本文摘要:下面是兩篇網(wǎng)絡(luò)信息化投稿論文范文,第一篇論文介紹了供應(yīng)鏈時(shí)代企業(yè)信息安全的公共治理,大數(shù)據(jù)對(duì)企業(yè)信息安全具有實(shí)質(zhì)性影響。第二篇類論文介紹了變電站網(wǎng)絡(luò)立體化信息安全防護(hù)模型,對(duì)變電站網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行提出了更高的要求,取得了良好的效果。
下面是兩篇網(wǎng)絡(luò)信息化投稿論文范文,第一篇論文介紹了供應(yīng)鏈時(shí)代企業(yè)信息安全的公共治理,大數(shù)據(jù)對(duì)企業(yè)信息安全具有實(shí)質(zhì)性影響。第二篇類論文介紹了變電站網(wǎng)絡(luò)立體化信息安全防護(hù)模型,對(duì)變電站網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行提出了更高的要求,取得了良好的效果。
《供應(yīng)鏈時(shí)代企業(yè)信息安全的公共治理》
摘要:十九大的勝利召開為加快供應(yīng)鏈的應(yīng)用和創(chuàng)新提供了方向指導(dǎo)。供應(yīng)鏈運(yùn)營(yíng)模式涉及的企業(yè)信息總量在大數(shù)據(jù)時(shí)代劇增,這導(dǎo)致企業(yè)無(wú)法實(shí)現(xiàn)信息安全的自我保護(hù),政府應(yīng)當(dāng)參與到企業(yè)信息安全的公共治理中去。其中需要解決公益性與營(yíng)利性、共贏性與競(jìng)爭(zhēng)性、監(jiān)管性與自由性三對(duì)“公”與“私”的矛盾,相應(yīng)地政府應(yīng)當(dāng)從規(guī)定可流轉(zhuǎn)的企業(yè)信息類型、建設(shè)共享信息激勵(lì)機(jī)制、加大監(jiān)管工作的力度來(lái)升級(jí)公共治理效果。大數(shù)據(jù)供應(yīng)鏈背景下專項(xiàng)保護(hù)企業(yè)信息安全的公共治理工作具有前瞻性和局部性,先行的政策應(yīng)當(dāng)有針對(duì)性地協(xié)調(diào)征信工作并實(shí)施登記報(bào)備等制度來(lái)保障企業(yè)信息安全。
關(guān)鍵詞:大數(shù)據(jù)技術(shù);宏觀供應(yīng)鏈;企業(yè)信息安全;數(shù)據(jù)運(yùn)營(yíng)主體;征信
2017年10月13日國(guó)務(wù)院辦公廳發(fā)布《關(guān)于積極推進(jìn)供應(yīng)鏈創(chuàng)新與應(yīng)用的指導(dǎo)意見》(以下簡(jiǎn)稱《指導(dǎo)意見》),明確指出供應(yīng)鏈已發(fā)展到與互聯(lián)網(wǎng)、物聯(lián)網(wǎng)深度融合的智慧供應(yīng)鏈新階段。加快供應(yīng)鏈創(chuàng)新與應(yīng)用是貫徹新發(fā)展理念、建設(shè)現(xiàn)代化經(jīng)濟(jì)體系、增強(qiáng)中國(guó)經(jīng)濟(jì)創(chuàng)新力和競(jìng)爭(zhēng)力的重要舉措。黨的十九大報(bào)告指出深化供給側(cè)結(jié)構(gòu)性改革應(yīng)當(dāng)推動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和實(shí)體經(jīng)濟(jì)深度融合,在創(chuàng)新引領(lǐng)、共享經(jīng)濟(jì)、現(xiàn)代供應(yīng)鏈等領(lǐng)域培育新增長(zhǎng)點(diǎn)、形成新動(dòng)能。
