電力系統(tǒng)繼電保護(hù)系統(tǒng)中信息安全問題的有關(guān)探討
2主要的戚脅來源
主要的來源有:
(1)竊取。非法用戶利用數(shù)據(jù)竊聽的方式來獲得所需敏感信息;
(2)截取。非法用戶先是獲取信息,然后再把此信息傳送到真實(shí)接收者:
(3)偽造。把偽造的信息傳送到接收者:
(4)篡改。非法用戶修改合法用戶之間進(jìn)行的通訊信息,然后再轉(zhuǎn)發(fā)送到接收者:
(5)服務(wù)攻擊。攻擊服務(wù)系統(tǒng)致使其癱瘓,截止合法用戶獲取相應(yīng)服務(wù):
(6)行為否認(rèn)。合法用戶對(duì)己發(fā)生的行為進(jìn)行否認(rèn):
(7)非授權(quán)訪問。在未經(jīng)系統(tǒng)授權(quán)的情況下,使用網(wǎng)絡(luò)或者計(jì)算機(jī)資源:
(8)病毒傳播。
3電力系統(tǒng)信息安全特點(diǎn)
因?yàn)樽冸娬局車沫h(huán)境相對(duì)來講可以說是封閉的,在傳統(tǒng)意義上,攻擊主要是來源內(nèi)部人員或者物理上的侵入。利用有效的人員管理、物理隔離和操作規(guī)范等一些方法,就可以有效防止侵入的發(fā)生。隨著目前網(wǎng)絡(luò)和遠(yuǎn)程技術(shù)的日益廣泛的應(yīng)用,此類的攻擊源就被大大的擴(kuò)大了。比如以攻擊通訊環(huán)節(jié)和對(duì)數(shù)據(jù)實(shí)行篡改而導(dǎo)致的信息破壞情況的情況日益嚴(yán)重。基于上述論述,就有必要來編制一套合適的安全的通訊協(xié)議,對(duì)于保護(hù)電力系統(tǒng)信息安全來說是很緊急的。
電力系統(tǒng)的信息安全相比于傳統(tǒng)意義上的計(jì)算機(jī)安全來說,是有著比較大的差別的。目前的信息安全技術(shù)一般都是用來對(duì)Internet網(wǎng)上黑客的攻擊進(jìn)行防御的,而對(duì)于電力系統(tǒng)的信息安全才算剛開始進(jìn)行研究,并且相當(dāng)多的情況下不是針對(duì)電力系統(tǒng)特有的特點(diǎn)專門進(jìn)行開發(fā)的。電力系統(tǒng)信息安全一般有著下面的幾個(gè)特點(diǎn):
(1)對(duì)于電力系統(tǒng)調(diào)度人員的認(rèn)證機(jī)制的嚴(yán)格程度遠(yuǎn)遠(yuǎn)高于Internet網(wǎng)的踐陸標(biāo)準(zhǔn),對(duì)于系統(tǒng)操作的有效認(rèn)證機(jī)制要進(jìn)行專門的研究。
(2)很多的通訊方式至今仍然使用著窄帶網(wǎng)。想要防止數(shù)據(jù)發(fā)生泄露情況,引入了加密和密鑰技術(shù),在電力系統(tǒng)中的應(yīng)用嚴(yán)格程度遠(yuǎn)遠(yuǎn)比不上金融系統(tǒng)中的標(biāo)準(zhǔn)。
(3)很多的電力設(shè)備位于比較偏遠(yuǎn)的地區(qū)。此類區(qū)域通常是沒有Internet網(wǎng)設(shè)施或者設(shè)備的,導(dǎo)致了常規(guī)情況下的信息安全措施就很難得到有效的實(shí)施。
(4)很多電力系統(tǒng)是經(jīng)過多點(diǎn)通訊的信道方式進(jìn)行連接的,造成了正規(guī)的信息安全方法是很難得到實(shí)施的。
