分享
2023年电力信息安全的探讨.docx
下载文档

ID:1846372

大小:19KB

页数:6页

格式:DOCX

时间:2023-04-23

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
2023 电力 信息 安全 探讨
关于电力信息平安的探讨 1电力自动化通信平安防护体系 电力自动化通信技术平安防护工程是一项比较复杂的系统工程,主要是把正确的工程实施流程、管理技术和现代最好的技术方法有机统一结合的过程。从理论层面看,电网信息平安防护系统工程可以直接运用信息平安工程学相关模型的方法,比方说信息平安工程能力成熟度模型sse-cmm等,可以有效的对平安工程的工程实施过程进行指导和帮助,具有让单一的平安设备设置向系统的处理平安工程的管理、组织、设计、实施、论证等转变的优点。综上所述,可知信息平安模型建构的主要因素是策略、管理和技术等。从工程实施层面看,信息平安工程是一个动态的过程,所以要用开展的眼光和策略进行相应的管理,对信息平安工程实行动态管理,主要内容有平安需求分析、实时监控、报警装置、技术措施和审计评估等等。 2电力自动化通信技术信息平安防护 对电力自动化通信技术信息平安进行防护,当下使用比较多且效果比较好的就是密码技术。密码技术是一门结合数学、计算机、电子与通信等多科学的交叉学科,具有信息加密、数字签名、身份验证。系统平安等功能,可以有效的保护信息平安,本文主要论述了密码技术中的数据加密算法(两种典型算法——des和rsa)和密钥的生成及管理。 2.1典型的数据加密算法 目前des算法主要用于pos、磁卡、atm、ic卡、高速公路收费站等多个领域,主要是对关键数据进行加密,比方说信用卡使用者的pin加密传输、金融交易数据包的mac校验等等。des加密算法是一种分组乘积密码,是利用连续简单算法形成比较复杂的总体来实现其平安性的。des算法输入的是64bit的明文,且根本加密单位为8个8bit字块,在64bit密钥控制下,通过初始化换位使64bit的输出为下一步的输入,且64bit分为左右各32bit…依次类推,最后得出64bit的密文。des算法极具平安性,当下除了穷举搜索法能对des算法进行攻击外,再无更好的方法。且密钥长为56bit的穷举空间是256,假设一台的检测速度为20230万密钥/s,那么它搜索完全部的密钥就需要差不多2285年,由此可见,des算法具有特别高的平安性。rsa算法也叫非对称密钥算法,主要有两对密钥:一是公共密钥,可以发布出去,一个是专用密钥,用户要特别注意专用密钥的平安性。共同密钥和专用密钥间是有联系的,用专用密钥加密信息只能用公共密钥解密,反之亦然。因为公共密钥不需要联机密钥效劳器,密钥分配协议简单,所以密钥管理比较简单。公共密钥加密主要算法除rsa外,还有fertzza等。对于密钥算法的选择,要根据不同功能选取不同的算法,但是大多数算法比较复杂,会运用到大数运算,导致实现速度相比照拟慢,这对于快的数据加密是不利的。rsa算法主要是把明文分成块,且快的大小可变(不能超过密钥的长度),rsa算法主要是把明文块转化为与密钥长度一样的密文,所以一般情况下,平安等级高的对应密钥大的数,平安等级低的对应密钥小的数,且其平安性依赖于大数分解。des算法平安性特别高,常被强力攻击、差分密码分析法等攻击,且差分密码分析运算为255.1,穷举式搜索为255。根据摩尔定律:大概每隔18个月计算机的计算能力会增强一番,且又有计算机并行处理系统等的应用,导致des抗暴能力大幅度下降。而ras的平安性主要依赖大数分解,但现实是相关因式分解难以证明,对ras算法的整个消息解密同样困难,所以对ras算法存在的只是针对协议而不是攻击方法。因此,对保密级别不是很高的电力数据直接使用des密码算法就行。 