一、大數(shù)據(jù)供應(yīng)鏈對(duì)企業(yè)信息安全的實(shí)質(zhì)影響
信息技術(shù)是大數(shù)據(jù)分析的核心,利用信息技術(shù)處理供應(yīng)鏈信息是供應(yīng)鏈管理的支柱。大數(shù)據(jù)時(shí)代是指大數(shù)據(jù)技術(shù)被廣泛應(yīng)用的時(shí)代,此時(shí)大數(shù)據(jù)技術(shù)已經(jīng)不再如同早先被運(yùn)用于個(gè)別企業(yè),而是成為支撐近乎所有企業(yè)發(fā)展的基本技術(shù),因而由企業(yè)信息匯聚而成的數(shù)據(jù)資源總量急劇增加。
(一)智慧供應(yīng)鏈催生的數(shù)據(jù)運(yùn)營(yíng)主體缺乏監(jiān)管
互聯(lián)網(wǎng)技術(shù)促進(jìn)了分別獨(dú)立運(yùn)營(yíng)多年的大數(shù)據(jù)技術(shù)與供應(yīng)鏈關(guān)系升級(jí)并結(jié)合,進(jìn)而產(chǎn)生了“智慧供應(yīng)鏈”的產(chǎn)業(yè)形式。以大數(shù)據(jù)為代表的信息技術(shù)將傳統(tǒng)的微觀供應(yīng)鏈升級(jí)為宏觀供應(yīng)鏈,二者的區(qū)別在于觀察供應(yīng)鏈本體的角度,前者立足于供應(yīng)鏈中特定的主導(dǎo)性產(chǎn)業(yè),而后者則全方位考察供應(yīng)鏈組成部分之間的協(xié)調(diào)運(yùn)營(yíng)狀態(tài),相較于前者其更具有宏觀意義。本質(zhì)上宏觀供應(yīng)鏈屬于將微觀供應(yīng)鏈中“(個(gè)體)點(diǎn)對(duì)點(diǎn)”的供需關(guān)系升級(jí)為“(整體)點(diǎn)對(duì)點(diǎn)”的供需關(guān)系,這意味著供應(yīng)鏈上每一個(gè)節(jié)點(diǎn)的信息均被有效關(guān)注并被整合。
(二)數(shù)據(jù)運(yùn)營(yíng)主體自身不易保障企業(yè)信息安全
數(shù)據(jù)運(yùn)營(yíng)主體的特性在于集中統(tǒng)計(jì)由企業(yè)信息構(gòu)成的數(shù)據(jù)資源,再按照其客戶需求專項(xiàng)處理并定向反饋分析結(jié)果。企業(yè)除向數(shù)據(jù)運(yùn)營(yíng)主體支付報(bào)酬外,仍需提供部分?jǐn)?shù)據(jù)資源。數(shù)據(jù)運(yùn)營(yíng)主體與企業(yè)對(duì)數(shù)據(jù)的不同需求之間的矛盾導(dǎo)致數(shù)據(jù)使用權(quán)限不明,由此引發(fā)的企業(yè)信息安全的問(wèn)題不容忽視。首先,數(shù)據(jù)來(lái)源的合理性存在疑問(wèn)。當(dāng)前社會(huì)被完全授權(quán)使用的企業(yè)信息數(shù)量極少,企業(yè)公開統(tǒng)計(jì)數(shù)據(jù)的范圍尚不明確,囿于處理數(shù)據(jù)的能力和企業(yè)的現(xiàn)實(shí)需求,企業(yè)整合數(shù)據(jù)資源的范圍具有針對(duì)性。在宏觀供應(yīng)鏈背景下,數(shù)據(jù)運(yùn)營(yíng)主體需要統(tǒng)計(jì)、備份“孤島式”的數(shù)據(jù)資源,建設(shè)數(shù)據(jù)庫(kù)過(guò)程中的統(tǒng)計(jì)工作會(huì)向客戶企業(yè)乃至相關(guān)企業(yè)提出更多的信息需求。不明確企業(yè)信息的使用目的則進(jìn)一步推進(jìn)企業(yè)與數(shù)據(jù)運(yùn)營(yíng)主體合作會(huì)舉步維艱。
