安氏电力行业安全解决方案

  第 1 章 电力行业安全概述

  在网络应用日益普及和渐趋白热化的今天,网络信息流量迅猛增长,Internet的迅速普及,已使网络通信流量原有的二-八原则----通讯子网流量占用户总通信量的80%,通讯子网间占20%----转变为倒二-八原则----子网网流量占用户总通信量的20%,子网间通信流量占80%。随着开放系统技术和基于网络的分布式信息技术带来更大的灵活性和可伸缩性,信息安全问题变得越来越重要,维护网络安全,确保系统的稳定可靠、实现高效数据备份与容错、防止“内外部黑客”的攻击,都是电力网络信息系统安全不可忽视的组成部分。

  1.1 电力系统网络面临的威胁

  事实证明,由于电力系统一直以来网络结构和业务系统的相对封闭性,电力系统出现的网络安全问题也基本产生于内部。但是,随着近年来与外界接口的增加,特别是与银行等合作单位中间业务的接口、网上电力服务、三网融合、数据大集中应用、内部各系统间的互联互通等需求的发展,其安全问题不仅仅局限于内部事件了,来自外界的攻击已越来越多,已经成为电力不可忽视的威胁来源。

  但是,未来电力系统网上服务所采用的策略一般是由省局做统一对外服务出口,各级分局或电力公司和电厂将没有对外的出口;从内部业务应用的角度来看,除大量现存的C/S结构以外,还将出现越来越多的内部B/S结构应用。所以,对于电力系统整体来说,主要问题仍有一大部分是内部安全问题。其所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。对于电力来说,主要是保护电力业务系统的安全,其核心在于保护电力数据的安全,包括数据存储,数据传输的安全。影响电力系统网络安全的因素很多,有些因素可能是有意的,也可能是无意的误操作;可能是人为的或是非人为的;也有可能是内部或外来攻击者对网络系统资源的非法使用……归结起来,针对电力网络信息系统安全的威胁主要有三个大方面:

  1.1.1 人为的无意失误

  如安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享信息资源等都会对网络安全带来威胁。电力中心或分中心主机存在系统漏洞,主机管理员安全意识和知识较差,容易被攻击者利用后通过电力网络入侵系统主机,并有可能登录其它重要应用子系统服务器或中心数据库服务器,进而对整个电力系统造成很大的威胁。

  1.1.2 人为的恶意攻击

  这是计算机网络所面临的最大威胁,黑客的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的可用性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成直接的极大的危害,并导致机密数据的泄漏和丢失。

  1.1.3 网络和系统软件的漏洞和“后门”

  随着各类网络和操作系统软件的不断更新和升级,由于边界处理不善和质量控制差等综合原因,网络和系统软件存在越来越多的缺陷和漏洞,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标和有利条件,当前世界范围内出现大量黑客攻入电力网络内部的事件,这些事件大部分就是因为安全控制措施不完善所导致的。另外,软件的“后门”有些是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,但一旦“后门”洞开,其造成的后果将不堪设想。同时也存在BO,Netbus等专业黑客后门程序,一旦通过网络植入电力主机,犹如电力系统的信息库被开了几个后门。

  1.2 电力系统网络安全风险和威胁的具体表现形式

  各类内外安全风险和威胁的具体表现形式主要有:

  • UNIX和Windows主机操作系统存在安全漏洞。

  • Oracle,Sybase、MS SQL等主要关系型数据库的自身安全漏洞。

  • 重要应用系统的安全漏洞,如:MS IIS或Netscape WEB 服务应用的“缓存区溢出”等,使得攻击者轻易获取超级用户权限。

时间: 2024-09-28 01:44:55

安氏电力行业安全解决方案的相关文章

中科启信电力行业SIS解决方案

电力行业现状 电力行业是国民经济的基础产业,是一切电子设备正常运行的基础,保证持续.高效的电力供应是关系到国计民生的大事,也是电力部门工作注目的焦点.电力行业与其他行业相比具有分散控制.统一联合运行的特点.系统的运行涉及到发电厂.变电站.调度中心;发.输.配电系统一体化,系统中包括了各种独立系统和联合电网的控制保护技术.通信技术.运行管理技术等. 面对电力投资主体不断多元化.发电用煤价不断攀升.电力供求形势紧张.电力体制改革.用电企业需求逐渐增大.电厂挖潜增效等大的经济背景和市场环境,大型电力企

电力行业远程办公解决方案

问题描述 需求分析电力是一个充满了变革.重组的行业.电力信息化就是一个围绕变革不断深化.不断突围的过程.回顾数十年的信息化历程,从60-70年代的电力生产过程自动化,到80-90年代的电网调度自动化.计算机辅助设计等专项业务应用,再到90年代的办公自动化.各种MIS系统的应用,电力信息化逐渐从生产操作层走向管理层,并向更深层次拓展.但最让人感叹的是电力基础设施的先进和完善.据业内人士介绍,为搭建电力专用通信网,已投入近百亿元,其先进和完善,甚至是许多通信运营商都无法比拟的.随着电力市场化的深入推

