基于县级供电局计算机局域网的安全管理研究.docVIP

基于县级供电局计算机局域网的安全管理研究.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于县级供电局计算机局域网的安全管理研究.doc

基于县级供电局计算机局域网的安全管理研究   摘 要:文章首先介绍县级供电企业的网络安全问题,探讨保证电力信息网络安全的措施,提出电力系统网络安全的对策。   关键词:供电系统;计算机;局域网;安全管理   引言   随着信息化建设在各行各业的不断广泛使用, 供电企业的计算机网络建设工程也发展的越来越快,不断引进越来越多的集成化的信息,既然是网络就一定存在其不安全因素,信息泄露的风险随着信息化程度的不断升高变得越来越多。计算机局域网的安全问题,成了供电企业信息化发展过程中的焦点问题。如何保障供电企业计算机局域网工作的正常、安全、可靠运行成为了计算机管理运维人员的工作中的核心任务。   一、县级供电企业的网络安全问题   基于县级供电企业的网络现状和应用系统的普及程度,我们认为现在最可能受到外界或者内部破坏的重要数据信息有五大块,分别是:MIS 系统、用电管理系统、财务管理系统、OA 系统以及单独一块用于原始数据采集的 SCADA 系统等。SCADA系统一旦遭到破坏 ,原始数据将无法采集 ,也无法向服务器传送有用的抽样信息,管理人员也无从了解电网实时数据和原始信息。如果用电管理系统被破坏,所有用电用户的基本信息都不存在,靠人工重新输入信息将浪费大量的人力物力和时间,并且不是全部信息都可以手工恢复的。这对供电企业将造成直接和间接经济损失,引起工作混乱,更进一步波及MIS系统,正常的生产和管理将直接受到影响。MIS 系统由于数据库的开放,为内部或者外部的入侵者开了一个方便之门,他们可以通过内部局域网访问网内的任何一台微机上的信息,并进行破坏,从而让一个子系统或者多个子系统甚至整个MIS 系统陷于瘫痪。OA 系统流转着供电企业的所有办公文档,一旦发生办公系统内部重要数据的丢失和篡改,或者数据库由于各种原因的损坏,正常的工作将受到影响,以至于打乱企业办公。   二、保证电力信息网络安全的措施   (一)多层病毒防御体系   考虑局域网的安全性和网内信息传递的频繁,一旦一台机器感染病毒极易在整个局域网内扩散和传播。如果服务器被感染,其感染文件将成为病毒感染的源头,会迅速从桌面感染发展到整个网络的病毒爆发。 所以在局域网内应布置多平台网络版病毒防护软件。要求防病毒软件具有零度网络管理,可以从局域网中的任意一台工作站派发杀病毒软件程序至整个局域网络的功能,在所有的病毒入口及出口处防护应用系统;保证平台、协议的无关性;保护所有文件、电子邮件、HTML 文档;通过查杀软盘、光盘、可移动硬盘、手提电脑连接、Modem 拨号上网、文件服务器、邮件服务器、Internet 服务器或代理服务器与Internet 连接的进出,提供全面保护。   由于基层的网络与局域网通过光纤连接在一起,各个应用系统之间有信息传递, 为了保证在信息传递过程中局域网不被感染病毒,防止病毒蔓延,基层网络和局域网有业务关系的单机上安装单机版反病毒系统。这样即使局域网周边的网络中有病毒存在,也能够在进入局域网之前被查杀,既保证了重点网络的安全,又降低了企业在防病毒方面的投资。对防病毒软件要求有全天候的强大的技术支持,可以通过电话、传真、传统邮件、电子邮件在任何需要的时候获取技术支持。如果新病毒出现,公司应立即送出新的杀毒文件。在Internet上应能很容易地获得软件的升级及必威体育精装版的杀病毒技术。   (二)防火墙保护   防火墙保护是所有连入互联网的企业内部网不可缺少的屏障。由于黑客入侵,系统安全问题尤为突出。采用完善的防火墙,可使计算机充分利用安全的电子手段, 尽可能减少关键数据所面临的危险,为整个网络筑起一道高墙,将黑客及未授权的应用拒于门外。防火墙的职责就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的通过,不符合的拒绝。防火墙的组成可以表示为:防火墙=过滤器+安全策略(+网关),是非常有效的网络安全技术。它置于两个网络之间,并且具有如下特性:①所有内部对外部的通信都必须通过防火墙,反之亦然;②只有按安全策略所定义的授权,通信才允许通过;③防火墙本身具有抗入侵能力;④防火墙是网络的要塞点,是达到网络安全目的有效手段,因此尽可能将安全措施都集中于这一点上;⑤防火墙可以强化安全策略的实施;⑥防火墙可以记录内、外网络通信时所发生的一切(如果需要的话)。总之,防火墙的存在限制了可能产生的网络安全问题,以免给整个网络带来灾难。由于SCADA 系统网段和其他应用系统之间存在物理上连通,虽然SCADA 系统有一些应用层的安全措施,如口令保护等,但是一些入侵者可以简单地利用网络层和传输层的攻击方法攻击SCADA 系统的服务器。为了保护SCADA 系统,就必须在SCADA 系统与办公网段之间进行严格的访问控制,实现访问控制的简单有效的方法就是在

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档