前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电网信息论文主题范文,仅供参考,欢迎阅读并收藏。
由于电力企业以发电、经营电力为主,信息网络安全问题并没有得到足够重视,管理方面存在重技术轻管理的问题,未建立完善的信息安全管理制度,面对上级检查,简单应付,脑子里轻视信息安全,信息安全观念淡薄,这都会增加企业信息系统的安全风险。例如,缺少对企业职工的信息安全教育培训、缺少定期对信息运维人员的安全技能的培训等等,都会严重威胁企业信息网络的安全。电力企业在针对信息系统的应用和信息网络安全两个方面时,更加注重的是前者。以此同时,可能部分职工还存在侥幸心理,忽视了网络安全问题的重要性。
2电力企业网络信息安全管理的有效策略
2.1注重建设基础设施和管理运行环境
需要严格的管理配电室、信息、通信机房等关键性的基础设施,对防水、防火、防盗装置进行合理配备;对电力二次设备安全防护要做到,安全分区、网络专用、横向隔离、纵向认证,生产控制大区与信息管理大区要做好物理强隔离;机房需要安装监控报警设备和动环监测系统;对桌面终端和主机等设备要做好补丁更新,控制权限;在网络安全设备上要做好安全策略;做好流量监测和行为监测;此外,建立设备运行日志,对设备的运行状况进行记录,并且建立操作规程,从而保证信息系统运行的稳定性和安全性。
2.2建立并完善信息安全管理制度
建立健全信息安全管理制度,注重安全管理,确保根据安全管理制度进行操作;做好安全防护记录、制定应急响应预案、系统操作规程、用户应用手册、网络安全规范、管理好口令、落实安全保密要求、人员分工、管理机房建设方案等制度,确保信息系统运行的稳定性和安全性。由内至外,全面的贯彻,实施动态性地管理,持续提高信息安全、优化网络拓扑结构。
2.3注重信息安全反违章督察工作的开展
建立信息安全督察队伍,明确职责,按照信息安全要求,开展定期的督察,发现问题,限期整改。电力企业要对企业信息系统软硬件设施、容灾系统、桌面终端、防护策略等进行定期督查,实现信息安全设备加固和更新,培养信息安全督查专家队伍,交叉互查、发现并解决问题,提高信息系统的安全性。
2.4积极探索电力企业信息安全等级保护
信息安全等级保护指的是,对涉及国计民生的基础信息网络和重要信息系统按照其重要程度及实际安全需求,合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全。针对电力企业信息系统,应建立相应的信息安全等级保护机制。技术上分级落实物理安全、网络安全、主机安全、应用安全、数据安全;管理上要建立对应的安全管理制度、设置安全管理机构、做好人员安全管理、系统建设、运维管理。
2.5明确员工信息安全责任,实现企业信息安全文化建设
针对企业的所有员工,关键是明确自己需要担负的安全责任、熟悉有关的安全策略,理解一系列的信息安全要求。针对信息运维人员,需要对信息安全的管理策略进行有效地把握,明确安全评估的策略,准确使用维护技术安全操作;针对管理电力企业信息网络安全的管理人员,关键在于对企业的信息安全管理制度、信息安全体系的组成、信息安全目标的把握和熟悉。以上述作为基础,实现企业信息安全文化的建设。
2.6提升人员的信息安全意识
针对电力企业信息安全而言,员工信息安全意识的提高十分关键。企业需要组织一系列有关的信息安全知识培训,培养员工应用电脑的良好习惯,比如不允许在企业的电脑上使用未加密的存储介质,不应当将无关软件或者是游戏软件安装在终端上,对桌面终端进行强口令设置,以及启用安全组策略,备份关键性的文件等,从而使员工的信息安全意识逐步提高。
3结语
良好的网络环境是是需要很长时间的建设,但是网络环境在理论上来说,是没有绝对的优质,只有相对较好,所以在多数时候,基础干部的网络工作环境是并不是很好,这就需要培养基础干部的信息安全意识。
2电子政务中安全问题的应对策略
2.1安全意识的培养
安全意识需要从基础开始培养的,因此对相关的基层人员进行相应的知识培训。一般的电子政务的是一个政府机构的官方网站,而且这些网站的后台都需要登录域名和密码,还有就是网站的信息等需要登录后台或者是需要用户名才可以,这些就存在入侵空间了,类似的还有很多,因此要对基层人员培养安全意识,最有用的方法就是向基层人员讲解那些方面存在安全隐患,并实时对这些基层进行抽查,避免他们进行危险操作。这些都是简单的从表面上解决问题,但这并不能根除所有的安全隐患,因此要提高安全性,还要从另外几个方向上解决根本的问题。
2.2规范操作方式