综述:英特尔助力电力行业信息化

电力行业的制度改革使得企业走上市场化,而且竞争愈演愈烈,没人会怀疑电力行业将面临真正的市场竞争.而作为市场化大潮中的企业,无论是电厂还是电网,都面临降 低成本.提高效益的考验,情愿或是不情愿都必须打造核心竞争力,而信息化则是利器之一. 英特尔是芯片创新领域的领先厂商,英特尔公司的触角遍及影响人们生活的方方面面.事实上,基于英特尔技术的解决方案在许多行业和领域都发挥着关键作用,包括医疗保健业.金融服务业.零售业.政府和制造业等.而在电力行业,英特尔同样也在以自己卓越的领先技术帮助企业具备更强竞争力

曙光公司电力行业解决方案为创新应用奠基

中国的电力行业拥有着世界上最多的用户数量群体."电信级.金融级"的最稳定性需求.能源领域最高的业务与IT融合的诉求.最特殊的政治保障任务.最难的多网数据统一管理--这一系列之"最",都意味着中国电力行业的信息化建设已进入到改革深水期.创新关键期. 作为中国高性能计算领导者和云计算领先企业,曙光公司多年来一直致力于电力工业与信息化紧密结合,为用户提供了可靠.优化.绿色.智能的电力系统解决方案,其高性能并行计算及云计算技术的基础架构可为清洁能源和智能电网提供最可靠的技术

电力行业绩效管理解决方案

一.方案概述 http://www.aliyun.com/zixun/aggregation/6943.html">绩效管理是现代企业广泛运用的一种以开发人力潜能为中心的科学管理模式.首先,它采用科学的方法对员工所规定的职责履行程度.工作目标完成情况进行公正的评定:然后,它将评定结果与分配.晋级.人力选拔挂钩:最后,通过绩效考核指导企业培训计划和下一步人力资源开发计划. 一般来说,优秀的绩效管理体系可以帮助企业实现它的战略目的和管理目的.执行企业战略的主要方法之一是首先界定为了实现某种战略

IBM清华同方电力行业企业信息门户解决方案

通过长期不懈的努力,电力企业的信息化建设已经取得了巨大的成就,基本都已相继建成了以生产管理系统.营销管理系统.调度管理系统.办公自动化系统等为代表的大批的应用系统,极大地促进了各项业务和管理水平的提高. 但与此同时,电力企业的信息化建设,目前也面临着巨大的挑战,其中一个关键问题就是信息孤岛问题,对于电力企业的各种应用系统,基本都是独立建设的,技术体系各不相同,缺乏统一的规划,系统之间操作界面各不相同,数据很难共享和交换,业务流程很难彼此贯通实现互操作,无法为企业的一体化管理提供统一.集成的信息化

电力行业解决方案

智能电网--电力基础设施在减少温室气体排放量方面发挥的作用 世界上大多数电力系统都是在主要能源价格相对不是十分昂贵时构建的.确保电网可靠性的主要方法是在系统中始终保持多余电能,其中电力从中央电厂单向流向消费者.对电力系统投资的目的应是满足不断增长的需求,而不是从根本上改变系统运作的方式.虽然创新和技术使其他工业领域都产生了重大变化,但电力系统的大部分依然保持着数十年来的运作模式.缺乏资金,以及40年甚至更长时间的资产使用寿命使系统效率日益低下,不稳定性逐渐上升. 政府及企业行业解决方案手册---

美国西屋门禁系统在电力行业领域的应用

随着电力行业的改革与发展,电力系统以高科技为基准的智能化管理方式也日益进步.在无人值守变电站的智能应用中,出入口控制综合管理问题尤为重要,它可以帮助我们真正实现无人值守,并且改善以往落后管理模式所带来的种种不足,提高变电站的监控能力以及对数据的自动化处理和分析的水平,进而提高生产经营管理水平和管理效率.真正实现技术先进.稳定可靠的无人值守变电站出入口控制综合管理系统就显得非常重要. 西屋出入口控制综合管理系统为适应电网公司对无人值守变电站的管理需求,利用先进的门禁控制系统技术与数字多媒体技术集成

电力行业如何应用大数据

大数据不是ICT行业的专利.目前,金融.广电等传统行业都在积极借助大数据的力量,帮助企业实现转型.在电力行业,大数据已经被视作企业战略层面的重要议题:国家电网就在北京亦庄.上海.陕西建立了三个大数据中心,其中北京亦庄大数据中心已安装超过10200个传感器,每个月可节约的能耗价值大概为30万元.那么,电力行业如何应用大数据?在电力行业面临的挑战中,电信业能找到哪些共性,电信业又有怎样的机遇?电力行业的应用策略中有哪些值得电信业借鉴?请关注本版报道. 大数据在公共管理.零售.互联网.电信.金融等众多