新形势下电力监控系统网络安全风险分析与防护对策.docx
《新形势下电力监控系统网络安全风险分析与防护对策.docx》由会员分享,可在线阅读,更多相关《新形势下电力监控系统网络安全风险分析与防护对策.docx(8页珍藏版)》请在优知文库上搜索。
1、新形势下电力监控系统网络安全风险分析与防护对策摘要:移动互联网、物联网及云计算等新技术在电力监控系统得到了广泛应用,提高了电力生产控制效率,但却增加了网络安全风险,面临新的攻击威胁。对电力监控系统中存在的网络安全风险进行介绍,分析并指出当前网络安全防护的疏漏,提出新的威胁形势下电力监控系统网络安全防护技术提升的途径,所提方法有助于增强新技术背景条件下的电力监控系统网络安全防护能力。电力系统是国家重要基础设施之一,各个行业对电力资源需求呈现逐年上涨趋势,要求整个电力系统安全且稳定可靠。电力监控系统监视、调整并控制着电力系统中各生产单位设备的运行状态,保证了电力系统的安全运行和可靠的供电。随着智能
2、化、信息化技术的不断发展,越来越多的新兴技术在电力系统中不断应用,使得电力监控系统所涉及的技术、工作量、工作难度在这个过程中大幅增长。此外,现代电力监控系统使用计算机网络技术取代了传统分布式厂站F1.动化设备技术,带来便携的同时也让电力监控系统暴露在多重网络威胁中。例如,2017年乌克兰大规模停电、委内瑞拉连续数年反复发生大规模停电、2021年2月美国加利福尼亚州和得克萨斯州大规模停电等事件,造成了数亿美元的损失。针对网络安全问题,世界各国纷纷出台政策,2020年12月,欧盟委员会发布了最新的网络安全战略;2021年12月,美国政府问责局(GoVernmentACeoUntabiIityOff
3、ice,GO)发布联邦政府迫切需要采取行动,更好地保护国家关键基础设施报告。2017年6月,我国正式实施中华人民共和国网络安全法,强调关键信息基础设施安全保护成为我国网络安全工作的重中之重:2021年7月,国务院发布的关键信息基础设施安全保护条例更是聚焦电力行业信息基础设施的网络安全防护问题。与此同时,国家发展改革委颁布的电力监控系统安全防护规定(发改委2014年14号令),国家能源局发布的关于印发电力监控系统安全防护总体方案等安全防护方案和评估规范的通知(国能安全(2015)36号)等文件也对电力监控系统的网络安全防护做了明确规定。电力监控系统实时监控着电力系统的运行情况并及时做出调整控制,
4、保障了电力系统的安全稳定运行,但是目前电力监控系统中仍存在不少漏洞,为了保护电力系统正常稳定工作,降低电力监控系统中网络安全风险并提高电力监控系统可靠性是重中之重。本文主要对电力监控系统面临的网络安全风险威胁进行分析,探讨可能影响电力监控系统正常运行的因素,结合目前主流的网络安全技术,对电力监控系统安全防护对策和方案进行综述。1新形势下电力监控系统面临的网络安全风险分析云计算、大数据和物联网等新兴技术在电力监控系统中得到广泛应用,但在提高效率的同时也面临人员风险,勒索病毒、蟋虫和木马,系统性风险,安全威胁与建设实践的脱节风险等新的网络安全风险。1.1 人员风险目前很多电力监控系统运维人员缺乏网
5、络安全意识,组织员工定期接受网络安全培训的工作落实不到位,使得很多重要的电力监控系统在日常工作中缺乏有效的安全防护措施。很多员工对密码管理缺少必要的认识,例如采用默认密码、长期不修改使用密码、密码存放在互联网或云平台等公开环境中,极易导致核心电力控制系统的用户名和密码泄露,被恶意攻击者掌握。1.2 勒索病毒、蜻虫和木马随着移动互联网、云计算、物联网等新技术在电力系统中的广泛使用,移动终端和APP等平台为电网调度指挥提供了更为方便、高效的管理方式,但同时也面临勒索病毒及其他网络攻击的风险。勒索病毒等网络攻击手段具有隐蔽性、破坏性、传染性等特性,一旦进入调度数据网络,将严重影响电力系统数据资料安全
6、性,甚至导致整个生产网络瘫痪,造成巨大损失。近2年频繁发生的勒索病毒袭击国内外关键基础设施事件充分暴露了这种风险的严重性。1.3 系统性风险当前,电力监控系统主要面临的系统性风险:一是缺乏针对新兴技术广泛应用带来的网络安全威胁进行有效安全管控措施;二是攻击威胁监测预警与安全防护分离脱节;三是已有网络安全防护机制在电力监控系统中的“简单堆叠”,造成防护资源浪费且对新型攻击手段防护能力较弱。电力监控系统内部网络分为“两个大区”和“四个小区”,如图1所示。“两个大区”是指生产控制信息网络大区和管理信息网络大区。其中,生产控制信息网络大区又被分为控制区和非控制区,即安全1区和安全H区,管理信息网络大区
7、乂分为生产管理区和行政管理区,即安全HI区和安全IV区。首先,从工程实践角度,生产控制信息网络大区的安全1区和安全I1.区有明显界限,而管理信息网络大区的安全III区和安全Iv区却没有明显界限,存在管理真空地带。其次,人工设计研发的软件中普遍存在缺陷,一般需要经过长时间的实际运行才会逐渐暴露出问题,电力监控系统中的大量控制软件也不例外。最后,电力监控系统规模庞大,从实际的部署情况来看,有些安全分区存在不同程度的网络耦合现象,黑客或不法分子利用这种耦合并结合电力控制软件中存在的漏洞实施攻击,对电力监控系统造成极大威胁。生产控制信息M络大区彼理信息M络大区.I.,I.I1.II安全J区II安全11
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 新形势下 电力 监控 系统 网络安全 风险 分析 防护 对策