对安全意识的培养,只是在理论上对基层人员进行了一定程度上的培养,但是还需要在实际操作上进行培养。这主要包括安全浏览,安全登录,安全。安全浏览主要是指日常工作在网页上的安全使用,要求在使用前进行杀毒处理,检查是否开启防火墙,不要在非官网上填写登录名等;安全登录是指在安全的网络环境中登录账号,主要操作为先检查网络环境是否安全,在进行防火墙设置,最重要的是在登录账号之前进行病毒查杀,在进行相关的内容,或信息浏览等,在做完所有的事项之后退出账号。这非常重要的一步,有很多基层人员做好了所有的事,但是最后忘了退出了,就导致账号信息的泄露,这也是很常见的基础错误,还有一种就是很多人喜欢保存登录号密码,这会在别人用你的电脑时,可以很轻松的登录进入相关页面,并进行违法操作等。
2.3提高电子政务建设中的技术支持
很多时候不是电子政务的建设上的问题,而是后台的维护技术不足,再遇到病毒时,安全维护工具和防火墙技术不足,导致网站被病毒感染,使不法分子利用,从而获取民众的信息,这在一定程度上这也是地方政府的失误。在防火墙的技术方面的突破,是需要政府进行招聘的高技术人员,进行防火墙技术升级,网站优化等技术方面的改善。
2.4加强相关人员的保密工作
有的地方政府会把很简单把电子政务建设的工作简简单单的交给一个网络公司来完成,在这个过程中就会存在很多的问题。因为网站的第一设计者并不是政府人员,这个在一定程度上就存在很大的安全隐患,毕竟网站设计过程存在的bug只有网站设计者最为清楚,如果网站设计者将这个网站的设计脚本泄露了,那么就给了那些不法分子利用的机会,可以通过网站设计的源代码来找出设计上的bug,借此来来寻找机会攻击网站,严重的会导致所有的信息泄露。因此为了杜绝这些事项的发生,地方政府在建设网站时,可以将网站设计的任务交给网络设计公司,但是同时也要和他们签订相应的协议,一是为防止他们泄露网站设计思路和源代码,二是在防止他们私自登录网站的后台。还有就是利用政府的网络技术人员对网站进行修改,在一定程度上完善网站设计,减少bug,以减少信息泄露的风险。
3结语
(1)调度电话和行政电话是一项较为中欧要的信息业务,从其本质上来看属于传统的语音业务的一种,是完善电力调度以及行政工作的关键,因此要保证其安全性和可靠性。(2)变电站视频监控信息。为了对传统的监控模式的改进和完善,需要对变电站视频监控信息进行调节,网口连接方式也发生了明显的改变。(3)管理信息系统主要是对日常的业务进行查询,计算机信息联网业务都要依靠电力信息通信专网来进行,这样才能保证电力系统的运行效率。(4)电网调度自动化实时数据可以为电力系统的运行提供一定的依据,因此对于其可靠性要求相对较高,在工作中也应该得到充分的重视。(5)继电保护信号是保证电网系统运行安全性的重要方面,通过相应的设备可以使得接口接入相应的SDH平台,实现继电保护。
2信息技术体制分析
从我国目前信息技术发展上来看,国家电网的改造项目相对较为复杂,而且基层的电力企业也出具规模,电力专用通信网也得到了长足发展。但是在实际的工作中,无论是电力企业的规模还是基本的设备等都还需要进一步完善。除此之外,竞争越来越积累,数据信息和业务等都在不断增加,业务类型相对较为单一,需要多种技术作为支撑。主要表现在以下几个方面:
2.1链状网络。对于链状网络来说,其可靠性相对较低,在电力通信网络技术的运行过程中主要依靠电线的走向来进行。主要呈现出星形的状态。从我国电力系统的发展程度上看,无法做到对电力系统进行环形的保护。
2.2在电网运行的过程中,IP业务的形式还不支持,为了保证实现这一业务的需要,需要通过传统的语音或者是文字的方式来促进电力系统的长足发展。
3技术体制的选择与发展
为了迎合电网系统的发展和需要,同时能够更好对日益增长的IP业务进行支持,地方的电力系统也需要进行升级和拓展,要具有长远的目光,完善电力系统运行的体制,采用先进的技术和设备,对电网系统加强重视。一些SDH网络覆盖的地区,需要对已有的设备和技术等进行分析和探讨,从投资的角度出发,对技术体制加强重视。当务之急就是找到能够有效承载IP业务的网络。如果为了满足业务的需要,应该从静态的复用模式转换到动态的网络模式。相反,对于一些还没有建立健全通信网路体系的地区,也要做好技术的传输和运用工作,要及时解决数据业务处理工作的基本矛盾,对网络进行优化处理,其中包括正在开发的语音业务等等。
4信息网络发展在智能化电网建设中的重要性
