前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電網(wǎng)信息論文主題范文,僅供參考,歡迎閱讀并收藏。
由于電力企業(yè)以發(fā)電、經(jīng)營電力為主,信息網(wǎng)絡(luò)安全問題并沒有得到足夠重視,管理方面存在重技術(shù)輕管理的問題,未建立完善的信息安全管理制度,面對上級檢查,簡單應(yīng)付,腦子里輕視信息安全,信息安全觀念淡薄,這都會增加企業(yè)信息系統(tǒng)的安全風(fēng)險。例如,缺少對企業(yè)職工的信息安全教育培訓(xùn)、缺少定期對信息運(yùn)維人員的安全技能的培訓(xùn)等等,都會嚴(yán)重威脅企業(yè)信息網(wǎng)絡(luò)的安全。電力企業(yè)在針對信息系統(tǒng)的應(yīng)用和信息網(wǎng)絡(luò)安全兩個方面時,更加注重的是前者。以此同時,可能部分職工還存在僥幸心理,忽視了網(wǎng)絡(luò)安全問題的重要性。
2電力企業(yè)網(wǎng)絡(luò)信息安全管理的有效策略
2.1注重建設(shè)基礎(chǔ)設(shè)施和管理運(yùn)行環(huán)境
需要嚴(yán)格的管理配電室、信息、通信機(jī)房等關(guān)鍵性的基礎(chǔ)設(shè)施,對防水、防火、防盜裝置進(jìn)行合理配備;對電力二次設(shè)備安全防護(hù)要做到,安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證,生產(chǎn)控制大區(qū)與信息管理大區(qū)要做好物理強(qiáng)隔離;機(jī)房需要安裝監(jiān)控報警設(shè)備和動環(huán)監(jiān)測系統(tǒng);對桌面終端和主機(jī)等設(shè)備要做好補(bǔ)丁更新,控制權(quán)限;在網(wǎng)絡(luò)安全設(shè)備上要做好安全策略;做好流量監(jiān)測和行為監(jiān)測;此外,建立設(shè)備運(yùn)行日志,對設(shè)備的運(yùn)行狀況進(jìn)行記錄,并且建立操作規(guī)程,從而保證信息系統(tǒng)運(yùn)行的穩(wěn)定性和安全性。
2.2建立并完善信息安全管理制度
建立健全信息安全管理制度,注重安全管理,確保根據(jù)安全管理制度進(jìn)行操作;做好安全防護(hù)記錄、制定應(yīng)急響應(yīng)預(yù)案、系統(tǒng)操作規(guī)程、用戶應(yīng)用手冊、網(wǎng)絡(luò)安全規(guī)范、管理好口令、落實安全保密要求、人員分工、管理機(jī)房建設(shè)方案等制度,確保信息系統(tǒng)運(yùn)行的穩(wěn)定性和安全性。由內(nèi)至外,全面的貫徹,實施動態(tài)性地管理,持續(xù)提高信息安全、優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
2.3注重信息安全反違章督察工作的開展
建立信息安全督察隊伍,明確職責(zé),按照信息安全要求,開展定期的督察,發(fā)現(xiàn)問題,限期整改。電力企業(yè)要對企業(yè)信息系統(tǒng)軟硬件設(shè)施、容災(zāi)系統(tǒng)、桌面終端、防護(hù)策略等進(jìn)行定期督查,實現(xiàn)信息安全設(shè)備加固和更新,培養(yǎng)信息安全督查專家隊伍,交叉互查、發(fā)現(xiàn)并解決問題,提高信息系統(tǒng)的安全性。
2.4積極探索電力企業(yè)信息安全等級保護(hù)
信息安全等級保護(hù)指的是,對涉及國計民生的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)按照其重要程度及實際安全需求,合理投入,分級進(jìn)行保護(hù),分類指導(dǎo),分階段實施,保障信息系統(tǒng)安全。針對電力企業(yè)信息系統(tǒng),應(yīng)建立相應(yīng)的信息安全等級保護(hù)機(jī)制。技術(shù)上分級落實物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全;管理上要建立對應(yīng)的安全管理制度、設(shè)置安全管理機(jī)構(gòu)、做好人員安全管理、系統(tǒng)建設(shè)、運(yùn)維管理。
2.5明確員工信息安全責(zé)任,實現(xiàn)企業(yè)信息安全文化建設(shè)
針對企業(yè)的所有員工,關(guān)鍵是明確自己需要擔(dān)負(fù)的安全責(zé)任、熟悉有關(guān)的安全策略,理解一系列的信息安全要求。針對信息運(yùn)維人員,需要對信息安全的管理策略進(jìn)行有效地把握,明確安全評估的策略,準(zhǔn)確使用維護(hù)技術(shù)安全操作;針對管理電力企業(yè)信息網(wǎng)絡(luò)安全的管理人員,關(guān)鍵在于對企業(yè)的信息安全管理制度、信息安全體系的組成、信息安全目標(biāo)的把握和熟悉。以上述作為基礎(chǔ),實現(xiàn)企業(yè)信息安全文化的建設(shè)。
2.6提升人員的信息安全意識
針對電力企業(yè)信息安全而言,員工信息安全意識的提高十分關(guān)鍵。企業(yè)需要組織一系列有關(guān)的信息安全知識培訓(xùn),培養(yǎng)員工應(yīng)用電腦的良好習(xí)慣,比如不允許在企業(yè)的電腦上使用未加密的存儲介質(zhì),不應(yīng)當(dāng)將無關(guān)軟件或者是游戲軟件安裝在終端上,對桌面終端進(jìn)行強(qiáng)口令設(shè)置,以及啟用安全組策略,備份關(guān)鍵性的文件等,從而使員工的信息安全意識逐步提高。
3結(jié)語
良好的網(wǎng)絡(luò)環(huán)境是是需要很長時間的建設(shè),但是網(wǎng)絡(luò)環(huán)境在理論上來說,是沒有絕對的優(yōu)質(zhì),只有相對較好,所以在多數(shù)時候,基礎(chǔ)干部的網(wǎng)絡(luò)工作環(huán)境是并不是很好,這就需要培養(yǎng)基礎(chǔ)干部的信息安全意識。
2電子政務(wù)中安全問題的應(yīng)對策略
2.1安全意識的培養(yǎng)
安全意識需要從基礎(chǔ)開始培養(yǎng)的,因此對相關(guān)的基層人員進(jìn)行相應(yīng)的知識培訓(xùn)。一般的電子政務(wù)的是一個政府機(jī)構(gòu)的官方網(wǎng)站,而且這些網(wǎng)站的后臺都需要登錄域名和密碼,還有就是網(wǎng)站的信息等需要登錄后臺或者是需要用戶名才可以,這些就存在入侵空間了,類似的還有很多,因此要對基層人員培養(yǎng)安全意識,最有用的方法就是向基層人員講解那些方面存在安全隱患,并實時對這些基層進(jìn)行抽查,避免他們進(jìn)行危險操作。這些都是簡單的從表面上解決問題,但這并不能根除所有的安全隱患,因此要提高安全性,還要從另外幾個方向上解決根本的問題。
2.2規(guī)范操作方式
對安全意識的培養(yǎng),只是在理論上對基層人員進(jìn)行了一定程度上的培養(yǎng),但是還需要在實際操作上進(jìn)行培養(yǎng)。這主要包括安全瀏覽,安全登錄,安全。安全瀏覽主要是指日常工作在網(wǎng)頁上的安全使用,要求在使用前進(jìn)行殺毒處理,檢查是否開啟防火墻,不要在非官網(wǎng)上填寫登錄名等;安全登錄是指在安全的網(wǎng)絡(luò)環(huán)境中登錄賬號,主要操作為先檢查網(wǎng)絡(luò)環(huán)境是否安全,在進(jìn)行防火墻設(shè)置,最重要的是在登錄賬號之前進(jìn)行病毒查殺,在進(jìn)行相關(guān)的內(nèi)容,或信息瀏覽等,在做完所有的事項之后退出賬號。這非常重要的一步,有很多基層人員做好了所有的事,但是最后忘了退出了,就導(dǎo)致賬號信息的泄露,這也是很常見的基礎(chǔ)錯誤,還有一種就是很多人喜歡保存登錄號密碼,這會在別人用你的電腦時,可以很輕松的登錄進(jìn)入相關(guān)頁面,并進(jìn)行違法操作等。
2.3提高電子政務(wù)建設(shè)中的技術(shù)支持
