浅谈电力制造企业计算机网络安全策略

来源 :科学与财富 | 被引量 : 0次 | 上传用户:chu573346412
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:计算机网络已经应用到电力制造企业的多个方面,在应用的过程中尤其要注重计算机网络安全。本文分析了电力制造企业计算机网络安全策略。希望本文的研究能为电力制造企业计算机网络安全的建设带来新的启示。
  关键词:电力制造企业;计算机网络;安全
  一、安全风险分析
  电力制造企业计算机网络一般都会将生产控制系统和管理信息系统绝对分隔开来,以避免外来因素对生产系统造成损害,在生产控制系统中常见的风险一般为生产设备和控制系统的故障。管理网络中常见的风险种类比较多,通常可以划分为系统合法用户造成的威胁、系统非法用户造成的威胁、系统组建造成的威胁和物理环境的威胁。比如比较常见的风险有操作系统和数据库存在漏洞、合法用户的操作错误、行为抵赖、身份假冒(滥用授权)、电源中断、通信中断、软硬件故障、计算机病毒(恶意代码)等,上述风险所造成的后果一般为数据丢失或数据错误,使数据可用性大大降低。网络中的线路中断、病毒发作或工作站失效、假冒他人发布言论等风险,会使数据完整性和保密性大大降低。鉴于管理网络中风险的种类多、受到攻击的可能性较大,因此生产控制系统和管理系统之间尽量减少物理连接。当需要数据传输时必须利用专用的通信线路和单向传输方式,一般采用防火墙或专用隔离装置。
  二、安全需求分析
  一般电力制造企业的安全系统规划主要从安全产品、安全策略、安全的人三方面着手,其中安全策略足安全系统的核心,直接影响安全产品效能的发挥和人员的安全性(包括教育培训和管理制度),定置好的安全策略将成为企业打造网络安全最重要的环节,必须引起发电企业高度重视。安全产品主要为控制和抵御黑客和计算机病毒(包括恶意代码)通过各种形式对网络信息系统发起的恶意攻击和破坏,是抵御外部集团式攻击、确保各业务系统之间不产生消极影响的技术手段和工具,是确保业务和业务数据的完整性和准确性的基本保障,需要兼顾成本和实效。安全的人员是企业经营链中的细胞,既可以成为良性资产又可能成为主要的威胁,也可以使安全稳固又可能非法访问和泄密,需要加强教育和制度约束。
  三、安全思想和原则
  电力制造企业信息安全的主要目标一般可以综述为:注重“电力生产”的企业使命,一切为生产经营服务;服从“集约化管理”的企业战略,树立集团平台理念;保证“信息化长效机制和体制”,保证企业生产控制系统不受干扰。保证系统安全事件(计算机病毒、篡改网页、网络攻击等)不发生,保证敏感信息不外露,保障意外事件及时响应与及时恢复,数据不丢失。(1)先进的网络安全技术是网络安全的根本保证。影响网络安全的方面有物理安全、网络隔离技术、加密与认证、网络安全漏洞扫描、网络反病毒、网络入侵检测和最小化原则等多种因素,它们是设计信息安全方案所必须考虑的,是制定信息安全方案的策略和技术实现的基础。要选择相应的安全机制,集成先进的安全技术,形成全方位的安全系统。(2)严格的安全管理是确保安全策略落实的基础。计算机网络使用机构、企业、单位应建立相应的网络管理办法,加强内部管理,建立适合的网络安全管理系统和管理制度,加强培训和用户管理,加强安全审计和跟踪体系,提高人员对整体网络安全意识。(3)严格的法律法规是网络安全保障坚强的后盾。建立健全与网络安全相关的法律法规,加强安全教育和宣传,严肃网络规章制度和纪律。对网络犯罪严惩不贷。
  四、安全策略与方法
  1、物理安全策略和方法。
  物理安全的目的是保护路由器、交换机、工作站、网络服务器、打印机等硬件实体和通信链路的设计,包括建设符合标准的中心机房,提供冗余电力供应和防静电、防火等设施,免受自然灾害、人为破坏和搭线窃听等攻击行为。还要建立完备的机房安全管理制度,防止非法人员进入机房进行偷窃和破坏活动等,并妥善保管备份磁带和文档资料:要建立设备访问控制,其作用是通过维护访问到表以及可审查性,验证用户的身份和权限,防止和控制越权操作。
  2、访问控制策略和方法。
  网络安全的目的是将企业信息资源分层次和等级进行保护,主要是根据业务功能、信息保密级别、安全等级等要求的差异将网络進行编址与分段隔离,由此可以将攻击和入侵造成的威胁分别限制在较小的子网内,提高网络的整体安全水平,目前路由器、虚拟局域网VL心、防火墙是当前主要的网络分段的主要手段。而访问管理控制是限制系统内资源的分等级和层次使用,是防止非法访问的第一道防线。访问控制主要手段是身份认证,以用户名和密码的验证为主,必要时可将密码技术和安全管理中心结合起来,实现多重防护体系,防止内容非法泄漏,保证应用环境安全、应用区域边界安全和网络通信安全。
  3、开放的网络服务策略和方法。
  Internet安全策略是既利用广泛、快捷的网络信息资源,又保护自己不遭受外部攻击。主要方法是注重接入技术,利用防火墙来构建坚固的大门,同时对Web服务和FTP服务采取积极审查的态度,更要强化内部网络用户的责任感和守约,必要时增加审计手段。
  4、电子邮件安全策略和方法。