(5)盡管網(wǎng)絡(luò)技術(shù)中的無線通訊已經(jīng)得到了廣泛的應(yīng)用,但是,電力系統(tǒng)通訊中應(yīng)用的并不算是普遍的。原因主要是因?yàn)樽冸娬局杏兄芏嗟母蓴_源。另外,也有安全方面的顧慮。
4需防范的有謇因素
Internet連接在不合適鋪設(shè)專線的情況下使用,如果一旦接進(jìn)了Internet的話,那么系統(tǒng)就會(huì)變得很容易收到外界的攻擊。防火墻技術(shù)和入侵檢測(cè)系統(tǒng)能夠做到比較有效的防止此類的攻擊。回到具體的電力系統(tǒng)安全中來的話,有效的攻擊阻止手段和入侵檢測(cè)的技術(shù)盡管能夠使得安全性得到提高,但是,在使用中也需要防范以下有害因素。
(1)操作人員的疏忽。比如工作人員關(guān)掉了安全檢測(cè),或者長期沒有更換缺省密碼,又或者所有的變電站設(shè)備使用的密碼都是一樣的等等:
(2)錯(cuò)誤的授權(quán)。這個(gè)問題可能是導(dǎo)致沒有操作權(quán)的人執(zhí)行了錯(cuò)誤操作:
(3)中間人進(jìn)行的攻擊。攻擊者利用公鑰交換來實(shí)現(xiàn)消息的攔截,并且把消息轉(zhuǎn)送到非法需求數(shù)據(jù)的另一方,造成的假象是原本的雙方在表面上看來仍然還是之前的相互通信。此攻擊可能會(huì)被一些非法的用戶用來獲取非法的訪問消息的權(quán)利,也或者能夠在轉(zhuǎn)發(fā)消息之前對(duì)消息進(jìn)行篡改:
(4)資源已經(jīng)枯竭。因?yàn)槿藶榈氖韬龌蛘吖室獾惹闆r,造成了設(shè)備的過負(fù)荷,導(dǎo)致了其功能的喪失,又或者是因?yàn)樽C書已經(jīng)過期,而導(dǎo)致的系統(tǒng)變得不可操作:
(5)不合適的試驗(yàn)或者管理。
5攻擊的識(shí)別和系統(tǒng)恢復(fù)
一旦運(yùn)行中發(fā)現(xiàn)繼電保護(hù)系統(tǒng)受到了攻擊,對(duì)攻擊的識(shí)別和攻擊后的系統(tǒng)恢復(fù)都是非常必要的,即評(píng)估攻擊是否獨(dú)立事件和是否存在后續(xù)攻擊。在解蔽了可能的后續(xù)攻擊之后,還需要確定以下問題:
(1)為了防止將來可能發(fā)生的攻擊,需要第一時(shí)間確定攻擊源。如果攻擊來自外部,無論直接攻擊或遠(yuǎn)程攻擊,都需要采取補(bǔ)救措施來修。
(2)需要分析攻擊的性質(zhì),確認(rèn)攻擊類型有助于故障恢復(fù)和攻擊的防范。如果攻擊口的是數(shù)據(jù)竊取,首要考慮的是密碼是否泄露。
(3)攻擊性質(zhì)的辨認(rèn)也有助于確定攻擊的來源。如發(fā)現(xiàn)以改變整定值的方式進(jìn)行攻擊,則攻擊者可能是具有專業(yè)知識(shí)的內(nèi)部人員。
結(jié)語
本文就電力系統(tǒng)繼電保護(hù)系統(tǒng)中信息安全問題展開了討論,包括主要的威脅來源,主要有竊取,截取,偽造,篡改,服務(wù)攻擊,行為否認(rèn),非授權(quán)訪問,病毒傳播 電力系統(tǒng)信息安全特點(diǎn),包括很多的通訊方式至今仍然使用著窄帶網(wǎng)和很多的電力設(shè)備位于比較偏遠(yuǎn)的地區(qū)等:需防范的有害因素和攻擊的識(shí)別和系統(tǒng)恢復(fù),后者主要有,要想防止將來可能發(fā)生的攻擊,需要第一時(shí)間確定攻擊源,另外,攻擊性質(zhì)的辨認(rèn)也有助于確定攻擊的來源等。

責(zé)任編輯:黎陽錦
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》