很多時候不是電子政務(wù)的建設(shè)上的問題,而是后臺的維護(hù)技術(shù)不足,再遇到病毒時,安全維護(hù)工具和防火墻技術(shù)不足,導(dǎo)致網(wǎng)站被病毒感染,使不法分子利用,從而獲取民眾的信息,這在一定程度上這也是地方政府的失誤。在防火墻的技術(shù)方面的突破,是需要政府進(jìn)行招聘的高技術(shù)人員,進(jìn)行防火墻技術(shù)升級,網(wǎng)站優(yōu)化等技術(shù)方面的改善。
2.4加強(qiáng)相關(guān)人員的保密工作
有的地方政府會把很簡單把電子政務(wù)建設(shè)的工作簡簡單單的交給一個網(wǎng)絡(luò)公司來完成,在這個過程中就會存在很多的問題。因為網(wǎng)站的第一設(shè)計者并不是政府人員,這個在一定程度上就存在很大的安全隱患,畢竟網(wǎng)站設(shè)計過程存在的bug只有網(wǎng)站設(shè)計者最為清楚,如果網(wǎng)站設(shè)計者將這個網(wǎng)站的設(shè)計腳本泄露了,那么就給了那些不法分子利用的機(jī)會,可以通過網(wǎng)站設(shè)計的源代碼來找出設(shè)計上的bug,借此來來尋找機(jī)會攻擊網(wǎng)站,嚴(yán)重的會導(dǎo)致所有的信息泄露。因此為了杜絕這些事項的發(fā)生,地方政府在建設(shè)網(wǎng)站時,可以將網(wǎng)站設(shè)計的任務(wù)交給網(wǎng)絡(luò)設(shè)計公司,但是同時也要和他們簽訂相應(yīng)的協(xié)議,一是為防止他們泄露網(wǎng)站設(shè)計思路和源代碼,二是在防止他們私自登錄網(wǎng)站的后臺。還有就是利用政府的網(wǎng)絡(luò)技術(shù)人員對網(wǎng)站進(jìn)行修改,在一定程度上完善網(wǎng)站設(shè)計,減少bug,以減少信息泄露的風(fēng)險。
3結(jié)語
(1)設(shè)計前期的綜合分析。信息系統(tǒng)的設(shè)計以滿足客戶的實際需求為目的,而設(shè)計的原則是安全性、穩(wěn)定性和開放性。在設(shè)計過程中,應(yīng)使用優(yōu)化的技術(shù),比如系統(tǒng)中的大量圖表、數(shù)據(jù)和文字等,由于處理工作量比加大,需選擇功能強(qiáng)大的軟件與程序[3]。同時,設(shè)計多方方面,選擇最優(yōu)的方案。(2)建立數(shù)據(jù)模型。建立系統(tǒng)的數(shù)據(jù)模型,主要是為了用以管理大量的數(shù)據(jù)信息。同時,數(shù)據(jù)模型可將數(shù)據(jù)形象化,提升可操作性與管理效率。一般而言,數(shù)據(jù)模型有兩部分組成:①采用同DBMS分析電路的走勢,對于工作人員了解和掌握空間因素具有很大的幫助;②記錄線路的位置[4]。(3)建立數(shù)據(jù)庫。在建立數(shù)據(jù)庫前,首先需要做收集和整理數(shù)據(jù)信息的工作,這也是建立數(shù)據(jù)模型所需要做得工作。同時,考慮未來發(fā)展的需要,研發(fā)一些子系統(tǒng),在建立數(shù)據(jù)庫的過程中,便可清晰把握圖層之間的關(guān)系,以及階層之間的相互關(guān)系和聯(lián)系,形成功能完善、強(qiáng)大的通信網(wǎng)絡(luò)。不過在實際設(shè)計過程中,數(shù)據(jù)庫框架即為圖層處理,包括多個點(diǎn)層信息,主要是基站層、路面層和通道層等。設(shè)計完成數(shù)據(jù)庫后,在系統(tǒng)投入使用前,尚需設(shè)計者將搜集到的數(shù)據(jù)傳輸?shù)綌?shù)據(jù)庫中。在傳輸時,通常采用ArcSDE平臺,將數(shù)據(jù)傳輸?shù)綌?shù)據(jù)庫中的服務(wù)器中,憑借ARCSDE數(shù)據(jù)管理功能,實現(xiàn)對數(shù)據(jù)信息的處理。在數(shù)據(jù)傳輸時,將同一類別數(shù)據(jù),歸類到同一圖層中,并記錄數(shù)據(jù)信息的實際要去與對應(yīng)關(guān)系,提高管理的有效性[5]。同時,為了方便用戶選擇和查閱系統(tǒng)內(nèi)的數(shù)據(jù),可在數(shù)據(jù)庫中建立一個空間索引,提高通信網(wǎng)絡(luò)的管理效率。(4)設(shè)計的注意事項。當(dāng)前,在各種地理信息系統(tǒng)中,往往應(yīng)用電力通信網(wǎng)絡(luò)信息管理系統(tǒng),需整合一個較大的綜合管理軟件實現(xiàn)統(tǒng)一管理。在設(shè)計時需要注意以下兩點(diǎn):①通信信息科通過計算機(jī)傳輸;②對于客戶提供的資源,支持地理信息技術(shù)與可視化及時。另外,在設(shè)計前,收集客戶需求的同時,檢測客戶提供的資源,提高系統(tǒng)的安全性、穩(wěn)定性和可擴(kuò)展性。目前,電力通信網(wǎng)絡(luò)管理信息系統(tǒng)的開發(fā)平臺一般為Ar-cGIS,需處理圖形、文字和數(shù)據(jù)等多種信息,所以可加入Orade數(shù)據(jù)庫提高系統(tǒng)的處理功能,使得系統(tǒng)的各項功能更加完善。
2電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的建設(shè)
2.1系統(tǒng)的目標(biāo)
系統(tǒng)設(shè)備的升級速度比較快,且運(yùn)行方式不斷演變,實現(xiàn)電力通信網(wǎng)絡(luò)管理系統(tǒng)的全覆蓋,成為必然的趨勢。因此,這就需要加大對空白區(qū)的覆蓋管理力度,有效提升管理的能力。同時,采用先進(jìn)的管理系統(tǒng),摒棄人工作業(yè)方式,升級為系統(tǒng)自動記錄和傳輸信息,這能夠降低網(wǎng)絡(luò)系統(tǒng)運(yùn)營的成本。而對于系統(tǒng)的基礎(chǔ)設(shè)施,比如電源設(shè)備、配線設(shè)備等,也應(yīng)加強(qiáng)覆蓋管理,以找出原有系統(tǒng)的不足與漏洞,實現(xiàn)改善系統(tǒng)互通性、提升運(yùn)行效率的建設(shè)目標(biāo)[6]。
2.2系統(tǒng)的結(jié)構(gòu)
一般而言,電力通信網(wǎng)絡(luò)管理信息系統(tǒng)包括兩種結(jié)構(gòu)形式,一種是分布式結(jié)構(gòu)形式,一種是主從式結(jié)構(gòu)形式。其中,主從式結(jié)構(gòu)形式包括電路和統(tǒng)一調(diào)配的設(shè)備,具有高度集中的操作管理,不過缺點(diǎn)也是明顯的,比如資源分布比較集中,增加處理故障的難度。此外,在實時監(jiān)測方面,由于管理的集中,網(wǎng)絡(luò)數(shù)據(jù)易積塞,且節(jié)點(diǎn)和鏈路比較多,監(jiān)測的效果往往不理想。再比如,如果后臺出現(xiàn)問題,整個系統(tǒng)將失去控制中心,增加系統(tǒng)癱瘓的風(fēng)險。而分布式結(jié)構(gòu)形式具有完善的管理配置模式,這種模式以中央平臺為中心,具備獨(dú)立的數(shù)據(jù)控制功能,可通過各層管理級別的通信協(xié)議,與、管理站和數(shù)據(jù)庫等,構(gòu)成一個完善的系統(tǒng)。其中,根據(jù)環(huán)境的不同,管理站可進(jìn)行不同的設(shè)計,是一種介于操作者與系統(tǒng)之間的界面,而信息庫主要用于數(shù)據(jù)的存儲,而主要是可實現(xiàn)對電力通信設(shè)備和電路數(shù)據(jù)的處理。
3結(jié)語
【關(guān)鍵詞】網(wǎng)絡(luò)安全;防火墻;數(shù)據(jù)庫;病毒;黑客
當(dāng)今許多的企業(yè)都廣泛的使用信息技術(shù),特別是網(wǎng)絡(luò)技術(shù)的應(yīng)用越來越多,而寬帶接入已經(jīng)成為企業(yè)內(nèi)部計算機(jī)網(wǎng)絡(luò)接入國際互聯(lián)網(wǎng)的主要方式。而與此同時,因為計算機(jī)網(wǎng)絡(luò)特有的開放性,企業(yè)的網(wǎng)絡(luò)安全問題也隨之而來,由于安全問題給企業(yè)造成了相當(dāng)大的損失。因此,預(yù)防和檢測網(wǎng)絡(luò)設(shè)計的安全問題和來自國際互聯(lián)網(wǎng)的黑客攻擊以及病毒入侵成為網(wǎng)絡(luò)管理員一個重要課題。
