2017計算機網(wǎng)絡安全研究畢業(yè)論文
2017計算機網(wǎng)絡安全研究畢業(yè)論文
在現(xiàn)在計算機被廣泛應用的現(xiàn)代,計算機的相關的網(wǎng)絡安全就顯得非常的重要。下面是學習啦小編跟大家分享的是2017計算機網(wǎng)絡安全研究畢業(yè)論文,歡迎大家來閱讀學習。
2017計算機網(wǎng)絡安全研究畢業(yè)論文
計算機網(wǎng)絡安全研究畢業(yè)論文篇一
計算機網(wǎng)絡安全防護措施
【摘要】計算機互聯(lián)網(wǎng)技術的發(fā)展給生活、工作帶來極大的便利,是當今社會不可或缺的一種資源,但由于其共享、開放等特點,使得容易受到各種病毒、惡意軟件等的侵害,導致數(shù)據(jù)信息的外泄或是系統(tǒng)遭受破壞,嚴重危害到了計算機網(wǎng)絡的安全性,因此著手研究討論解決這些問題并構建起安全的網(wǎng)絡系統(tǒng)至關重要。本文分析了計算網(wǎng)絡存在的安全問題,并提出了相關的安全防范措施。
【關鍵詞】計算機;網(wǎng)絡;安全防護
1計算機網(wǎng)絡安全概述
計算機網(wǎng)絡安全,指的是信息網(wǎng)絡本身及其采集、加工、存儲、傳輸?shù)男畔?shù)據(jù)不被故意或偶然的非授權泄露、更改、破壞或使信息被非法辨認、控制,以保障信息的可用性、機密性、完整性和可控性。計算機網(wǎng)絡安全不只是計算機網(wǎng)絡自身要安全,比如硬件安全、軟件安全及相關保密的數(shù)據(jù)安全等,同時也要確保網(wǎng)絡信息的安全不受到惡意攻擊或損害。計算機的網(wǎng)絡安全由內(nèi)到外可以分為物理、網(wǎng)絡、系統(tǒng)、通信、數(shù)據(jù)等層面的信息安全。計算機網(wǎng)絡存在的安全隱患會對人們的生活造成不良的影響,嚴重者會帶來經(jīng)濟損失,甚至會威脅到國家的安全,因此,需要對計算機網(wǎng)絡存在的安全問題有充分的認識,并能夠制定出相應的防范措施給予解決。
2計算機網(wǎng)絡存在的安全問題
2.1自然災害威脅
計算機網(wǎng)絡是由硬件和軟件兩部分組成的,自然災害威脅主要是對硬件設備產(chǎn)生破壞作用,比如電磁輻射干擾、網(wǎng)絡設備的自然老化、蟲鼠咬損、火災等等這些災害都會直接或間接地導致計算機網(wǎng)絡損壞或是無法正常使用,影響到網(wǎng)絡數(shù)據(jù)信息的存儲和交換。
2.2非授權訪問
這是指一些掌握有計算機程序編寫和調(diào)試技巧的人員利用掌握的技術來非法獲得對計算機網(wǎng)絡或文件的訪問權,在未經(jīng)授權、授法的前提下入侵網(wǎng)絡,非法訪問相關信息數(shù)據(jù)。這種非法入侵是以取得系統(tǒng)存儲權限、讀寫權限為手段,以惡意竊取、破壞相關信息資料為目的。
2.3病毒傳播
計算機病毒是通過網(wǎng)絡和硬件設備進行傳播的,既可以通過因特網(wǎng)傳播,也可以經(jīng)過局域網(wǎng)傳播,用戶在上網(wǎng)瀏覽網(wǎng)頁、下載軟件、玩游戲都可能感染病毒,計算機病毒在進行局域網(wǎng)傳播時,會通過感染局域網(wǎng)發(fā)送的數(shù)據(jù)進而使接收方自動感染計算機病毒,從而導致整個局域網(wǎng)陷入無法運作狀態(tài)。計算機病毒都可以通過硬盤、軟盤、光盤、U盤等硬件進行出傳播。病毒可以對計算機本身的資源進行自我復制,除了可以破壞計算機的數(shù)據(jù)信息之外,還可以釋放到網(wǎng)絡中去,造成更為嚴重的后果。
2.4后門及木馬程序
后門是黑客常用的一種入侵計算機網(wǎng)絡的技術,利用這種技術可以入侵到計算機系統(tǒng),使管理員無法阻止種植者再次進入到系統(tǒng);木馬,又被稱為特洛伊木馬,它是一種基于遠程控制的黑客工具,如果一臺電腦被裝了這種木馬程序,那么黑客就可以命令服務器程序控制電腦。
3計算機網(wǎng)絡安全防護措施