  电子邮件策略主要是针对邮件的使用规则、邮件的管理以及保密环境中电子邮件的使用制定的。针对目前利用电子邮件犯罪的事件和垃圾邮件泛滥现象越来越多,迫使防范技术快速发展,电力制造企业可以在电子邮件安全方案加大投入或委托专业公司进行。
  5、网络反病毒策略和方法。
  每个电力制造企业为了处理计算机病毒感染事件,都要消耗大量的时间和精力,而且还会造成一些无法挽回的损失,必须制定反计算机病毒的策略。目前反病毒技术已由扫描、检查、杀毒发展到了到实时监控,并且针对特殊的应用服务还出现了相应的防毒系统,如网关型病毒防火墙以及邮件反病毒系统等。
  目前,计算机网络与信息安全已经被纳入电力制造企业的安全生产管理体系中,并根据“谁主管、谁负责、联合保护、协调处置”的原则,实行“安全第一、预防为主、管理与技术并重、综合防范”的方针,在建立健全电力制造企业内部信息安全组织体系的同时,制定完善的信息安全管理措施,建立从上而下的信息安全培训体系,根据科学的网络安全策略,采用适合的安全产品,确保各项电力应用系统和控制系统能够安全稳定的运行,为电力制造企业创造新业绩铺路架桥。
  参考文献
  [1] 路少龙,浅谈电力企业计算机数据的安全保护[J]数字技术与应用,2011(9)
  [2] 王磊,电力自动化系统的网络安全研究[J],中国化工贸易,2012,04(1)
其他文献
摘要:高校科研经费管理工作是保证科研项目顺利实施的关键,直接影响到科研质量和科研水平。目前,高校在科研经费管理过程中仍存在一些问题,本文针对这些问题,提出了完善高校科研经费管理的相关对策建议。  关键词:高校;科研经费;管理;对策  近年来,随着我国高等教育的迅速发展,高校承担的科研项目越来越多,科研经费呈现逐年增长的趋势。目前,各高校在科研经费管理过程中存在一些问题,严重影响了正常的科研工作。如
摘 要:针对学生阅读存在的问题、原因,采取有效措施,培养学生阅读的创新能力。  关键词:教师之道;学生通路;双管齐下  新课程改革的浪潮此起彼伏,各门学科百花齐放,成果硕硕。新的观念、新的理论如雨后春笋,这一切大大促进了各门学科的实际教学实践。作为一名语文教师,深感农村初中的语文教学仍然存在许多令人深思的问题。  一、阅读存在的问题及原因  首先,独立的阅读能力和连贯的阅读思维在语文教学和学习中的
识字教学是语文教学的有机组成部分,它是在为学生可持续性的发展铺设平台。有效地进行识字训练,让学生习得识字方法,培养独立的识字能力,已成为第一学段语文教学的重点。试着
<正> 编辑同志:贵刊七九年第六、九、十一期,连续发表了杨献珍同志关于“思维与存在的同一性”的文章,我们认为这是为进一步贯彻“双百”方针做的一件好事。杨献珍同志是哲学界的老前辈。他是在所谓“哲学战线上的三次大论战”中和文化大革命中受打击迫害很深,受批判又无法申辩的老同志。现在,政治上给他彻底平反,是理所当然的事情。历史是以过程来展开的。回头去看,当年杨献珍同志提出关于“思维和存在的同一性”这个理论问
本文根据我国建筑市场现状,分析了政府与市场的关系,提出了建筑市场监管现存在的一些问题,并针对这些问题,提出了一些建议。
爱是人类最美好的情感,“没有爱就没有教育”。语文教学要培养学生高尚的道德情操和审美情趣,使他们形成积极的情感、态度与价值观。在语文教学中,必须紧扣文本,对学生进行教
摘 要:愛因斯坦说过,兴趣是最好的老师。要想提高学生的英语成绩,教师要培养学生学习英语的兴趣,让学生能够主动学习,并且要关注学习的过程,构建有效的课堂。  关键词:学习兴趣;英语;有效课堂  到初中,学生学习英语的新鲜感已经褪去。因此,在初中英语教学中,如何将学生带入英语之门,并取得收获,是个值得反思的问题。作为一名英语老师,必须适应时代需求的教学改革,要实现由应试教育向素质教育的改变,建立融洽的
摘 要:本文以潍坊工程职业学院院长针对高职学生特点提出的人才培养模式-“SQC”为基础,从“强身”、“育心”和“学生职业体能需求”三个层面对我院体育课程设置进行探索和研究,旨在提高体育教学质量,促进我院学生“体育”、“德育”和“未来职业适应能力”的全面发展。  关键词:SQC;高职体育;课程设置  一、“SQC”培养模式  我院的“SQC”人才培养模式,是山东省高职教育的品牌教育模式,即一项专长、
摘 要:语文课堂教学应根据学生实际和课程标准的要求,深入钻研教材,有效利用资源,注重学法指导,结合课文的内容和特点,抓住重点,突破难点,从而让语文学习更有效。  关键词:语文;教学;重难点;有效  在小学语文课堂教学中,要想做到教师教得轻松、学生学得愉快,就要解决好教学中的重点和难点。如何在语文教学中突破重、难点呢?我认为,语文教学不能机械地训练,而应该根据学生实际和课程标准的要求,结合课文的内容
辛亥革命是中国民族资产阶级领导的一次全国性的资产阶级民主革命运动。在这次革命运动中,江苏(包括今上海市属松江、青浦、嘉定、宝山、崇明等县)人民与全国人民一道,高举民主、共和的大旗,向封建反动势力展开了猛烈的冲击,在较短的时期内光复了江苏全省。江苏光复中表现为和平和武力两种形式,以往有人将和平光复说成是程德全“扮演”的“骗局”;对举义反正,宣布独立的原江苏巡抚后来成为江苏都督的程德全,说成是“假装革命”,“用反革命两面手法”窃取都督职权的人。我们不同意这些看法,故撰此文,以求教于史学界。