(三)技術(shù)發(fā)展的前沿性與社會(huì)認(rèn)知的滯后性并存
本文所指企業(yè)的信息不同于人格權(quán)意義上個(gè)人的信息,后者主要指用于識(shí)別個(gè)體身份的信息,而前者包含用于識(shí)別企業(yè)的信息,也包含企業(yè)運(yùn)營(yíng)過(guò)程中統(tǒng)計(jì)的數(shù)據(jù)信息。商業(yè)機(jī)密的邊界與企業(yè)信息有交叉,諸如客戶名單、貨源情報(bào)等,而商業(yè)機(jī)密的主要特征為:不為公眾所知悉。③在大數(shù)據(jù)時(shí)代,尤其是在宏觀供應(yīng)鏈的背景下,企業(yè)信息被廣泛整合將直接導(dǎo)致部分商業(yè)機(jī)密容易被推測(cè)出來(lái)。
二、“公”與“私”之辨:企業(yè)信息公共治理的價(jià)值體系
公共治理活動(dòng)應(yīng)當(dāng)充分尊重公民的個(gè)人意志。①企業(yè)信息在大數(shù)據(jù)時(shí)代宏觀供應(yīng)鏈的背景下呈現(xiàn)明顯的集合性特征,其接受國(guó)家管理的同時(shí)應(yīng)當(dāng)充分保障企業(yè)信息使用主體的利益。認(rèn)識(shí)企業(yè)信息公共治理的價(jià)值體系應(yīng)當(dāng)從三個(gè)角度辨析其“公”與“私”的合理限度。
(一)營(yíng)利性與公益性的矛盾
大數(shù)據(jù)技術(shù)支撐的供應(yīng)鏈宏觀上整合了由政策決定的某一經(jīng)濟(jì)帶或自貿(mào)區(qū)內(nèi)的企業(yè)信息,②以往由相似企業(yè)個(gè)體共同組成的行業(yè)供應(yīng)鏈,諸如貿(mào)易供應(yīng)鏈、港口供應(yīng)鏈等,在宏觀供應(yīng)鏈的語(yǔ)境下同樣可以被視為供應(yīng)鏈關(guān)系的有機(jī)組成部分。原則上供應(yīng)鏈包含的個(gè)體均為以營(yíng)利為目的的商事主體,那么數(shù)據(jù)運(yùn)營(yíng)主體獲取、儲(chǔ)備數(shù)據(jù)資源并將其應(yīng)用于為其他客戶服務(wù)的行為是否有償則頗值探討。
(二)競(jìng)爭(zhēng)性與共贏性的矛盾
競(jìng)爭(zhēng)性與共贏性之間的矛盾主要表現(xiàn)在兩個(gè)方面:一方面,大數(shù)據(jù)供應(yīng)鏈上的企業(yè)之間由傳統(tǒng)的競(jìng)爭(zhēng)關(guān)系轉(zhuǎn)化為共贏關(guān)系,該現(xiàn)象易弱化傳統(tǒng)企業(yè)信息保密的效果。客觀而言,企業(yè)個(gè)體的認(rèn)知范疇一般僅限于同行業(yè)甚至行業(yè)間的競(jìng)爭(zhēng)現(xiàn)實(shí),而共贏目的多屬宏觀政策抑或是行政管理的視角。宏觀的共贏目的無(wú)法回避微觀的競(jìng)爭(zhēng)現(xiàn)實(shí),③企業(yè)本身不同的經(jīng)營(yíng)目的以及戰(zhàn)略規(guī)劃容易導(dǎo)致企業(yè)信息流通無(wú)序,殘酷的競(jìng)爭(zhēng)結(jié)果會(huì)降低供應(yīng)鏈上企業(yè)分享數(shù)據(jù)資源的積極性。