3.1防火墻技術
防火墻是位于計算機和網(wǎng)絡之間的一個軟件,在計算機中安裝此軟件可以對流入和流出計算機的所有數(shù)據(jù)信息進行掃描過濾,這樣就可以起到過濾掉一些攻擊,避免有毒程序在計算上被執(zhí)行運行的作用。其次,利用防火墻技術還可以將一些不需要用到的端口關閉掉,禁止特定端口數(shù)據(jù)信息的流出,封鎖木馬程序的攻擊。最后,對于一些來自異常站點的訪問,防火墻可以起到阻斷作用,從而防止一些不明入侵的通信,以最大限度保護網(wǎng)絡的安全性。
3.2做好數(shù)據(jù)備份
數(shù)據(jù)備份就是將計算機上的數(shù)據(jù)信息拷貝一份或多份存放到其他安全的地方,比如移動硬盤或網(wǎng)盤上,這樣即使計算機網(wǎng)絡遭受攻擊破壞,也不至于丟失原有的數(shù)據(jù)信息,這是應對計算機網(wǎng)絡安全直接有效的方法措施之一,是維護數(shù)據(jù)完整性的重要操作。數(shù)據(jù)信息的備份方法有全盤備份、增量備份和差分備份,網(wǎng)絡管理者要根據(jù)不同需求來選擇不同的操作方法。
3.3入侵檢測技術
計算機網(wǎng)絡入侵檢測技術,就是通過對計算機操作系統(tǒng)、應用程序等相關信息的收集并分析,以此檢測是否有入侵行為存在,并對入侵行為采取切斷和報警處理。計算機網(wǎng)絡入侵檢測技術不需要對數(shù)據(jù)信息進行過濾處理,所以不會影響到網(wǎng)絡性能的正常發(fā)揮,目前來講入侵檢測方法主要有異常檢測和誤用檢測兩種,前者是針對計算機網(wǎng)絡用戶的異常行為和計算機網(wǎng)絡資源非正常使用情況所進行的檢測,以發(fā)現(xiàn)指出不法入侵行為;后者是針對是否有存在誤用狀況所進行的檢測,以降低非法入侵。
3.4防病毒技術
病毒預防、病毒檢測與病毒消除技術是防范計算機網(wǎng)絡病毒的三種主要技術。首先,病毒預防技術就是將編寫的程序駐留在系統(tǒng)的內(nèi)存里面,以對系統(tǒng)獲得優(yōu)先的控制權,來檢測判斷系統(tǒng)里是否有存在病毒;病毒檢測技術就是對病毒本身和文件自身特征進行監(jiān)測,以此來判斷計算機系統(tǒng)是否已經(jīng)感染了病毒;病毒消除技術,就是使用多種病毒查殺軟件來識別病毒、消除病毒。
3.5加密技術
加密技術就是對某一文件或數(shù)據(jù)按照某種算法進行處理,使其成為一段不可讀的代碼,也就是俗稱的“密文”,使原來的內(nèi)容只有在輸入密鑰時才可以顯示出來被讀取,從而實現(xiàn)對信息數(shù)據(jù)的保護,以免被非法竊取、閱讀。加密是保護系統(tǒng)安全的重要手段之一,正確使用加密技術能夠有效確保信息的安全。加密技術的一種延伸技術叫智能卡技術,它是密鑰的一種媒體,授權用戶持有該卡并賦予它一個口令或是密碼字,網(wǎng)絡服務器的注冊密碼只有在接收到這個口令或密碼子并且一致時,才能讀取計算機上的信息數(shù)據(jù)。
3.6加強計算機網(wǎng)絡使用管理
上述幾個方面都是從技術手段的角度提出的計算機網(wǎng)絡安全防護措施,除了技術措施要做足外,還需要加強對網(wǎng)絡使用者的行為進行規(guī)范管理,比如在使用網(wǎng)絡時不隨意點開不明鏈接;保管好電腦使用密碼。要建立起相關的規(guī)章制度,增強內(nèi)�咳嗽鋇牡陌踩?婪兌饈叮?謔?菪畔⒙既?、调阅、输除b矯嬉?齙焦娣恫僮鰨?悅廡孤痘蛩鴰怠�
4結束語
計算機網(wǎng)絡技術已成為人們生活、工作、學習、生產(chǎn)中不可或缺的重要組成部分,為確保計算網(wǎng)絡的安全、避免受到攻擊而帶來損失,就必須要充分認識到計算機網(wǎng)絡安全存在的問題,并采取有效的技術手段加以防護控制,從而實現(xiàn)計算機信息數(shù)據(jù)的完整性、保密性以及可靠性。
參考文獻
[1]陳霜霜.計算機網(wǎng)絡安全的研究與探討[J].科技信息,2011(12):15.
