電力核心期刊論文
電力核心期刊論文
中國(guó)電力產(chǎn)業(yè)是國(guó)民經(jīng)濟(jì)的基礎(chǔ)支柱產(chǎn)業(yè),對(duì)國(guó)民經(jīng)濟(jì)健康發(fā)展起著舉足輕重的作用。電力是作為我國(guó)能源工業(yè)的核心組成部分。下文是學(xué)習(xí)啦小編為大家搜集整理的關(guān)于電力核心期刊論文的內(nèi)容,歡迎大家閱讀參考!
電力核心期刊論文篇1
淺析電力行業(yè)電力營(yíng)銷(xiāo)創(chuàng)新
摘 要:伴隨著我國(guó)電網(wǎng)系統(tǒng)的不斷建設(shè)以及發(fā)展,我國(guó)現(xiàn)在出現(xiàn)了市場(chǎng)過(guò)剩的問(wèn)題,電力系統(tǒng)要想有效地處理并且解決這一問(wèn)題就要在電力營(yíng)銷(xiāo)的問(wèn)題上下功夫。電力營(yíng)銷(xiāo)在我國(guó)的發(fā)展起步較晚,我國(guó)現(xiàn)在的電力營(yíng)銷(xiāo)模式還是主要借鑒西方發(fā)達(dá)國(guó)家的電力營(yíng)銷(xiāo)模式。電力營(yíng)銷(xiāo)的理論知識(shí)以及未來(lái)發(fā)展的道路都在模仿西方國(guó)家,這樣的做法雖然在我國(guó)電力營(yíng)銷(xiāo)初期取得了一定的成績(jī),但是為了我國(guó)電力系統(tǒng)更好的發(fā)展,同時(shí)也為了我國(guó)的電力營(yíng)銷(xiāo)工作更好的符合我國(guó)的基本國(guó)情,我國(guó)現(xiàn)在有必要對(duì)電力營(yíng)銷(xiāo)工作的原理以及未來(lái)發(fā)展方向做一個(gè)明確的改變以及創(chuàng)新。只有這樣我國(guó)的電力營(yíng)銷(xiāo)才有更廣闊的未來(lái),才能夠更加符合我國(guó)的經(jīng)濟(jì)發(fā)展需求。文章主要針對(duì)電力行業(yè)的電力營(yíng)銷(xiāo)創(chuàng)新問(wèn)題進(jìn)行詳細(xì)的論述以及分析,希望通過(guò)文章的闡述以及分析能夠有效地提升我國(guó)電力營(yíng)銷(xiāo)工作的進(jìn)步,同時(shí)也為我國(guó)電力行業(yè)的進(jìn)一步發(fā)展以及創(chuàng)新貢獻(xiàn)力量。
關(guān)鍵詞:電力行業(yè);電力營(yíng)銷(xiāo);創(chuàng)新;分析
1 簡(jiǎn)要敘述我國(guó)電力行業(yè)進(jìn)行創(chuàng)新的主要原因
現(xiàn)在我國(guó)對(duì)于電力行業(yè)的電力營(yíng)銷(xiāo)有一個(gè)廣泛的認(rèn)識(shí),那就是已經(jīng)到了進(jìn)行改革創(chuàng)新的時(shí)候,現(xiàn)階段進(jìn)行電力營(yíng)銷(xiāo)創(chuàng)新主要有三個(gè)原因。下面進(jìn)行詳細(xì)的論述以及闡述。
1.1 我國(guó)電力行業(yè)的電力營(yíng)銷(xiāo)創(chuàng)新是由于現(xiàn)在的經(jīng)濟(jì)市場(chǎng)已經(jīng)轉(zhuǎn)化成了買(mǎi)方市場(chǎng)
在我國(guó)十九世紀(jì)末期,尤其是1997年,我國(guó)的電力行業(yè)已經(jīng)發(fā)生了非常大的變化,隨著我國(guó)電力建設(shè)的不斷提速,我國(guó)對(duì)于電力能源的需求已經(jīng)沒(méi)有從前那么緊張,這樣就導(dǎo)致了我國(guó)的電力行業(yè)發(fā)展速度減慢。在這種情況下,我國(guó)的電力市場(chǎng)供需關(guān)系發(fā)生了根本性的轉(zhuǎn)變,電力供應(yīng)市場(chǎng)已經(jīng)由原來(lái)的賣(mài)方市場(chǎng)轉(zhuǎn)變成為買(mǎi)方市場(chǎng)。這樣的轉(zhuǎn)變導(dǎo)致了我國(guó)電力發(fā)展過(guò)程中的陣痛期來(lái)臨,我國(guó)的電力市場(chǎng)需要從根本上以及發(fā)展戰(zhàn)略上進(jìn)行改變以及創(chuàng)新以便適應(yīng)當(dāng)前電力行業(yè)市場(chǎng)的發(fā)展變化,促進(jìn)我國(guó)電力行業(yè)的進(jìn)一步發(fā)展。