信息网络的发展主要是通过做好信息的获取,信息的传递,以及信息的模式改革等以及步骤。进而推动电网建设工作的进行。从信息网络发展的智能化电网建设的重要性方面来看,可以从以下几个方面来进行具体的分析:第一,可以进一步提升电网自身的控制能力,提高这一功能的最主要途径就是应用大量的网络信息技术,对管理系统进行优化设置。第二,要对电网企业的管理模式进行完善。信息网络的应用和发展为电网企业的发展提供了一定的契机和平台,企业在创造价值的同时还致力于智能电网的开发和建设,对已有的管理模式进行改进已经成为一种必然的趋势。如果在未来的发展中能够将信息技术应用到电网的建设中,可以为企业的发展创造一种崭新的模式。第三,提升智能化电网输电组织的管理能力。从现如今电网发展的过程中可以看出,输电企业、发电企业以及用电企业之间已经建立了一种联盟的关系,对于新能源的利用以及电网企业的管理工作等都是工作人员注意的方面。企业之间协调合作促进了电网企业的互动,进而提高了电网企业的管理能力,做好管控工作的高校进行。
5结束语
【关键词】网络安全;防火墙;数据库;病毒;黑客
当今许多的企业都广泛的使用信息技术,特别是网络技术的应用越来越多,而宽带接入已经成为企业内部计算机网络接入国际互联网的主要方式。而与此同时,因为计算机网络特有的开放性,企业的网络安全问题也随之而来,由于安全问题给企业造成了相当大的损失。因此,预防和检测网络设计的安全问题和来自国际互联网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。
一、网络安全问题
在实际应用过程中,遇到了不少网络安全方面的问题。网络安全是一个十分复杂的问题,它的划分大体上可以分为内网和外网。如下表所示:
由上表可以看出,外部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访问,破坏数据的完整性,拒绝服务攻击和利用网络、网页浏览和电子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防范内部网。因为内部网安全措施对网络安全的意义更大。据调查,在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的安全问题主要体现在:物理层的安全,资源共享的访问控制策略,网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问和数据灾难性破坏。
二、安全管理措施
综合以上对于网络安全问题的初步认识,有线中心采取如下的措施:
(一)针对与外网的一些安全问题
对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和访问控制。
防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制(允许、禁止、报警)。
防火墙可以监视、控制和更改在内部和外部网络之间流动的网络通信;用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,从而保护内部网络操作环境。所以,安装防火墙对于网络安全来说具有很多优点:(1)集中的网络安全;(2)可作为中心“扼制点”;(3)产生安全报警;(4)监视并记录Internet的使用;(5)NAT的位置;(6)WWW和FTP服务器的理想位置。
但防火墙不可能完全防止有些新的攻击或那些不经过防火墙的其它攻击。为此,中心选用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一种基于主机的实时入侵检测产品,一旦发现对主机的入侵,RealSecure可以中断用户进程和挂起用户账号来阻止进一步入侵,同时它还会发出警报、记录事件等以及执行用户自定义动作。RealSecureSystemAgent还具有伪装功能,可以将服务器不开放的端口进行伪装,进一步迷惑可能的入侵者,提高系统的防护时间。Re?鄄alSecureNetworkEngin是基于网络的实时入侵检测产品,在网络中分析可疑的数据而不会影响数据在网络上的传输。网络入侵检测RealSecureNetworkEngine在检测到网络入侵后,除了可以及时切断攻击行为之外,还可以动态地调整防火墙的防护策略,使得防火墙成为一个动态的、智能的防护体系。
通过部署入侵检测系统,我们实现了以下功能:
对于WWW服务器,配置主页的自动恢复功能,即如果WWW服务器被攻破、主页被纂改,系统能够自动识别并把它恢复至事先设定的页面。