[2]胡朝清.計算機網(wǎng)絡安全存在的問題及對策[J].中國科技信息,2014(10):15.
[3]熊芳芳.淺談計算機網(wǎng)絡安全問題及其對策[J].電子世界,2012(02):25.
2017計算機網(wǎng)絡安全研究畢業(yè)論文二
單位局域網(wǎng)網(wǎng)絡安全分析
【摘要】現(xiàn)階段,計算機網(wǎng)絡技術廣泛應用到各單位的生產(chǎn)活動中,極大程度的提升了工作效率,為單位帶來了更加理想的經(jīng)濟利益。但是,也必須正確看待網(wǎng)絡安全問題。單位局域網(wǎng)絡的安全問題,不僅僅是技術方面的問題,同時也是安全管理方面的缺陷,針對單位局域網(wǎng)絡的安全性能研究,極具現(xiàn)實性意義。
【關鍵詞】單位;局域網(wǎng)網(wǎng)絡;安全分析
前言
當今時代信息技術發(fā)展迅速,日新月異,計算機網(wǎng)絡技術已經(jīng)普遍應用到社會各個領域中,很多單位都具有自身的計算機局域網(wǎng)絡?,F(xiàn)階段,各單位的局域網(wǎng)絡還存在很多不夠完善的地方,嚴重威脅單位內(nèi)部重要信息的安全性,為單位的未來發(fā)展造成一定隱患。因此單位領導人員必須提高重視,正確認識局域網(wǎng)絡的重要性,進而保證單位局域網(wǎng)絡的安全穩(wěn)定。
1計算機局域網(wǎng)概述
計算機局域網(wǎng)指的是在一定的范圍內(nèi),例如工廠、學校、企業(yè)等等,將所有計算機進行連接從而形成一個網(wǎng)絡。計算機局域網(wǎng)的范圍可以是幾百平方米,或者更遠,能夠實現(xiàn)大量數(shù)據(jù)資源的共享,具有一定的穩(wěn)定性和規(guī)范性;同時具有可訪問性、信息聚生、以及設防困難等特點,在一定程度上決定了計算機局域網(wǎng)的安全性得不到有效保障。在當今社會,計算機局域網(wǎng)被廣泛應用,能夠將所有計算機設備連接起來,組成信息通訊網(wǎng)絡,最終實現(xiàn)各項工作內(nèi)容的一致性,以及資料文獻的及時傳輸[1]。
2單位局域網(wǎng)網(wǎng)絡安全存在的問題
2.1單位人員安全意識不高
在單位內(nèi)部,筆記本電腦的利用率非常高,頻繁出現(xiàn)切換內(nèi)外網(wǎng)絡的現(xiàn)象,而很多在外網(wǎng)上使用過的筆記本,在沒有得到允許的情況下擅自連接內(nèi)部局域網(wǎng),非常容易導致單位內(nèi)部局域網(wǎng)受到外網(wǎng)病毒的威脅,嚴重的話會使單位重要資源信息遭受外漏。此外,還有許多員工通過MP3、U盤等移動設備進行數(shù)據(jù)傳輸時,通常都會忽視外部數(shù)據(jù)的安全檢查步驟,就將資料移動到內(nèi)部局域網(wǎng)的電腦上,給企業(yè)局域網(wǎng)帶來了安全隱患,嚴重威脅企業(yè)重要數(shù)據(jù)資源的安全性。
2.2計算機病毒
