基于云计算的电力信息系统数据安全技术分析

(整期优先)网络出版时间:2017-12-22
/ 2

基于云计算的电力信息系统数据安全技术分析

陈宏斌

(端州供电局)

摘要:随着科学技术的快速发展,我国电力行业也迎来发展的高峰期,与此同时,电力信息系统也得到广泛应用。然而,最近几年来,随着信息技术的不断发展,许多信息安全问题也随即呈现出来,比如,数据被损坏、泄露、丢失等,严重影响到信息系统的顺利运行。而在云计算环境下,电力信息系统数据的安全性却可以得到保障。以下主要是将云计算、电力系统作为出发点,重点分析了云计算技术,同时还应对电力系统数据安全的重要作用进行了阐述。

关键词:云计算;电力信息系统;数据安全;技术分析;研究;阐述

众所周知,在电力信息系统数据中会涉及用户隐私或是相关数据信息等,而且,上述数据还会直接影响到电力系统的正常运行。最近几年来,常常会出现数据信息泄露的现象,长时间下去,势必不利电力行业的长远发展。在这样一种时代背景下,云计算技术应运而生,该技术的运用,不仅可以为电力信息系统数据的稳定运行提供新思路,同时还能为电力建设单位日后的发展创造有利条件。

1电力信息系统数据安全的重要作用

随着市场经济的飞速发展,我国多个行业都取得极为显著的发展成效,尤其是电力行业。一直以来,电力产品在人们的日常工作和生活中都发挥出至关重要的作用。当前阶段,在信息技术高速发展的今天,电力系统开始和信息技术结合在一起,如主、配网GIS系统,电网自动化和智能化水平也得到显著提升,只不过,因为信息技术其自身存在许多问题,进而无法保障电力信息系统数据的安全性。此时,只要电力信息系统数据安全受到影响,就有可能会泄露数据,致使电力信息系统难以正常运行,严重的话,甚至还会给电力建设企业带来巨大的损失,不利于电力行业的长远发展。所以说,电力信息系统数据安全在整个电力系统中占据着不可或缺的重要地位。

2云计算的基本内容

云计算主要是指一种借助互联网的计算方式,和普通计算方式相比来说,云计算不仅能为信息系统提供安全的数据,而且用户还不会出现数据泄露、病毒入侵等现象,最重要的是,还可以实现信息资源的共享。其中,云计算技术会涉及以下两个部分,分别为:全同态加密技术、云技术。随着科学技术的不断发展和进步,人们也开始对云计算提出更严格的要求。在这样一种时代背景下,“云计算环境”出现。在云计算环境下,用户规模越来越大,而且对数据的安全性也提出更高要求。此时,如果想要进一步发展云计算,必须尽快解决数据安全、云计算运用、用户权限、故障诊断以及修复等方面的问题。

3电力信息系统数据云计算安全需求与整体框架

3.1云计算安全需求

云计算借助互联网技术,可以对计算资源进行部署或是对软件进行管理,目的是为实现信息资源的共享。具体如图(1)所示。现如今,云计算已被广泛应用到网络安全方面,其和过去的信息技术相比较而言,更有利于维护数据安全,同时还可以吸引其他领域对其进行开发和利用。当前阶段,许多电力建设单位开始尝试将云计算技术引入其中,并在此基础上对其进行创新,使其可以尽快形成终端、管道或是IT框架,争取创建一个全新的保障体系。这样一来,就可以起到维护数据安全的重要作用。

图(1)

当电力信息系统运行时,相关数据安全会面临许多问题,这就要求在应用云计算技术时,必须尽可能满足信息系统的安全需求。第一,确保数据的完整,以免电力信息系统被损坏,泄露数据信息。第二,确保信息存储的安全。明确要求电力信息系统实现数据备份以及存储目标,就算数据丢失也可以找回。第三,电力信息系统可以抵御病毒入侵。第四,具有访问权限,哪怕是相关人员访问信息系统时,也需要授权,在此过程中,还可以将访问记录保管好。第五,确保网络环境安全,为检测、防御等工作的开展奠定基础。

