摘. . 要:电力调度自动化系统在整体工作中,其主要负责监控运行中的数据和信息的采集工作,为维持企业电网正常运行发挥着关键性的作用。本文主要讲述了该系统在相关工作所发挥出的功能和未来发展的情况,讲述了该系统网络之中所存在的病毒安全隐患等,为保证其安全运行,提出了如:提高可操作性、做好相关防护工作,以及完善防火墙等建议,供参考。
关键词:电力调度;自动化系统;网络安全
引言 :将电力调度自动化系统融入到日常工作之中,可以使办公效率与企业效益收入均得到有效提升。目前,国内该系统已经过检验和分析两大调度类型,逐渐在向智能化时代迈进,只有不断地解决当前仍然存有的问题,对日常工作中的安全隐患重视起来,不断优化,才能使其长久平稳的发展。
一、电力调度自动化系统的主要功能
电力调度自动化系统组织结构是处于开放式的,通过与互联网相连,对多个客户端内实时、静态的数据信息、报表、曲线、图形等多种事物进行细致查询,同时对一百多个变电站进行监控工作。具体功能主要包括:信息处理、数据采集、计算统计、报警处理、遥控等多种功能,在重要工作时间内,可使用双机热备的方式,提高其稳定可靠的性能,保持系统的稳定。不仅如此,该系统还具备完善的权限管理功能,在自身发生障碍的第一时间可以将其切除,并且对其他设备的运行不会产生影响。电力调度系统之中,监控与管理工作为核心关键,二者积极发挥作用,可以确保系统保持优良的运行状态。
二、电力调度自动化系统的发展分析
(一)数字化
随着科技的不断进步,使先进工作观念深入人心,同时数字化的电网和数据站吸引了群众的注意。系统数字化的优势在于,可通过电网中正在运行的数据和系统中综合性信息,将所得到的信息与数据进行分级处理,使整体工作向规范、统一化发展,推动电力调动自动化工作向信息化、智能化、可视化进行改良。不仅是可以提升决策工作效率,还可以使系统保持着稳定、安全、经济、正常的运行。
(二)市场化
随着时代经济建设的不断发展,在未来的电力调度自动化工作之中,只有将市场上的当代元素融合到工作之中,时刻关注经济下的安全风险和市场环境分析工作,才能完善解决电网逐渐堵塞的状况。
(三)智能化
电力调度自动化工作逐渐向智能化发展,是当前的大势方向,依据数据集成系统,对其中的动态、稳态、暂态信息,对其整合之后再利用,这一功能起到了推动作用,将电能的使用质量进一步进行改善,并且做到协调与优化,便于该系统的完善建立。
三、电力调度自动化系统存在的网络安全隐患
当前网络上的安全隐患问题,主要是依据违背法律的方式获取到相关信息,常见的有将被害计算机中的通信切断、改变传输信息的内容、将自身伪装成为正常用户等方式,会对自动化系统造成一定的危害,严重威胁到电网的安全运行。同时,会存在着如计算机蠕虫、特洛伊木马、逻辑炸弹等多种形式的病毒,会降低工作效率,甚至会产生系统瘫痪。其主要内容为:
(一)安全隐患
MIS 和 SCADA 系统二者之间的连接是通过网络 Web 的服务器进行,其主要负责者相关权限的管理和人员身份的认证工作。在实际工作之中,该服务器只做到了简单的隔离而已,不能保证网络连接的安全可靠性。黑客只要通过进入 MIS 得到员工的口令之后,就可以轻而易举地进入到 SCADA 系统之中,甚至可以使用 SPD-NET 来达到控制目的。
(二)病毒隐患
电力调度自动化系统之中,MIS 是与外界互连在一起的,较大概率地增加了计算机病毒感染的发生几率,像是较为常见的求职信和Nimda 病毒等。当相关网络中的一台机器被感染上时,其会在整个网络中大面积的传播,造成 SCADA 的严重破坏,为该工作的安全平稳运行造成了强大的阻碍 [1] 。
四、电力调度自动化系统网络安全的优化对策
(一)提高可操作性
