北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

电力企业信息中心网络安全及防护措施的探讨

2013-10-25 09:26来源:百度文库 香柱平关键词:电力系统电力监控信息安全收藏点赞

投稿

我要投稿

3.1.3 安全检测系统。为了能做到防患于未然,应能主动查找各种漏洞,随时监视网络的运行情况,而不是被动地等待攻击。因此本方案建议在电网二次系统的四个分区之间都安装IDS检测探头软件,Sniff检测软件等,保证对任何非法的访问或入侵能及时响应,防止非法入侵。

3.1.4 安全策略的管理。对新建的电力二次系统必须在建设过程中进行风险评估,并根据评估结果制定安全策略;对已投运且已建立安全体系的系统定期进行漏洞扫描,以便及时发现系统的安全漏洞;对安全体系的各种日志(如:入侵检测日志等)审计结果进行认真的研究,以发现系统的安全漏洞;定期分析本系统的安全风险及漏洞,分析当前黑客非法入侵的特点,根据分析及时调整安全策略。

3.2 数据库的安全与控制

数据库的安全策略包括安全管理策略、访问控制策略和信息控制策略。但数据库的安全问题最主要的仍是访问控制策略。就访问控制策略分类而言,它可以分为以下几种策略。

3.2.1 最小特权策略:即把信息局限在为了工作确实需要的那些人的范围内。这些信息恰好可以让用户完成自己的工作,其余的权利一律不给。这样可把信息泄露限制在最小范围内,同时数据库的完整性也能得到加强。

3.2.2 最大共享策略:其目的是最大限度地利用数据库信息。但这并不意味着每个人都能访问所有信息,需要有一个保密要求。这里只是在满足保密的前提下,实现最大限度的共享。比如对于图书馆数据库,一般都可随时查阅,但有些非常珍贵或稀少的书籍就需要专用的特权。

3.2.3 开放和封闭系统策略:在一个封闭系统内,只有明确授权的用户才能访问。但在一个开放的系统内一般都允许访问,除非明确禁止。一个封闭的系统固然更保密,但如果实现共享就有许多前提,因为访问规则限制了它的访问。

3.2.4 访问控制策略:第一是与名字有关的访问控制。根据访问控制规则最小特权策略可有多种实现方法,主要取决于如何操作,但最基本的一点是能指定用户可以访问的数据客体。在访问规则中,数据客体的粒度是另一种策略决策。最小特权策略一个明确的操作要求是客体有数据库管理系统允许的最小粒度。第二是与内容有关的访问控制。能指定访问规则,最小特权策略可扩展为与数据项内容有关的控制,该控制称为与内容有关的访问控制。这种控制产生较小的控制粒度,例如人事部门可以看他管理的雇员的档案,但不能看不属他管理的雇员的档案。第三是与上下文有关的访问控制。上下文有关的访问控制策略涉及到项的关系。这种策略主要是限制用户同时对多个域进行访问,例如有雇员和工资这样一个关系,那么采用这种访问控制方式可防止某些用户去知道别的雇员的工资。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力系统查看更多>电力监控查看更多>信息安全查看更多>