信息安全備受考驗 電網安全設備實現百分百國產化
在11月30日至12月1日舉行的2013電力行業信息化年會上,國家電網公司科技部正局級調研員劉建明發表題為《智能電網發展預測——柏林2013國際智能電網論壇投票結果分析》的演講。他表示,自2009年開始,世界各地都在建設智能電網,智能電網對于信息安全提出了新挑戰。他說:“傳統電網信息安全相對來說比較簡單,但是智能電網條件下,電源側變了,除了發電以外,新能源,包括電動汽車、太陽能、家庭太陽能、智慧城市、智慧城市架構等,電網架構更加復雜,節點更多,這也使得電力系統在應對信息安全方面變得更加復雜。”
電網的發展使其對自身安全防御提出了更高要求,內部的人員誤操作在當前條件下還無法做到完全可控,來自外部的諸多病毒攻擊也是防不勝防。所以,電網的安全產品實現國產化,達到自主可控就變得尤為重要。
劉建明表示,目前,國家電網公司國產化已經達到90%,電網調度方面達到100%,國產服務器操作系統數據庫、網絡設備、安全設備等都是100%國產化。劉建明介紹說:“其中,網絡產品有24000個,主要由華為、華三、中興等提供;計算設備有15000多臺,主要由曙光、聯想、浪潮、華為提供;存儲方面也主要由華為、華三和聯想提供,另外還有衛星北斗等國產化設備。”
在劉建明看來,“棱鏡門”只是信息安全問題的一個縮影。他說:“除此之外還有主道、碼頭、核子、巧言等網絡攻擊計劃以及僵尸、超級火焰等病毒攻擊,都對電力系統信息安全提出巨大挑戰。”
據了解,今年1月初到2月20號,在不足60天的時間里,中國遭受的境外攻擊多達150萬次,其中,來自美國的攻擊最多,由此我們不難看出信息安全的嚴峻性。劉建明說:“國內的一些網站以及國家部委、企業、院校等一大批組織機構都曾遭受攻擊,攻擊者通過安裝木馬程序等破壞郵件系統、網絡系統、服務器。國家電網公司前幾天還專門下發文件,深化安全方面的工作,包括信息通信方面、產業方面、辦公方面、網絡方面等等。”
據劉建明介紹,目前,針對國家電網的網絡攻擊也有很多,國家電網也在努力進行安全防御及攔截。僅奧運會期間就成功攔截網絡威脅51.6萬次,網絡攻擊23.8萬次,木馬3000多個;而2010年世博會期間則攔截網絡威脅多達737.5萬次,網絡攻擊165萬次,木馬18901個。“這些網絡威脅、攻擊以及木馬就是攻擊咱們國家電網,所以電力形勢安全態勢非常嚴峻,安全手段也多,攻擊手段也非常復雜。”劉建明說。
當然,面對如此嚴峻的形勢,國家電網也逐步開展了應對舉措。據劉建明介紹,2011年8月,國家電網公司、信息通信公司聯合中國電力科學研究員等四家單位承擔了發改委的項目——面向電力信息系統的安全可控仿真與驗證服務。
他說:“從2010年3月需求調研,到2011年4月搭建仿真平臺,我們形成了54項管理措施,8項工作機制,包括人才隊伍培養、工作機制、經濟化管理等,也是按照國家等保要求去做。關于安全可控性,2004年,國家863專家就提到了信息安全可控性,有四個定義,還有模型,我們根據這個,又結合電力系統實際情況,把電力系統信息安全可控性進行定義,安全可控包括可發電,可防范,可恢復能力,在信息安全高對抗情況下,發現內部脆弱性漏洞和外部各類安全威脅和攻擊,采取關鍵或特殊的檢測、監測和恢復措施,防治系統對外控制,降低或消除信息系統被控制的風險。我們申請16項發明專利,現在已經公開10項。”
隨著智能電網的建設發展,電網的信息安全形勢已經不言而喻。除了電網軟硬件設備以及安全產品的國產化之外,努力提高國產化水平,實現信息安全問題的高度自主可控也成為新的挑戰。
責任編輯:花臉
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