電力系統二次安全防護策略論文
摘要:隨著(zhù)科技水平的不斷提升,外界與電力系統之間的交互作用不斷增強。由于電力系統二次安全防護措施能夠有效地保證電力系統的穩定運行,因此,電力系統二次安全防護策略逐漸引起了人們的關(guān)注。本文對電力系統二次安全防護策略進(jìn)行研究。
關(guān)鍵詞:電力系統;二次安全;防護策略
電力企業(yè)是我國國民經(jīng)濟組成中極為重要的一個(gè)部分。隨著(zhù)電力系統自動(dòng)化水平的提升,電力二次系統安全防護工作中仍然存在能夠引發(fā)電力系統故障的因素,因此,需要運用電力二次系統安全防護策略消除故障引發(fā)因素對電力系統的影響。
1電力系統二次安全防護現狀
我國電力系統二次安全防護項目的實(shí)施,提升了電力系統的安防水平。但在目前的電力系統二次安全防護體系中仍然存在一些問(wèn)題。
1.1電力系統的內防水平較低
電力系統二次安全防護體系中的主要問(wèn)題之一就是電力系統的內防水平較低。這種比較是針對電力系統的外防水平而言的。在電力系統的運行過(guò)程中,大多數網(wǎng)絡(luò )安全裝置的安全功能都是對外部網(wǎng)絡(luò )信息進(jìn)行限制,因此,當電力系統內部遭到攻擊時(shí),并沒(méi)有有效的安全防護策略對其進(jìn)行解決。目前,電力系統的內防水平已經(jīng)對電力系統的穩定運行產(chǎn)生了影響,因此需要對電力系統的內防水平進(jìn)行有效提升。
1.2防護策略種類(lèi)較少
目前我國的電力系統二次安全防護工作主要是通過(guò)防火墻實(shí)現的。運用防火墻技術(shù)對電力系統中的數據進(jìn)行審查,達到對數據信息有效控制的目的。但這種電力系統二次安全防護方式不能100%地保證電力系統的運行安全,因此,需要增加有效保證電力系統運行安全的防護策略種類(lèi)。
1.3電力人員無(wú)法獨立完成電力系統的相關(guān)操作
目前,我國電力系統的配置、調試及維修工作主要是由電力系統的生產(chǎn)廠(chǎng)家完成的,當電力系統出現一系列問(wèn)題時(shí),電力人員無(wú)法在第一時(shí)間對其進(jìn)行解決,只能等待廠(chǎng)家的專(zhuān)業(yè)技術(shù)人員。電力人員無(wú)法獨立完成電力系統相關(guān)操作的現象,對電力系統的安全運行產(chǎn)生了不利的影響。
2電力系統二次安全防護工作對電力系統的重要性
隨著(zhù)計算機技術(shù)的發(fā)展,電力系統的智能化和自動(dòng)化水平有了顯著(zhù)提升。對于電力系統的故障及電力二次系統的攻擊問(wèn)題,可以建立電力系統二次安全防護體系,并不斷對其進(jìn)行完善,以此來(lái)保障電力系統的安全運行。電力系統二次安全防護工作是電力系統中信息的重要保障,同時(shí),它對于系統中不同資源的整合與優(yōu)化的發(fā)展也有著(zhù)十分重要的意義。
3電力系統二次安全防護策略
為了確保電力系統二次安全防護工作的有效進(jìn)行,針對電力系統中的一系列故障及二次攻擊問(wèn)題,對電力系統二次安全防護體系進(jìn)行完善。運用有效的電力系統二次安全防護策略保障電力系統的安全運行,對社會(huì )經(jīng)濟的發(fā)展起到積極的促進(jìn)作用。
3.1電力系統二次安全防護的總體策略
可以將電力系統安全防護的總體策略概括為網(wǎng)絡(luò )專(zhuān)用、縱向認證、橫向隔離以及安全分區。需要為電力系統配置適宜的隔離、檢測及防護設備,通過(guò)一系列有效管理措施的制定,保證電力系統的安全、穩定運行。
3.2安全網(wǎng)絡(luò )系統的建立
在電力系統的運行過(guò)程中,安全網(wǎng)絡(luò )系統的建立能夠對電力系統的安全、穩定運行起到一定的保障作用。建立安全網(wǎng)絡(luò )系統的要求包括:在防火墻技術(shù)中引入入侵檢測技術(shù),提升防火墻技術(shù)中的相關(guān)性能;當入侵檢測系統檢測到電力系統中存在入侵行為時(shí),能夠及時(shí)終止入侵行為。
3.3電力系統的軟件安全防護策略