(三)自由性與監(jiān)管性的矛盾
自由性有助于實(shí)現(xiàn)企業(yè)信息最優(yōu)化利用,其局限性表現(xiàn)為廣泛的企業(yè)信息集中地被應(yīng)用于特定的企業(yè),該企業(yè)就此獲得經(jīng)濟(jì)利益的同時(shí)理應(yīng)考慮對(duì)社會(huì)或?qū)ζ渌畔?lái)源企業(yè)的反饋。自由性還有助于實(shí)現(xiàn)企業(yè)信息最高效的流通,企業(yè)可以根據(jù)自身需要來(lái)請(qǐng)求數(shù)據(jù)運(yùn)營(yíng)主體整合、分析、處理相關(guān)企業(yè)信息。
而監(jiān)管工作的目的有二:一來(lái)需要確定“公”層面的企業(yè)信息范疇,杜絕不合理使用甚至是混淆基礎(chǔ)數(shù)據(jù)來(lái)建設(shè)權(quán)限不明的企業(yè)信息數(shù)據(jù)庫(kù)的現(xiàn)象,此舉能保證大數(shù)據(jù)供應(yīng)鏈關(guān)系中基本的宏觀經(jīng)濟(jì)結(jié)合點(diǎn);二來(lái)需要科學(xué)判定“私”層面使用企業(yè)信息的行為標(biāo)準(zhǔn),既要推行適當(dāng)保持?jǐn)?shù)據(jù)產(chǎn)業(yè)發(fā)展張力的措施,又要保證企業(yè)信息被用于數(shù)據(jù)產(chǎn)業(yè)的同時(shí)不損害提供原始信息的企業(yè)的利益。
三、“疏”與“堵”之策:企業(yè)信息公共治理的實(shí)踐進(jìn)程
中國(guó)建設(shè)互聯(lián)網(wǎng)社會(huì)的步伐與世界近乎同步,大數(shù)據(jù)時(shí)代保護(hù)宏觀供應(yīng)鏈上企業(yè)的信息安全屬于新時(shí)代乃至國(guó)際社會(huì)的一個(gè)全新命題,探討該問(wèn)題的出路有助于中國(guó)把握時(shí)代變革的機(jī)遇領(lǐng)先國(guó)際社會(huì)。③在國(guó)際社會(huì)既有經(jīng)驗(yàn)不足的歷史節(jié)點(diǎn),從政府應(yīng)當(dāng)保護(hù)公民合法財(cái)產(chǎn)的理論出發(fā),④筆者認(rèn)為借鑒區(qū)分保護(hù)隱私權(quán)客體的理念、信息共享機(jī)制理論再總結(jié)監(jiān)管工作的指導(dǎo)理念是推進(jìn)企業(yè)信息公共治理工作所行之有效的思路。
(一)客觀區(qū)分不同類型企業(yè)信息的使用權(quán)限
互聯(lián)網(wǎng)時(shí)代的一個(gè)顯著特征為信息主導(dǎo),受大數(shù)據(jù)和云計(jì)算技術(shù)的影響,互聯(lián)網(wǎng)終端設(shè)備接收和儲(chǔ)存信息的數(shù)量呈爆炸式增長(zhǎng)、處理和運(yùn)算信息的速度呈光速式提高,適當(dāng)公開部分信息的理念逐漸為社會(huì)公眾所熟知并接受。合理探討可以公開、共享的企業(yè)信息并輔之以妥善的保護(hù)制度是保護(hù)企業(yè)信息安全的基礎(chǔ)。
(二)建立共享企業(yè)信息的激勵(lì)機(jī)制