入侵检测系统与防火墙进行“互动”,即当入侵检测系统检测到网络攻击后,通知防火墙,由防火墙对攻击进行阻断。
(二)针对网络物理层的稳定
网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷击。
本中心采用二路供电的措施,并且在配电箱后面接上稳压器和不间断电源。所有的网络设备都放在机箱中,所有的机箱都必须有接地的设计,在机房安装的时候必须按照接地的规定做工程;对于供电设备,也必须做好接地的工作。这样就可以防止静电对设备的破坏,保证了网内硬件的安全。
(三)针对病毒感染的问题
病毒程序可以通过电子邮件、使用盗版光盘等传播途径潜入内部网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息泄漏、文件丢失、机器死机等不安全因素。防病毒解决方案体系结构中用于降低或消除恶意代码;广告软件和间谍软件带来的风险的相关技术。中心使用企业网络版杀毒软件,(例如:SymantecAntivirus等)并控制写入服务器的客户端,网管可以随时升级并杀毒,保证写入数据的安全性,服务器的安全性,以及在客户端安装由奇虎安全卫士之类来防止广告软件和间谍软件。
(四)针对应用系统的安全
应用系统的安全主要面对的是服务器的安全,对于服务器来说,安全的配置是首要的。对于本中心来说主要需要2个方面的配置:服务器的操作系统(Windows2003)的安
全配置和数据库(SQLServer2000)的安全配置。1.操作系统(Windows2003)的安全配置
(1)系统升级、打操作系统补丁,尤其是IIS6.0补丁。
(2)禁止默认共享。
(3)打开管理工具-本地安全策略,在本地策略-安全选项中,开启不显示上次的登录用户名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帐号,并给guest加一个异常复杂的密码。
(6)关闭不必要的端口。
(7)启用WIN2003的自身带的网络防火墙,并进行端口的改变。
(8)打开审核策略,这个也非常重要,必须开启。
2.数据库(SQLServer2000)的安全配置
(1)安装完SQLServer2000数据库上微软网站打最新的SP4补丁。
(2)使用安全的密码策略
。设置复杂的sa密码。
(3)在IPSec过滤拒绝掉1434端口的UDP通讯,可以尽可能地隐藏你的SQLServer。
(4)使用操作系统自己的IPSec可以实现IP数据包的安全性。
(五)管理员的工具
除了以上的一些安全措施以外,作为网络管理员还要准备一些针对网络监控的管理工具,通过这些工具来加强对网络安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP协议的探测工具。
Ipconfig/winipcfg,查看和修改网络中的TCP/IP协议的有关配置,
Netstat,利用该工具可以显示有关统计信息和当前TCP/IP网络连接的情况,用户或网络管理人员可以得到非常详尽的统计结果。
SolarWindsEngineer''''sEditionToolset
另外本中心还采用SolarWindsEngineer''''sEditionToolset。它的用途十分广泛,涵盖了从简单、变化的ping监控器及子网计算器(Subnetcalculators)到更为复杂的性能监控器何地址管理功能。”
SolarWindsEngineer''''sEditionToolset的介绍:
SolarWindsEngineer’sEdition是一套非常全面的网络工具库,包括了网络恢复、错误监控、性能监控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition还增加了新的SwitchPortMapper工具,它可以在您的switch上自动执行Layer2和Layer3恢复。工程师版包含了SolarwindsMIB浏览器和网络性能监控器(NetworkPerformanceMonitor),以及其他附加网络管理工具。
SnifferPro能够了解本机网络的使用情况,它使用流量显示和图表绘制功能在众多网管软件中最为强大最为灵活;它能在于混杂模式下的监听,也就是说它可以监听到来自于其他计算机发往另外计算机的数据,当然很多混杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量的监听设置才能够进行高级混杂模式监听。
除了上面说的五个措施以外,还有不少其他的措施加强了安全问题的管理:
