沈樵综合在线,一区二区三区乱码,免费资源一区二区三区,91超碰碰,av极品一线天,日韩免费高清一区二区,国产蜜尤福利在线,嗯啊91在线观看,精品一区二三

產(chǎn)品推薦:水表|流量計(jì)|壓力變送器|熱電偶|液位計(jì)|冷熱沖擊試驗(yàn)箱|水質(zhì)分析|光譜儀|試驗(yàn)機(jī)|試驗(yàn)箱


儀表網(wǎng)>技術(shù)中心>使用指南>正文

歡迎聯(lián)系我

有什么可以幫您? 在線咨詢

電力系統(tǒng)內(nèi)部網(wǎng)絡(luò)主機(jī)信息安全研究

   2011年10月11日 14:14  
  概述
  
  電力工業(yè)是國(guó)民經(jīng)濟(jì)的支柱產(chǎn)業(yè)。隨著計(jì)算機(jī)網(wǎng)絡(luò)及電網(wǎng)自動(dòng)化水平的高速發(fā)展,一旦信息安金出現(xiàn)問(wèn)題將危機(jī)電網(wǎng)的安全運(yùn)行,從而造成無(wú)法估量的損失和影響。電力系統(tǒng)信息安全不僅具有一般計(jì)算機(jī)信息網(wǎng)絡(luò)信息安全的特征,而且還具有電力實(shí)時(shí)運(yùn)行控制系統(tǒng)信息安全的特征。因此,需要深入研究電力系統(tǒng)信息安全的特點(diǎn),在實(shí)現(xiàn)數(shù)字電力系的進(jìn)程中,制定保證電力系統(tǒng)信息安全的措施。
  
  那么,采取什么樣的方法才能對(duì)網(wǎng)絡(luò)內(nèi)部主機(jī)信息數(shù)據(jù)起到強(qiáng)有力的安全保障呢?方法只有2個(gè):(1)建立完整的內(nèi)部信息安全管理制度;(2)借助信息化網(wǎng)絡(luò)安全科技手段,使用網(wǎng)絡(luò)安全設(shè)備來(lái)幫助我們保護(hù)內(nèi)部信息資源的安全。目前上述2種方法都得到了各電力機(jī)構(gòu)不同程度的重視,在建立健全內(nèi)部信息安全管理制度的同時(shí),普遍采用了防火墻、VPN、入侵檢測(cè)、病毒防護(hù)、安全評(píng)估等設(shè)備與技術(shù),在保障整個(gè)網(wǎng)絡(luò)安全和信息安全方面取得了很大的成效。
  
  但是,并非采取了以上措施就可以說(shuō)網(wǎng)絡(luò)安全和信息安全便*了。需要知道的是,網(wǎng)絡(luò)安全和信息安全問(wèn)題并不只是信息安全管理制度和安全技術(shù)或產(chǎn)品就可以解決的,它是一個(gè)過(guò)程,必須要相對(duì)于網(wǎng)絡(luò)和信息的發(fā)展,不斷更新安全理念。
  
  而事實(shí)也正是如此,隨著信息技術(shù)的不斷發(fā)展,信息的安全問(wèn)題也出現(xiàn)了新的趨勢(shì)。根據(jù)美國(guó)SCI/FBIComputerCrimeandSecuritySurvey的調(diào)查,在計(jì)算機(jī)安全事件中信息泄露造成的經(jīng)濟(jì)損失連續(xù)5年排在第1位。
  
  一、網(wǎng)絡(luò)主機(jī)信息安全現(xiàn)狀
  
  在相關(guān)技術(shù)人員把大部分精力投入到防止黑客入侵、病毒破壞的同時(shí),往往忽略了一個(gè)重要問(wèn)題,那就
  
  是內(nèi)部網(wǎng)絡(luò)、主機(jī)的安全事件。針對(duì)外部網(wǎng)絡(luò)和病毒的入侵,防范措施比較*如防火墻、IDS、漏洞掃描等。而對(duì)于內(nèi)部主機(jī)隨意撥號(hào)、隨意使用各種存儲(chǔ)介質(zhì)進(jìn)行資料拷貝、隨意進(jìn)行文件共享、隨意修改IP地址、隨意對(duì)本機(jī)上的關(guān)鍵文件讀寫(xiě)、隨意安裝、刪除硬件設(shè)備等問(wèn)題無(wú)法進(jìn)行有效的監(jiān)控則日益成為電力信息管理員越來(lái)越無(wú)法回避的一個(gè)難題。
  