在大數(shù)據(jù)供應(yīng)鏈背景下,共享企業(yè)信息的關(guān)鍵點(diǎn)在于首先推行共享企業(yè)信息的激勵(lì)機(jī)制并設(shè)定共享信息收益分成的運(yùn)營(yíng)模式,二者均離不開監(jiān)管工作的指導(dǎo)作用。推行共享企業(yè)信息的激勵(lì)機(jī)制屬于糅合供應(yīng)鏈上“公”與“私”的價(jià)值追求。企業(yè)個(gè)體追求商事利益的特性導(dǎo)致其無(wú)法自發(fā)形成共享企業(yè)信息的運(yùn)營(yíng)模式,在確定非商業(yè)機(jī)密性質(zhì)的企業(yè)信息類型的前提下,幫助企業(yè)憑借共享企業(yè)信息而獲得一定利潤(rùn)是推行共享企業(yè)信息的有效措施,即參照經(jīng)濟(jì)學(xué)上推行的供應(yīng)鏈信息共享契約模型。②推廣該模型既應(yīng)當(dāng)屬于供應(yīng)鏈企業(yè)在互聯(lián)網(wǎng)時(shí)代認(rèn)可并適應(yīng)信息分享加速的新型經(jīng)營(yíng)形態(tài),又屬于監(jiān)管工作應(yīng)當(dāng)明確注意的管理范圍。
(三)有針對(duì)性地設(shè)置信息安全的監(jiān)管工作
監(jiān)管工作的指導(dǎo)理念應(yīng)當(dāng)從兩個(gè)方面入手,因?yàn)樵诖髷?shù)據(jù)供應(yīng)鏈關(guān)系中除本文重點(diǎn)探討的共享信息運(yùn)營(yíng)模式外,現(xiàn)實(shí)中必然存在局部“共享”信息的現(xiàn)象。后者不宜被認(rèn)定為共享模式的原因是其主要指數(shù)據(jù)運(yùn)營(yíng)主體主動(dòng)或者按照客戶需求主動(dòng)向特定的其他企業(yè)尋求特定的企業(yè)信息。在數(shù)據(jù)資源市場(chǎng)化符合中國(guó)立法明確規(guī)定的前提下,該行為應(yīng)當(dāng)被視為純交易式的商事活動(dòng),其不應(yīng)被設(shè)置與共享模式相同的監(jiān)管工作。
四、“管”與“放”之論:企業(yè)信息公共治理的時(shí)代訴求
有效的保護(hù)企業(yè)信息安全的對(duì)策建立在明確大數(shù)據(jù)供應(yīng)鏈企業(yè)有共享信息的基本需求的前提之下?紤]到大數(shù)據(jù)技術(shù)本身及其對(duì)微觀供應(yīng)鏈的變革恰如雛子、方興未艾,當(dāng)前中國(guó)乃至國(guó)際社會(huì)尚無(wú)明確的立法成果對(duì)其施以規(guī)范調(diào)節(jié),本文所提建議均秉承政策先行、立法配套的原則,堅(jiān)持以供應(yīng)鏈為著眼點(diǎn)、以保護(hù)企業(yè)信息安全為價(jià)值判斷標(biāo)準(zhǔn),奉行行業(yè)自由為主、監(jiān)管規(guī)范為輔的理念。
(一)辯證看待供應(yīng)鏈信息共享的局部性
供應(yīng)鏈信息共享的局部性是本文主張政策先行、立法配套原則的依據(jù)。信息共享是建設(shè)宏觀供應(yīng)鏈的基礎(chǔ),也在一定程度上反映未來(lái)社會(huì)企業(yè)信息乃至綜合信息支配權(quán)限的發(fā)展方向。但是,應(yīng)當(dāng)辯證看待供應(yīng)鏈信息共享的局部性,換言之,受大數(shù)據(jù)技術(shù)影響的宏觀供應(yīng)鏈關(guān)系中企業(yè)信息被應(yīng)用的狀態(tài)屬于互聯(lián)網(wǎng)時(shí)代信息資源的支配權(quán)狀態(tài)的集中反映。在全國(guó)乃至國(guó)際范圍內(nèi)實(shí)現(xiàn)全面共享部分企業(yè)信息是一個(gè)必然的趨勢(shì)但不是現(xiàn)狀,而大數(shù)據(jù)供應(yīng)鏈信息共享為未來(lái)更大范圍的信息共享制度提供一個(gè)先行的試點(diǎn)。