电力MIS网的信息安全

2013-12-04 15:01:21 电力信息化  点击量: 评论 (0)
摘要:本文提出了电力企业MIS网存在的信息安全问题,分析这些问题存在的原因,讨论了解决的原则和方法。为电力企业MIS的可靠稳定运行提供了参考。对于电力企业来说,其信息化程度和水平日益提高,生产,营销,财
b)加密技术 
  IPSec通过ISAKMP/IKE/Oakley 协商确定几种可选的数据加密算法,如DES 、3DES等。DES密钥长度为56位,容易被破译,3DES使用三重加密增加了安全性。
  c)密钥交换和管理 
  VPN 中密钥的分发与管理非常重要。密钥的分发有两种方法:一种是通过手工配置的方式,另一种采用密钥交换协议动态分发。 
 
7)备份恢复
备份与恢复是一种数据安全策略,通过备份软件把数据备份到磁带上,在原始数据丢失或遭到破坏的情况下,利用备份数据把原始数据恢复出来,使系统能够正常工作
 
备份方式
a)硬件备份:磁盘镜像(MIRRORING,)
b)磁盘阵列(DISK ARRAY),
c)双机容错,STANDBY,CLUSTER,
d)软件备份:是指将系统数据保存到其他介质上,当出现错误时可以将系统恢复到备份时状态。
 
备份策略
a)完全备份:将系统中所有的数据信息全部备份
b)增量备份:只备份上次备份后系统中变化过的数据信息
c)差分备份:只备份上次完全备份以后变化过的数据信息
 
容灾备份场所
a)具备与主中心相似的网络和通信设置
b)具备业务应用运行的基本系统配置
c)具备稳定,高效的电信通路连接中心,如光纤,E3/T3,ATM,确保数据的实时备份
具备日常维护条件
d)与主中心相距足够安全的距离
 
8).安全服务,
应急响应—紧急处理
响应内容
a) 故障情况通知及确定
b) 现场支持响应
c) 安全故障解决,系统恢复和数据恢复
d) 证据收集
e) 紧急响应服务结果报告
安全信息发布—漏洞的防范
信息发布内容
a) 安全信息检索
b) 最新的漏洞
c) 最新的黑客技术
d) 最新的病毒
e) 解决方案
 
9)安全管理
安全管理也是信息安全中非常重要的一环,有了先进的安全保障措施,必须要有严格的管理制度与其相对应。才能达到良好的效果
所以,应该制定有以下方面的安全制度,并能严格执行,
1)机房管理安全制度
a) 机房参观管理制度
b) 机房设备巡检制度
c) 运营值班管理制度
d) 运营故障处理制度
 
2)信息管理安全制度
a)计算机防病毒条例
b)网络接入管理条例
c)办公自动化使用管理条例
 
3)逻辑管理安全制度
a)用户管理
b)口令管理
c)网络设备安全管理制度
d)主机系统安全管理制度
 
 
总结:
信息整体安全是由安全操作系统,引用系统,防火墙,网络监控,安全扫描,信息审计,通信加密,灾难恢复,网络反病毒等多个安全组件共同组成的,每一个单独的组件只能完成其中部分功能,而不能完成全部功能。同时拥有严格的安全管理制度和安全服务规范也尤为重要。所以只有综合考虑每个方面的因素
大云网官方微信售电那点事儿

责任编辑:和硕涵

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