一、網(wǎng)絡(luò)安全問題
在實際應(yīng)用過程中,遇到了不少網(wǎng)絡(luò)安全方面的問題。網(wǎng)絡(luò)安全是一個十分復(fù)雜的問題,它的劃分大體上可以分為內(nèi)網(wǎng)和外網(wǎng)。如下表所示:
由上表可以看出,外部網(wǎng)的安全問題主要集中在入侵方面,主要的體現(xiàn)在:未授權(quán)的訪問,破壞數(shù)據(jù)的完整性,拒絕服務(wù)攻擊和利用網(wǎng)絡(luò)、網(wǎng)頁瀏覽和電子郵件夾帶傳播病毒。但是網(wǎng)絡(luò)安全不僅要防范外部網(wǎng),同時更防范內(nèi)部網(wǎng)。因為內(nèi)部網(wǎng)安全措施對網(wǎng)絡(luò)安全的意義更大。據(jù)調(diào)查,在已知的網(wǎng)絡(luò)安全事件中,約70%的攻擊是來自內(nèi)部網(wǎng)。內(nèi)部網(wǎng)的安全問題主要體現(xiàn)在:物理層的安全,資源共享的訪問控制策略,網(wǎng)內(nèi)病毒侵害,合法用戶非授權(quán)訪問,假冒合法用戶非法授權(quán)訪問和數(shù)據(jù)災(zāi)難性破壞。
二、安全管理措施
綜合以上對于網(wǎng)絡(luò)安全問題的初步認(rèn)識,有線中心采取如下的措施:
(一)針對與外網(wǎng)的一些安全問題
對于外網(wǎng)造成的安全問題,使用防火墻技術(shù)來實現(xiàn)二者的隔離和訪問控制。
防火墻是實現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的措施之一。防火墻可以對所有的訪問進(jìn)行嚴(yán)格控制(允許、禁止、報警)。
防火墻可以監(jiān)視、控制和更改在內(nèi)部和外部網(wǎng)絡(luò)之間流動的網(wǎng)絡(luò)通信;用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,從而保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境。所以,安裝防火墻對于網(wǎng)絡(luò)安全來說具有很多優(yōu)點(diǎn):(1)集中的網(wǎng)絡(luò)安全;(2)可作為中心“扼制點(diǎn)”;(3)產(chǎn)生安全報警;(4)監(jiān)視并記錄Internet的使用;(5)NAT的位置;(6)WWW和FTP服務(wù)器的理想位置。
但防火墻不可能完全防止有些新的攻擊或那些不經(jīng)過防火墻的其它攻擊。為此,中心選用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一種基于主機(jī)的實時入侵檢測產(chǎn)品,一旦發(fā)現(xiàn)對主機(jī)的入侵,RealSecure可以中斷用戶進(jìn)程和掛起用戶賬號來阻止進(jìn)一步入侵,同時它還會發(fā)出警報、記錄事件等以及執(zhí)行用戶自定義動作。RealSecureSystemAgent還具有偽裝功能,可以將服務(wù)器不開放的端口進(jìn)行偽裝,進(jìn)一步迷惑可能的入侵者,提高系統(tǒng)的防護(hù)時間。Re?鄄alSecureNetworkEngin是基于網(wǎng)絡(luò)的實時入侵檢測產(chǎn)品,在網(wǎng)絡(luò)中分析可疑的數(shù)據(jù)而不會影響數(shù)據(jù)在網(wǎng)絡(luò)上的傳輸。網(wǎng)絡(luò)入侵檢測RealSecureNetworkEngine在檢測到網(wǎng)絡(luò)入侵后,除了可以及時切斷攻擊行為之外,還可以動態(tài)地調(diào)整防火墻的防護(hù)策略,使得防火墻成為一個動態(tài)的、智能的防護(hù)體系。
通過部署入侵檢測系統(tǒng),我們實現(xiàn)了以下功能:
對于WWW服務(wù)器,配置主頁的自動恢復(fù)功能,即如果WWW服務(wù)器被攻破、主頁被纂改,系統(tǒng)能夠自動識別并把它恢復(fù)至事先設(shè)定的頁面。
入侵檢測系統(tǒng)與防火墻進(jìn)行“互動”,即當(dāng)入侵檢測系統(tǒng)檢測到網(wǎng)絡(luò)攻擊后,通知防火墻,由防火墻對攻擊進(jìn)行阻斷。
(二)針對網(wǎng)絡(luò)物理層的穩(wěn)定
網(wǎng)絡(luò)物理層的穩(wěn)定主要包括設(shè)備的電源保護(hù),抗電磁干擾和防雷擊。
本中心采用二路供電的措施,并且在配電箱后面接上穩(wěn)壓器和不間斷電源。所有的網(wǎng)絡(luò)設(shè)備都放在機(jī)箱中,所有的機(jī)箱都必須有接地的設(shè)計,在機(jī)房安裝的時候必須按照接地的規(guī)定做工程;對于供電設(shè)備,也必須做好接地的工作。這樣就可以防止靜電對設(shè)備的破壞,保證了網(wǎng)內(nèi)硬件的安全。
(三)針對病毒感染的問題
病毒程序可以通過電子郵件、使用盜版光盤等傳播途徑潛入內(nèi)部網(wǎng)。網(wǎng)絡(luò)中一旦有一臺主機(jī)受病毒感染,則病毒程序就完全可能在極短的時間內(nèi)迅速擴(kuò)散,傳播到網(wǎng)絡(luò)上的所有主機(jī),可能造成信息泄漏、文件丟失、機(jī)器死機(jī)等不安全因素。防病毒解決方案體系結(jié)構(gòu)中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來的風(fēng)險的相關(guān)技術(shù)。中心使用企業(yè)網(wǎng)絡(luò)版殺毒軟件,(例如:SymantecAntivirus等)并控制寫入服務(wù)器的客戶端,網(wǎng)管可以隨時升級并殺毒,保證寫入數(shù)據(jù)的安全性,服務(wù)器的安全性,以及在客戶端安裝由奇虎安全衛(wèi)士之類來防止廣告軟件和間諜軟件。
(四)針對應(yīng)用系統(tǒng)的安全
應(yīng)用系統(tǒng)的安全主要面對的是服務(wù)器的安全,對于服務(wù)器來說,安全的配置是首要的。對于本中心來說主要需要2個方面的配置:服務(wù)器的操作系統(tǒng)(Windows2003)的安
全配置和數(shù)據(jù)庫(SQLServer2000)的安全配置。1.操作系統(tǒng)(Windows2003)的安全配置
(1)系統(tǒng)升級、打操作系統(tǒng)補(bǔ)丁,尤其是IIS6.0補(bǔ)丁。
(2)禁止默認(rèn)共享。
(3)打開管理工具-本地安全策略,在本地策略-安全選項中,開啟不顯示上次的登錄用戶名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帳號,并給guest加一個異常復(fù)雜的密碼。
(6)關(guān)閉不必要的端口。
(7)啟用WIN2003的自身帶的網(wǎng)絡(luò)防火墻,并進(jìn)行端口的改變。
(8)打開審核策略,這個也非常重要,必須開啟。
2.?dāng)?shù)據(jù)庫(SQLServer2000)的安全配置
(1)安裝完SQLServer2000數(shù)據(jù)庫上微軟網(wǎng)站打最新的SP4補(bǔ)丁。
(2)使用安全的密碼策略
。設(shè)置復(fù)雜的sa密碼。
(3)在IPSec過濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQLServer。
(4)使用操作系統(tǒng)自己的IPSec可以實現(xiàn)IP數(shù)據(jù)包的安全性。
(五)管理員的工具
除了以上的一些安全措施以外,作為網(wǎng)絡(luò)管理員還要準(zhǔn)備一些針對網(wǎng)絡(luò)監(jiān)控的管理工具,通過這些工具來加強(qiáng)對網(wǎng)絡(luò)安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP協(xié)議的探測工具。
Ipconfig/winipcfg,查看和修改網(wǎng)絡(luò)中的TCP/IP協(xié)議的有關(guān)配置,