制订相应的机房管理制度;
制订相应的软件管理制度;
制订严格的操作管理规程;
制订在紧急情况下系统如何尽快恢复的应急措施,使损失减至最小;
2)通过营配一体化信息管理平台,提高针对客户需求的快速有效响应能力,实现用电故障的快速处理、恢复,从而提升供电公司客户服务水平。
3)建立一套能够帮助企业加强配网设备管理的实时准确的台帐,实现对设备台帐的初始化、数据核对以及完成电子化移交。
4)通过营配一体化系统实现供电公司内部各部门的快速联动,同时为生产营销业务包括线损“四分”综合分析、中低压供电可靠性在线分析、综合停电分析、配网规划等在内提供更有效的管理决策。
2营配一体化电网信息管理系统的主要功能
1)快速复电。通过建立营配一体化电网信息管理系统,实现对电网故障的实时预警、发现以及处理,并通过营销系统中集成的停电信息综合查询功能,将停电和对故障的处理进展实时告知客服,帮助客服对用户的问题进行准确有效的解答。
2)电子化移交。电子化移交是在GIS平台的基础上,按照一定的业务流程规范,将配网、营销基础数据的维护工作固化到配网工程的竣工验收环节,实现动态管理图形、基础数据等。在从营销系统、配网工程系统得到的项目工单基础上,实现对设备台帐异动变更流程的规范化,图纸的变动可以通过调用配网GIS来实现,在审核完成之后,集成平台可以在配网GIS系统和营销系统中将异动设备台帐信息进行更新。
3)数据质量平台。建立一致性对比规则和问题数据规则,在配网GIS系统、营销系统以及计量自动化系统中的设备台帐信息的基础上,实现对其一致性对比和问题数据的展示,并通过问题数据处理的相关刘恒进行问题数据处理的闭环管理。
4)供电可靠性管理。根据可靠性规程,将从配网中得到的预安排停电信息、故障停电信息等对可靠性指标进行计算。
3营配一体化平台设计
1)总体设计。营配一体化平台的设计包括三大部分:业务协同、业务管理以及数据集成。其中,负责系统之间数据交互的属于数据集成层,包括营销系统、GIS平台等数据的交互,也包括如SCADA、计量自动化等自动化系统的数据交互,业务管理和业务协同都是在这些数据基础上得以实现的;负责基本业务应用的属于业务管理层,业务管理层将常规化的生产运营固化到系统中,实现包括配网生产、配网工程等应用;解决业务间的协同问题属于业务协同层,业务协同是基于数据集成和业务管理实现的,包括实现快速复电、解决大面积停电问题等等。
2)数据集成层。数据集成层设计的主要目的有两个:a.规范业务数据管理,实现统一标准。因为营配一体化电网信息管理涉及包括营销、配网规划、运行、维护等多方面的工作,数据庞大、关系复杂,因此,需要建立统一的标准。b.对于企业级的信息管理系统,需要构建实现系统间信息共享和交互的平台,数据集成层是由信息集成平台、准实时数据平台和数据质量管理平台构成的,信息集成平台对数据交互标准进行定义,并处理不同应用系统间的数据交互;准实时数据平台负责应用系统与自动化系统之间的数据交互;而数据质量平台主要负责对系统数据质量进行考证。该硬件构架能够使在I区、II区和III区之间的数据交互、双向数据流通和各类信息交换安全进行。
3)业务管理层。业务管理层的主要作用是管理电网企业核心业务部门的生产运营活动。这些核心部门主要包括规划部门、生计部门、工程部门、营销部门以及调度部门。业务系统主要包括配网规划决策辅助系统、配网生产系统、配网工程系统、用电调度基本功能、营销管理、客服系统和应急指挥系统等,这些业务系统在一体化构建的思想指导下,以数据集成层为基础,在“开放、标准、集成”的整体信息化框架下进行的设计开发。
4)业务协同层。业务协同层是营配一体化建设的核心,通过建立电网设备与客户信息的拓扑映射,并对电网企业规划、生产、营销、调度等信息资源进行集成,实现对客户需求的快速响应和有效满足。这些业务协同一共包括九大应用模块,包括线损“两个对比”及异常管理、供电可靠性系统、业扩辅助报装、停电综合分析、快速复电管理系统、配调集约化系统、“1+3”客服应急管理、停电信息通知到户、客户停电时间统计等,建成面向客户的协同作业和服务机制。
4营配一体化系统应用中的需要注意的一些问题
1)在进行电子化移交时,需要根据制定的相关移交流程和管理考核规定进行,责任负责到人,以确保数据质量。
2)对各部门的职责进行明确,各司其职,确保电子化移交数据的准确性。
3)岗位安排需要根据流程进行,将配网的各类变动单进行电子化录入。
4)对于系统出现的问题需要及时上报,防止问题严重化。
5结束语
