APP下载

电力信息网络系统漏洞扫描分析

2019-10-21李晓宇

科学导报·科学工程与电力 2019年28期

李晓宇

【摘  要】随着社会的快速发展,我国的科学技术不断进步,我国逐渐进入信息化时代,针对电力信息网络系统存在的安全漏洞带来安全隐患的问题,进行了信息安全漏洞扫描工作的需求分析。对内蒙古电力(集团)有限责任公司电力信息网络系统的网站程序及承载应用系统的主机、中间件等系统软件进行了漏洞扫描,并对扫描结果进行统计分析,据此提出漏洞扫描工作的加固方案,以确保电力信息网络系统安全运行。

【关键词】信息安全;电力信息网络系统;漏洞扫描;Web漏洞;主机漏洞

引言

电力系统信息化进程的加快,使得电力行业智能化发展迅速,从控制大区的配电自动化到信息大区智能办公系统,信息技术带给电力行业的不仅仅是高效、方便,也带来了安全隐患。近年来,针对电力行业的信息安全事件也逐渐增多,如乌克兰的大范围停电事件,黑客攻击了7个110kV变电站和23个35kV变电站,导致80000用户断电,造成了恶劣影响。2015年,美国国防部高级研究计划局(DARPA)启动了一项名为“快速攻击检测、隔离和表征(RADICS)”的计划,针对有可能导致全美电力系统瘫痪的安全威胁,以建立能应对电力损失的自动化系统。《中华人民共和国网络安全法》也在2017-06-01实施,标志着我国对网络安全的重视程度提高到了法律层面。为了确保信息系统网络安全,国家电网公司于2013年已全面开展了信息系统漏洞扫描工作,包括信息系统在架构、标准、功能、性能、安全、运行、应……

登录APP查看全文