(贵州电网有限责任公司铜仁石阡供电局 贵州铜仁 555100)
摘要:时代在不断的发展,社会也在不断的进步。电力信息网络也是如此。之前,由于我国的互联网技术不太成熟,经常导致一些黑客攻击我国的电力信息网络。好在经过我国相关电力信息技术人员的努力,已经制定出了电力信息网络安全态势评估与预测方法,而国家领导人也非常重视电力信息网络的环境,给予了电力信息企业很大的帮助。
关键词:电力信息网络安全态势;评估与预测方法;网络信息安全
近年来,我国的各项社会基础设施都在不断的发展,电力工业也是如此,进行了很大的改革。这其中最值得关注的就是将互联网技术引入电力工业。这样一来,电力工业的很多工作都可以利用电脑来完成,节省了不少的人力与成本。但是,这一改革也带来很多消极的影响。比如,大量的数据信息被网络上的不法分子偷盗,造成了电力信息的丢失,给电力企业带来了很大的影响。除此之外,我国电力信息系统的运行也因此出现了一些问题。因此,我国的电力信息企业急需一个安全的网络环境来进行日常的工作以及数据的保护,提高我国电力系统的安全性与稳定性,促进电力信息企业的不断发展。
1 电力信息网络安全态势的评估与现状
电力信息网络的运行是否安全取决于我国综合网络的环境是否安全。而对网络安全态势的评估可以很好的预测出一些状况。网络安全态势评估的第一步是建立网络安全态势评估模板。然后将计算出来的数据填入网络安全态势模板进行测量。经过多次实验,发现网络安全态势评估模板测量出来的结果主要取决于模板数据。模板数据不同,测量出来的结果也就不同。因此,在进行网络安全态势评估之前,一定要多次勘测其需要评估需要的数据,尝试发现这些数据的规律,接着对这些数据进行计算,挑选出最合适的数据进行评估。这有助于为我国的领导人提供科学的数据,确保他们决策的科学性,合理性。综上所述,对电力信息网络进行安全态势的评估是非常有必要的。然而,现实中的电力信息网络安全相对于电力信息网络安全模板来说,具有很多的不确定性。首先是电力信息网络安全的管理方面,由于电力信息网络安全模板只是一个模板,其填入的数据不会再发生变化。而现实中的电力信息网络安全受到多方面的影响与威胁,电力信息数据也经常发生变化。管理者稍有不慎,就会导致大量信息数据的混乱,同时,外在的不法分子也在想尽一切办法获取内部的电力信息数据。其情况非常严峻,需要电力信息网络的安全管理人员尽一切可能保护好我国的电力信息安全。再者是技术的安全性,技术安全相对于管理安全来说,主要涉及到系统。只要相应的技术能够保证其安全性,那么电力信息系统就能够正常的运转。相同,如果技术安全得不到保证,那么电力信息系统也无法正常运转。因此,技术安全相对于管理安全更为重要,管理安全是建立在技术安全的基础上的。
2 电力信息网络安全态势评估及预测方法的研究
随着时代的发展,电力对国民的日常生活和工作越来越重要,小到朋友与朋友之间的网上联系需要电力,大到企业工程的开展需要电力。电力已经和人们的生活息息相关。如果让你感受一天没有电力的生活,你会发现,你什么都做不了,好像失去了左右手一样。近几年来,我国的电力信息化飞速的进步,而且已经应用到了电力 工程中发电,输电等环节,节省了大量的人力与成本。但是,在电力信息网络运行时,经常会出现一些问题,保证电力信息网络系统的安全对于该项工程来说,是非常重要的。目前,该阶段电力信息网络在运行的过程中经常会出现一些电脑病毒,木马等,这非常不利于电力信息网络的运行。因此,我国的相关技术人员应该在在电力信息网络运行之前对其进行评估,大致了解该电力信息系统的运行情况,清楚他的强项与弱项,在使用的时候尽量避免他的弱项,使用他的强项。