Netstat,利用該工具可以顯示有關(guān)統(tǒng)計信息和當(dāng)前TCP/IP網(wǎng)絡(luò)連接的情況,用戶或網(wǎng)絡(luò)管理人員可以得到非常詳盡的統(tǒng)計結(jié)果。
SolarWindsEngineer''''sEditionToolset
另外本中心還采用SolarWindsEngineer''''sEditionToolset。它的用途十分廣泛,涵蓋了從簡單、變化的ping監(jiān)控器及子網(wǎng)計算器(Subnetcalculators)到更為復(fù)雜的性能監(jiān)控器何地址管理功能?!?/p>
SolarWindsEngineer''''sEditionToolset的介紹:
SolarWindsEngineer’sEdition是一套非常全面的網(wǎng)絡(luò)工具庫,包括了網(wǎng)絡(luò)恢復(fù)、錯誤監(jiān)控、性能監(jiān)控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition還增加了新的SwitchPortMapper工具,它可以在您的switch上自動執(zhí)行Layer2和Layer3恢復(fù)。工程師版包含了SolarwindsMIB瀏覽器和網(wǎng)絡(luò)性能監(jiān)控器(NetworkPerformanceMonitor),以及其他附加網(wǎng)絡(luò)管理工具。
SnifferPro能夠了解本機(jī)網(wǎng)絡(luò)的使用情況,它使用流量顯示和圖表繪制功能在眾多網(wǎng)管軟件中最為強(qiáng)大最為靈活;它能在于混雜模式下的監(jiān)聽,也就是說它可以監(jiān)聽到來自于其他計算機(jī)發(fā)往另外計算機(jī)的數(shù)據(jù),當(dāng)然很多混雜模式下的監(jiān)聽是以一定的設(shè)置為基礎(chǔ)的,只有了解了對本機(jī)流量的監(jiān)聽設(shè)置才能夠進(jìn)行高級混雜模式監(jiān)聽。
除了上面說的五個措施以外,還有不少其他的措施加強(qiáng)了安全問題的管理:
制訂相應(yīng)的機(jī)房管理制度;
制訂相應(yīng)的軟件管理制度;
制訂嚴(yán)格的操作管理規(guī)程;
制訂在緊急情況下系統(tǒng)如何盡快恢復(fù)的應(yīng)急措施,使損失減至最??;
2)通過營配一體化信息管理平臺,提高針對客戶需求的快速有效響應(yīng)能力,實現(xiàn)用電故障的快速處理、恢復(fù),從而提升供電公司客戶服務(wù)水平。
3)建立一套能夠幫助企業(yè)加強(qiáng)配網(wǎng)設(shè)備管理的實時準(zhǔn)確的臺帳,實現(xiàn)對設(shè)備臺帳的初始化、數(shù)據(jù)核對以及完成電子化移交。
4)通過營配一體化系統(tǒng)實現(xiàn)供電公司內(nèi)部各部門的快速聯(lián)動,同時為生產(chǎn)營銷業(yè)務(wù)包括線損“四分”綜合分析、中低壓供電可靠性在線分析、綜合停電分析、配網(wǎng)規(guī)劃等在內(nèi)提供更有效的管理決策。
2營配一體化電網(wǎng)信息管理系統(tǒng)的主要功能
1)快速復(fù)電。通過建立營配一體化電網(wǎng)信息管理系統(tǒng),實現(xiàn)對電網(wǎng)故障的實時預(yù)警、發(fā)現(xiàn)以及處理,并通過營銷系統(tǒng)中集成的停電信息綜合查詢功能,將停電和對故障的處理進(jìn)展實時告知客服,幫助客服對用戶的問題進(jìn)行準(zhǔn)確有效的解答。
2)電子化移交。電子化移交是在GIS平臺的基礎(chǔ)上,按照一定的業(yè)務(wù)流程規(guī)范,將配網(wǎng)、營銷基礎(chǔ)數(shù)據(jù)的維護(hù)工作固化到配網(wǎng)工程的竣工驗收環(huán)節(jié),實現(xiàn)動態(tài)管理圖形、基礎(chǔ)數(shù)據(jù)等。在從營銷系統(tǒng)、配網(wǎng)工程系統(tǒng)得到的項目工單基礎(chǔ)上,實現(xiàn)對設(shè)備臺帳異動變更流程的規(guī)范化,圖紙的變動可以通過調(diào)用配網(wǎng)GIS來實現(xiàn),在審核完成之后,集成平臺可以在配網(wǎng)GIS系統(tǒng)和營銷系統(tǒng)中將異動設(shè)備臺帳信息進(jìn)行更新。
3)數(shù)據(jù)質(zhì)量平臺。建立一致性對比規(guī)則和問題數(shù)據(jù)規(guī)則,在配網(wǎng)GIS系統(tǒng)、營銷系統(tǒng)以及計量自動化系統(tǒng)中的設(shè)備臺帳信息的基礎(chǔ)上,實現(xiàn)對其一致性對比和問題數(shù)據(jù)的展示,并通過問題數(shù)據(jù)處理的相關(guān)劉恒進(jìn)行問題數(shù)據(jù)處理的閉環(huán)管理。
4)供電可靠性管理。根據(jù)可靠性規(guī)程,將從配網(wǎng)中得到的預(yù)安排停電信息、故障停電信息等對可靠性指標(biāo)進(jìn)行計算。
3營配一體化平臺設(shè)計
1)總體設(shè)計。營配一體化平臺的設(shè)計包括三大部分:業(yè)務(wù)協(xié)同、業(yè)務(wù)管理以及數(shù)據(jù)集成。其中,負(fù)責(zé)系統(tǒng)之間數(shù)據(jù)交互的屬于數(shù)據(jù)集成層,包括營銷系統(tǒng)、GIS平臺等數(shù)據(jù)的交互,也包括如SCADA、計量自動化等自動化系統(tǒng)的數(shù)據(jù)交互,業(yè)務(wù)管理和業(yè)務(wù)協(xié)同都是在這些數(shù)據(jù)基礎(chǔ)上得以實現(xiàn)的;負(fù)責(zé)基本業(yè)務(wù)應(yīng)用的屬于業(yè)務(wù)管理層,業(yè)務(wù)管理層將常規(guī)化的生產(chǎn)運(yùn)營固化到系統(tǒng)中,實現(xiàn)包括配網(wǎng)生產(chǎn)、配網(wǎng)工程等應(yīng)用;解決業(yè)務(wù)間的協(xié)同問題屬于業(yè)務(wù)協(xié)同層,業(yè)務(wù)協(xié)同是基于數(shù)據(jù)集成和業(yè)務(wù)管理實現(xiàn)的,包括實現(xiàn)快速復(fù)電、解決大面積停電問題等等。
2)數(shù)據(jù)集成層。數(shù)據(jù)集成層設(shè)計的主要目的有兩個:a.規(guī)范業(yè)務(wù)數(shù)據(jù)管理,實現(xiàn)統(tǒng)一標(biāo)準(zhǔn)。因為營配一體化電網(wǎng)信息管理涉及包括營銷、配網(wǎng)規(guī)劃、運(yùn)行、維護(hù)等多方面的工作,數(shù)據(jù)龐大、關(guān)系復(fù)雜,因此,需要建立統(tǒng)一的標(biāo)準(zhǔn)。b.對于企業(yè)級的信息管理系統(tǒng),需要構(gòu)建實現(xiàn)系統(tǒng)間信息共享和交互的平臺,數(shù)據(jù)集成層是由信息集成平臺、準(zhǔn)實時數(shù)據(jù)平臺和數(shù)據(jù)質(zhì)量管理平臺構(gòu)成的,信息集成平臺對數(shù)據(jù)交互標(biāo)準(zhǔn)進(jìn)行定義,并處理不同應(yīng)用系統(tǒng)間的數(shù)據(jù)交互;準(zhǔn)實時數(shù)據(jù)平臺負(fù)責(zé)應(yīng)用系統(tǒng)與自動化系統(tǒng)之間的數(shù)據(jù)交互;而數(shù)據(jù)質(zhì)量平臺主要負(fù)責(zé)對系統(tǒng)數(shù)據(jù)質(zhì)量進(jìn)行考證。該硬件構(gòu)架能夠使在I區(qū)、II區(qū)和III區(qū)之間的數(shù)據(jù)交互、雙向數(shù)據(jù)流通和各類信息交換安全進(jìn)行。