集中于經(jīng)濟(jì)帶或自貿(mào)區(qū)的供應(yīng)鏈上企業(yè)個(gè)體的協(xié)調(diào)發(fā)展,出臺(tái)具有強(qiáng)烈的專項(xiàng)指導(dǎo)意義的政策無(wú)疑是最優(yōu)之舉。另外,如前文所述保護(hù)企業(yè)信息安全的最大問(wèn)題在于認(rèn)定企業(yè)信息支配權(quán)限。
(二)建設(shè)與保護(hù)企業(yè)信息安全相關(guān)的征信制度
專項(xiàng)建設(shè)與保護(hù)企業(yè)信息安全相關(guān)的征信制度是本文主張以供應(yīng)鏈為著眼點(diǎn)、以保護(hù)企業(yè)信息安全為價(jià)值判斷標(biāo)準(zhǔn)的支撐。中國(guó)《征信管理?xiàng)l例》第2條規(guī)定征信是指依法收集、整理、加工個(gè)人、法人及其他組織的信用信息,并對(duì)外提供信用報(bào)告、信用評(píng)分、信用評(píng)級(jí)等的業(yè)務(wù)活動(dòng)。該《條例》為征信制度服務(wù)于保護(hù)大數(shù)據(jù)供應(yīng)鏈企業(yè)信息安全提供了指導(dǎo)準(zhǔn)則。
(三)循序漸進(jìn)地完善監(jiān)管工作部署
國(guó)家或有關(guān)部門循序漸進(jìn)地直接定向監(jiān)管數(shù)據(jù)運(yùn)營(yíng)主體是本文主張行業(yè)自由為主、監(jiān)管工作為輔理念的保障。在專項(xiàng)立法缺位的背景下,監(jiān)管工作可以分批次、有重點(diǎn)地逐漸展開。著眼于大數(shù)據(jù)供應(yīng)鏈的特性,筆者認(rèn)為眼下可以從兩個(gè)方面部署初期監(jiān)管工作。一方面,開展“信息抵稅”工作作為同類信息反饋行為的激勵(lì)機(jī)制。數(shù)據(jù)資源被投入商事活動(dòng)的過(guò)程以及大數(shù)據(jù)供應(yīng)鏈的建設(shè)將涉及部分專項(xiàng)的稅收類型,筆者認(rèn)為國(guó)家推行宏觀政策來(lái)建設(shè)大數(shù)據(jù)供應(yīng)鏈共享信息制度的行為意味著國(guó)家針對(duì)使用共享信息資源的行為征稅具有合理性,但此舉在當(dāng)前大數(shù)據(jù)技術(shù)以及共享信息制度建設(shè)的水平上不易被推進(jìn)。
作者:魏凱琳 高啟耀 單位:大連海事大學(xué)2016級(jí)博士研究生 中共中央黨校政治學(xué)流動(dòng)站博士后
《變電站網(wǎng)絡(luò)立體化信息安全防護(hù)模型》
【摘要】隨著變電站信息化程度的不斷提高以及智能變電站的建設(shè)推廣,對(duì)變電站網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行提出了更高的要求,本文主要針對(duì)變電站網(wǎng)絡(luò)提出了一種立體化信息安全防護(hù)模型,通過(guò)對(duì)不同類型的業(yè)務(wù)進(jìn)行細(xì)分,從業(yè)務(wù)層和傳輸層對(duì)變電站網(wǎng)絡(luò)的網(wǎng)絡(luò)結(jié)構(gòu)、安全策略統(tǒng)籌考慮,根據(jù)“分區(qū)分域”的信息安全防護(hù)原則,對(duì)濰坊供電公司所屬變電站網(wǎng)絡(luò)實(shí)施了改造,取得了良好的效果。