  這些安全問(wèn)題直接影響電力企業(yè)內(nèi)部網(wǎng)絡(luò)、主機(jī)的管理,以及重要資料的安全,因此網(wǎng)絡(luò)和信息管理者迫切需要采用一種主機(jī)安全監(jiān)管技術(shù)措施,解決在實(shí)際中出現(xiàn)的問(wèn)題,并對(duì)尚未出現(xiàn)的危害安金行為進(jìn)行防范。
  
  二、網(wǎng)絡(luò)主機(jī)安全監(jiān)管系統(tǒng)
  
  一套可靠、便捷、高性能的內(nèi)部網(wǎng)絡(luò)主機(jī)安全監(jiān)管系統(tǒng)應(yīng)該具備以下主要功能:
  
 ?。?)主機(jī)信息獲取。獲取受控主機(jī)上的各種詳細(xì)信息,如用戶名、運(yùn)行時(shí)間、IP,MAC地址、策略應(yīng)用情況等,對(duì)受控主機(jī)的運(yùn)行進(jìn)行監(jiān)控;
  
 ?。?)設(shè)備管理。對(duì)受控主機(jī)的端□、USB、軟驅(qū)、光驅(qū)、網(wǎng)卡等輸入、輸出設(shè)備的使用進(jìn)行審計(jì),產(chǎn)生詳細(xì)使用事件日志,同時(shí)安全代理可以根據(jù)相應(yīng)策略控制要求,限制用戶對(duì)任何設(shè)備的使用,防止受控主機(jī)上的信息被非法輸入、輸出;
  
  (3)撥號(hào)監(jiān)控。審計(jì)受控主機(jī)對(duì)撥號(hào)設(shè)備(Modem,ADSL)使用,防止受控主機(jī)進(jìn)行非法的互聯(lián)網(wǎng)訪問(wèn),系統(tǒng)缺省禁止任何撥號(hào)設(shè)備的使用,但管理員可針對(duì)某些特殊情況主機(jī),靈活定義允許使用撥號(hào)設(shè)備的受控主機(jī);
  
 ?。?)1P盜用監(jiān)控。*解決網(wǎng)絡(luò)中出現(xiàn)的惟盜用或IP沖突,系統(tǒng)能夠發(fā)現(xiàn)受控用廣對(duì)IP地址或MAC地址進(jìn)行廠修改,同時(shí)會(huì)根據(jù)管理員設(shè)置的安全策略進(jìn)行禁止修改、記錄日志等相應(yīng)的處理方法;
  
  (5)共享監(jiān)控。監(jiān)控受控主機(jī)的共享狀態(tài),根據(jù)策略控制要求,可以禁止、記錄、允許用戶進(jìn)行目錄共享、文件共享拷貝,防止重要信息資源的泄漏;
  
 ?。?)文件監(jiān)控。對(duì)于受控主機(jī)上的某些特定文件,需要制定一定的保護(hù)策略,管理員能夠設(shè)置受控機(jī)上制定文件的操作權(quán)限,包括訪問(wèn)、讀、寫(xiě)、讀/寫(xiě),有效地防止文件被刪除、篡改、拷貝;
  
 ?。?)設(shè)備變更監(jiān)控。如果受控主機(jī)的用戶隨意添加或刪除一個(gè)硬件設(shè)備,客戶端能夠?qū)υ撔袨檫M(jìn)行監(jiān)視,一旦發(fā)現(xiàn),將會(huì)產(chǎn)生日志通報(bào)控制中心,管理員能夠依據(jù)日志對(duì)該行為進(jìn)行準(zhǔn)確判斷;
  
 ?。?)主機(jī)非法接入監(jiān)控。通過(guò)對(duì)網(wǎng)絡(luò)內(nèi)部主機(jī)的監(jiān)控和保護(hù),可以及時(shí)發(fā)現(xiàn)非法主機(jī)的接入,向管理員發(fā)出警告信息,保證內(nèi)部網(wǎng)絡(luò)的安全;
  
 ?。?)日志信息報(bào)警、查詢。日志信息產(chǎn)生后都會(huì)保存在數(shù)據(jù)庫(kù)中,日志管理員能夠通過(guò)輸入時(shí)間、所在模塊、級(jí)別、日志類型等查詢條件,對(duì)所有日志進(jìn)行分類查找,指導(dǎo)日志管理員對(duì)受控主機(jī)的行為進(jìn)行監(jiān)控分析;
  