3)業(yè)務(wù)管理層。業(yè)務(wù)管理層的主要作用是管理電網(wǎng)企業(yè)核心業(yè)務(wù)部門的生產(chǎn)運(yùn)營活動。這些核心部門主要包括規(guī)劃部門、生計部門、工程部門、營銷部門以及調(diào)度部門。業(yè)務(wù)系統(tǒng)主要包括配網(wǎng)規(guī)劃決策輔助系統(tǒng)、配網(wǎng)生產(chǎn)系統(tǒng)、配網(wǎng)工程系統(tǒng)、用電調(diào)度基本功能、營銷管理、客服系統(tǒng)和應(yīng)急指揮系統(tǒng)等,這些業(yè)務(wù)系統(tǒng)在一體化構(gòu)建的思想指導(dǎo)下,以數(shù)據(jù)集成層為基礎(chǔ),在“開放、標(biāo)準(zhǔn)、集成”的整體信息化框架下進(jìn)行的設(shè)計開發(fā)。
4)業(yè)務(wù)協(xié)同層。業(yè)務(wù)協(xié)同層是營配一體化建設(shè)的核心,通過建立電網(wǎng)設(shè)備與客戶信息的拓?fù)溆成?,并對電網(wǎng)企業(yè)規(guī)劃、生產(chǎn)、營銷、調(diào)度等信息資源進(jìn)行集成,實現(xiàn)對客戶需求的快速響應(yīng)和有效滿足。這些業(yè)務(wù)協(xié)同一共包括九大應(yīng)用模塊,包括線損“兩個對比”及異常管理、供電可靠性系統(tǒng)、業(yè)擴(kuò)輔助報裝、停電綜合分析、快速復(fù)電管理系統(tǒng)、配調(diào)集約化系統(tǒng)、“1+3”客服應(yīng)急管理、停電信息通知到戶、客戶停電時間統(tǒng)計等,建成面向客戶的協(xié)同作業(yè)和服務(wù)機(jī)制。
4營配一體化系統(tǒng)應(yīng)用中的需要注意的一些問題
1)在進(jìn)行電子化移交時,需要根據(jù)制定的相關(guān)移交流程和管理考核規(guī)定進(jìn)行,責(zé)任負(fù)責(zé)到人,以確保數(shù)據(jù)質(zhì)量。
2)對各部門的職責(zé)進(jìn)行明確,各司其職,確保電子化移交數(shù)據(jù)的準(zhǔn)確性。
3)崗位安排需要根據(jù)流程進(jìn)行,將配網(wǎng)的各類變動單進(jìn)行電子化錄入。
4)對于系統(tǒng)出現(xiàn)的問題需要及時上報,防止問題嚴(yán)重化。
5結(jié)束語
在煤礦機(jī)電管理工作中,網(wǎng)絡(luò)自動化監(jiān)測控制系統(tǒng)集成日益重要,煤礦開采、經(jīng)濟(jì)繁榮與科學(xué)技術(shù)進(jìn)步、創(chuàng)新能力提升之間的關(guān)系,從來不曾像今天這樣緊密?,F(xiàn)代科學(xué)技術(shù)體系的發(fā)展,近現(xiàn)代產(chǎn)業(yè)革命的進(jìn)程,都充分表明,全球性經(jīng)濟(jì)危機(jī)往往催生重大科技創(chuàng)新突破和新的科技革命。從這個意義上講,依靠科技創(chuàng)新實現(xiàn)網(wǎng)絡(luò)自動化監(jiān)測控制系統(tǒng)集成,創(chuàng)造新的經(jīng)濟(jì)增長點(diǎn)、新的就業(yè)崗位和新的社會發(fā)展模式,是應(yīng)對經(jīng)濟(jì)危機(jī)沖擊的根本出路;同時,也為產(chǎn)業(yè)升級、經(jīng)濟(jì)轉(zhuǎn)型提供了動力和契機(jī)。機(jī)電自動化控制系統(tǒng)和分布式自動化控制系統(tǒng)實現(xiàn)了基于Web的生產(chǎn)數(shù)據(jù)集中管理和可視化調(diào)度指揮,提高了機(jī)電管理的信息化管理水平,能實時監(jiān)測監(jiān)控各個礦井機(jī)電設(shè)備的安全狀況,避免和減少機(jī)電設(shè)備安全事故的發(fā)生,對煤炭企業(yè)實現(xiàn)安全、文明、科學(xué)生產(chǎn)具有重要的意義。因此,實現(xiàn)網(wǎng)絡(luò)自動化監(jiān)測控制系統(tǒng)集成具有十分重要的理論意義和實踐意義。
2網(wǎng)絡(luò)信息資源在煤礦機(jī)電管理中的應(yīng)用
綜合運(yùn)用網(wǎng)絡(luò)技術(shù)、Web技術(shù)、數(shù)據(jù)庫技術(shù)、軟件工程技術(shù)、系統(tǒng)集成技術(shù)是煤炭企業(yè)機(jī)電管理在網(wǎng)絡(luò)信息資源應(yīng)用的方向和重點(diǎn),能夠很好的處理機(jī)電管理信息的集成處理與、生產(chǎn)信息的集成與可視化、各種管理信息系統(tǒng)的規(guī)范與集成,建立一個企業(yè)機(jī)電管理自動化體系。實現(xiàn)網(wǎng)絡(luò)信息資源在煤礦機(jī)電管理中的信息化應(yīng)用,能使機(jī)電大型設(shè)備得到集中控制,為煤礦企業(yè)的煤礦采掘、供電、排水、提升、運(yùn)輸?shù)纫幌盗泄ぷ鲃?chuàng)造良好的條件,實現(xiàn)煤礦企業(yè)機(jī)電管理在實時數(shù)據(jù)流、信息流等各個領(lǐng)域的良好集成和共享。
3網(wǎng)絡(luò)信息資源在煤礦自動化系統(tǒng)管理中的具體應(yīng)用
梧桐莊礦煤礦企業(yè)建立的綜合自動化集成系統(tǒng)是以千兆環(huán)網(wǎng)為基礎(chǔ),以自動化控制中心為核心,集成排水系統(tǒng)、供電系統(tǒng)、主運(yùn)系統(tǒng)、副提系統(tǒng)、人員定位系統(tǒng)、原煤運(yùn)輸系統(tǒng)、水文及雨量監(jiān)測系統(tǒng)、通防監(jiān)測系統(tǒng)、主通風(fēng)系統(tǒng)、視頻監(jiān)控系統(tǒng)等子系統(tǒng)的綜合自動化系統(tǒng)。該系統(tǒng)主要實現(xiàn)以下功能:
3.1借助網(wǎng)絡(luò)的集成,實現(xiàn)了統(tǒng)一的數(shù)字化信息處理和控制平臺
在梧桐莊礦煤礦企業(yè)自動化系統(tǒng)煤礦機(jī)電管理中,敷設(shè)了3萬余米主光纜,安裝了9臺主交換機(jī),地面4臺環(huán)網(wǎng)千兆交換機(jī),其中,部署2臺千兆核心交換機(jī)在自動化控制中心,為每臺交換機(jī)配置UPS不間斷電源,支持2小時延遲,井下5臺千兆隔爆交換機(jī),為井下每臺交換機(jī)配置礦用隔爆不間斷電源,支持2小時延遲。這樣,就實現(xiàn)了一個從地面到井下的環(huán)形網(wǎng)絡(luò),能夠進(jìn)行礦井各種監(jiān)控,并且能夠監(jiān)測信息的共享、集成、融合和信息綜合利用,提供生產(chǎn)、安全層面的基于信息融合技術(shù)的決策支持,提高礦井安全生產(chǎn)指揮決策的科學(xué)性、有效性。
3.2為自動化控制室提供了非??煽康墓╇婋娫?/p>
在煤礦機(jī)電管理中,可能出現(xiàn)一些突發(fā)事件,從而導(dǎo)致出現(xiàn)斷電再通電的電流沖擊,為此,該系統(tǒng)為拼接單元設(shè)計了電源保護(hù),為自動化控制室提供了非??煽康墓╇婋娫?,為機(jī)電設(shè)備的正常安全運(yùn)行提供良好的保障。與此同時,在配電柜中接入了防雷裝置,使機(jī)電設(shè)備在遭受雷擊等一些惡劣事件時仍然能夠正常工作。
3.3實現(xiàn)了實時監(jiān)控
自動化控制中心可以對子系統(tǒng)的工況及環(huán)境參數(shù)進(jìn)行實時、準(zhǔn)確的采集。軟件集成和網(wǎng)絡(luò)傳輸共同構(gòu)成了自動化控制中心系統(tǒng)平臺,可實現(xiàn)實時監(jiān)控。同時,該系統(tǒng)在物理上和邏輯上充分考慮了硬件和軟件冗余,當(dāng)某子系統(tǒng)的通訊或元器件出現(xiàn)故障時,整個網(wǎng)絡(luò)傳輸性都不會受到影響。
4總結(jié)
1.會計電算化檔案管理觀念的落后
因為會計電算化需要有前提條件的情況下才能實現(xiàn),有些單位往往會因為對檔案管理的疏忽和不了解,沒有及時保存會計軟件系統(tǒng)和板式,導(dǎo)致在電算化軟件經(jīng)過升級后會計數(shù)據(jù)在調(diào)用時出現(xiàn)問題。
2.硬件設(shè)施落后