【關(guān)鍵詞】變電站網(wǎng)絡(luò);信息安全防護(hù);分區(qū)分域
1業(yè)務(wù)需求及應(yīng)用場(chǎng)景
進(jìn)入21世紀(jì)以來(lái),隨著信息化的發(fā)展,電力企業(yè)對(duì)信息通信網(wǎng)絡(luò)的需求程度越來(lái)越高,尤其是隨著智能變電站的發(fā)展,電力專網(wǎng)對(duì)變電站信息的采集、傳輸、處理模式產(chǎn)生了根本性的變化[1],變電站信息網(wǎng)絡(luò)的網(wǎng)絡(luò)流量之多都是空前的,因此研究合理的變電站信息安全模型,從網(wǎng)絡(luò)業(yè)務(wù)分類、網(wǎng)絡(luò)結(jié)構(gòu)、安全策略等多種角度綜合應(yīng)用保障變電站信息安全迫在眉睫。
2變電站網(wǎng)絡(luò)面臨的主要信息安全威脅
隨著電力專網(wǎng)的深入發(fā)展,接入電力專網(wǎng)的變電站監(jiān)測(cè)及控制系統(tǒng)越來(lái)越多,對(duì)變電站信息網(wǎng)絡(luò)的安全性、可靠性、實(shí)時(shí)性提出了嚴(yán)峻的挑戰(zhàn)。從外部來(lái)看,隨著Internet技術(shù)的廣泛應(yīng)用,以網(wǎng)絡(luò)為主要傳播途徑的病毒和黑客也日益猖獗。變電站信息網(wǎng)絡(luò)安全問(wèn)題日益突出。變電站信息網(wǎng)絡(luò)的安全需求主要包括系統(tǒng)對(duì)外來(lái)破壞具有健壯性;對(duì)操作人員不規(guī)范操作具有預(yù)防性;系統(tǒng)自身信息具有封閉性以及數(shù)據(jù)的完整性、機(jī)密性和可用性[2~3]。
3信息安全防護(hù)模型設(shè)計(jì)
在我們變電站網(wǎng)絡(luò)信息安全防護(hù)模型的設(shè)計(jì)過(guò)程中,不僅僅需要考慮變電站網(wǎng)絡(luò)承載的不同業(yè)務(wù)類型,同時(shí)考慮到各變電站業(yè)務(wù)是相同的,但由于地理位置的不同,每一個(gè)變電站信息網(wǎng)絡(luò)又可以作為一個(gè)獨(dú)立的個(gè)體看待,因此必須考慮各變電站的信息安全防護(hù)獨(dú)立性,以避免由于一個(gè)變電站存在安全威脅而影響整個(gè)變電站網(wǎng)絡(luò)乃至整個(gè)電力內(nèi)網(wǎng)的安全。
為了實(shí)現(xiàn)對(duì)變電站網(wǎng)絡(luò)立體化安全防護(hù),我們?cè)O(shè)計(jì)的信息安全防護(hù)模型可以從業(yè)務(wù)網(wǎng)絡(luò)層面和傳輸網(wǎng)絡(luò)層面分析。在業(yè)務(wù)層面,按照獨(dú)立網(wǎng)絡(luò)區(qū)域建設(shè)的模式,對(duì)涉及變電站的生產(chǎn)辦公網(wǎng)絡(luò)進(jìn)行了功能細(xì)分,將變電站輔助監(jiān)測(cè)業(yè)務(wù)和辦公業(yè)務(wù)進(jìn)行分離,單獨(dú)組網(wǎng),完成變電站環(huán)境監(jiān)測(cè)采集專網(wǎng)建設(shè),在變電站側(cè)實(shí)現(xiàn)物理隔離。
4具體實(shí)施方案制訂
將變電站環(huán)境監(jiān)測(cè)采集專網(wǎng)分別劃分為網(wǎng)絡(luò)邊界區(qū)域、核心層、接入層、業(yè)務(wù)服務(wù)器區(qū)域。
