電力自動化通信技術(shù)信息安全研究

時間:2022-10-17 02:59:42

導(dǎo)語:電力自動化通信技術(shù)信息安全研究一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

電力自動化通信技術(shù)信息安全研究

摘要:大到一個國家,小到一個企業(yè),信息安全是不容忽視的問題。作為新形勢下的供電企業(yè),在電力自動化通信技術(shù)應(yīng)用過程中,只有確保信息安全,才能更好地實現(xiàn)自身的可持續(xù)發(fā)展。因此,首先對電力自動化通信技術(shù)的發(fā)展現(xiàn)狀進行了概述,其次對當前電力自動化通信技術(shù)應(yīng)用中存在的信息安全問題進行了分析;最后提出了幾點信息安全方面的建議。

關(guān)鍵詞:電力自動化通信技術(shù);信息安全;發(fā)展

電力自動化通信技術(shù)水平的高低將直接關(guān)系到信息的安全。因此,為了確保信息安全,必須切實加強對電力通信技術(shù)現(xiàn)狀的了解,對當前在電力自動化通信技術(shù)應(yīng)用方面存在的信息安全問題進行梳理,并采取針對性的措施確保信息安全。

1電力通信技術(shù)的發(fā)展現(xiàn)狀概述

電力系統(tǒng)是一個較為復(fù)雜的系統(tǒng)。當發(fā)電廠和變電站之間利用輸電網(wǎng)進行連接時,可通過變電站進行降壓操作后,利用配電網(wǎng)給民用和商業(yè)負荷供電。在此過程中勢必需要通信服務(wù)來提供支持,以強化溝通和交流。產(chǎn)生電力通信需求的原因主要是需要進行電網(wǎng)調(diào)度。20世紀70年代初期,我國電網(wǎng)主要是電廠與地級及以上城市組合的小區(qū)域電網(wǎng),當電廠和電網(wǎng)需要調(diào)度通信時,主要是采取架設(shè)明線調(diào)度電話,不僅音質(zhì)差,而且可靠性也得不到保障。20世紀70年代中期,由于電力線路載波技術(shù)的應(yīng)用,使得省級電網(wǎng)的調(diào)度電話開始采用電力線路載波通信技術(shù),直到70年代末期才實現(xiàn)全省聯(lián)網(wǎng)。由于電力線路載波通信在通道數(shù)量和可靠性上難以滿足實際需求,所以電力線路載波通信逐漸被微波電路技術(shù)替代。到了20世紀90年代中期,多省聯(lián)網(wǎng)后,使得區(qū)域電網(wǎng)得到了快速地發(fā)展,尤其是長距離通信方面的要求更高,需要跨區(qū)域的超高電壓的電力線路。因此,調(diào)度電話已經(jīng)難以滿足實際通信需求,尤其是在全國性的電力通信中,對通信帶寬也提出了更高的要求。由于微波傳輸帶寬技術(shù)十分有限,電力通信系統(tǒng)發(fā)展遭到極大的制約。但光纖通信技術(shù)的出現(xiàn),為通信行業(yè)的發(fā)展帶來了革新。電力通信的目的就是確保電網(wǎng)的安全、穩(wěn)定運行。從20世紀70年代電力線路載波技術(shù)應(yīng)用開展,其一半通道就是在傳輸電網(wǎng)中進行繼電保護?,F(xiàn)代光纖通信因其帶寬更大而有效確保了繼電保護信息傳輸?shù)陌踩院涂煽啃?,且時延很少。尤其是近年來,電力光纖網(wǎng)絡(luò)得到了飛速的發(fā)展,使得550kV及之上等級的超高電壓線路保護均已經(jīng)采取了雙重化和雙路由,很多新型繼電保護技術(shù)與設(shè)備也快速出現(xiàn),有效確保了電網(wǎng)繼電保護的安全可靠性。目前,電力通信網(wǎng)絡(luò)已經(jīng)全面覆蓋我國的電力系統(tǒng),并且全面采取了電力專用的光纖網(wǎng)絡(luò)。全國的所有供電部門均采用了電力專用的數(shù)控交換機網(wǎng)絡(luò),不僅實現(xiàn)了全國聯(lián)網(wǎng),而且能全程實現(xiàn)自動撥號。電力通信可以給全國的電力系統(tǒng)調(diào)度、信息溝通、繼電信息保護、自動化信息通道、網(wǎng)絡(luò)電視電話會議、電能計量以及電力營銷等提供通信服務(wù),為我國電力系統(tǒng)每個部門的發(fā)電、輸電、變電和配電提供信息支撐[1]。