由于經(jīng)濟(jì)條件的約束,往往會造成一些硬件設(shè)施使用時間過長,不能及時更新的問題,從而導(dǎo)致意外情況的發(fā)生。有時會因為未按照專門的保護(hù)制度選擇質(zhì)量優(yōu)良的磁性介質(zhì)進(jìn)行數(shù)據(jù)備份,造成電子數(shù)據(jù)的丟失或損壞。
3.對會計電算化檔案的重視不夠
相比較西方的發(fā)達(dá)國家而言,我國的電算化事業(yè)起步較晚,所以人們對于電算化的認(rèn)識和了解還不夠。企業(yè)對于建立完善的會計信息管理系統(tǒng)的意義還不夠明確,導(dǎo)致會計人員提供的信息不能準(zhǔn)確、有效地為企業(yè)決策服務(wù)。而對于歸檔工作的不夠明確也是相關(guān)部門應(yīng)該關(guān)注的問題,缺少專業(yè)的指導(dǎo)和重要措施也是妨礙工作進(jìn)行的重要原因。
二、建設(shè)財務(wù)信息網(wǎng)絡(luò),完善信息化檔案
會計電算化檔案的使用條件是需要特定的計算機(jī)硬件和軟件,與傳統(tǒng)財務(wù)檔案不同的是電子檔案計算更加便捷、根據(jù)統(tǒng)計分析可以快速獲取結(jié)果。但財務(wù)檔案信息化仍然存在不足之處,例如不具備直觀可視性、易受損壞等,因此應(yīng)該全面提高會計電算化檔案的安全性和整體性,具體來說,我認(rèn)為可以從以下幾個方面入手:
1.構(gòu)建電算化檔案系統(tǒng),加強(qiáng)管理與建設(shè)
在檔案信息化建設(shè)中軟硬件等基礎(chǔ)設(shè)施是必不可少的基礎(chǔ)條件,而檔案信息網(wǎng)絡(luò)是信息技術(shù)應(yīng)用和檔案信息資源開發(fā)的核心內(nèi)容,因此應(yīng)該從整體環(huán)境出發(fā)規(guī)劃適合的基礎(chǔ)設(shè)施建設(shè),完善信息傳遞、使用和資源共用的重要功能,提高會計電算化檔案的使用效率。首先,財務(wù)管理部門和檔案組要共同提出建設(shè)信息網(wǎng)絡(luò)的思路,從多角度分析考慮,以使用效率為主,在最大程度上避免系統(tǒng)在使用期間出現(xiàn)空缺和重復(fù)的問題。其次,應(yīng)該重視財務(wù)軟件方面的保密工作,建立完善的財務(wù)檔案管理條例,確保安全性和正常使用。技術(shù)人員應(yīng)該致力于網(wǎng)絡(luò)系統(tǒng)的開發(fā)使用,及時做好升級準(zhǔn)備,保證軟件系統(tǒng)的先進(jìn)性和標(biāo)準(zhǔn)性。
2.及時采集檔案數(shù)據(jù),定期整理數(shù)據(jù)庫
數(shù)字化是檔案信息的管理基礎(chǔ),也是計算機(jī)技術(shù)和其他一切工作的重要基礎(chǔ)。實現(xiàn)檔案信息化的使用效率首先要將檔案管理數(shù)字化,在信息網(wǎng)絡(luò)的建設(shè)方面要完成數(shù)據(jù)的存儲、更新、查詢、處理和傳達(dá)。計算機(jī)錄入過程需要技術(shù)人員遵循嚴(yán)格認(rèn)真的工作態(tài)度,按照正確的工作步驟進(jìn)行。會計電算化檔案的使用也應(yīng)該遵守相關(guān)規(guī)定,確保做好維護(hù)措施,充分發(fā)揮可供查閱的功能。
3.優(yōu)化財務(wù)信息網(wǎng)絡(luò),簡化財務(wù)管理信息系統(tǒng)
使用功能是檔案存在的最大價值,因此對于檔案信息的充分使用也是檔案管理信息化步入正軌的表現(xiàn)。完善的財務(wù)信息網(wǎng)絡(luò)不僅可以將業(yè)務(wù)上級的文檔和同級各單位的有關(guān)文件直接或者轉(zhuǎn)換式輸入到檔案數(shù)據(jù)庫,還可以利用多種形式完成對檔案信息的查詢。因此,對于檔案信息的完整性和查詢工作的效率而言,關(guān)鍵在于充分發(fā)揮在線管理的作用,從而使其在最大程度上發(fā)揮使用優(yōu)勢。
三、發(fā)揮電算化檔案作用,搞好網(wǎng)絡(luò)科學(xué)系統(tǒng)
利用科學(xué)的手段管理數(shù)據(jù)信息的定量分析和定性分析,從而發(fā)揮財務(wù)檔案對于科學(xué)決策的輔助作用。通過對信息的分析整理和傳輸總結(jié),最后形成系統(tǒng)以供領(lǐng)導(dǎo)、決策和財務(wù)的查閱和運(yùn)用。信息量大、準(zhǔn)確性較高的決策要求僅僅依靠相關(guān)人員的經(jīng)驗是不能解決的,先進(jìn)的計算機(jī)技術(shù)是可以選取的輔助決策系統(tǒng),對于數(shù)據(jù)的處理分析,查閱判斷功能具有至關(guān)重要的作用。制定出有利于企業(yè)可持續(xù)發(fā)展的正確決策需要通過計算機(jī)查閱歷年來的相關(guān)數(shù)據(jù),通過比較和分析為決策者提供建議資料??茖W(xué)技術(shù)發(fā)展十分迅速,軟件也不斷更新?lián)Q代,隨時面臨著升級問題,因此在會計檔案調(diào)閱時要把握解決問題的方法:(1)要把握需要通過數(shù)據(jù)恢復(fù)的功能調(diào)閱需要的檔案,這種處理方法的前提是會計檔案版本號與現(xiàn)在使用的會計電算化系統(tǒng)版本相同。(2)要掌握安裝和更新系統(tǒng)的能力,因為系統(tǒng)在升級的過程中往往會造成會計檔案和電算化系統(tǒng)出現(xiàn)不一致的情況。
四、提高信息化意識,培養(yǎng)檔案管理人員素質(zhì)
不斷優(yōu)化、完善是財務(wù)檔案信息化管理的過程,其中檔案管理人員的文化素質(zhì)和專業(yè)程度也是建設(shè)具有高素質(zhì)檔案人才隊伍的關(guān)鍵。因此,對于隊伍的管理應(yīng)該不斷補(bǔ)充具有計算機(jī)知識、微電子技術(shù)和通訊知識的人才,改善現(xiàn)有隊伍中專業(yè)結(jié)構(gòu)比較專一的情況。對于信息化建設(shè)工作和信息網(wǎng)絡(luò)建設(shè)工作的要求,可以加強(qiáng)會計電算化檔案管理人員的知識培訓(xùn)和深造。在網(wǎng)絡(luò)的平臺上進(jìn)行信息化管理的任務(wù)要求員工要會使用新方法在新設(shè)備上進(jìn)行應(yīng)用。其次,要建立起合理的考核評價制度,對有信息化意識和工作能力的員工進(jìn)行積極獎勵,而對于從事計算機(jī)信息化研究的技術(shù)人員也要進(jìn)行培訓(xùn),加深對檔案管理工作和財務(wù)管理工作技能的了解。
五、總結(jié)
要想加強(qiáng)電力系統(tǒng)信息網(wǎng)絡(luò)的安全性,就必須從兩個方面進(jìn)行安全構(gòu)造,一是電力企業(yè)提高自身對網(wǎng)絡(luò)安全的認(rèn)識和防護(hù)措施,二是提高信息網(wǎng)絡(luò)安全技術(shù)。
1.1電力企業(yè)對電力系統(tǒng)信息網(wǎng)絡(luò)安全的認(rèn)識和防護(hù)措施在信息化社會,網(wǎng)絡(luò)信息在電力系統(tǒng)中發(fā)揮了重要的作用,有效的提高了生產(chǎn)效率和質(zhì)量,在電網(wǎng)改革方面發(fā)揮了重要的作用。但是有效的控制電力信息網(wǎng)絡(luò)安全是保證信息網(wǎng)絡(luò)充分發(fā)揮優(yōu)勢的必要手段,首先應(yīng)該在思想意識上有所提升,電力部門的領(lǐng)導(dǎo)者應(yīng)該意識到信息網(wǎng)絡(luò)安全的重要性,并且在企業(yè)內(nèi)部建立信息網(wǎng)絡(luò)安全防御小組,建立完善的安全防御體系,制定健全的規(guī)章管理制度,將各項安全防御制度落到實處,加強(qiáng)日常的監(jiān)督管理。為保證信息網(wǎng)絡(luò)設(shè)備免受外界物理因素的影響,對于設(shè)備的存放環(huán)境應(yīng)該妥善布置,做好防雷、防潮、防輻射等各項措施,并且設(shè)置安全管理小組,加強(qiáng)對設(shè)備的日常維護(hù),提高設(shè)備的運(yùn)行性能。在信息網(wǎng)絡(luò)的軟件防護(hù)方面,要建立防火墻,并且針對不同功能的網(wǎng)絡(luò)要分別設(shè)置密碼保護(hù),只有相應(yīng)級別的人員才有權(quán)訪問。對于信息網(wǎng)絡(luò)日常運(yùn)行過程中所獲得的數(shù)據(jù)信息,要做好備份工作,防止因為突發(fā)事件而導(dǎo)致數(shù)據(jù)的丟失,對于儲存的數(shù)據(jù)要做好存放工作。只有在全程進(jìn)行安全防護(hù),注重過程中的每一個細(xì)節(jié),才能夠保證電力信息網(wǎng)絡(luò)的安全性。
