電力系統(tǒng)內(nèi)部網(wǎng)絡(luò)主機(jī)信息安全研究
概述
電力工業(yè)是國(guó)民經(jīng)濟(jì)的支柱產(chǎn)業(yè)。隨著計(jì)算機(jī)網(wǎng)絡(luò)及電網(wǎng)自動(dòng)化水平的高速發(fā)展,一旦信息安金出現(xiàn)問(wèn)題將危機(jī)電網(wǎng)的安全運(yùn)行,從而造成無(wú)法估量的損失和影響。電力系統(tǒng)信息安全不僅具有一般計(jì)算機(jī)信息網(wǎng)絡(luò)信息安全的特征,而且還具有電力實(shí)時(shí)運(yùn)行控制系統(tǒng)信息安全的特征。因此,需要深入研究電力系統(tǒng)信息安全的特點(diǎn),在實(shí)現(xiàn)數(shù)字電力系的進(jìn)程中,制定保證電力系統(tǒng)信息安全的措施。
那么,采取什么樣的方法才能對(duì)網(wǎng)絡(luò)內(nèi)部主機(jī)信息數(shù)據(jù)起到強(qiáng)有力的安全保障呢?方法只有2個(gè):(1)建立完整的內(nèi)部信息安全管理制度;(2)借助信息化網(wǎng)絡(luò)安全科技手段,使用網(wǎng)絡(luò)安全設(shè)備來(lái)幫助我們保護(hù)內(nèi)部信息資源的安全。目前上述2種方法都得到了各電力機(jī)構(gòu)不同程度的重視,在建立健全內(nèi)部信息安全管理制度的同時(shí),普遍采用了防火墻、VPN、入侵檢測(cè)、病毒防護(hù)、安全評(píng)估等設(shè)備與技術(shù),在保障整個(gè)網(wǎng)絡(luò)安全和信息安全方面取得了很大的成效。
但是,并非采取了以上措施就可以說(shuō)網(wǎng)絡(luò)安全和信息安全便*了。需要知道的是,網(wǎng)絡(luò)安全和信息安全問(wèn)題并不只是信息安全管理制度和安全技術(shù)或產(chǎn)品就可以解決的,它是一個(gè)過(guò)程,必須要相對(duì)于網(wǎng)絡(luò)和信息的發(fā)展,不斷更新安全理念。
而事實(shí)也正是如此,隨著信息技術(shù)的不斷發(fā)展,信息的安全問(wèn)題也出現(xiàn)了新的趨勢(shì)。根據(jù)美國(guó)SCI/FBIComputerCrimeandSecuritySurvey的調(diào)查,在計(jì)算機(jī)安全事件中信息泄露造成的經(jīng)濟(jì)損失連續(xù)5年排在第1位。
一、網(wǎng)絡(luò)主機(jī)信息安全現(xiàn)狀
在相關(guān)技術(shù)人員把大部分精力投入到防止黑客入侵、病毒破壞的同時(shí),往往忽略了一個(gè)重要問(wèn)題,那就
是內(nèi)部網(wǎng)絡(luò)、主機(jī)的安全事件。針對(duì)外部網(wǎng)絡(luò)和病毒的入侵,防范措施比較*如防火墻、IDS、漏洞掃描等。而對(duì)于內(nèi)部主機(jī)隨意撥號(hào)、隨意使用各種存儲(chǔ)介質(zhì)進(jìn)行資料拷貝、隨意進(jìn)行文件共享、隨意修改IP地址、隨意對(duì)本機(jī)上的關(guān)鍵文件讀寫(xiě)、隨意安裝、刪除硬件設(shè)備等問(wèn)題無(wú)法進(jìn)行有效的監(jiān)控則日益成為電力信息管理員越來(lái)越無(wú)法回避的一個(gè)難題。
這些安全問(wèn)題直接影響電力企業(yè)內(nèi)部網(wǎng)絡(luò)、主機(jī)的管理,以及重要資料的安全,因此網(wǎng)絡(luò)和信息管理者迫切需要采用一種主機(jī)安全監(jiān)管技術(shù)措施,解決在實(shí)際中出現(xiàn)的問(wèn)題,并對(duì)尚未出現(xiàn)的危害安金行為進(jìn)行防范。
二、網(wǎng)絡(luò)主機(jī)安全監(jiān)管系統(tǒng)
一套可靠、便捷、高性能的內(nèi)部網(wǎng)絡(luò)主機(jī)安全監(jiān)管系統(tǒng)應(yīng)該具備以下主要功能:
?。?)主機(jī)信息獲取。獲取受控主機(jī)上的各種詳細(xì)信息,如用戶名、運(yùn)行時(shí)間、IP,MAC地址、策略應(yīng)用情況等,對(duì)受控主機(jī)的運(yùn)行進(jìn)行監(jiān)控;
?。?)設(shè)備管理。對(duì)受控主機(jī)的端□、USB、軟驅(qū)、光驅(qū)、網(wǎng)卡等輸入、輸出設(shè)備的使用進(jìn)行審計(jì),產(chǎn)生詳細(xì)使用事件日志,同時(shí)安全代理可以根據(jù)相應(yīng)策略控制要求,限制用戶對(duì)任何設(shè)備的使用,防止受控主機(jī)上的信息被非法輸入、輸出;
(3)撥號(hào)監(jiān)控。審計(jì)受控主機(jī)對(duì)撥號(hào)設(shè)備(Modem,ADSL)使用,防止受控主機(jī)進(jìn)行非法的互聯(lián)網(wǎng)訪問(wèn),系統(tǒng)缺省禁止任何撥號(hào)設(shè)備的使用,但管理員可針對(duì)某些特殊情況主機(jī),靈活定義允許使用撥號(hào)設(shè)備的受控主機(jī);