1.2 我國(guó)電力行業(yè)的電力營(yíng)銷(xiāo)創(chuàng)新是由于我國(guó)現(xiàn)在已經(jīng)受到了知識(shí)經(jīng)濟(jì)的強(qiáng)有力挑戰(zhàn)
我國(guó)目前的社會(huì)是一個(gè)知識(shí)性的社會(huì)發(fā)展趨勢(shì),我國(guó)的知識(shí)經(jīng)濟(jì)已經(jīng)取得了快速的發(fā)展,已經(jīng)逐漸的取代了我國(guó)的工業(yè)經(jīng)濟(jì)成為我國(guó)經(jīng)濟(jì)增長(zhǎng)的一個(gè)主要點(diǎn)。知識(shí)經(jīng)濟(jì)主要指的是創(chuàng)新經(jīng)濟(jì),在這一種經(jīng)濟(jì)發(fā)展過(guò)程中,強(qiáng)調(diào)的一點(diǎn)就是創(chuàng)新,利用創(chuàng)新來(lái)帶動(dòng)我國(guó)的經(jīng)濟(jì)社會(huì)更好的發(fā)展,我國(guó)的電力行業(yè)也是如此。在電力行業(yè)中掌握了知識(shí)經(jīng)濟(jì)的脈絡(luò)就能夠有效地提升企業(yè)的競(jìng)爭(zhēng)力以及創(chuàng)新力,為企業(yè)的各項(xiàng)管理工作帶來(lái)新的活力。因此在電力營(yíng)銷(xiāo)工作中,知識(shí)經(jīng)濟(jì)必須融入其中,只有將兩者融合才能夠有效的促進(jìn)電力行業(yè)的營(yíng)銷(xiāo)工作發(fā)展和創(chuàng)新,跟上時(shí)代發(fā)展的步伐,為電力企業(yè)帶來(lái)更多的利潤(rùn)。
1.3 我國(guó)電力行業(yè)的電力營(yíng)銷(xiāo)創(chuàng)新是由于我國(guó)現(xiàn)在的可持續(xù)發(fā)展國(guó)家政策需要其進(jìn)行創(chuàng)新以及改革
我國(guó)一直在提倡并且主導(dǎo)可持續(xù)發(fā)展戰(zhàn)略發(fā)展,伴隨著我國(guó)經(jīng)濟(jì)改革的不斷發(fā)展和深入,我國(guó)的電力行業(yè)在各個(gè)方面都需要改變來(lái)適應(yīng)國(guó)家的發(fā)展戰(zhàn)略布局,以及我國(guó)提出的可持續(xù)發(fā)展戰(zhàn)略部署。電力行業(yè)沒(méi)有跟上我國(guó)的發(fā)展大環(huán)境就會(huì)嚴(yán)重的制約我國(guó)的全民經(jīng)濟(jì)發(fā)展和建設(shè)。由于電力行業(yè)在我國(guó)涉及的方面非常廣泛,因此我國(guó)的電力行業(yè)各項(xiàng)工作都要符合我國(guó)社會(huì)發(fā)展的需求。電力營(yíng)銷(xiāo)也是一樣的問(wèn)題,要不斷的轉(zhuǎn)型營(yíng)銷(xiāo)戰(zhàn)略和方向,讓電力營(yíng)銷(xiāo)更好的貫徹可持續(xù)發(fā)展的戰(zhàn)略需求。
2 簡(jiǎn)要敘述我國(guó)電力行業(yè)進(jìn)行電力營(yíng)銷(xiāo)創(chuàng)新需要采取的主要措施
2.1 我國(guó)電力行業(yè)的電力創(chuàng)新需要從觀念創(chuàng)新上進(jìn)行突破