2當前電力自動化通信技術(shù)應(yīng)用中存在的信息安全問題

2.1中心站方面。電力內(nèi)部通信中,不管是數(shù)據(jù)錄入還是數(shù)據(jù)傳輸,均需要通過系統(tǒng)中心站來強化對其的處理。因此,中心站節(jié)點在被外界攻擊后,經(jīng)常容易發(fā)生系統(tǒng)崩潰和網(wǎng)絡(luò)癱瘓的問題。中心站對于確保整個電力通信系統(tǒng)的安全運行有著不可或缺的作用,也是電力通信安全防御工作的首要安全防護對象。目前,中心站安全維護主要是利用防火墻技術(shù)來支持。系統(tǒng)中,防火墻分為監(jiān)控器與分離器,既能對中心站數(shù)據(jù)流異常與否進行監(jiān)控,又能實時監(jiān)控外來入侵行為;只要存在異常,就會及時地提醒和警告;此時只需要對異常現(xiàn)象進行處理,并對防火墻的性能進行優(yōu)化?;诖耍梅阑饓梢杂行У叵拗品欠ㄐ袨槿肭志W(wǎng)絡(luò)系統(tǒng),不管是危險的服務(wù)還是危險的用戶,均會通過防火墻的過濾而被隔絕,從而確保系統(tǒng)內(nèi)部信息的安全。外來入侵行為無法對電力系統(tǒng)的內(nèi)部信息進行訪問,使得電力系統(tǒng)自身的安全與隱蔽性得到提升。分析現(xiàn)狀可知,非法入侵行為時有發(fā)生,導(dǎo)致很多重要的數(shù)據(jù)信息泄露,極大地影響著供電企業(yè)的發(fā)展。這也是自動化通信技術(shù)應(yīng)用中常見又必須面對和解決的信息安全問題[2]。因此,只有確保中心站的安全,才能確保供電企業(yè)的信息安全。2.2無線終端漏洞方面。電力自動化通信技術(shù)應(yīng)用過程中,勢必需要無線終端來支持。但是無線終端不僅種類多元,而且多信號開放,所以經(jīng)常出現(xiàn)較多漏洞。有的無線終端在訪問者身份驗證上缺乏嚴密性,進而出現(xiàn)非法用戶登陸和非法訪問系統(tǒng)內(nèi)部信息的問題,不僅容易導(dǎo)致數(shù)據(jù)泄漏與篡改,而且還會影響電網(wǎng)的安全運行。目前,雖然有的終端打著智能化的旗號,但是其智能化程度較低。需要在身份認證方式上變得多元化,在訪問控制方面做到精細化,并通過智能識別技術(shù)、AI技術(shù)等加強對其智能化水平的提升,才能更好地彌補無線終端的不足。

3確保信息安全的對策分析

第一,對無線通信系統(tǒng)進行多層次的加密處理。主要是在中心站節(jié)點中采取針對性的方式強化對其的加密,以確保節(jié)點安全性能得到有效提升。例如,鏈路式、節(jié)點式及混合式等加密方式。當外界非法入侵行為試圖攻擊節(jié)點和破解節(jié)點時,加密方式不僅會增加破解的難度,而且會使非法行為更加容易被發(fā)現(xiàn),可為技術(shù)人員處理問題贏得寶貴的時間,及時地阻止外界非法入侵行為,將外界非法行為帶來的負面影響降到最低,盡可能地確保中心站的信息安全。對于數(shù)據(jù)傳輸加密方面,則需要在采取統(tǒng)一的密鑰加密技術(shù)的基礎(chǔ)上,采取節(jié)點相異加密技術(shù),將二者組合后形成完善的加密體系,使得系統(tǒng)自身抵御攻擊的能力得到有效提升。例如,采取摘要算法能有效確保數(shù)據(jù)的安全,避免發(fā)生數(shù)據(jù)被篡改的行為。第二,強化應(yīng)用管理工作的開展,加大對非用戶訪問情況的打擊。一般只要是在電力系統(tǒng)與網(wǎng)管的終端中安裝有關(guān)防違規(guī)的外鏈程序,均能有效地預(yù)防非法用戶對內(nèi)部系統(tǒng)的訪問;即便非法行為試圖訪問,也能自動將其阻斷,并進行有效的隔離。但是必須嚴格執(zhí)行用戶準入制度,強化用戶口令管理,定期強制更新口令,并采用遠程維護授權(quán)管控的方式,為信息安全保駕護航。第三,加強電力自動化通信技術(shù)的改進。為了更好地確保信息安全,在電力系統(tǒng)中,還要注重現(xiàn)代化的電力自動化通信技術(shù)的應(yīng)用。近年來,由于電網(wǎng)規(guī)模不斷的發(fā)展和壯大,很多變電所開始采用無人值守以及調(diào)度監(jiān)控的一體化運行模式,使得現(xiàn)代電網(wǎng)在安全性、穩(wěn)定性以及經(jīng)濟性等方面的通信要求更高,尤其是信息安全方面的要求較為突出。電力系統(tǒng)隨著企業(yè)化的改組、市場化的運作以及現(xiàn)代化的管理,在電力通信容量和可靠性要求方面更高。這就導(dǎo)致現(xiàn)有的SDH環(huán)網(wǎng)在可靠運行、帶寬傳輸以及業(yè)務(wù)接口多樣性方面嚴重不足。因此,供電企業(yè)需要加強SDH傳輸網(wǎng)的建設(shè)和發(fā)展,以更好地滿足當前電網(wǎng)迅速發(fā)展與市場化運行的需要,從而達到可持續(xù)發(fā)展的目的[3]。

4結(jié)論

為確保信息安全,作為供電企業(yè),必須切實加強對電力自動化通信防護體系的完善。同時,供電企業(yè)需結(jié)合電力通信技術(shù)的現(xiàn)狀,分析自身在電力自動化通信技術(shù)中的信息安全問題和不足,并采取針對性的措施,以更好地適應(yīng)當前一體化運行的需要。

參考文獻:

[1]王華,栗志鵬,陳在廷.電力自動化通信技術(shù)中信息安全的構(gòu)建[J].中國新技術(shù)新產(chǎn)品,2019,(5):143-144.

[2]唐玉泉,趙慧敏,付立濤,等.電力自動化通信技術(shù)中的信息安全分析[J].通訊世界,2018,(7):224-225.

[3]稅明星.淺析電力自動化通信技術(shù)中的信息安全問題[J].通訊世界,2018,(6):202-203.

作者:顧海艷 單位:國網(wǎng)江蘇省電力有限公司連云港供電分公司