計算機病毒種類多種多樣,危害性巨大,嚴重影響計算機網(wǎng)絡的安全性和穩(wěn)定性,因此必須加強對計算機病毒的重視程度。計算機病毒入侵電腦的實現(xiàn)方式,主要是以計算機程序代碼的形式進入計算機,進而實現(xiàn)對計算機的控制,查找符合傳染條件的載體進行傳播。計算機病毒具有嚴重的破壞性,同時能夠在計算機內(nèi)進行快速繁殖,令人難以預防。隨著計算機技術的發(fā)展,病毒攻擊方式也更加豐富,例如有些病毒能夠進行定點發(fā)作,設置發(fā)作時間。影響比較惡劣的“黑色星期五”病毒,只有在預定的時候才會影響電腦性能,嚴重破壞計算機系統(tǒng)。計算機病毒程序其快速傳播繁殖能力,給單位帶來極其重大的危害,嚴重影響單位重要資源以及財富的安全性。
2.3欺騙性的軟件降低數(shù)據(jù)安全性
單位內(nèi)部職工之所以能夠進行資源的互換,主要是由于局域網(wǎng)具有共享性,基于這種特點,因此一些數(shù)據(jù)信息非常容易遭到改動,從而給單位或者個人帶來不必要的損失。欺騙性軟件是一種統(tǒng)稱,通常情況下能夠破壞系統(tǒng)正常運行。欺騙性軟件不是正規(guī)軟件,也不是真正的病毒,但是它能夠影響電腦運行速度,使很多應用程序出現(xiàn)異?,F(xiàn)象,甚至能夠造成重要數(shù)據(jù)泄露[2]。此外,欺騙性軟件經(jīng)常會在未經(jīng)用戶允許的情況下,強行進入系統(tǒng),而且無法徹底對其進行刪除卸載。經(jīng)常發(fā)送帶有欺騙性性質(zhì)的電子郵件,是欺騙性軟件的慣有手段,誘惑收件人提供手機號碼或者身份證號碼等個人隱私信息,有時還會冒充知名網(wǎng)站進行欺騙行為?,F(xiàn)階段,知名網(wǎng)站都會及時采取措施提升安全性能,因此欺騙性軟件已經(jīng)開始冒充規(guī)模較小的網(wǎng)站。
2.4管理制度不完善
加強對局域網(wǎng)安全的管理行為,是非常重要的保護措施。但就目前階段來看,我國單位內(nèi)部的局域網(wǎng)網(wǎng)的安全管理缺乏有效的機制進行約束,沒有做到足夠的重視。同時管理人員的配置上也不夠完善,因此,單位急需投入足夠的人力、財力以及精神,組建一支技術能力專業(yè)的管理隊伍。此外,很多單位的硬件設備配置、局域網(wǎng)相關技術等方面,相對來說都比較傳統(tǒng)過時,遠遠不能滿足各單位的日常工作需求,以及局域網(wǎng)絡安全管理需求;而大多數(shù)單位的網(wǎng)絡管理策略,依舊采用局限于某一設備、某一節(jié)點的方式,已經(jīng)跟不上時代的進步、企業(yè)的發(fā)展規(guī)劃。
3提高單位局域網(wǎng)絡的安全措施
3.1提高單位管理層的重視度
單位局域網(wǎng)的建設規(guī)劃,離不開高層領導的大力支持,因此,必須加強對單位局域網(wǎng)絡的重視程度,各級領導需要與時俱進,高瞻遠矚,緊跟時代的發(fā)展,科學規(guī)劃企業(yè)的未來發(fā)展;同時管理人員需要針對單位自身狀況,建立健全有效的網(wǎng)絡安全管理條例,加大投入,為單位局域網(wǎng)的安全運轉所需的軟件和硬件設施,提供有力的資金支持;管理人員的計算機能力也急需提高,加強對管理人員的網(wǎng)絡管理和網(wǎng)絡風險意識的培訓工作。
3.2吸引專業(yè)技術人才