(1)IP地址規(guī)劃:分為以下幾個(gè)部分:網(wǎng)絡(luò)設(shè)備互聯(lián)地址、網(wǎng)絡(luò)設(shè)備管理地址、用戶地址等。專網(wǎng)與信息內(nèi)網(wǎng)采用完全不同的私網(wǎng)地址規(guī)劃。
(2)vlan規(guī)劃:在環(huán)境監(jiān)測(cè)采集專網(wǎng)核心交換機(jī)規(guī)劃vlan,如環(huán)境監(jiān)測(cè)專網(wǎng)核心交換機(jī)根據(jù)承載業(yè)務(wù)類型的不同規(guī)劃VLAN。
(3)路由規(guī)劃:環(huán)境監(jiān)測(cè)專網(wǎng)只允許內(nèi)網(wǎng)用戶訪問(wèn)經(jīng)過(guò)一對(duì)一NAT轉(zhuǎn)換后的環(huán)境監(jiān)測(cè)專網(wǎng)服務(wù)器,配置靜態(tài)路由,信息內(nèi)網(wǎng)核心交換機(jī)不配置回傳路由。
(4)安全策略規(guī)劃:按照信息安全防護(hù)模型中的安全策略要求配置。5結(jié)語(yǔ)信息網(wǎng)絡(luò)是變電站的神經(jīng)系統(tǒng),選擇合適的信息安全防護(hù)模型對(duì)變電站網(wǎng)絡(luò)的可靠性、安全性和經(jīng)濟(jì)性起著舉足輕重的作用。因此在設(shè)計(jì)信息安全防護(hù)模型不僅需要考慮變電站信息業(yè)務(wù)的特點(diǎn),對(duì)變電站網(wǎng)絡(luò)獨(dú)立性的考慮同樣十分重要。本文通過(guò)介紹濰坊公司在變電站專網(wǎng)的建設(shè)過(guò)程中實(shí)現(xiàn)的立體化的信息安全防護(hù)模型,已經(jīng)在實(shí)踐中得到了檢驗(yàn),取得了良好的效果。
參考文獻(xiàn)
[1]王甜,徐暉,魏理豪,楊浩.電力信息安全保障體系建設(shè)研究[J].廣東電力,2010(05).
[2]高卓,羅毅,涂光瑜,吳彤.變電站的計(jì)算機(jī)網(wǎng)絡(luò)安全分析[J].電力系統(tǒng)自動(dòng)化,2002(01).
[3]張馴,李志茹,袁暉,龔波.智能電網(wǎng)信息系統(tǒng)安全防護(hù)措施研究與探討[J].電力信息與通信技術(shù),2015(02).
[4]張道銀.智能變電站信息安全技術(shù)研究[J].電力信息與通信技術(shù),2015(01).
[5]鄒維福,陳景暉,林溫南,施蔚錦,楊偉.智能變電站威脅分析及防護(hù)體系設(shè)計(jì)[J].電力信息與通信技術(shù),2014(02).
[6]張馴,李志茹,袁暉,等.智能電網(wǎng)信息系統(tǒng)安全防護(hù)措施研究與探討[J].電力信息與通信技術(shù),2015,13(2):110~114.
[7]楊文征,郭創(chuàng)新,曹一家,易永輝.數(shù)字化變電站信息安全分析及其防范措施研究[J].機(jī)電工程,2007(09).
作者:譚虎 劉新 劉冬蘭 井俊雙 單位:國(guó)網(wǎng)山東省電力公司電力科學(xué)研究院
推薦閱讀:《中國(guó)電子與網(wǎng)絡(luò)出版》堅(jiān)持為社會(huì)主義服務(wù)的方向,堅(jiān)持以馬克思列寧主義、毛澤東思想和鄧小平理論為指導(dǎo),貫徹“百花齊放、百家爭(zhēng)鳴”和“古為今用、洋為中用”的方針。
轉(zhuǎn)載請(qǐng)注明來(lái)自發(fā)表學(xué)術(shù)論文網(wǎng):http:///dzlw/16074.html