在煤矿机电管理工作中,网络自动化监测控制系统集成日益重要,煤矿开采、经济繁荣与科学技术进步、创新能力提升之间的关系,从来不曾像今天这样紧密。现代科学技术体系的发展,近现代产业革命的进程,都充分表明,全球性经济危机往往催生重大科技创新突破和新的科技革命。从这个意义上讲,依靠科技创新实现网络自动化监测控制系统集成,创造新的经济增长点、新的就业岗位和新的社会发展模式,是应对经济危机冲击的根本出路;同时,也为产业升级、经济转型提供了动力和契机。机电自动化控制系统和分布式自动化控制系统实现了基于Web的生产数据集中管理和可视化调度指挥,提高了机电管理的信息化管理水平,能实时监测监控各个矿井机电设备的安全状况,避免和减少机电设备安全事故的发生,对煤炭企业实现安全、文明、科学生产具有重要的意义。因此,实现网络自动化监测控制系统集成具有十分重要的理论意义和实践意义。
2网络信息资源在煤矿机电管理中的应用
综合运用网络技术、Web技术、数据库技术、软件工程技术、系统集成技术是煤炭企业机电管理在网络信息资源应用的方向和重点,能够很好的处理机电管理信息的集成处理与、生产信息的集成与可视化、各种管理信息系统的规范与集成,建立一个企业机电管理自动化体系。实现网络信息资源在煤矿机电管理中的信息化应用,能使机电大型设备得到集中控制,为煤矿企业的煤矿采掘、供电、排水、提升、运输等一系列工作创造良好的条件,实现煤矿企业机电管理在实时数据流、信息流等各个领域的良好集成和共享。
3网络信息资源在煤矿自动化系统管理中的具体应用
梧桐庄矿煤矿企业建立的综合自动化集成系统是以千兆环网为基础,以自动化控制中心为核心,集成排水系统、供电系统、主运系统、副提系统、人员定位系统、原煤运输系统、水文及雨量监测系统、通防监测系统、主通风系统、视频监控系统等子系统的综合自动化系统。该系统主要实现以下功能:
3.1借助网络的集成,实现了统一的数字化信息处理和控制平台
在梧桐庄矿煤矿企业自动化系统煤矿机电管理中,敷设了3万余米主光缆,安装了9台主交换机,地面4台环网千兆交换机,其中,部署2台千兆核心交换机在自动化控制中心,为每台交换机配置UPS不间断电源,支持2小时延迟,井下5台千兆隔爆交换机,为井下每台交换机配置矿用隔爆不间断电源,支持2小时延迟。这样,就实现了一个从地面到井下的环形网络,能够进行矿井各种监控,并且能够监测信息的共享、集成、融合和信息综合利用,提供生产、安全层面的基于信息融合技术的决策支持,提高矿井安全生产指挥决策的科学性、有效性。
3.2为自动化控制室提供了非常可靠的供电电源
在煤矿机电管理中,可能出现一些突发事件,从而导致出现断电再通电的电流冲击,为此,该系统为拼接单元设计了电源保护,为自动化控制室提供了非常可靠的供电电源,为机电设备的正常安全运行提供良好的保障。与此同时,在配电柜中接入了防雷装置,使机电设备在遭受雷击等一些恶劣事件时仍然能够正常工作。
3.3实现了实时监控
自动化控制中心可以对子系统的工况及环境参数进行实时、准确的采集。软件集成和网络传输共同构成了自动化控制中心系统平台,可实现实时监控。同时,该系统在物理上和逻辑上充分考虑了硬件和软件冗余,当某子系统的通讯或元器件出现故障时,整个网络传输性都不会受到影响。
4总结
1.会计电算化档案管理观念的落后
因为会计电算化需要有前提条件的情况下才能实现,有些单位往往会因为对档案管理的疏忽和不了解,没有及时保存会计软件系统和板式,导致在电算化软件经过升级后会计数据在调用时出现问题。
2.硬件设施落后
由于经济条件的约束,往往会造成一些硬件设施使用时间过长,不能及时更新的问题,从而导致意外情况的发生。有时会因为未按照专门的保护制度选择质量优良的磁性介质进行数据备份,造成电子数据的丢失或损坏。
3.对会计电算化档案的重视不够
相比较西方的发达国家而言,我国的电算化事业起步较晚,所以人们对于电算化的认识和了解还不够。企业对于建立完善的会计信息管理系统的意义还不够明确,导致会计人员提供的信息不能准确、有效地为企业决策服务。而对于归档工作的不够明确也是相关部门应该关注的问题,缺少专业的指导和重要措施也是妨碍工作进行的重要原因。
二、建设财务信息网络,完善信息化档案
会计电算化档案的使用条件是需要特定的计算机硬件和软件,与传统财务档案不同的是电子档案计算更加便捷、根据统计分析可以快速获取结果。但财务档案信息化仍然存在不足之处,例如不具备直观可视性、易受损坏等,因此应该全面提高会计电算化档案的安全性和整体性,具体来说,我认为可以从以下几个方面入手:
1.构建电算化档案系统,加强管理与建设
在档案信息化建设中软硬件等基础设施是必不可少的基础条件,而档案信息网络是信息技术应用和档案信息资源开发的核心内容,因此应该从整体环境出发规划适合的基础设施建设,完善信息传递、使用和资源共用的重要功能,提高会计电算化档案的使用效率。首先,财务管理部门和档案组要共同提出建设信息网络的思路,从多角度分析考虑,以使用效率为主,在最大程度上避免系统在使用期间出现空缺和重复的问题。其次,应该重视财务软件方面的保密工作,建立完善的财务档案管理条例,确保安全性和正常使用。技术人员应该致力于网络系统的开发使用,及时做好升级准备,保证软件系统的先进性和标准性。
2.及时采集档案数据,定期整理数据库
数字化是档案信息的管理基础,也是计算机技术和其他一切工作的重要基础。实现档案信息化的使用效率首先要将档案管理数字化,在信息网络的建设方面要完成数据的存储、更新、查询、处理和传达。计算机录入过程需要技术人员遵循严格认真的工作态度,按照正确的工作步骤进行。会计电算化档案的使用也应该遵守相关规定,确保做好维护措施,充分发挥可供查阅的功能。
3.优化财务信息网络,简化财务管理信息系统
使用功能是档案存在的最大价值,因此对于档案信息的充分使用也是档案管理信息化步入正轨的表现。完善的财务信息网络不仅可以将业务上级的文档和同级各单位的有关文件直接或者转换式输入到档案数据库,还可以利用多种形式完成对档案信息的查询。因此,对于档案信息的完整性和查询工作的效率而言,关键在于充分发挥在线管理的作用,从而使其在最大程度上发挥使用优势。
三、发挥电算化档案作用,搞好网络科学系统
利用科学的手段管理数据信息的定量分析和定性分析,从而发挥财务档案对于科学决策的辅助作用。通过对信息的分析整理和传输总结,最后形成系统以供领导、决策和财务的查阅和运用。信息量大、准确性较高的决策要求仅仅依靠相关人员的经验是不能解决的,先进的计算机技术是可以选取的辅助决策系统,对于数据的处理分析,查阅判断功能具有至关重要的作用。制定出有利于企业可持续发展的正确决策需要通过计算机查阅历年来的相关数据,通过比较和分析为决策者提供建议资料。科学技术发展十分迅速,软件也不断更新换代,随时面临着升级问题,因此在会计档案调阅时要把握解决问题的方法:(1)要把握需要通过数据恢复的功能调阅需要的档案,这种处理方法的前提是会计档案版本号与现在使用的会计电算化系统版本相同。(2)要掌握安装和更新系统的能力,因为系统在升级的过程中往往会造成会计档案和电算化系统出现不一致的情况。
四、提高信息化意识,培养档案管理人员素质
不断优化、完善是财务档案信息化管理的过程,其中档案管理人员的文化素质和专业程度也是建设具有高素质档案人才队伍的关键。因此,对于队伍的管理应该不断补充具有计算机知识、微电子技术和通讯知识的人才,改善现有队伍中专业结构比较专一的情况。对于信息化建设工作和信息网络建设工作的要求,可以加强会计电算化档案管理人员的知识培训和深造。在网络的平台上进行信息化管理的任务要求员工要会使用新方法在新设备上进行应用。其次,要建立起合理的考核评价制度,对有信息化意识和工作能力的员工进行积极奖励,而对于从事计算机信息化研究的技术人员也要进行培训,加深对档案管理工作和财务管理工作技能的了解。
五、总结
要想加强电力系统信息网络的安全性,就必须从两个方面进行安全构造,一是电力企业提高自身对网络安全的认识和防护措施,二是提高信息网络安全技术。
1.1电力企业对电力系统信息网络安全的认识和防护措施在信息化社会,网络信息在电力系统中发挥了重要的作用,有效的提高了生产效率和质量,在电网改革方面发挥了重要的作用。但是有效的控制电力信息网络安全是保证信息网络充分发挥优势的必要手段,首先应该在思想意识上有所提升,电力部门的领导者应该意识到信息网络安全的重要性,并且在企业内部建立信息网络安全防御小组,建立完善的安全防御体系,制定健全的规章管理制度,将各项安全防御制度落到实处,加强日常的监督管理。为保证信息网络设备免受外界物理因素的影响,对于设备的存放环境应该妥善布置,做好防雷、防潮、防辐射等各项措施,并且设置安全管理小组,加强对设备的日常维护,提高设备的运行性能。在信息网络的软件防护方面,要建立防火墙,并且针对不同功能的网络要分别设置密码保护,只有相应级别的人员才有权访问。对于信息网络日常运行过程中所获得的数据信息,要做好备份工作,防止因为突发事件而导致数据的丢失,对于储存的数据要做好存放工作。只有在全程进行安全防护,注重过程中的每一个细节,才能够保证电力信息网络的安全性。
1.2提高信息网络安全技术