網(wǎng)絡技術人才對單位局域網(wǎng)絡的重要性不言而喻。各單位必須加大力度吸引網(wǎng)絡技術人才,同時注重提高單位內(nèi)部人員的網(wǎng)絡安全意識;此外,對于單位的計算機軟件,需要不斷進行補丁的完善工作,以及局域網(wǎng)管理軟件和監(jiān)控軟件的更新工作,使操作系統(tǒng)更加完善;安全網(wǎng)絡交換機的使用,也是非常有效的一種手段,能夠有效將單位網(wǎng)絡內(nèi)部資源進行隔離保護,避免遭受外界因素的影響,防止重要資源遭到竊取;及時將單位有價值的資料進行備份,避免遭受網(wǎng)絡病毒的侵入以及黑客的攻擊。
3.3控制訪問權限
各單位通過運用模塊化的方式,區(qū)分局域網(wǎng)絡的安全區(qū)域,切實有效的提高了網(wǎng)絡的安全性、可用性、以及擴展性,最終將單位內(nèi)部各個業(yè)務系統(tǒng)進行相應的隔離。通過在VLAN之間設置訪問控制列表,實現(xiàn)訪問控制。而在特別重要的區(qū)域,例如辦公區(qū)、核心數(shù)據(jù)區(qū)、工業(yè)生產(chǎn)區(qū)、互聯(lián)網(wǎng)區(qū)可以設置防火墻進行隔離。防火墻作為非常關鍵的技術性措施,在訪問系統(tǒng)以及內(nèi)外網(wǎng)隔離系統(tǒng)中,廣泛應用,非常具有經(jīng)濟性和有效性[3]。同時防火墻技術能夠決定外界是否可以進行內(nèi)部局域網(wǎng)絡的訪問,或者決定內(nèi)部服務是否可以接受外部訪問等等。防火墻在局域網(wǎng)的安全防護體系中扮演重要角色,因此,必須將防火墻與整個系統(tǒng)的安全策略完全融合,在防火墻上合理設置安全軟件。
3.4建立安全防范體系
很多單位局域網(wǎng)絡的安全問題,往往并不是因為產(chǎn)品質(zhì)量本身的問題,主要是由于缺乏一套合理、完善的安全管理制度。因此,現(xiàn)階段單位必須提高重視,構建完善的網(wǎng)絡安全防護體系,加強日常網(wǎng)絡安全的維護工作,真正做到單位局域網(wǎng)絡高效、規(guī)范的安全管理與防護。各單位建立完善的網(wǎng)絡安全管理條例,避免計算機控制室遭到不法分子的侵入,或者其他違法行為。特別是在計算機系統(tǒng)、網(wǎng)絡服務器等設備和通信鏈路上加大力度,同時對運行溫度、供電接頭、三方措施等進行不定期的檢查和維護工作。在實際的網(wǎng)絡管理中,適當利用網(wǎng)絡實時流量監(jiān)控、統(tǒng)計以及系統(tǒng)漏洞檢查等手段,盡可能的幫助管理人員全面掌握網(wǎng)絡狀況,提高局域網(wǎng)絡抵御風險的能力。
4總結
單位局域網(wǎng)絡的安全使用,對單位的實際運營以及未來發(fā)展具有深遠的意義?,F(xiàn)階段,單位的局域網(wǎng)絡安全管理方面還不夠完善,存在一些不足之處。因此,必須加強對局域網(wǎng)絡安管理的重視程度,加大力度建設局域網(wǎng)絡平臺,制定完善有效的安全管理條例,提升監(jiān)督管理力度,提高單位局域網(wǎng)絡的安全性,最終促進企業(yè)的長期穩(wěn)定的發(fā)展。
參考文獻
[1]周山.計算機局域網(wǎng)網(wǎng)絡的安全現(xiàn)狀與對策分析[J].電子制作,2013(21):207.
[2]蔣麗,楊方群.局域網(wǎng)中的網(wǎng)絡安全與硬件維護策略分析[J].網(wǎng)絡安全技術與應用,2014(03):114.
[3]伍豐池.局域網(wǎng)網(wǎng)絡安全防范與管理技術[J].通訊世界月刊,2013(7):70~71.