电脑最主要的功能就是操作系统的使用,不仅如此,同时还应具备完善的系统设计、访问控制功能和平稳的系统操作运行,在其中具有较多的系统版本供员工选择时,应优先考虑人数最少的,当前工作条件允许的范围内,LINUX 与 UNLX 这两种为员工最佳的选择。操作系统安全性能的优劣是系统网络重要保障,同时,还要在其之前安装最新版本的补丁程序,使性能的可靠程度不断提高。
(二)做好病毒防护
电力调度自动化系统之中主要的解决手段有:单位和网络预防两种方式。在实际工作之中,应该对以上二者进行结合。主要实践方式包括:在工作站的计算机上安装单机版本预防病毒程序,来预防病毒的进入,在工作主要机器上安装相应的防护程序,使用 LINUX、UNIX 和 WINDOWS 等操作系统,在 Lotus 和 Exchange 等多个插件服务器之中安装相关预防程序,并且在网关之处安装病毒防护墙,对其出入次数和人数进行细致检查,严格阻挡其进入内部网络之中,发现有异常问题立刻解决。在其中一台的机器中安装上病毒防控系统,使其对整体内部进行严格监管,多个电脑的预防软件可通过其对同时升级,再将升级包发给各个机器,让整体都得到更新 [2] 。
(三)防火墙的设置
系统中安装防火墙的主要作用是预防病毒的入侵,阻隔非法的供给和数据包等重要功能,主要具有应用级、状态监测、包过滤多种形式,其中当属监测状态下的防火墙安全性、实用性高以及速度快,并且在生活中是最常用到的技术。同时,可以细致分为:一,硬件式,具有性能较好,运行迅速的主要优势,但同时其价格昂贵。二,外挂式的价格相对较低一些,升级更方便,但是具备着速度慢的缺点。三,内嵌式,与其他形式不同之处在于操作系统和防火墙软件之间的紧密程度,性能会发挥地更优秀,升级便捷程度要优于内嵌式,使用的资金会更少。在现实电力调动自动化工作之中,应首选符合相关标准和实际需求,并且性能良好的服务器。
(四)做好物理隔离
电力调动自动化系统之中的物理隔离方式,主要是在线路上进行预防工作,这一形式的安全性能更高一些。主要包括:一,国际物理隔离,该技术可通过外网信息转发、收集和内网的发布功能,在其操作过程中,需要阻隔传送机器重新启动。可使用在工作时间没有限制的部门计算机上,安装在其外网的接口位置。二,隔离集成器不需要将内部的线路改变,就可以将多个不同的工作站点连接在一起,使用便捷性较高。单机隔离安装的过程和使用相对更麻烦一些,切换网络时需要机器重启,但是其安全性能是国际物理和相关集成器不能比较的。在考虑具体安装哪一种时,仔细考虑使用时间的长度,防止对防火墙的使用造成恶劣影响。
(五)数据安全保护
通过加强数据库的保护程度,使其安全性能得到提高,预防不法分子将其中数据进行更改、泄露和损坏。当前主要的管理方式有信息存取控制、员工身份鉴别、重要数据加密和审计等多种方法,加强该方面的管理工作。以往的方式的劣势在于:过于简单、缺少完整并且系统化的预防策略、鉴别方式单一、存取保障粗糙、给个人的权限过于宽泛、视图机制的使用也不够全面、重要性的信息未通过加密的渠道发送和接收,以上情况的出现,造成了电力调度自动化系统安全性能的降低,需要相关工作人员加强其相关服务的功能,完善信息保密措施,重点关注网络管理工作,即成立新型合理的机制,将其性能不断提高 [3] 。
总结:电力调度自动化系统作为电网安全运行,其经济和可靠性能是关键能力之一。随着科技力量的进步,市场的不断进步推动着电力调度自动化系统发展,为防止在工作中出现网络安全隐患,不仅需要加强病毒防护工作,同样需要做好物理隔离和数据安全保护工作,提高信息安全性能,使其为电网工作的发展提供有力的支持。
参考文献:
[1]刘子瑜 , 郑海涛 . 电力调度自动化系统应用现状与展望 [J]. 名城绘 ,2020(3):0265-0265.
[2]王志文 . 电网调度自动化常见故障和改进策略分析 [J]. 电子世界 ,2020,No.599(17):41-42.
[3]李阳 . 电网调度自动化二次系统安全防护实践 [J]. 造纸装备及材料 ,2020,v.49;No.184(01):44-44.