2.2密钥的生成及管理 密钥管理技术作为数据加密技术的重要组成局部,主要内容包括密钥的生成、存储、备份、载入、验证、传递、保管、使用、保护、控制、撤消等,它根本上把密钥的整个生存周期都包含在内,是保证信息平安的关键,所以对密钥进行管理是十分重要的。对密钥管理要根据网络的特性、应用环境和规模等进行相应的机制选择,当下比较常用的密钥管理机制有以下几点:一是密钥分配模式。kdc可以是在中心站端(与效劳器在同一个物理效劳器),即集中式密钥分配,主要针对一个子站端分发密钥;也可以是在和中心站完全相反的一个效劳器上,即对等式密钥分配,主要针对多个同级子站端分发密钥。由此可以看出,使用集中式的分配模式好,即kdc建在中心站。二是预置所有共享密钥,由于节点非常多,所以在网络上实行共享是不现实的,一般不使用这种管理机制。三是密钥的生成和分发过程。由于kdc是建在中心站的,所以采用一时一密的方式,且密钥的分发最好使用x52023数字证书案(自签名的数字证书)。四是密钥启动机制。当下电力系统运行在启动接入数据网络后就开始实时数据的传输,是存在一定的信息平安隐患的,要运用实时数据加密机制进行管理。在身份认证和第一次密钥交换成功前方可进行数据的传输,保证数据信息的平安。五是随机数的生成。因为一时一密的密钥生成需要大量的随机数,所以在电力系统中要采用对应的方法(主要有三种:随机现象等得到、随机数算法和把以前的随机密钥生成新的随机密钥)。 3电力自动化通信技术网络管理系统方案 除了采取密码技术对电力自动化通信技术信息平安进行防护外,还要做好电力通信网络管理系统管理工作。 3.1遵循“不同问题,选用不同方案〞原那么 影响电力通信网络管理系统的主要因素有通信系统规模、通信网络结构和技术经济指标等等,我们往往认为网络管理的配置越高、功能越多久越好,其实不然。在电力系统现实工作中,只需针对不同问题采取相应的措施即可,比方说重视实时监控设备,那么就做好监控系统,假设是想要监控系统和通信系统,那么就建立一个网元管理系统,可以对整个通信系统进行实时监控。 3.2建立全面、系统的网络管理系统 目前,电力网络管理系统的相关设备和技术主要依赖生产和设计厂家,比较片面,可能会对信息平安造成威胁。所以建立全面、系统的网络管理系统是十分重要的,它主要包括网元数据采集层、业务管理层、网元管理层等多个内容,具有全自动拓扑发现技术、多维度监控、故障智能预测与分析、支持多操作平台、支持分布式管理等特点,不仅可以进行全面的、实时的数据采集和传输,还可以在线进行故障预测和分析,对整个网络进行多角度、多方面的管理,大大减轻工作人员的工作负担,降低本钱,提高经济效益。最重要的是,通过全面系统的管理,可以保证信息平安,进而保证整个电力系统的平安运行,为国家经济和社会生活谋福利。总之,对于电力自动化通信技术的信息平安除了使用相关技术进行加密处理外,不断完善电力系统管理系统也是至关重要的。建立一个具有故障管理、性能管理、配置管理、平安管理等全面、整体的网络管理系统,对整个电力系统进行实时的监控和管理,保证信息平安是肯定的。此外,还要提高电力相关工作人员的专业知识和业务能力,毕竟技术的使用和系统管理是要人来实现操作的,定期对电力工作人员进行培训,提高信息平安意识,并严格按照标准进行信息平安把控,保证电力系统的正常运行。 4结束语 总而言之,电力作为我国国民经济的支柱产业,在保证国家经济平安正常开展和人们生活水平提高上有着至关重要的作用。而电力通信作为电力系统的重要组成局部,其信息平安在很大程度上直接影响到电力系统的平安正常运行。因此,要重视电力通信技术——密码技术对信息平安防护的作用,同时要不断完善网络管理系统,对信息平安进行全面的实时的监管,保证信息平安,保证电力系统平安,促进社会经济健康可持续开展。 第6页 共6页

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开