2017計算機網(wǎng)絡安全研究畢業(yè)論文三
電力調(diào)度自動化網(wǎng)絡安全實踐
【摘要】近年來,我國社會經(jīng)濟迅速發(fā)展,科學技術日益進步,使我國各行業(yè)也得到了更多發(fā)展的機會。其中,電力行業(yè)的各個企業(yè)規(guī)模日益壯大,為社會經(jīng)濟的進一步發(fā)展起到了積極的促進作用。但是,電力企業(yè)的不斷壯大,其電網(wǎng)線路的管理也變得更加的復雜與艱巨。電力調(diào)度作為電力管理中的一個重要組成部分,對維護用戶的正常用電有著至關重要的作用。因此,保證電力調(diào)度自動化網(wǎng)絡安全成為了電力企業(yè)中非常關注的問題,所以本文結合相關實踐以及理論知識,對電力調(diào)度自動化網(wǎng)絡安全與實現(xiàn)進行深入的研究。
【關鍵詞】電力企業(yè);電力調(diào)度;自動化網(wǎng)絡安全;實現(xiàn)
引言
根據(jù)當前經(jīng)濟發(fā)展的形勢而言,我國的電力需求隨著經(jīng)濟的發(fā)展而不斷上升,尤其是近年來,隨著電子信息技術的發(fā)展,電能需求空前增大,因此電力企業(yè)面臨的非常嚴峻的供求關系。一方面,為了保證社會商業(yè)經(jīng)濟以及人們?nèi)粘I顚τ秒姷男枨?,電力企業(yè)需要高度地實現(xiàn)電能和合理配置,另一方面,為了保證電能的合理分配,需要保證整個送電系統(tǒng)的正常與安全運行。因此,在這樣的環(huán)境下,電力企業(yè)需要不斷完善與改進自身的電力調(diào)度系統(tǒng),提高系統(tǒng)的安全,實現(xiàn)高效率的管理水平。所以結合計算機網(wǎng)絡技術,實現(xiàn)電力調(diào)度自動化網(wǎng)絡安全是當前電力企業(yè)亟待解決的問題。
1電力調(diào)度自動化理論概述
電力調(diào)度自動化是一個比較寬泛的概念,隨著經(jīng)濟的發(fā)展,電力系統(tǒng)調(diào)度以及管理也變得更加的復雜。電力調(diào)度的主要任務有:①維持電力系統(tǒng)安全、正常運行,這也是調(diào)度自動化的首要任務;②為社會提供高質(zhì)量的電能,而高質(zhì)量電能具備三要素即電壓、頻率以及波形。要保證這三個要素都在標準的規(guī)定范圍之內(nèi)。其中,穩(wěn)定電壓主要是調(diào)節(jié)系統(tǒng)無功功率的平衡,而頻率的變化調(diào)節(jié)的是有功功率的平衡,波形則是由發(fā)電機來決定的;③保證電力系統(tǒng)運行的經(jīng)濟成本最低[1]。由于電力系統(tǒng)的復雜性,所以形成了比較復雜的電力網(wǎng)拓撲結構。而電網(wǎng)調(diào)度正是按照電網(wǎng)的這種拓撲結構進行管理以及調(diào)度的。通常,電壓級別不同,電網(wǎng)設置的調(diào)度中心也不同。也就是電壓級別越高,那么調(diào)度中心的級別也就越高。目前,我國電力系統(tǒng)的調(diào)度中心有國家電力調(diào)度中心、省級調(diào)度中心、地區(qū)調(diào)度中心以及縣級調(diào)度中心,各調(diào)度中心實行垂直管理。電網(wǎng)調(diào)度自動化屬于一個總稱,根據(jù)各級調(diào)度中心不同的任務,生成不同規(guī)模的調(diào)度自動化系統(tǒng)。但是,無論哪一級別的調(diào)度自動化系統(tǒng),都具備監(jiān)視控制以及數(shù)據(jù)收集系統(tǒng)[2]。
2電力調(diào)度自動化網(wǎng)絡安全存在的問題
電力調(diào)度自動化作為電力系統(tǒng)正常運行的重要環(huán)節(jié),根據(jù)相關實踐與資料表明,當前電力調(diào)度自動化網(wǎng)絡安全管理主要存在以下幾個較為普遍的問題:
2.1系統(tǒng)問題