除此以外,对于电力信息系统评估中出现的问题,也要及时想办法解决,避免在使用的时候碰到该问题。现阶段,我国对于电力信息网络安全态势的评估与预测主要是权重计算方法。这种方法可以避免之前方法的主观性,达到一个客观的数据。有了客观的数据,电力信息网络安全态势的评估结果也会更为准确。在现实使用这种方法时,我们首先要制定一个安全评估的体系,然后按照这个体系划分相应的结构。接着进行数据的分析,组建不同的三角模糊判断矩阵。然后再进行数据的检验,运用专门的计算方法计算出一个矩阵。在评估电力信息网络安全时,要有方向的去评估,针对一些重点项目评估,比如,电脑的硬件,软件,以及网络和信息等等。而每个项目与每个项目的评估标准也不一样,比如,针对硬件安全的这个项目,其评估的主要环节为计算机的安全和设备的安全,当这两项的安全值都达到标准后,再采用专门的算法计算模糊综合判断矩阵。不同的项目中有不同的细节,相关技术人员在进行测量数据时,要认真仔细的对待各个项目的细节点,争取测量出最精准,科学的数据,用来计算模糊综合判断方阵。细节决定成败,如果相关技术人员用同样的方法对待不同的项目,计算的综合模糊方阵肯定错误百出,严重影响电力信息网络安全态势的评估。所以,该工程的相关技术人员在测量其项目时,一定要仔细认真。截止到目前为止,我国的电力信息网络系统中已经出现了防火墙装置,能够在一定程度上保护电力信息的安全。但是,木马与病毒是动态制的,该装置是非动态性的。所以,防火墙并不能够做到时时刻刻保护电力信息网络安全。不过,我们现在已经研究出了评估模型,可以随时监视动态的数据走向。但是,由于整个电力信息系统过于庞大,导致我们在测量数据时极其不方便。所以,在进行电力信息网络安全态势评估之前,我们要对数据进行一个预处理,一方面,是将电力信息网络安全态势的评估简便化,另一方面,是为了减少电力信息网络安全态势评估中出现的问题。对于不同的项目,我们的算法也不同,考虑到了各种数据的独特性。比如主机级安全态势指数的计算公式在一定程度上考虑到了主机的特殊性,其算法主要针对的就是电力信息受到威胁的程度。而且,相关技术人员经过多次探讨电力信息网络安全态势评估之后,发现电力信息网络安全态势评估的结果主要取决于模型的构建。如果模型构建的合理,我们就会得到一个准确且科学的电力信息网络安全态势评估。如果模型构建的不合理,我们就会得到一个错乱的电力信息网络安全态势评估。所以,构建一个合理的模型,对于电力信息网络安全态势的评估非常重要。例如,在层次性模型构建中,我们需要对构建模型的定性指标进行定向化的处理,以此来确定其评估参数。具体的操作方法为,首先是对主机和子网权重的定向化处理,我们可以采取专家估算法,得出相应的数据。接着是时间重要性权重,我们可以规定一个单位时间,例如按天数来计算,确定一天中各个时段的重要数据。最后是电力信息网络危害程度,我们也可以对其进行划分,标明其危害程度。
3 电力信息网络安全态势评估的后期工作
电力信息网络对于我国的发展有非常大的作用,因此,在今后的电力信息网络安全态势的评估中,我们要重视其各个项目的数据测量以及算法估计,争取计算出最精确的数据,建造出最合理的模型。只有这样,我们才能从根本上提高电力信息网络安全态势评估的准确性。
4 结束语
虽然目前我国的电力信息网络安全态势评估遇到了很多问题,但相信经过我国相关技术人员的不断改进,一定会有所改观。
参考文献:
[1] 李林.网络信息安全风险态势预测分析与探讨[J].网络安全技术与应用,2019(8):89-90.
[2] 张佳.一种新型网络安全态势评估[J].新经济,2017(5):56-57.
[3] 张乐.网络安全态势评估与预测关键技术研发[J].网络安全技术,2018(7):23-25.