電力系統中的主要應用系統,如電能量管理系統、變電自動(dòng)化系統等都應該運用相應的安全加固策略。電力系統主機的安全防護策略主要包括訪(fǎng)問(wèn)控制能力、安全補丁等。就電力系統的數據庫而言,它的安全防護策略主要包括對數據庫日志管理力度的加強、對數據庫中相關(guān)程序的審核等。操作系統的安全防護策略及數據庫的安全防護策略都是在安全區進(jìn)行的,因此在電力系統二次安全防護策略中,安全區是主要的防護對象之一。
3.4電力系統的數字證書(shū)應用策略
數字證書(shū)的應用目的是將網(wǎng)絡(luò )通訊中的各方身份清晰地標示出來(lái)。數字證書(shū)為電力系統提供了一種有效的身份驗證方式。電力系統二次安全防護體系中使用的數字證書(shū)是在公匙技術(shù)分布式基礎上建立的。這種數字證書(shū)主要被用于電力系統中的生產(chǎn)控制大區,它負責為其中的關(guān)鍵用戶(hù)、關(guān)鍵應用等提供相應的身份驗證服務(wù)。設備證書(shū)是電力系統二次安全防護體系中常用的數字證書(shū)之一,設備證書(shū)的應用可以實(shí)現對遠程通信實(shí)體及實(shí)體通信過(guò)程中數據的簽名和加密。在電力系統二次安全防護體系中應用數字證書(shū),不但能夠提升電力系統運行的便捷性,還能保證電力系統中數據信息的傳輸安全。
3.5電力系統的防火墻安全防護策略
在電力系統二次安全防護體系中,防火墻占據著(zhù)極其重要的地位。防火墻是由硬件和軟件組成的,它通常被布置在內外網(wǎng)絡(luò )的邊界。包過(guò)濾防火墻是電力系統二次安全防護體系中較為常用的防火墻之一。包過(guò)濾防火墻可以根據數據目的地址、數據端口號及數據包源地址等相關(guān)標志對數據的具體信息進(jìn)行系統地審查,如果審查結果表明該數據包滿(mǎn)足包過(guò)濾防火墻的過(guò)濾規則,才會(huì )允許該數據包通過(guò)并傳輸至對應的目的地;如果審查結果表明該數據包不滿(mǎn)足包過(guò)濾防火墻的過(guò)濾規則,那么該數據包將會(huì )被丟棄?梢詫^(guò)濾防火墻在電力系統中的應用分為以下2種:第一,動(dòng)態(tài)包過(guò)濾防火墻,這種技術(shù)可以對防火墻的過(guò)濾規則進(jìn)行動(dòng)態(tài)設置,它能夠對電力系統中的任意一條連接進(jìn)行追蹤,結合電力系統允許數據通過(guò)的要求,對防火墻中的過(guò)濾規則進(jìn)行適當地調整;第二,靜態(tài)包過(guò)濾防火墻,這種技術(shù)能夠實(shí)現對電力系統中的數據包按照一定的過(guò)濾規則進(jìn)行審查,對數據包是否符合靜態(tài)包過(guò)濾防火墻的過(guò)濾規則進(jìn)行判斷。
4結論
電力系統二次安全防護工作能夠促進(jìn)電力系統的安全、穩定運行,同時(shí),它也為電力系統智能化發(fā)展的實(shí)現打下了堅實(shí)的基礎。因此,需要應用有效的電力系統二次安全防護策略,如建立安全網(wǎng)絡(luò )系統、軟件安全防護策略、數字證書(shū)應用策略以及防火墻安全防護策略等。
參考文獻
[1]鄒春明,鄭志千,劉智勇,等.電力二次安全防護技術(shù)在工業(yè)控制系統中的應用[J].電網(wǎng)技術(shù),2013,37(11):3227-3232.
[2]潘路.電力二次系統網(wǎng)絡(luò )信息安全防護的設計與實(shí)現[D].廣州:華南理工大學(xué),2014.
[3]黃睦奇.電力二次系統安全防護策略研究[J].黑龍江科技信息,2014(36):27.
【電力系統二次安全防護策略論文】相關(guān)文章:
企業(yè)數據庫安全防護及維護策略論文11-11
淺議幼兒弱視形成與防護論文03-01
計算機網(wǎng)絡(luò )信息安全防護論文02-13
計算機網(wǎng)絡(luò )信息安全防護論文06-14
淺議數據中心的雷電防護論文11-17
淺談配電網(wǎng)帶電作業(yè)安全防護措施論文05-19
水利施工中的安全隱患及防治策略的分析論文02-24
- 相關(guān)推薦