2.1.1 電力營(yíng)銷(xiāo)的觀念創(chuàng)新需要進(jìn)行親情電力營(yíng)銷(xiāo)的創(chuàng)新。電力營(yíng)銷(xiāo)過(guò)程中的親情營(yíng)銷(xiāo)創(chuàng)新最主要的一點(diǎn)就是要認(rèn)清,電力行業(yè)的發(fā)展最主要的是電力客戶(hù),人們要在這樣的觀念下進(jìn)行電力營(yíng)銷(xiāo)工作的轉(zhuǎn)換,從粗放型營(yíng)銷(xiāo)轉(zhuǎn)化成為制約性營(yíng)銷(xiāo)。要針對(duì)電力客戶(hù)建立開(kāi)放式的服務(wù)中心,同時(shí)要在營(yíng)銷(xiāo)過(guò)程中注意每一個(gè)客戶(hù)細(xì)節(jié)問(wèn)題,為電力客戶(hù)提供優(yōu)質(zhì)的,舒適的服務(wù)。例如在營(yíng)銷(xiāo)工作中使用文明用語(yǔ),態(tài)度熱情情切等,人們需要通過(guò)這樣的方式來(lái)拉近人們與用戶(hù)的距離,進(jìn)行敞開(kāi)心扉的交流。
2.1.2 電力營(yíng)銷(xiāo)的觀念創(chuàng)新需要進(jìn)行知識(shí)營(yíng)業(yè)電力營(yíng)銷(xiāo)觀念的創(chuàng)新。上文提到現(xiàn)在的社會(huì)是知識(shí)型社會(huì),我們要重視電力營(yíng)銷(xiāo)過(guò)程中的智力資本。在營(yíng)銷(xiāo)的大環(huán)境下,競(jìng)爭(zhēng)力主要集中在了智力競(jìng)爭(zhēng)。人們要對(duì)電力營(yíng)銷(xiāo)的信息以及專(zhuān)業(yè)知識(shí)進(jìn)行重視。這樣才有可能在激烈的電力市場(chǎng)競(jìng)爭(zhēng)中取得先機(jī)。最主要的一點(diǎn)就是要端正電力營(yíng)銷(xiāo)工作過(guò)程中的工作理念,提升營(yíng)銷(xiāo)過(guò)程中的知識(shí)含量以及科技含量。盡量實(shí)行無(wú)紙化的營(yíng)銷(xiāo)辦公,不斷的建立健全營(yíng)銷(xiāo)電子檔案管理系統(tǒng),實(shí)現(xiàn)自動(dòng)化的電力營(yíng)銷(xiāo)以及服務(wù)。
2.2 我國(guó)電力行業(yè)的電力創(chuàng)新需要從市場(chǎng)創(chuàng)新上進(jìn)行突破
2.2.1 我國(guó)的電力營(yíng)銷(xiāo)市場(chǎng)創(chuàng)新需要制定相關(guān)的靈活市場(chǎng)價(jià)格策略。在電力營(yíng)銷(xiāo)過(guò)程中,最主要的決定因素就是價(jià)格,因此我國(guó)要在電力營(yíng)銷(xiāo)過(guò)程中利用有效的市場(chǎng)價(jià)格杠桿,在用電價(jià)格問(wèn)題上可以制定相應(yīng)的鼓勵(lì)價(jià)格,一切為用戶(hù)服務(wù),在保障電力行業(yè)一定利益的基礎(chǔ)上盡量的滿足用戶(hù)對(duì)于用電價(jià)格的需求,需要指出的是雖然在價(jià)格上推行鼓勵(lì)價(jià)格,但是在用電服務(wù)問(wèn)題上還是要保質(zhì)保量的向用電客戶(hù)提供優(yōu)勢(shì)的電力服務(wù)。
2.2.2 我國(guó)的電力營(yíng)銷(xiāo)市場(chǎng)創(chuàng)新需要對(duì)我國(guó)現(xiàn)有的電力市場(chǎng)進(jìn)行詳細(xì)的分析。在實(shí)行電力價(jià)格創(chuàng)新過(guò)程中,不能夠盲目的進(jìn)行價(jià)格推廣和制定,要根據(jù)現(xiàn)有的實(shí)際市場(chǎng)來(lái)進(jìn)行調(diào)查研究以及認(rèn)真分析,對(duì)于整個(gè)市場(chǎng)的電力價(jià)格要有充分的了解,通過(guò)對(duì)于市場(chǎng)價(jià)格的分析來(lái)找準(zhǔn)電力企業(yè)自身的價(jià)格定位以及發(fā)展方向。
2.2.3 我國(guó)的電力營(yíng)銷(xiāo)市場(chǎng)創(chuàng)新需要電力行業(yè)不斷重視農(nóng)村電網(wǎng)的發(fā)展。由于我國(guó)的城市用電量已經(jīng)趨于飽和狀態(tài),這樣電力營(yíng)銷(xiāo)工作就要及時(shí)的進(jìn)行轉(zhuǎn)變,我國(guó)的農(nóng)村電網(wǎng)還不是非常的發(fā)達(dá),這里的市場(chǎng)需求量巨大。伴隨著我國(guó)農(nóng)村用電知識(shí)的普及,用電量正在不斷的提升,這是一個(gè)非常廣闊的市場(chǎng)。
2.3 我國(guó)電力行業(yè)的電力創(chuàng)新需要從營(yíng)銷(xiāo)策略創(chuàng)新上進(jìn)行突破
2.3.1 我國(guó)的電力營(yíng)銷(xiāo)創(chuàng)新需要有更加柔性的營(yíng)銷(xiāo)策略。即企業(yè)適時(shí)靈活地調(diào)整營(yíng)銷(xiāo)活動(dòng)以適應(yīng)并滿足個(gè)性需求的一種方法。采取這一營(yíng)銷(xiāo)方法要求企業(yè)改革以往高度統(tǒng)一、程序標(biāo)準(zhǔn)化的集中管理,實(shí)行面向?qū)嶋H、靈活性的分散管理。虛擬經(jīng)營(yíng)就是一種可行的方式。
2.3.2 我國(guó)的電力營(yíng)銷(xiāo)創(chuàng)新需要不斷的發(fā)展網(wǎng)絡(luò)電力營(yíng)銷(xiāo)策略。即在互聯(lián)網(wǎng)絡(luò)開(kāi)展?fàn)I銷(xiāo)活動(dòng)的一種方法。電力企業(yè)可通過(guò)互聯(lián)網(wǎng)絡(luò)傳播電力商品信息,在網(wǎng)上實(shí)現(xiàn)電力商品銷(xiāo)售和服務(wù)。
2.3.3 我國(guó)的電力營(yíng)銷(xiāo)創(chuàng)新需要不斷的同銀行業(yè)以及郵電業(yè)進(jìn)行合作。與銀行合作委托POS機(jī)收費(fèi),實(shí)行異地繳費(fèi)存折一本通。解決排隊(duì)繳費(fèi)難等問(wèn)題,為城鄉(xiāng)居民收費(fèi)模式創(chuàng)出了一條新路。
2.3.4 我國(guó)的電力營(yíng)銷(xiāo)創(chuàng)新需要不斷的進(jìn)行相關(guān)的宣傳營(yíng)銷(xiāo)。與客戶(hù)溝通不能被動(dòng)等客戶(hù)上門(mén)提意見(jiàn),而是要主動(dòng)走出去和客戶(hù)溝通。對(duì)一些熱點(diǎn)問(wèn)題和業(yè)務(wù)發(fā)生政策性變化時(shí),要通過(guò)媒體及時(shí)向客戶(hù)傳達(dá),消除客戶(hù)疑慮。定期在有關(guān)媒體發(fā)布企業(yè)形象宣傳廣告。
參考文獻(xiàn)
[1]朱蔚.淺談供電企業(yè)的電力營(yíng)銷(xiāo)管理方法[J].價(jià)值工程,2010(33).
[2]沈百新.強(qiáng)化需求側(cè)管理之我見(jiàn)[J].中國(guó)電力企業(yè)管理,2004(9).
[3]曹世光.需求側(cè)管理要你沒(méi)商量[J].中國(guó)電力企業(yè)管理,1998(7).
[4]田明.需求側(cè)管理――一個(gè)常講常新的話題[J].電力需求側(cè)管理,2004(2).
[5]張曉龍.供電企業(yè)電力營(yíng)銷(xiāo)管理總體策略研究[J].內(nèi)蒙古科技與經(jīng)濟(jì),2008(16).
電力核心期刊論文篇2
淺談電力行業(yè)網(wǎng)絡(luò)安全體系
【摘 要】隨著電力行業(yè)信息化的不斷發(fā)展,信息安全面臨日益嚴(yán)峻的考驗(yàn)。文章從適應(yīng)新形勢(shì)下電力調(diào)度系統(tǒng)發(fā)展和電力市場(chǎng)需要的角度出發(fā),分析了電力信息網(wǎng)絡(luò)的主要分類(lèi)和特點(diǎn),著重從技術(shù)和管理兩方面闡述了建立電力系統(tǒng)信息網(wǎng)絡(luò)防護(hù)體系的方法和策略。
【關(guān)鍵詞】電力信息網(wǎng)絡(luò);安全防護(hù);策略
電力系統(tǒng)是個(gè)特殊的能源行業(yè),發(fā)電、輸電、配電、用電必須同時(shí)完成,其覆蓋面之大,結(jié)構(gòu)之復(fù)雜,層次之眾多是任何一個(gè)行業(yè)都無(wú)法比擬的。電能,像無(wú)形的血液日夜由各條脈絡(luò)源源不斷地傳輸流動(dòng),與國(guó)民經(jīng)濟(jì)和人民群眾的生活息息相關(guān),電能的安全傳輸直接影響每一個(gè)人的生產(chǎn)和生活,而電能的安全傳輸又依賴(lài)于電力信息網(wǎng)絡(luò)的正常工作。因此,電力信息網(wǎng)絡(luò)安全體系的建立具有相當(dāng)重要的意義。
1、電力調(diào)度系統(tǒng)對(duì)網(wǎng)絡(luò)安全防護(hù)體系的要求
近年來(lái),特別是隨著電力市場(chǎng)化進(jìn)程的加快,電力調(diào)度自動(dòng)化的內(nèi)涵也有了較大的延伸,由原來(lái)單一的EMS系統(tǒng)擴(kuò)展為EMS、DMS、TMS、廠站自動(dòng)化、水調(diào)自動(dòng)化、雷電監(jiān)視、故障錄波遠(yuǎn)傳、遙測(cè)、電力市場(chǎng)技術(shù)支持和調(diào)度生產(chǎn)管理系統(tǒng)等。電力信息網(wǎng)絡(luò)是支持調(diào)度自動(dòng)化系統(tǒng)的重要技術(shù)平臺(tái),實(shí)時(shí)性要求秒級(jí)或微秒級(jí)。其中發(fā)電報(bào)價(jià)系統(tǒng)、市場(chǎng)信息發(fā)布等電力市場(chǎng)信息系統(tǒng)由于需要與公網(wǎng)連接,因而還要求做加密和隔離處理。因此,要保障調(diào)度自動(dòng)化的安全運(yùn)行,就需要信息網(wǎng)絡(luò)從應(yīng)用系統(tǒng)的各個(gè)層面出發(fā),按照其不同的安全要求,制定相應(yīng)的防護(hù)策略,形成一整套完善的防護(hù)體系。
2、對(duì)安全體系建設(shè)和完善的幾點(diǎn)思路
2.1對(duì)網(wǎng)絡(luò)層風(fēng)險(xiǎn)的分析
2.1.1網(wǎng)絡(luò)風(fēng)險(xiǎn)來(lái)源
(1)網(wǎng)絡(luò)中心連通Internet之后,企業(yè)網(wǎng)可能遭受到來(lái)自Internet惡意攻擊;(2)在Internet上廣為傳播的網(wǎng)絡(luò)病毒將通過(guò)Web訪問(wèn)、郵件、新聞組、網(wǎng)絡(luò)聊天以及下載軟件、信息等傳播,感染企業(yè)網(wǎng)內(nèi)部的服務(wù)器、主機(jī);更有一些黑客程序也將通過(guò)這種方式進(jìn)入企業(yè)網(wǎng);(3)企業(yè)網(wǎng)內(nèi)部連接的用戶(hù)很多,很難保證沒(méi)有用戶(hù)會(huì)攻擊企業(yè)的服務(wù)器。事實(shí)上,來(lái)自于內(nèi)部的攻擊,其成功的可能性要遠(yuǎn)遠(yuǎn)大于來(lái)自于Internet的攻擊,而且內(nèi)部攻擊的目標(biāo)主要是獲取企業(yè)的機(jī)密信息,其損失要遠(yuǎn)遠(yuǎn)高于系統(tǒng)破壞。
2.1.2回避風(fēng)險(xiǎn)措施