目前,我國大多的電力調(diào)度系統(tǒng)在建立的過程當中,由于受到電力體系發(fā)展的影響,所以電力調(diào)度系統(tǒng)都是分批而建,所以各系統(tǒng)之間存在一定的差異。從某一層面而言,電力調(diào)度自動化系統(tǒng)結構缺乏整體性,比較混亂,對于統(tǒng)一實現(xiàn)安全管理有很大的難度。除此之外,在系統(tǒng)的建立中,對于安全漏洞欠缺研究和分析,且安全防御技術較低,所以網(wǎng)絡安全存在隱患[3]。
2.2防火墻問題
防火墻用來攔截惡意程序,是維護電力調(diào)度自動化網(wǎng)絡安全的一種重要手段。目前,我國電力調(diào)度自動化系統(tǒng)中使用的防火墻技術,缺乏實際考慮,給用戶造成了一定的困擾。多數(shù)系統(tǒng)沒有結合用戶的使用情況進行設計,所以在防御黑客攻擊的性能上明顯比較脆弱。而用戶方面,因為防火墻給操作帶來的一些影響,所以會選擇關閉防火墻,從而給電力調(diào)自動化系統(tǒng)造成一種極大的威脅。并且,物理隔離程序應用范圍小,用戶習慣將WEB服務器放于數(shù)據(jù)收集和監(jiān)視控制系統(tǒng)[4],加大了惡意程序攻擊的幾率。
2.3管理問題
從實踐角度而言,當前我國大多的調(diào)度系統(tǒng)缺乏對于安全構建的考慮,也就是沒有從整體上設置安全防衛(wèi)。體系構建不完善,對于電力調(diào)度自動化網(wǎng)絡安全必然有非常大的影響,所以安全管理也是當前電力調(diào)度系統(tǒng)需要引起重視的問題。
3電力調(diào)度自動化網(wǎng)絡安全的實現(xiàn)
從當前我國電力調(diào)度自動化系統(tǒng)存在的問題以及發(fā)展形勢來看,要實現(xiàn)網(wǎng)絡安全,需要從以下幾個方面進行完善:
3.1網(wǎng)絡安全的第一步———網(wǎng)絡架構[5]
電力調(diào)度系統(tǒng)的建立必須體現(xiàn)一致性與整體性原則,所以在設計初期,需要注重以下三個層面:
(1)系統(tǒng)安全的實現(xiàn)。要保證網(wǎng)路系統(tǒng)的安全,必須確定各主機系統(tǒng)的網(wǎng)絡環(huán)境要安全,而操作系統(tǒng)又決定了主機系統(tǒng)的安全。當前使用比較廣泛的操作系統(tǒng)由Linux以及Vista等等,但是這些操作系統(tǒng)容易被黑客攻擊。所以本文建議,要保證操作系統(tǒng)的安全,可以選擇NTFS格式分區(qū),不從網(wǎng)絡上安裝,并及時安裝殺毒軟件。
(2)物理層安全的實現(xiàn)。物理層作為網(wǎng)絡系統(tǒng)安全的基礎,主要有地震、火災、電磁干擾、設備被盜、操作失誤等等。要實現(xiàn)物理層安全應注意以下幾點:室內(nèi)環(huán)境溫度在25℃左右;相對濕度在10~75%之間;大氣壓力應在86~108kPa之間;采用的機柜必須符合標準;室內(nèi)地板選擇靜電地板;電源使用大功率延時電源;采用屏蔽雙絞線網(wǎng)線和雙機冗余服務器;各場所安裝監(jiān)控設備;調(diào)度機房要符合國家建設標準。
(3)網(wǎng)絡層安全的實現(xiàn)。網(wǎng)絡層安全是調(diào)度自動化系統(tǒng)安全的重要保障,所以保證網(wǎng)絡結構的安全是非常重要的。構建安全的網(wǎng)絡結構,主要考慮的是系統(tǒng)的優(yōu)化、網(wǎng)絡結構以及路由的優(yōu)化,因此建議網(wǎng)絡結構采取分層模式。比如,調(diào)度網(wǎng)絡結構使用雙網(wǎng)結構,網(wǎng)絡拓撲結構采用冗余鏈路,數(shù)據(jù)采集通道設置2條備用鏈路等。
3.2網(wǎng)絡應用層的實現(xiàn)———防火墻[6]
