián)的附加表存放事務(wù)。4)文本數(shù)據(jù)庫。文本數(shù)據(jù)庫是包含對象文字描述的數(shù)據(jù)庫,是整篇文檔。文本數(shù)據(jù)庫可能是高度非結(jié)構(gòu)化(HTML網(wǎng)頁)、半結(jié)構(gòu)化的(E-MAIL)或結(jié)構(gòu)化的(如圖書館數(shù)據(jù)庫)。5)多媒體數(shù)據(jù)庫。多媒體數(shù)據(jù)庫存放圖像、音頻和視頻數(shù)據(jù),用于圖像內(nèi)容、聲音、視頻的檢索等。
3.2數(shù)據(jù)處理步驟
基于電力大數(shù)據(jù)信息安全分析技術(shù),數(shù)據(jù)處理可以分為三個步驟,即數(shù)據(jù)處理目標、量化處理和評估與展示。在數(shù)據(jù)處理目標中,是依據(jù)不同數(shù)據(jù)庫和數(shù)據(jù)類型,通過量化建模檢測和預(yù)測來進行相關(guān)目標設(shè)立。在數(shù)據(jù)量化處理中,通過安全指標來判斷數(shù)據(jù)信息的安全性,比如在正常情況下,局域網(wǎng)上具有固定采樣周期,安全事件的數(shù)量具有一定規(guī)律并且波動范圍分布相對穩(wěn)定,在事件地址上也具有一定規(guī)律,并且增長速度上沒有過快變化。在這個過程中要進行數(shù)據(jù)信息的安全保護,可以采用加密技術(shù)進行數(shù)據(jù)處理或者是采用數(shù)據(jù)擾亂技術(shù),在數(shù)據(jù)中隨機添加、替換、擾亂信息變量,對數(shù)據(jù)盜竊者進行數(shù)據(jù)混淆。在數(shù)據(jù)展示與評估部分通過使用相關(guān)函數(shù)來記錄數(shù)據(jù)計算與處理,達到數(shù)據(jù)保密性與完整性。
3.3數(shù)據(jù)信息分析方法
電力大數(shù)據(jù)信息的安全分析方法中有很多,比如關(guān)聯(lián)分析法、空間同位算法、離群算法、分類計數(shù)等。例如序列分析方法,可以在事務(wù)數(shù)據(jù)庫和關(guān)系數(shù)據(jù)庫中進行相關(guān)數(shù)據(jù)分析,可憑借序列分析方法對數(shù)據(jù)進行挖掘和分析,并進行聯(lián)機處理,實現(xiàn)電力企業(yè)對數(shù)據(jù)信息管理和應(yīng)用。
4結(jié)語
隨著大數(shù)據(jù)技術(shù)的迅速演化,基于大數(shù)據(jù)的安全分析算法也在不斷豐富。可以預(yù)見的是其前景樂觀,新技術(shù)應(yīng)用催生新的安全防護體系發(fā)展,大量數(shù)據(jù)挖掘分析算法綜合運用、數(shù)據(jù)共享,可以更好地實現(xiàn)電力大數(shù)據(jù)信息安全態(tài)勢評估。因此,電力大數(shù)據(jù)信息安全分析架構(gòu)的廣泛應(yīng)用將指日可待。
參考文獻:
[1]鄒捷.大數(shù)據(jù)對信息安全的新挑戰(zhàn)[J].計算機光盤軟件與應(yīng)用,2014(13):163-164.
[2]李迪,冷金敏,馮濤.電力企業(yè)信息安全大數(shù)據(jù)分析方法和思路探討[J].電子測試,2016(09):73.
(作者單位:天津匯之禧信息技術(shù)有限公司1
天津市普迅電力信息技術(shù)有限公司2)