基于以上風(fēng)險(xiǎn),在上述兩層網(wǎng)絡(luò)結(jié)構(gòu)中,網(wǎng)絡(luò)層安全主要解決企業(yè)網(wǎng)絡(luò)互聯(lián)時(shí)和在網(wǎng)絡(luò)通訊層安全問(wèn)題,需要解決的問(wèn)題有:
(1)企業(yè)網(wǎng)絡(luò)進(jìn)出口控制(即IP過(guò)濾);(2)企業(yè)網(wǎng)絡(luò)和鏈路層數(shù)據(jù)加密;(3)安全檢測(cè)和報(bào)警、防殺病毒。
重點(diǎn)在于企業(yè)網(wǎng)絡(luò)本身內(nèi)部的安全,如果解決了各個(gè)企業(yè)網(wǎng)的安全,那么企業(yè)互聯(lián)掃安全只需解決鏈路層的通訊加密。
2.2對(duì)網(wǎng)絡(luò)進(jìn)出口的控制
需要對(duì)進(jìn)入企業(yè)內(nèi)部網(wǎng)進(jìn)行管理和控制。在每個(gè)部門(mén)和單位的局域網(wǎng)也需要對(duì)進(jìn)入本局域網(wǎng)進(jìn)行管理和控制。各網(wǎng)之間通過(guò)防火墻或虛擬網(wǎng)段進(jìn)行分割和訪問(wèn)權(quán)限的控制。同樣需要對(duì)內(nèi)網(wǎng)到公網(wǎng)進(jìn)行管理和控制。要達(dá)到授權(quán)用戶(hù)可以進(jìn)出內(nèi)部網(wǎng)絡(luò),防止非授權(quán)用戶(hù)進(jìn)出內(nèi)部網(wǎng)絡(luò)這個(gè)基本目標(biāo)。
對(duì)關(guān)鍵應(yīng)用需要進(jìn)行鏈路層數(shù)據(jù)加密,特別是最核心的決策層的服務(wù)系統(tǒng),為決策層提供信息共享,需要有高強(qiáng)度的數(shù)據(jù)加密措施。
2.3安全檢測(cè)和報(bào)警、防殺病毒
安全檢測(cè)是實(shí)時(shí)對(duì)公開(kāi)網(wǎng)絡(luò)和公開(kāi)服務(wù)器進(jìn)行安全掃描和檢測(cè),及時(shí)發(fā)現(xiàn)不安全因素,對(duì)網(wǎng)絡(luò)攻擊進(jìn)行報(bào)警。這主要是提供一種監(jiān)測(cè)手段,保證網(wǎng)絡(luò)和服務(wù)的正常運(yùn)行。要實(shí)現(xiàn):
(1)及時(shí)發(fā)現(xiàn)來(lái)自網(wǎng)絡(luò)內(nèi)外對(duì)網(wǎng)絡(luò)的攻擊行為;(2)詳實(shí)地記錄攻擊發(fā)生的情況;(3)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)遭到攻擊時(shí),系統(tǒng)必須能夠向管理員發(fā)出報(bào)警消息;(4)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)遭到攻擊時(shí),系統(tǒng)必須能夠及時(shí)阻斷攻擊的繼續(xù)進(jìn)行;(5)對(duì)防火墻進(jìn)行安全檢測(cè)和分析;(6)對(duì)Web服務(wù)器檢測(cè)進(jìn)行安全檢測(cè)和分析;(7)對(duì)操作系統(tǒng)檢測(cè)進(jìn)行安全檢測(cè)和分析。
需要采用網(wǎng)絡(luò)防病毒機(jī)制來(lái)防止網(wǎng)絡(luò)病毒的攻擊和蔓延。嚴(yán)格地講,防殺病毒屬于系統(tǒng)安全需求范疇。
2.4對(duì)應(yīng)用系統(tǒng)安全風(fēng)險(xiǎn)的分析
對(duì)應(yīng)用系統(tǒng)的攻擊可以分為2類(lèi)。