在維護網(wǎng)絡安全的眾多體系中,防火強的作用是非常關鍵的。作為維護網(wǎng)絡維護的重要設施,能夠有效地限制外部網(wǎng)絡與保護網(wǎng)絡之間的數(shù)據(jù)交換,從邏輯角度而言,防火墻作為一個限制器對外部網(wǎng)絡、內(nèi)部網(wǎng)絡之間的活動進行控制,從而確保內(nèi)部系統(tǒng)網(wǎng)絡安全。防火強有兩種類型,即軟件防火墻、硬件防火墻。通常,電力調(diào)度自動化系統(tǒng)中采用的是硬件防火墻。硬件防火墻通過網(wǎng)線使內(nèi)部服務器、外部網(wǎng)絡、企業(yè)其他設備網(wǎng)絡相連接。在電力調(diào)度自動化系統(tǒng)中普遍使用的是DF-FW系列的防火墻,主要是因為它集軟、硬件防火墻優(yōu)勢于一體。在電力調(diào)度自動化網(wǎng)絡系統(tǒng)中,防火墻的主要作用在于兩個方面。一方面,接收下級傳達上來的信息數(shù)據(jù),并轉發(fā)給上級調(diào)度中心。另一方面,拒絕Web服務器訪問MIS網(wǎng),允許MIS網(wǎng)計算機訪問Web服務器。所以,防火墻位置不同,功能便不相同,其配置也千差萬別。所以,在防火墻的應用中,要結合電力調(diào)度自動化網(wǎng)絡的實際安全需求來選擇。
3.3網(wǎng)絡的維護和安全管理
對網(wǎng)絡安全的維護與管理是實現(xiàn)調(diào)度自動化系統(tǒng)網(wǎng)絡安全的必要舉措。因此,可以從以下四個方面去實現(xiàn):
(1)物理安全的管理。主要是做好防雷、防靜電、防被盜等措施。
(2)網(wǎng)絡備份管理。當網(wǎng)絡系統(tǒng)出現(xiàn)認為操作引起的失誤或者硬件設施故障導致的數(shù)據(jù)丟失等,通過備份操作可以及時恢復系統(tǒng)的數(shù)據(jù)與信息。根據(jù)我國相關規(guī)定,電力調(diào)度自動化的歷史數(shù)據(jù)存留時間為1~3年。
(3)應用軟件的管理。安裝各軟件時要進行合理的操作;操作員不在操作中時要將當前賬戶注銷;設置安全的認證形式,比如指紋認證。
(4)殺毒軟件的應用。隨著網(wǎng)絡技術的日益進步,網(wǎng)絡病毒問題也日益突出。所以在電力調(diào)度自動化網(wǎng)絡安全的維護中,要做好預防病毒入侵的準備工作??梢再徺I界面較好、殺毒徹底的殺毒軟件。以此保證系統(tǒng)網(wǎng)絡的安全性以及輸入數(shù)據(jù)時的安全可靠。
4結束語
綜上分析,隨著信息技術的不斷進步與發(fā)展,提高調(diào)度自動化網(wǎng)絡安全將會越受重視。本文主要對當前電力調(diào)度自動化網(wǎng)絡安全存在的問題進行了分析,并對網(wǎng)絡安全實現(xiàn)提出了幾點針對性的措施。電力調(diào)度自動化是一個動態(tài)發(fā)展的過程,因此在實際的網(wǎng)絡安全管理中,必須結合相關技術以及規(guī)劃進行統(tǒng)一管理,使我國電力企業(yè)的發(fā)展處于一個相對安全以及和諧的環(huán)境之中。
參考文獻
[1]王喜賀.電力調(diào)度自動化網(wǎng)絡安全與實現(xiàn)[D].山東大學,2010,03(21):171~173.
[2]焦偉.電力調(diào)度自動化網(wǎng)絡安全防護系統(tǒng)的研究與實現(xiàn)[D].華北電力大學,2014,03(12):112~114.
[3]梁敏.電力調(diào)度自動化網(wǎng)絡安全與現(xiàn)實的研究[J].科技創(chuàng)新導報,2013,04(25):113~116.
[4]李耀庭.電力調(diào)度自動化網(wǎng)絡的安全與實現(xiàn)[J].科技創(chuàng)新導報,2010,02(11):33~34.
[5]金田.電力調(diào)度自動化網(wǎng)絡安全與實現(xiàn)[J].科技風,2014,04(24):64~66.
[6]聶偉.電力調(diào)度自動化網(wǎng)絡安全及實現(xiàn)研究[J].通訊世界,2015,09(17):158~159.
2017計算機網(wǎng)絡安全研究畢業(yè)論文相關文章: