亚洲色影视在线播放_国产一区+欧美+综合_久久精品少妇视频_制服丝袜国产网站

信息安全畢業(yè)論文

電力信息安全的探討論文

時間:2022-10-09 09:48:14 信息安全畢業(yè)論文 我要投稿

關于電力信息安全的探討論文

  1電力自動化通信安全防護體系

關于電力信息安全的探討論文

  電力自動化通信技術安全防護工程是一項比較復雜的系統(tǒng)工程,主要是把正確的工程實施流程、管理技術和現(xiàn)代最好的技術方法有機統(tǒng)一結合的過程。從理論層面看,電網(wǎng)信息安全防護系統(tǒng)工程可以直接運用信息安全工程學相關模型的方法,比如說信息安全工程能力成熟度模型SSE-CMM等,可以有效的對安全工程的項目實施過程進行指導和幫助,具有讓單一的安全設備設置向系統(tǒng)的處理安全工程的管理、組織、設計、實施、論證等轉變的優(yōu)點。綜上所述,可知信息安全模型建構的主要因素是策略、管理和技術等。從工程實施層面看,信息安全工程是一個動態(tài)的過程,所以要用發(fā)展的眼光和策略進行相應的管理,對信息安全工程實行動態(tài)管理,主要內容有安全需求分析、實時監(jiān)控、報警裝置、技術措施和審計評估等等。

  2電力自動化通信技術信息安全防護

  對電力自動化通信技術信息安全進行防護,當下使用比較多且效果比較好的就是密碼技術。密碼技術是一門結合數(shù)學、計算機、電子與通信等多科學的交叉學科,具有信息加密、數(shù)字簽名、身份驗證。系統(tǒng)安全等功能,可以有效的保護信息安全,本文主要論述了密碼技術中的數(shù)據(jù)加密算法(兩種典型算法——DES和RSA)和密鑰的生成及管理。

  2.1典型的數(shù)據(jù)加密算法

  目前DES算法主要用于POS、磁卡、ATM、IC卡、高速公路收費站等多個領域,主要是對關鍵數(shù)據(jù)進行加密,比如說信用卡使用者的PIN加密傳輸、金融交易數(shù)據(jù)包的MAC校驗等等。DES加密算法是一種分組乘積密碼,是利用連續(xù)簡單算法形成比較復雜的總體來實現(xiàn)其安全性的。DES算法輸入的是64bit的明文,且基本加密單位為8個8bit字塊,在64bit密鑰控制下,通過初始化換位使64bit的輸出為下一步的輸入,且64bit分為左右各32bit…依次類推,最后得出64bit的密文。DES算法極具安全性,當下除了窮舉搜索法能對DES算法進行攻擊外,再無更好的辦法。且密鑰長為56bit的窮舉空間是256,若一臺電腦的檢測速度為100萬密鑰/s,那么它搜索完全部的密鑰就需要差不多2285年,由此可見,DES算法具有特別高的安全性。RSA算法也叫非對稱密鑰算法,主要有兩對密鑰:一是公共密鑰,可以發(fā)布出去,一個是專用密鑰,用戶要特別注意專用密鑰的安全性。共同密鑰和專用密鑰間是有聯(lián)系的,用專用密鑰加密信息只能用公共密鑰解密,反之亦然。因為公共密鑰不需要聯(lián)機密鑰服務器,密鑰分配協(xié)議簡單,所以密鑰管理比較簡單。公共密鑰加密主要算法除RSA外,還有Fertzza等。對于密鑰算法的選擇,要根據(jù)不同功能選取不同的算法,但是大多數(shù)算法比較復雜,會運用到大數(shù)運算,導致實現(xiàn)速度相對比較慢,這對于快的數(shù)據(jù)加密是不利的。RSA算法主要是把明文分成塊,且快的大小可變(不能超過密鑰的長度),RSA算法主要是把明文塊轉化為與密鑰長度一樣的密文,所以一般情況下,安全等級高的對應密鑰大的數(shù),安全等級低的對應密鑰小的數(shù),且其安全性依賴于大數(shù)分解。DES算法安全性特別高,常被強力攻擊、差分密碼分析法等攻擊,且差分密碼分析運算為255.1,窮舉式搜索為255。根據(jù)摩爾定律:大概每隔18個月計算機的計算能力會增強一番,且又有計算機并行處理系統(tǒng)等的應用,導致DES抗暴能力大幅度下降。而RAS的安全性主要依賴大數(shù)分解,但現(xiàn)實是相關因式分解難以證明,對RAS算法的整個消息解密同樣困難,所以對RAS算法存在的只是針對協(xié)議而不是攻擊方法。因此,對保密級別不是很高的電力數(shù)據(jù)直接使用DES密碼算法就行。

  2.2密鑰的生成及管理

  密鑰管理技術作為數(shù)據(jù)加密技術的重要組成部分,主要內容包括密鑰的生成、存儲、備份、載入、驗證、傳遞、保管、使用、保護、控制、吊銷等,它基本上把密鑰的整個生存周期都包含在內,是保證信息安全的關鍵,所以對密鑰進行管理是十分重要的。對密鑰管理要根據(jù)網(wǎng)絡的特性、應用環(huán)境和規(guī)模等進行相應的機制選擇,當下比較常用的密鑰管理機制有以下幾點:一是密鑰分配模式。KDC可以是在中心站端(與服務器在同一個物理服務器),即集中式密鑰分配,主要針對一個子站端分發(fā)密鑰;也可以是在和中心站完全相反的一個服務器上,即對等式密鑰分配,主要針對多個同級子站端分發(fā)密鑰。由此可以看出,使用集中式的分配模式好,即KDC建在中心站。二是預置所有共享密鑰,由于節(jié)點非常多,所以在網(wǎng)絡上實行共享是不現(xiàn)實的,一般不使用這種管理機制。三是密鑰的生成和分發(fā)過程。由于KDC是建在中心站的,所以采用一時一密的方式,且密鑰的分發(fā)最好使用X509數(shù)字證書案(自簽名的數(shù)字證書)。四是密鑰啟動機制。當下電力系統(tǒng)運行在啟動接入數(shù)據(jù)網(wǎng)絡后就開始實時數(shù)據(jù)的傳輸,是存在一定的信息安全隱患的,要運用實時數(shù)據(jù)加密機制進行管理。在身份認證和第一次密鑰交換成功后方可進行數(shù)據(jù)的傳輸,保證數(shù)據(jù)信息的安全。五是隨機數(shù)的生成。因為一時一密的密鑰生成需要大量的隨機數(shù),所以在電力系統(tǒng)中要采用對應的方法(主要有三種:隨機現(xiàn)象等得到、隨機數(shù)算法和把以前的隨機密鑰生成新的隨機密鑰)。

  3電力自動化通信技術網(wǎng)絡管理系統(tǒng)方案

  除了采取密碼技術對電力自動化通信技術信息安全進行防護外,還要做好電力通信網(wǎng)絡管理系統(tǒng)管理工作。

  3.1遵循“不同問題,選用不同方案”原則

  影響電力通信網(wǎng)絡管理系統(tǒng)的主要因素有通信系統(tǒng)規(guī)模、通信網(wǎng)絡結構和技術經(jīng)濟指標等等,我們往往認為網(wǎng)絡管理的配置越高、功能越多久越好,其實不然。在電力系統(tǒng)現(xiàn)實工作中,只需針對不同問題采取相應的措施即可,比如說重視實時監(jiān)控設備,那么就做好監(jiān)控系統(tǒng),若是想要監(jiān)控系統(tǒng)和通信系統(tǒng),那么就建立一個網(wǎng)元管理系統(tǒng),可以對整個通信系統(tǒng)進行實時監(jiān)控。

  3.2建立全面、系統(tǒng)的網(wǎng)絡管理系統(tǒng)

  目前,電力網(wǎng)絡管理系統(tǒng)的相關設備和技術主要依賴生產(chǎn)和設計廠家,比較片面,可能會對信息安全造成威脅。所以建立全面、系統(tǒng)的網(wǎng)絡管理系統(tǒng)是十分重要的,它主要包括網(wǎng)元數(shù)據(jù)采集層、業(yè)務管理層、網(wǎng)元管理層等多個內容,具有全自動拓撲發(fā)現(xiàn)技術、多維度監(jiān)控、故障智能預測與分析、支持多操作平臺、支持分布式管理等特點,不僅可以進行全面的、實時的數(shù)據(jù)采集和傳輸,還可以在線進行故障預測和分析,對整個網(wǎng)絡進行多角度、多方面的管理,大大減輕工作人員的工作負擔,降低成本,提高經(jīng)濟效益。最重要的是,通過全面系統(tǒng)的管理,可以保證信息安全,進而保證整個電力系統(tǒng)的安全運行,為國家經(jīng)濟和社會生活謀福利。總之,對于電力自動化通信技術的信息安全除了使用相關技術進行加密處理外,不斷完善電力系統(tǒng)管理系統(tǒng)也是至關重要的。建立一個具有故障管理、性能管理、配置管理、安全管理等全面、整體的網(wǎng)絡管理系統(tǒng),對整個電力系統(tǒng)進行實時的監(jiān)控和管理,保證信息安全是肯定的。此外,還要提高電力相關工作人員的專業(yè)知識和業(yè)務能力,畢竟技術的使用和系統(tǒng)管理是要人來實現(xiàn)操作的,定期對電力工作人員進行培訓,提高信息安全意識,并嚴格按照標準進行信息安全把控,保證電力系統(tǒng)的正常運行。

  4結束語

  總而言之,電力作為我國國民經(jīng)濟的支柱產(chǎn)業(yè),在保證國家經(jīng)濟安全正常發(fā)展和人們生活水平提高上有著至關重要的作用。而電力通信作為電力系統(tǒng)的重要組成部分,其信息安全在很大程度上直接影響到電力系統(tǒng)的安全正常運行。因此,要重視電力通信技術——密碼技術對信息安全防護的作用,同時要不斷完善網(wǎng)絡管理系統(tǒng),對信息安全進行全面的實時的監(jiān)管,保證信息安全,保證電力系統(tǒng)安全,促進社會經(jīng)濟健康可持續(xù)發(fā)展。

【電力信息安全的探討論文】相關文章:

電力系統(tǒng)信息安全防護體系探討論文10-11

電力信息安全監(jiān)控研究論文10-12

網(wǎng)絡信息安全控制技術探討論文10-11

電力企業(yè)信息網(wǎng)絡安全建設策略探討論文10-11

電力信息系統(tǒng)信息安全關鍵技術論文10-11

電力信息安全中備份系統(tǒng)的應用論文10-11

大數(shù)據(jù)時代信息安全問題探討論文10-10

談電力信息網(wǎng)絡的安全防護措施論文10-11

職稱檔案信息化建設探討論文02-15

電力企業(yè)信息安全虛擬網(wǎng)絡技術應用論文10-11