1.2提高信息網(wǎng)絡(luò)安全技術(shù)
1.2.1采取漏洞缺陷檢查技術(shù),對電力系統(tǒng)信息網(wǎng)絡(luò)安全體系中的重要網(wǎng)絡(luò)設(shè)備進(jìn)行檢查,并對其進(jìn)行風(fēng)險評估,讓所有的設(shè)備在最佳的狀況下運(yùn)行。
1.2.2采取針對性的安全技術(shù)
(1)防火墻技術(shù):防火墻作為網(wǎng)絡(luò)與網(wǎng)絡(luò)安全域之間的唯一出入口,可以按照電力企業(yè)所制定的政策,對網(wǎng)絡(luò)中出入的信息進(jìn)行嚴(yán)格的檢查、控制,對于危險信息進(jìn)行防御、攻擊。電力企業(yè)可以根據(jù)事先制定的安全策略和自身的安全需求,在防火墻配置中設(shè)置相應(yīng)的訪問規(guī)則,讓其自動地對網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行檢查,對于非授權(quán)的鏈接給予強(qiáng)力的防護(hù)。
(2)網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù):使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)可以限制訪問的IP地址,讓用戶通過有限的IP地址對網(wǎng)絡(luò)進(jìn)行訪問。電力企業(yè)也可以通過地址轉(zhuǎn)換,將網(wǎng)絡(luò)中合法的IP地址進(jìn)行隱藏,提高網(wǎng)絡(luò)的安全系數(shù)。
(3)防病毒系統(tǒng):電力企業(yè)可以采用最新的防病毒產(chǎn)品對網(wǎng)絡(luò)PC機(jī)、Internet網(wǎng)關(guān)和服務(wù)器進(jìn)行保護(hù)。防病毒系統(tǒng)都帶有管理功能,可以對文件進(jìn)行更新、控制企業(yè)的反病毒安全機(jī)制,并對網(wǎng)絡(luò)系統(tǒng)性能進(jìn)行優(yōu)化,對病毒進(jìn)行預(yù)防和處理,提高網(wǎng)絡(luò)的安全性。
1.2.3采取科學(xué)的軟件配置
(1)數(shù)據(jù)加密技術(shù):“加密”是指一種可以對網(wǎng)絡(luò)傳輸數(shù)據(jù)的訪問權(quán)進(jìn)行限制的技術(shù),還可以對原始數(shù)據(jù)進(jìn)行加密使之成為密文的技術(shù)。防止惡意客戶對機(jī)密數(shù)據(jù)文件進(jìn)行查看、破壞,防止數(shù)據(jù)泄露。
(2)指紋認(rèn)證技術(shù):加強(qiáng)對用戶身份的認(rèn)證,是提高信息網(wǎng)絡(luò)安全性的重要措施。電力企業(yè)可以在安裝硬件防火墻的基礎(chǔ)上,采取更先進(jìn)的身份認(rèn)定技術(shù)如指紋認(rèn)證技術(shù),提高電力系統(tǒng)信息網(wǎng)絡(luò)的安全性。
(3)虛擬網(wǎng)技術(shù):虛擬網(wǎng)(VPN)就是指建立在網(wǎng)絡(luò)上的專用網(wǎng)絡(luò)技術(shù)電力企業(yè)可以通過防火墻和VPN系統(tǒng)建立安全隧道,實現(xiàn)用戶與信息服務(wù)之間的點(diǎn)對點(diǎn)的安全交流,而且該安全隧道是需要經(jīng)過高度加密和認(rèn)證的,可以保證數(shù)據(jù)的安全性。
2結(jié)束語
關(guān)鍵詞: 綜合智能控制技術(shù) 電網(wǎng)規(guī)劃決策系統(tǒng)
廣東省電力系統(tǒng)包括21個地市電網(wǎng),現(xiàn)有最高運(yùn)行電壓等級為500kV,珠江三角洲地區(qū)已形成500kV環(huán)網(wǎng),并以500kV電壓與廣西聯(lián)網(wǎng),以400kV和110kV電壓分別與香港和澳門聯(lián)網(wǎng)。此外,廣東電網(wǎng)還向湖南宜章和臨武兩縣以及江西贛南地區(qū)供電。
粵中(珠江三角洲地區(qū))地網(wǎng)是廣東電網(wǎng)的核心,也是全省最大的負(fù)荷中心,該電網(wǎng)與廣西、香港等電網(wǎng)互聯(lián),除了向珠江三角洲地區(qū)提供電力外,還擔(dān)負(fù)著電力交換任務(wù)。在粵中地區(qū)建設(shè)一個強(qiáng)大的500kV電網(wǎng),對保證廣東電網(wǎng)乃至香港電網(wǎng)以及澳門電網(wǎng)的安全運(yùn)行有著重大意義。廣東500kV電網(wǎng)東已延伸至汕頭西翼,江門――茂名500kV輸變電工程已投入使用。
廣東省的電力工業(yè)已經(jīng)步入了大電網(wǎng)、高電壓和大機(jī)組時代。隨著整個電網(wǎng)變得越來越復(fù)雜,電網(wǎng)規(guī)劃中以往那種人為臆斷和局部最優(yōu)的規(guī)劃方式會給電網(wǎng)運(yùn)行、發(fā)展帶來隱患,資金盲目使用的可能性加大。結(jié)合目前理論的發(fā)展,我們認(rèn)為電網(wǎng)規(guī)劃是一個受到多種條件約束的、以電網(wǎng)總效益為最終目標(biāo)的多目標(biāo)的系統(tǒng)工程。對于這樣一個系統(tǒng),我們認(rèn)為適宜以控制論為基礎(chǔ),結(jié)合信息論、運(yùn)籌學(xué)和系統(tǒng)工程等理論來研究。
從控制論角度來看,電網(wǎng)是一個巨維數(shù)的典型動態(tài)大系統(tǒng),它具有強(qiáng)非線性、時變且參數(shù)不確切可知、含大量未建模動態(tài)部分的特征。另外,電力網(wǎng)絡(luò)地域分布廣闊,大部分元件具有延遲、磁滯、飽和等復(fù)雜的物理特性,對這樣的系統(tǒng)實現(xiàn)有效決策控制是極為困難的。另一方面,由于公眾對新建高壓線路的不滿日益增強(qiáng),線路造價,特別是走廊使用權(quán)的費(fèi)用日益昂貴,以及電力網(wǎng)的不斷增大,使得人們對電力網(wǎng)絡(luò)的決策控制提出了越來越高的要求。正是由于電網(wǎng)具有這樣的特征,一些先進(jìn)的控制論思想和技術(shù)被不斷地引入到電網(wǎng)中來。下面將闡明綜合智能控制技術(shù)引入電網(wǎng)規(guī)劃中的必要性和可行性。
一、綜合智能控制技術(shù)
1.1智能控制的概念
迄今為止,智能控制尚無統(tǒng)一的概念,文獻(xiàn)[1]有如下歸納:
a)最早提出智能控制概念當(dāng)推傅京孫教授,他通過對人-機(jī)控制器和機(jī)器人方面的研究,將智能控制概括為自動控制和人工智能的結(jié)合。他認(rèn)為在低層次控制中用常規(guī)的基本控制器,而在高層次的智能決策,應(yīng)具有擬人化功能。
b)Saridis在傅京孫工作的基礎(chǔ)上,提出了三元結(jié)構(gòu)的智能控制理論體系,他認(rèn)為僅有二元結(jié)合無助于智能控制的有效和成功應(yīng)用,必須引入運(yùn)籌學(xué),使其成為三元結(jié)合,并提出了其遞階智能控制的理論框架。
c)國內(nèi)蔡自興教授在研究了上述理論結(jié)構(gòu)以后,從系統(tǒng)的整體性和目的性出發(fā),于1986年提出了四元結(jié)構(gòu)價格體系,將智能控制概括為控制理論、人工智能、運(yùn)籌學(xué)和系統(tǒng)理論4學(xué)科交叉。
總之,智能控制是多學(xué)科知識的結(jié)合,除了從控制論出發(fā)來研究它,還可以從信息論、生物學(xué)以及社會科學(xué)角度來討論和研究。
1.2綜合智能控制技術(shù)