?。?)1P盜用監(jiān)控。*解決網(wǎng)絡(luò)中出現(xiàn)的惟盜用或IP沖突,系統(tǒng)能夠發(fā)現(xiàn)受控用廣對(duì)IP地址或MAC地址進(jìn)行廠修改,同時(shí)會(huì)根據(jù)管理員設(shè)置的安全策略進(jìn)行禁止修改、記錄日志等相應(yīng)的處理方法;
(5)共享監(jiān)控。監(jiān)控受控主機(jī)的共享狀態(tài),根據(jù)策略控制要求,可以禁止、記錄、允許用戶進(jìn)行目錄共享、文件共享拷貝,防止重要信息資源的泄漏;
?。?)文件監(jiān)控。對(duì)于受控主機(jī)上的某些特定文件,需要制定一定的保護(hù)策略,管理員能夠設(shè)置受控機(jī)上制定文件的操作權(quán)限,包括訪問(wèn)、讀、寫(xiě)、讀/寫(xiě),有效地防止文件被刪除、篡改、拷貝;
?。?)設(shè)備變更監(jiān)控。如果受控主機(jī)的用戶隨意添加或刪除一個(gè)硬件設(shè)備,客戶端能夠?qū)υ撔袨檫M(jìn)行監(jiān)視,一旦發(fā)現(xiàn),將會(huì)產(chǎn)生日志通報(bào)控制中心,管理員能夠依據(jù)日志對(duì)該行為進(jìn)行準(zhǔn)確判斷;
?。?)主機(jī)非法接入監(jiān)控。通過(guò)對(duì)網(wǎng)絡(luò)內(nèi)部主機(jī)的監(jiān)控和保護(hù),可以及時(shí)發(fā)現(xiàn)非法主機(jī)的接入,向管理員發(fā)出警告信息,保證內(nèi)部網(wǎng)絡(luò)的安全;
?。?)日志信息報(bào)警、查詢。日志信息產(chǎn)生后都會(huì)保存在數(shù)據(jù)庫(kù)中,日志管理員能夠通過(guò)輸入時(shí)間、所在模塊、級(jí)別、日志類型等查詢條件,對(duì)所有日志進(jìn)行分類查找,指導(dǎo)日志管理員對(duì)受控主機(jī)的行為進(jìn)行監(jiān)控分析;
?。?0)管理用戶分級(jí)。系統(tǒng)嚴(yán)格執(zhí)行涉密系統(tǒng)要求的"三權(quán)分立"原則,提供安全管理員、日志管理員、用戶管理員3類權(quán)限,對(duì)系統(tǒng)的操作互相配合,同時(shí)互相監(jiān)督,保證整個(gè)監(jiān)控體系和系統(tǒng)本身的安全;
?。?1)系統(tǒng)自動(dòng)升級(jí)。對(duì)于安裝在受控主機(jī)上的客戶端,系統(tǒng)支持自動(dòng)升級(jí),管理員只需要更新服務(wù)端的控制程序,客戶端能夠自動(dòng)獲取更新軟件,保證對(duì)受控主機(jī)及時(shí)擁有的監(jiān)控能力。在服務(wù)端與受控主機(jī)客戶端之間,可采用C/S模式。在服務(wù)端和管理用戶之間,可采用B/S模式。
三、網(wǎng)絡(luò)主機(jī)安全監(jiān)管系統(tǒng)的部署
可以將基于內(nèi)部網(wǎng)絡(luò)主機(jī)的安金監(jiān)管系統(tǒng)在網(wǎng)絡(luò)內(nèi)部作如下部署(見(jiàn)圖1)。
當(dāng)主機(jī)安全監(jiān)管系統(tǒng)被部署在內(nèi)網(wǎng)中時(shí),在每個(gè)監(jiān)控主機(jī)上安裝客戶端軟件,就可以對(duì)整個(gè)內(nèi)網(wǎng)進(jìn)行的防護(hù),在不影響企業(yè)內(nèi)部正常的系統(tǒng)信息化應(yīng)用的前提下提升內(nèi)部網(wǎng)絡(luò)信息的安全性,做到信息安全內(nèi)外兼修,提高電力信息數(shù)據(jù)的安全可靠性。
四、結(jié)語(yǔ)
電力系統(tǒng)信息安全是電力系統(tǒng)安全運(yùn)行和對(duì)社會(huì)可靠供電的有力保障,是一項(xiàng)涉及電網(wǎng)調(diào)度自動(dòng)仙繼電保護(hù)及安全裝置、廠、站自動(dòng)化、配電網(wǎng)自動(dòng)化、電力負(fù)荷控制、電力市場(chǎng)交易、電力營(yíng)銷、信息網(wǎng)絡(luò)系統(tǒng)等有關(guān)生產(chǎn)、經(jīng)營(yíng)和管理方面的多領(lǐng)域、復(fù)雜的大型系統(tǒng)工程,其重要性不言而喻。需要基于內(nèi)部網(wǎng)絡(luò)主機(jī)的安全監(jiān)督管理系統(tǒng),*電力系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全,以充分做到網(wǎng)絡(luò)安全、主機(jī)安全的內(nèi)外兼顧,降低網(wǎng)絡(luò)安全的隱患,使威脅電力系統(tǒng)信息安全的種種因素?zé)o可乘之機(jī),從而建設(shè)完成一套真正安全、可靠的電力信息化平臺(tái),保障在電力信息系統(tǒng)中能更好地發(fā)揮“數(shù)字電力系統(tǒng)”的優(yōu)勢(shì)。