電力企業(yè)網(wǎng)絡(luò)安全淺析
摘要 本文分析了電力企業(yè)網(wǎng)絡(luò)的脆弱性,包括行為管理、網(wǎng)絡(luò)配置和技術(shù)脆弱性三方面。并詳細說明了各種威脅電力企業(yè)網(wǎng)絡(luò)安全的行為。概括有惡意入侵、惡作劇式的網(wǎng)絡(luò)搗亂行為、網(wǎng)絡(luò)病毒的傳播、惡意網(wǎng)頁和軟件漏
。合理的網(wǎng)絡(luò)配置不僅會提高網(wǎng)絡(luò)效率,而且,對于企業(yè)的網(wǎng)絡(luò)安全更是提供了牢固的底層保證。
“網(wǎng)絡(luò)配置”問題也很容易發(fā)生。作為一個網(wǎng)絡(luò)管理人員,有時候我會掃描我們電力企業(yè)中某些網(wǎng)段的個人工作站和服務(wù)器。很輕易的就可以得出結(jié)論:我們的服務(wù)器配置存在很大的問題。有經(jīng)驗的網(wǎng)絡(luò)管理員都應(yīng)該知道各種服務(wù)器的有用的端口是什么,也就是說應(yīng)該知道該開放哪些端口,不應(yīng)該開放哪些端口。但是,很令人擔憂的是,電力企業(yè)中很多部門的服務(wù)器存在著相當嚴重的配置問題。例如開放端口過多,管理員的密碼過于簡單,甚至是空密碼。讓自己的機器完全暴露給任何稍有基本HACKER知識的網(wǎng)絡(luò)用戶。
隨著網(wǎng)絡(luò)設(shè)備和相應(yīng)軟件的升級,使得不論是硬件或者是軟件的配置都變得更加復雜。如果出現(xiàn)配置問題,那么各種的網(wǎng)絡(luò)問題會接踵而至。例如:在我們配置一臺開放多種服務(wù)的服務(wù)器的時候,對于端口的開放做了錯誤的設(shè)置,在防火墻的TCP/IP規(guī)則里關(guān)閉了用于WEB服務(wù)的80端口,那么所有人都不能瀏覽該公司的主頁了。
3、 技術(shù)脆弱性
技術(shù)脆弱性,是指我們所使用的軟件產(chǎn)品的技術(shù)脆弱性。
軟件產(chǎn)品的脆弱性是由其本身的特點決定的。眾所周知,軟件是由數(shù)量很大的不同編程語言代碼組成的。每個功能的實現(xiàn),都是成千上萬條語句的邏輯關(guān)系的實際再現(xiàn)。功能越強大,那么軟件本身的邏輯關(guān)系就越復雜,語句越多。所以,軟件的最后測試,就不可能找出所有的程序漏洞。任何的軟件,隨著時間的推移,使用條件的增多,必然會暴露出或多或少的BUG!
以我們所熟悉的微軟公司的WINDOWS操作系統(tǒng)為例,因為系統(tǒng)本身的龐大,使用的范圍廣泛,使用人員眾多,所以,漏洞問題也不斷的涌出。漏洞的嚴重程度的不同,對于企業(yè)和個人電腦的安全威脅程度也不同。在2003年8月期間,在網(wǎng)絡(luò)上大為肆虐的RPC DCOM漏洞攻擊來說,網(wǎng)絡(luò)上的數(shù)百萬臺計算機遭受了它的危害。大多數(shù)的計算機使用者可能不覺得什么,只不過是打了個補丁或者是重裝了一下操作系統(tǒng)。其實不然,對于個別有惡意的入侵者而言,利用這個溢出漏洞,就可以執(zhí)行任何他想執(zhí)行的惡意代碼。那么,保存在計算機的重要信息就會輕易的被入侵者盜走。
二、 威脅電力企業(yè)網(wǎng)絡(luò)安全的行為
網(wǎng)絡(luò)本身存在的脆弱性,導致了眾多威脅電力企業(yè)網(wǎng)絡(luò)安全的行為。
1、惡意入侵
我相信我們可以在我們的電力企業(yè)網(wǎng)絡(luò)上,找到很多我們需要的資料,包括機密度很高的資料。所以,想得到這些資料的人,會通過網(wǎng)絡(luò)攻擊入侵來達到目的。網(wǎng)絡(luò)攻擊入侵是一項系統(tǒng)性

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學儲能應(yīng)用現(xiàn)狀及對策研究
2019-08-14電化學儲能應(yīng)用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國內(nèi)首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標準
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加