綜合智能控制一方面包含了智能控制與傳統(tǒng)方法的結(jié)合,如模糊變結(jié)構(gòu)控制,自適應(yīng)模糊控制,自適應(yīng)神經(jīng)網(wǎng)絡(luò)控制,神經(jīng)網(wǎng)絡(luò)變結(jié)構(gòu)控制等;另一方面包含了各種智能控制方法之間的交叉綜合,如專家模糊控制,模糊神經(jīng)網(wǎng)絡(luò)控制,專家神經(jīng)網(wǎng)絡(luò)控制等。
二、一個國外的電網(wǎng)規(guī)劃專家系統(tǒng)
目前為止,在電網(wǎng)規(guī)劃方面較成功的綜合智能控制技術(shù)系統(tǒng)不是很多,其中比較好的有加拿大魁北克水電公司(Hydro-Quebec)的“直流/交流輸電網(wǎng)絡(luò)設(shè)計專家系統(tǒng)”。
在80年代末期,隨著人員的退休和長期不用,一些60年代和70年代加拿大電網(wǎng)高速發(fā)展時期由工程師們獲得的大量有關(guān)電力系統(tǒng)規(guī)劃設(shè)計的專門知識逐漸被人遺忘,這引起了加拿大電力部門的關(guān)注,魁北克水電公司將專家系統(tǒng)技術(shù)看成是表達(dá)和保存某些目前在人類專家頭腦中的專門經(jīng)驗和知識的潛在方法。他們認(rèn)為在電力系統(tǒng)規(guī)劃設(shè)計領(lǐng)域里,專門知識的損失非常明顯,尤其是在電力系統(tǒng)增長緩慢的時期。這些專門知識來自于各門學(xué)科,在多層次的電力系統(tǒng)設(shè)計決策過程中起著重要的作用。一些選擇決策,如發(fā)電類型、發(fā)電廠位置、輸電類型(交流/直流)、電壓等級、輸電線路的數(shù)量型號和補(bǔ)償設(shè)備的數(shù)量型號的選擇必須根據(jù)一些準(zhǔn)則仔細(xì)權(quán)衡,包括可靠性、穩(wěn)定性、穩(wěn)態(tài)性能、費(fèi)用和環(huán)境狀況的準(zhǔn)則等?;诖?,魁北克水電公司的專家們開發(fā)了一個用于輸電網(wǎng)絡(luò)初步設(shè)計的專家系統(tǒng),該專家系統(tǒng)具有以下特點(diǎn)。
2.1目標(biāo)和預(yù)期效益
主要目的是研究使用專家系統(tǒng)(ES)來模仿人類專家在AC/DC輸電網(wǎng)絡(luò)初步設(shè)計中的行為的可能性。系統(tǒng)地確定和表達(dá)進(jìn)行一項合格設(shè)計所必須的知識,包括符號和數(shù)字?jǐn)?shù)據(jù),以及指導(dǎo)該項設(shè)計的原理、規(guī)則、準(zhǔn)則折衷方法和數(shù)學(xué)模型。合格的設(shè)計基于費(fèi)用、環(huán)境狀況、穩(wěn)定性、可靠性和設(shè)計靈敏度或魯棒性等準(zhǔn)則。ES原型還應(yīng)指導(dǎo)用戶通過完成設(shè)計所需的各步驟,使用戶與知識庫交互作用,并提供達(dá)到每一中間步驟后相應(yīng)推理路徑的解釋。預(yù)期的主要效益是:
a)專家知識能夠保留和傳授給未來的工程師;
b)知識可以用更加具體的形式加以表達(dá),而不是一些不明確的、沒有根據(jù)的判斷;
c)將獲得更一致的結(jié)果;
d)與人類專家相比,ES可以檢查、比較更多的方案,得到更經(jīng)濟(jì)的設(shè)計;
e)借助于推理解釋功能,ES可以作為未來專家的教學(xué)和訓(xùn)練工具;
f)作為一種“咨詢”手段或者一個對已有設(shè)計進(jìn)行評價和改進(jìn)的工具,ES對專家將很有幫助;
g)ES將充當(dāng)進(jìn)行各種電力系統(tǒng)設(shè)備設(shè)計的專家系統(tǒng)家族的先驅(qū),作為一種模型,從中抽取更加一般的設(shè)計方法論;
h)ES起到收集常常分散在整個設(shè)計機(jī)構(gòu)中的知識的作用。
2.2領(lǐng)域?qū)<液椭R工程師的交互作用
知識工程師應(yīng)當(dāng)具有電力系統(tǒng)分析和設(shè)計領(lǐng)域以及人工智能(AI)領(lǐng)域的經(jīng)驗,已經(jīng)證明兩種知識的混合對于從領(lǐng)域?qū)<姨幊槿『蜐饪s專家知識非常有效。專家知識來自于電力系統(tǒng)規(guī)劃工程師,他們具有多年的規(guī)劃、設(shè)計和調(diào)試大型工程項目的經(jīng)驗。
2.3對設(shè)計的評價因素一個候選的設(shè)計必須滿足下述條件:
a)DC系統(tǒng)最小故障恢復(fù)特性;
b)容許的無線電和諧波干擾要求;
c)故障后的最小穩(wěn)定判據(jù);
d)穩(wěn)定電壓和無功電源的極限;
e)甩負(fù)荷后的暫態(tài)過電壓極限;
f)可靠性所要求的最小設(shè)備冗余度;
g)必須對輸入數(shù)據(jù)變化不敏感(魯棒性);
h)必須滿足某一最大費(fèi)用要求;
i)必須適合現(xiàn)有技術(shù)。
魁北克水電公司的“直流/交流輸電網(wǎng)絡(luò)網(wǎng)絡(luò)設(shè)計專家系統(tǒng)”已經(jīng)成功地應(yīng)用了近十年,并在不斷地發(fā)展、完善。隨著模糊技術(shù)和人工神經(jīng)網(wǎng)絡(luò)等的迅速發(fā)展,綜合智能控制技術(shù)在電網(wǎng)規(guī)劃中的應(yīng)用前景愈來愈廣闊。
三、電網(wǎng)規(guī)劃決策系統(tǒng)的分解及協(xié)調(diào)
電網(wǎng)的建設(shè)是資金和技術(shù)密集型的工程,線路和設(shè)備的經(jīng)濟(jì)使用壽命長達(dá)數(shù)十年之久,所以網(wǎng)絡(luò)的結(jié)構(gòu)合理與否,對電網(wǎng)的技術(shù)性能和經(jīng)濟(jì)效益將產(chǎn)生長期的影響。一次規(guī)劃失誤的損失,若干年難以挽回。隨著廣東省電網(wǎng)的不斷發(fā)展,如何合理地布局電網(wǎng)已是當(dāng)前電網(wǎng)乃至整個電力工業(yè)發(fā)展的重要課題之一。
電網(wǎng)規(guī)劃需要確定的決策是大量的,而這些決策在時間和空間上是相互影響的。目前,限于各方面條件,無法將其統(tǒng)一在一個模型中考慮。只能將其分解成相對簡單的子問題,再通過子問題間的迭代進(jìn)行協(xié)調(diào)。按照問題劃分,電網(wǎng)規(guī)劃可分為:負(fù)荷預(yù)測,網(wǎng)架規(guī)劃,無功規(guī)劃,穩(wěn)定性分析,短路電流分析。
四、結(jié)束語
電網(wǎng)負(fù)擔(dān)著將電源與用戶連接起來的任務(wù)。此外為了得到最大的供電可靠性和經(jīng)濟(jì)性,它還擔(dān)負(fù)著與鄰近地區(qū)電力系統(tǒng)聯(lián)系起來的任務(wù)。由于電網(wǎng)設(shè)備投資需求大,并且設(shè)備壽命長達(dá)數(shù)十年,從而導(dǎo)致電力系統(tǒng)強(qiáng)烈地受“過去權(quán)重”的制約,因此,尋求最佳的電網(wǎng)投資決策以保證整個電力系統(tǒng)的長期優(yōu)化發(fā)展,是電網(wǎng)規(guī)劃所要達(dá)到的目標(biāo)。
結(jié)合本文的論述可以看出,電網(wǎng)這一巨維數(shù)的典型動態(tài)大系數(shù),具有強(qiáng)非線性、時變且參數(shù)不確切可知、含大量未建模動態(tài)部分的特征,而我們所要達(dá)到的控制效果是一種多目標(biāo)、滾動優(yōu)化的動態(tài)非量化指標(biāo)(電網(wǎng)的工程效益),在這個過程中知識的表示和處理占了較大的比重。這樣就需要利用綜合智能控制技術(shù)去有效地組織有關(guān)電網(wǎng)規(guī)劃的大量知識,進(jìn)行選優(yōu)運(yùn)算,得到優(yōu)化的決策。目前廣東省電力工業(yè)局聯(lián)合華南理工大學(xué)電力學(xué)院共同開展了“電網(wǎng)規(guī)劃專家決策系統(tǒng)”的有關(guān)理論研究工作,并有望在2000年開發(fā)一個有效的基于綜合智能控制技術(shù)的電網(wǎng)規(guī)劃決策系統(tǒng),它的使用將對廣東省電網(wǎng)的建設(shè)起到積極的促進(jìn)作用。