 ?。?0)管理用戶分級(jí)。系統(tǒng)嚴(yán)格執(zhí)行涉密系統(tǒng)要求的"三權(quán)分立"原則,提供安全管理員、日志管理員、用戶管理員3類權(quán)限,對(duì)系統(tǒng)的操作互相配合,同時(shí)互相監(jiān)督,保證整個(gè)監(jiān)控體系和系統(tǒng)本身的安全;
  
 ?。?1)系統(tǒng)自動(dòng)升級(jí)。對(duì)于安裝在受控主機(jī)上的客戶端,系統(tǒng)支持自動(dòng)升級(jí),管理員只需要更新服務(wù)端的控制程序,客戶端能夠自動(dòng)獲取更新軟件,保證對(duì)受控主機(jī)及時(shí)擁有的監(jiān)控能力。在服務(wù)端與受控主機(jī)客戶端之間,可采用C/S模式。在服務(wù)端和管理用戶之間,可采用B/S模式。
  
  三、網(wǎng)絡(luò)主機(jī)安全監(jiān)管系統(tǒng)的部署
  
  可以將基于內(nèi)部網(wǎng)絡(luò)主機(jī)的安金監(jiān)管系統(tǒng)在網(wǎng)絡(luò)內(nèi)部作如下部署(見(jiàn)圖1)。

  
  當(dāng)主機(jī)安全監(jiān)管系統(tǒng)被部署在內(nèi)網(wǎng)中時(shí),在每個(gè)監(jiān)控主機(jī)上安裝客戶端軟件,就可以對(duì)整個(gè)內(nèi)網(wǎng)進(jìn)行的防護(hù),在不影響企業(yè)內(nèi)部正常的系統(tǒng)信息化應(yīng)用的前提下提升內(nèi)部網(wǎng)絡(luò)信息的安全性,做到信息安全內(nèi)外兼修,提高電力信息數(shù)據(jù)的安全可靠性。
  
  四、結(jié)語(yǔ)
  
  電力系統(tǒng)信息安全是電力系統(tǒng)安全運(yùn)行和對(duì)社會(huì)可靠供電的有力保障,是一項(xiàng)涉及電網(wǎng)調(diào)度自動(dòng)仙繼電保護(hù)及安全裝置、廠、站自動(dòng)化、配電網(wǎng)自動(dòng)化、電力負(fù)荷控制、電力市場(chǎng)交易、電力營(yíng)銷、信息網(wǎng)絡(luò)系統(tǒng)等有關(guān)生產(chǎn)、經(jīng)營(yíng)和管理方面的多領(lǐng)域、復(fù)雜的大型系統(tǒng)工程,其重要性不言而喻。需要基于內(nèi)部網(wǎng)絡(luò)主機(jī)的安全監(jiān)督管理系統(tǒng),*電力系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全,以充分做到網(wǎng)絡(luò)安全、主機(jī)安全的內(nèi)外兼顧,降低網(wǎng)絡(luò)安全的隱患,使威脅電力系統(tǒng)信息安全的種種因素?zé)o可乘之機(jī),從而建設(shè)完成一套真正安全、可靠的電力信息化平臺(tái),保障在電力信息系統(tǒng)中能更好地發(fā)揮“數(shù)字電力系統(tǒng)”的優(yōu)勢(shì)。

免責(zé)聲明

  • 凡本網(wǎng)注明“來(lái)源:儀表網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-儀表網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:儀表網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
  • 本網(wǎng)轉(zhuǎn)載并注明自其它來(lái)源(非儀表網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。
  • 如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
聯(lián)系我們

客服熱線: 13199863987(同微信)

加盟熱線: 13199863987(同微信)

媒體合作: 0571-87759945

投訴熱線: 0571-87759942

關(guān)注我們
  • 下載儀表站APP

  • Ybzhan手機(jī)版

  • Ybzhan公眾號(hào)

  • Ybzhan小程序

溫馨提示

該企業(yè)已關(guān)閉在線交流功能

萨嘎县| 湘乡市| 东光县| 阜宁县| 云浮市| 宜城市| 天台县| 清原| 日照市| 日照市| 丹凤县| 双峰县| 衡东县| 江永县| 临汾市| 邵武市| 长白| 酉阳| 辰溪县| 宝兴县| 沿河| 荔浦县| 罗江县| 马公市| 五大连池市| 祁门县| 吕梁市| 广汉市| 肇源县| 唐海县| 博客| 舟曲县| 桃江县| 濮阳市| 磴口县| 渭源县| 澄迈县| 贡山| 灌阳县| 剑川县| 万全县|