1)加速系統資源整合、降低成本.通過云計算的數據集中存儲,可以實現綠色節能、服務器整合、機房規模化,利用虛擬化技術可大大降低維護成本和提高資源的利用率
2)具有高可靠性及動態可擴展性.云計算服務器端提供了可靠的數據存儲中心,用戶數據存儲在服務器端,應用程序也在服務器端運行,計算還是由服務器端來處理,所有的服務分布在不同的服務器上.在云計算體系中,可以將服務器實時加入到現有服務器群中,提高"云"處理能力,如果某計算節點出現故障,則通過相應策略拋棄掉該節點,并將其任務交給別的節點,而在節點故障排除后可實時加入現有集群中.
3)提高系統的計算和存儲能力.電力系統用戶可以在任何時間、任意地點,采用任何設備登錄到云計算系統后就可以進行計算服務;云計算云端由成千上萬臺甚至更多服務器組成的集群具有大量存儲空間和非常快的處理速度.
4)提高安全威脅及安全事件快速反應能力.云安全體系的安全威脅發現和響應覆蓋了從網絡層到應用層的各個層次,而防護陣線也貫穿了云端、網關、終端等多個不同的位置和區域;云安全體系可以提供更加及時有效的威脅識別能力、關聯分析能力,可以更好地發現安全威脅和定位威脅位置,更準確地了解全球安全威脅的變化態勢.
2智能電網中云計算的安全問題及解決措施
2.1云計算的主要安全風險云計算具有快速計算和存儲能力、高可靠性、動態可擴展性等特點,是IT領域正在發生的重大技術變革,但其存在如下主要的信息安全風險[2]:
1)云計算平臺中運行的各類云應用沒有固定不變的服務器等基礎設施,沒有固定不變的安全邊界,同時由于智能電網各信息系統具有集成度高、交互性強等特點,因此,安全域的劃分存在一些困難,存在用戶數據安全和隱私保護問題.
2)云服務安全保證問題:由于數據、服務,通信網絡被服務上所控制,一旦云計算服務商出現安全問題,如何確保服務的可用性、機密性等,使用戶相關利益得到保護.
3)數據優先訪問和管理權限風險:通常企業數據都有其機密性,但企業把數據交給云計算服務商后,具有數據優先訪問權的并不是相應企業,而是云計算服務商,就不能排除企業數據被泄露出去的可能性;此外,雖然企業用戶把數據交給云計算服務商托管,但數據安全及整合等事宜,最終仍將由企業自身負責.
4)數據隔離風險:在云計算服務平臺中,大量用戶的數據處于共享環境下,即使采用數據加密方式,也不能保證做到萬無一失.
5)第三方監管和審計風險:由于云計算的模式,使得服務提供商的權利巨大,導致用戶的權利可能難以保證,如何確保和維護兩者之間平衡,需要有高級別的監管和第三方審計.
2.2智能電網中云計算的主要安全措施要解決智能電網云計算中的安全問題,可采用如下安全防護措施:
1)堅持"分區分域、等級防護、多層防御"的安全策略,將智能電網中云計算系統進行等級保護定級,將各系統劃分安全域進行防護,安全防護分域遵照"同級系統統一成域"的原則,即二級系統同一安全域進行防護,三級系統同一安全域進行防護,各系統跨安全域進行數據交換時采取強身份認證、權限控制、安全監控等安全防護措施以保證所交換數據的安全,二級與三級域間邊界按三級要求就高防護,按照國家信息安全等級保護的要求,根據確定的等級在橫向域間邊界部署網絡訪問控制、信息入侵檢測等安全控制措施;同時在物理、網絡、主機、應用、數據等方面進行等級保護縱深防御.
2)云計算服務商通過建立多數據副本機制來保證用戶存儲數據的高可靠性,同時建立快速的數據遷移機制,使得發生數據容災時,能夠快速把用戶遷移到備份數據源上.還可以根據不同用戶的服務質量要求,對于數據存放機密性、完整性提供不同保護,同時提高可用性.
3)設計相應的數據優先權管理權限,這樣即使數據存儲在云計算服務商處,沒有相應的權限,云計算服務商是沒有權利使用這些數據的,同時又能夠利用權限來遠程管理這些數據;其次用戶設置相應的監控模塊,可以監控屬于自我的數據流向和存儲服務器的地址.
4)由于云計算平臺數據共享的特點,無法把每一個企業數據隔離開,可以通過設置相應的域,來管理屬于同一個域的數據源,對于不屬于此域的用戶不可以查看此域中的所有數據源,同一個域中的數據在實行數據加密的同時,還使用強身份認證的方式來使用數據.
5)建立高級別的第三方監管機構,防止關鍵業務信息系統數據或信息被竊取或篡改,防止網絡被惡意滲透或監聽,以確保智能電網業務系統安全穩定運行和業務數據安全.
3結束語
隨著智能電網逐漸納入國家戰略,其建設將迅猛推進,基于云計算的數據存儲和病毒防護將得到廣泛應用,保障云計算系統的安全穩定運行,將加速電網智能化的實現進程,提高電力企業社會效益和經濟效益,更好地為國民經濟高速發展和滿足人民生活需要服務.
電子發燒友App










評論