當(dāng)攻擊者對(duì)網(wǎng)絡(luò)結(jié)構(gòu)和系統(tǒng)應(yīng)用模式不了解時(shí),主要通過(guò)對(duì)應(yīng)用服務(wù)器進(jìn)行系統(tǒng)攻擊,破壞操作系統(tǒng)或獲取操作系統(tǒng)管理員的權(quán)限,再對(duì)應(yīng)用系統(tǒng)進(jìn)行攻擊,以獲取企業(yè)的重要數(shù)據(jù); 在現(xiàn)在通用的三層結(jié)構(gòu)(數(shù)據(jù)庫(kù)服務(wù)器—應(yīng)用服務(wù)器—應(yīng)用客戶(hù)端)中,通過(guò)對(duì)數(shù)據(jù)庫(kù)服務(wù)器的重點(diǎn)保護(hù),可以防止大多數(shù)攻擊;攻擊者了解了網(wǎng)絡(luò)結(jié)構(gòu)和系統(tǒng)應(yīng)用模式時(shí),可直接通過(guò)對(duì)應(yīng)用模式的攻擊,獲取企業(yè)的機(jī)密信息,這些攻擊包括:
(1)非法用戶(hù)獲取應(yīng)用系統(tǒng)的合法用戶(hù)帳號(hào)和口令,訪問(wèn)應(yīng)用系統(tǒng);(2)用戶(hù)通過(guò)系統(tǒng)的合法用戶(hù)帳號(hào),利用系統(tǒng)的BUG,訪問(wèn)其授權(quán)范圍以外的信息;(3)攻擊者通過(guò)應(yīng)用系統(tǒng)存在的后門(mén)和隱通道(如隱藏的超級(jí)用戶(hù)帳號(hào)、非公開(kāi)的系統(tǒng)訪問(wèn)途徑等),訪問(wèn)應(yīng)用服務(wù)器或數(shù)據(jù)庫(kù)服務(wù)器;(4)在數(shù)據(jù)傳輸過(guò)程中,通過(guò)竊聽(tīng)等方式獲取數(shù)據(jù)包,通過(guò)分析、整合,獲取企業(yè)的機(jī)密信息。
這類(lèi)攻擊主要來(lái)源于企業(yè)內(nèi)部,包括通過(guò)授權(quán)使用應(yīng)用系統(tǒng)的員工,開(kāi)發(fā)、維護(hù)這些應(yīng)用系統(tǒng)的員工、開(kāi)發(fā)商。
2.5將系統(tǒng)后臺(tái)管理納入安全管理域
在把注意力集中在前臺(tái)應(yīng)用與客戶(hù)之間時(shí),不應(yīng)忽略和忘記內(nèi)網(wǎng)的后臺(tái)管理工作的安全。后臺(tái)管理在不同的網(wǎng)絡(luò)應(yīng)用中有不同的內(nèi)容。其安全問(wèn)題主要體現(xiàn)在管理員的身份、管理員的操作權(quán)限和管理權(quán)的操作記錄。后臺(tái)管理的安全漏洞主要是口令的泄露。從安全風(fēng)險(xiǎn)的程度來(lái)講,來(lái)自管理員的安全風(fēng)險(xiǎn)更大。
3、結(jié)束語(yǔ)
電力是關(guān)系到國(guó)計(jì)民生的基礎(chǔ)產(chǎn)業(yè),有很強(qiáng)的信息保密與安全需求。由于自身業(yè)務(wù)的需要,實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)的互通,以及內(nèi)部網(wǎng)絡(luò)與Internet的互通,要求建立一個(gè)權(quán)限清晰、服務(wù)完善、安全到位的網(wǎng)絡(luò)。由于不可避免地與外網(wǎng)相連,就必須時(shí)刻防備來(lái)自外部的黑客、病毒的威脅。為了維護(hù)電力信息安全,確保信息網(wǎng)絡(luò)系統(tǒng)穩(wěn)定可靠,網(wǎng)絡(luò)安全體系建設(shè)極為重要。
參考文獻(xiàn)
[1]謝楊.構(gòu)筑珠海供電分公司網(wǎng)絡(luò)安全體系[J].電力信息化,2004,(07).
[2]陳兵,王立松.網(wǎng)絡(luò)安全體系結(jié)構(gòu)研究[J].計(jì)算機(jī)工程與應(yīng)用,2002,(07).
[3]羅濤.設(shè)計(jì)電力企業(yè)網(wǎng)絡(luò)安全解決方案[J].四川電力技術(shù),2003,(04).
[4]李永紅,李曉斌,劉臣亮,方荃,張新軍,周保紅.電力系統(tǒng)網(wǎng)絡(luò)安全隔離的設(shè)計(jì)和實(shí)現(xiàn)[J].水電自動(dòng)化與大壩監(jiān)測(cè),2005,(03).