3.2电力信息系统云计算整体框架

依照电力信息系统的上述需求,创建出电力信息系统云计算整体框架。具体如图(2)所示。一般来说,在云计算部署上,可划分出以下三种形式,分别为:公有云、私有云以及混合云。这样一来,就可以为用户更加优质的服务,与此同时,还可以满足用户的基本需求,实现资源的优化配置。除此之外,还可以实现资源池化,确保配置资源的过程是透明的。最重要的是,还可以依照用户要求为其提供所需资源,并依照实际用量进行计费。此外,用户只需借助终端设备,就可以获取云服务。

图(2)

4对云计算环境下的电力信息系统数据安全技术展开研究

当前阶段,电力系统信息化建设还在不断加强,与此同时,云计算平台也凭借自身的优势实现信息资源的共享,以下主要是对私有云计算以及全同态加密技术展开的研究。

4.1私有云技术

通常情况,会将私有云技术部署在防火墙内或是主机托管场所等,确保信息的安全。而在数据存储来说,私有云技术同样可将电力建设单位的内部存储空间进行合理分类,同时还可以依照数据存储、备份或是修复等,完成数据的分类,以免重要数据被遗漏或是损坏。

在数据传输方面,私有云模式中的数据已经被加密,哪怕数据被拦截,其他人也难以获取到该数据,确保传输数据的安全,特别是隐私数据,当提高其安全等级以后,访问系统数据库的安全等级也相应得到提高。

在身份验证和授权方面,当相关人员访问数据库时,必须提前获取权限,否则将无法访问数据库。与此同时,在信息系统管理过程中,还可依照访问者的身份设置权限,保证访问的数据是合法的,防止基层员工在操作过程中出现失误,致使数据被丢失。当然,伴随信息技术的迅猛发展,电力系统和信息技术之间的交流日益频繁,但却容易受到信息安全的影响,使得电力信息系统在实际运用过程中面临较多问题,其中,最为突出的问题就是数据安全。这就要求在电力信息系统的运行过程中,对出现异常情况的数据进行分析,并判断出故障发生的根源。

4.2全同态加密技术

当电力信息系统数据被储存之前,必须先对数据进行加密。但因为数据系统的内部储存大量信息,此时,如果对数据进行加密,就应先处理数据,否则,不光会降低数据的安全性,而且还会占据存储空间,无法实现信息资源的共享。可如果应用全同态加密技术,就能有效解决上述问题。这是因为加密以后的数据,就算随意加乘密文,也能保证数据的安全。此外,全同态加密算法还能直接处理加密后的数据,这样一来,就可以起到规避安全风险的重要作用;最重要的是,还能修改数据,并将其返回给用户。除此之外,还必须应用其他非技术手段来提高信息数据的安全性,例如,制定数据评估方案、云服务管理制度的规范、信息保护法规体系的创建等,目的是为进一步对电力信息系统数据加强管理和监督。

5结语

综上所述,数据安全对于的电力信息系统而言,具有非常重要的现实意义。然而,最近一段时间以来,电力信息系统在运行过程中却面临较多问题,表现最为明显的就是数据安全风险。因而,必须采用切实可行的技术来提供信息数据的安全性。其中,云计算作为一种新型计算方式,不光可以实现信息资源的优化配置,同时还能保证信息安全,最终推动我国电力行业的蓬勃发展。

参考文献:

[1]刘朋熙,葛军,孟干.基于云计算的电力信息系统数据安全技术探讨[J].通讯世界,2016,(13):152-153.

[2]黄辰德.基于云计算的电力信息系统数据安全技术探讨[J].黑龙江科技信息,2015,(33):75.

[3]王巍然.基于云计算的电力信息系统数据安全技术探讨[J].中国新通信,2015,17(11):27-28.