您好, 访客   登录/注册

电力通信自动化信息安全漏洞及防范措施探讨

来源:用户上传      作者:

  摘  要:随着大数据信息化技术的不断发展,电力通信自动化得到了有效的提升,然而随之而来的却是电力通信自动化信息安全漏洞问题频发,安全漏洞问题的存在阻碍了电力通信自动化的可持续发展。为了能够充分的发挥出电力通信自动化作用,需要加强电力通信自动化信息安全漏洞防范工作,落实好电力通信自动化信息保护工作。本文从电力通信自动化应用的特点出发,论述了当前电力通信自动化应用过程中存在的信息安全漏洞问题的表现形式,并在此基础上阐述了电力通信自动化应用过程中信息安全防范措施,希望能够降低信息安全漏洞问题的发生几率。
  关键词:电力通信自动化;信息安全漏洞;信息安全防范措施
  一、引言
  电力通信通讯技术的不断发展提升了电力通信自动化水平,打破了传统电力通信通讯技术所带来的限制,实现了电力通信资源的有效力量,切实有效的提升了电力通信应用过程中的便利性以及科学性。不可否认的是,由于电力通信自动化是一个对外开放的平台,这就意味着在应用的过程中容易产生诸如信息安全泄露等负面影响。如果无法采取切实有效的措施防范信息安全漏洞,那么将会阻碍电力通信自动化是的可持续发展,而且还会给用户带来经济方面的损失。
  二、电力通信自动化应用的特点
  2.1数据传输时效性强
  由于电力通信自动化业务的特殊性,使得电力通信自动化在应用的过程中具有数据传输时效性强的特点,数据传输延迟将会阻碍电力通信自动化功能的充分发挥,降低电力网络的运转小学。与此同时,通过采取实时传输数据的形式能够切实有效的降低电力通信自动化中数据流的不稳定狀态的发生概率,保障电力通信自动化功能的政策运转。通常来说,电力通信自动化内部的数据会被分为三种类型,分别是电力下行数据、电力上行数据以及电力管理数据,其中,电力下行数据主要负责电力通信自动化相关的设备运行状态的遥控,而电力上行数据主要负责电力通信自动化运转过程中事件顺序信息的记录,为相关工作人员判断电网运行状态提供参考依据,电力管理数据由于具有高度的保密性要求,因此主要负责的是停电计划信息等重要的业务模块。
  2.2具有完整性以及保密性的特征
  电力通信自动化在应用的过程中会产生诸如电力设备的维护日志等相关数据信息,由于这些数据信息主要是用于日常的查询需求,因此对数据传输的时效性的要求较低,但是具有完整性以及保密性的特征,需要相关工作人员根据数据信息的类型选择合适的算法进行处理。
  三、当前电力通信自动化应用过程中存在的信息安全漏洞问题的表现形式
  3.1电力通信自动化应用数据加密存在安全漏洞
  电力通信自动化应用过程中为了增强电力数据信息的安全性往往会采取“信息算法加密保护”的形式实现电力数据信息的加密以及保护,切实有效的降低电力数据信息在传递的过程出现的信息安全泄漏问题,增强了电力通信自动化的应用安全性。然而,在实际的电力通信自动化应用过程中由于相关工作人员的不恰当的管理模式或者是不符合标准的操作方式都会导致电力数据信息的泄露,造成严重的电力通信自动化信息安全隐患问题。
  3.2无线终端增加了信息安全漏洞问题的发生几率
  由于电力通信自动化内部的数据库主要依存于无线终端,再加上电力数据信息数量以及种类较多,使得处于开放状态下的无线终端容易遭遇黑客的攻击,一旦无线终端的防火墙被破译,那么将会造成大量的电力数据信息的流失,从而给电力通信自动化的正常应用造成了阻碍,甚至会给用户带来严重的经济损失。
  3.3电力通信自动化系统中心站安全防护技术水平较低
  作为电力通信自动化的中枢神经,系统中心站主要负责处理电力通信自动化中电力数据信息的传输解读以及相关电力设备的控制,作为电力通信自动化的节点,由于现有的安全防护技术水平较低,再加上部分的电力企业对于中心站设备质量监控缺乏重视,使得系统中心站长期处于“裸奔”的状态。
  四、电力通信自动化应用过程中信息安全防范措施
  4.1以客户回应收集为切入点加强信息安全查漏补缺工作
  一方面,相关工作人员应当定期组织开展电力通信自动化漏洞查找工作,借助于其他客户的视角实现电力通信自动化漏洞的查漏补缺,从而实现电力通信自动化安全应用的优化。另一方面,在应用电力通信自动化的过程中应当充分发挥出定期收集回应的作用,为电力通信自动化安全系统修复提供新的参考思路。为了能够找出电力通信自动化安全漏洞修复的新思路,相关工作人员应当根据定期收集的分析报告进行全方位的分析和研究,以此为基础结合电力通信自动化实际的应用需求制定出科学合理的防范措施,降低类似问题的发生几率。
  4.2实时跟进电力通信自动化安全漏洞信息共享资源的更新情况
  一方面,电力企业应当实时跟进电力通信自动化安全漏洞信息共享资源的更新情况,由于电力通信自动化应用环节的复杂性,使得其所产生的安全漏洞问题具有多变性,如果纯粹的依靠过往的经验将无法切实有效的实现安全漏洞的排查,通过跟进安全漏洞信息共享资源,了解世界上最新型的安全漏洞,为本企业的电力通信自动化安全漏洞防范提供新的参考思路。另一方面,电力企业还需要设立信息通信组,信息通信组主要的目的就是负责电力通信自动化应用过程中的信息安全工作,重点关注路由交换等网络方面的问题,实现安全漏洞的有效排查以及维护。借助于设立信息通信组的形式能够实现电力通信自动化安全漏洞防范工作常态化,通过不定期实行监控和抽查,甚至是每月进行一次大范围普查的形式,确保电力通信自动化安全漏洞防范工作能够做到落地有声、行动有力。
  五、结束语
  综上所述,之所以电力通信自动化在应用的过程中容易产生信息安全漏洞问题,是因为电力通信自动化系统中心站安全防护技术水平较低等问题的存在,为此,一方面应当以客户回应收集为切入点加强信息安全查漏补缺工作,另一方面需要实时跟进电力通信自动化安全漏洞信息共享资源的更新情况。
  参考文献
  [1]  丁乙.浅析电力通信自动化信息安全漏洞及防范策略[J].现代国企研究,2018(24):163.
  [2]  李小四,牛元杰.电力通信自动化信息安全漏洞及防范措施[J].低碳世界,2017(34):48-49.
  [3]  周文婷.电力通信自动化信息安全漏洞及防范措施分析[J].信息与电脑(理论版),2017(05):205-206.
转载注明来源:https://www.xzbu.com/1/view-14930506.htm