1.2.1采取漏洞缺陷检查技术,对电力系统信息网络安全体系中的重要网络设备进行检查,并对其进行风险评估,让所有的设备在最佳的状况下运行。
1.2.2采取针对性的安全技术
(1)防火墙技术:防火墙作为网络与网络安全域之间的唯一出入口,可以按照电力企业所制定的政策,对网络中出入的信息进行严格的检查、控制,对于危险信息进行防御、攻击。电力企业可以根据事先制定的安全策略和自身的安全需求,在防火墙配置中设置相应的访问规则,让其自动地对网络信息数据进行检查,对于非授权的链接给予强力的防护。
(2)网络地址转换技术:使用网络地址转换技术可以限制访问的IP地址,让用户通过有限的IP地址对网络进行访问。电力企业也可以通过地址转换,将网络中合法的IP地址进行隐藏,提高网络的安全系数。
(3)防病毒系统:电力企业可以采用最新的防病毒产品对网络PC机、Internet网关和服务器进行保护。防病毒系统都带有管理功能,可以对文件进行更新、控制企业的反病毒安全机制,并对网络系统性能进行优化,对病毒进行预防和处理,提高网络的安全性。
1.2.3采取科学的软件配置
(1)数据加密技术:“加密”是指一种可以对网络传输数据的访问权进行限制的技术,还可以对原始数据进行加密使之成为密文的技术。防止恶意客户对机密数据文件进行查看、破坏,防止数据泄露。
(2)指纹认证技术:加强对用户身份的认证,是提高信息网络安全性的重要措施。电力企业可以在安装硬件防火墙的基础上,采取更先进的身份认定技术如指纹认证技术,提高电力系统信息网络的安全性。
(3)虚拟网技术:虚拟网(VPN)就是指建立在网络上的专用网络技术电力企业可以通过防火墙和VPN系统建立安全隧道,实现用户与信息服务之间的点对点的安全交流,而且该安全隧道是需要经过高度加密和认证的,可以保证数据的安全性。
2结束语
关键词: 综合智能控制技术 电网规划决策系统
广东省电力系统包括21个地市电网,现有最高运行电压等级为500kV,珠江三角洲地区已形成500kV环网,并以500kV电压与广西联网,以400kV和110kV电压分别与香港和澳门联网。此外,广东电网还向湖南宜章和临武两县以及江西赣南地区供电。
粤中(珠江三角洲地区)地网是广东电网的核心,也是全省最大的负荷中心,该电网与广西、香港等电网互联,除了向珠江三角洲地区提供电力外,还担负着电力交换任务。在粤中地区建设一个强大的500kV电网,对保证广东电网乃至香港电网以及澳门电网的安全运行有着重大意义。广东500kV电网东已延伸至汕头西翼,江门――茂名500kV输变电工程已投入使用。
广东省的电力工业已经步入了大电网、高电压和大机组时代。随着整个电网变得越来越复杂,电网规划中以往那种人为臆断和局部最优的规划方式会给电网运行、发展带来隐患,资金盲目使用的可能性加大。结合目前理论的发展,我们认为电网规划是一个受到多种条件约束的、以电网总效益为最终目标的多目标的系统工程。对于这样一个系统,我们认为适宜以控制论为基础,结合信息论、运筹学和系统工程等理论来研究。
从控制论角度来看,电网是一个巨维数的典型动态大系统,它具有强非线性、时变且参数不确切可知、含大量未建模动态部分的特征。另外,电力网络地域分布广阔,大部分元件具有延迟、磁滞、饱和等复杂的物理特性,对这样的系统实现有效决策控制是极为困难的。另一方面,由于公众对新建高压线路的不满日益增强,线路造价,特别是走廊使用权的费用日益昂贵,以及电力网的不断增大,使得人们对电力网络的决策控制提出了越来越高的要求。正是由于电网具有这样的特征,一些先进的控制论思想和技术被不断地引入到电网中来。下面将阐明综合智能控制技术引入电网规划中的必要性和可行性。
一、综合智能控制技术
1.1智能控制的概念
迄今为止,智能控制尚无统一的概念,文献[1]有如下归纳:
a)最早提出智能控制概念当推傅京孙教授,他通过对人-机控制器和机器人方面的研究,将智能控制概括为自动控制和人工智能的结合。他认为在低层次控制中用常规的基本控制器,而在高层次的智能决策,应具有拟人化功能。
b)Saridis在傅京孙工作的基础上,提出了三元结构的智能控制理论体系,他认为仅有二元结合无助于智能控制的有效和成功应用,必须引入运筹学,使其成为三元结合,并提出了其递阶智能控制的理论框架。
c)国内蔡自兴教授在研究了上述理论结构以后,从系统的整体性和目的性出发,于1986年提出了四元结构价格体系,将智能控制概括为控制理论、人工智能、运筹学和系统理论4学科交叉。
总之,智能控制是多学科知识的结合,除了从控制论出发来研究它,还可以从信息论、生物学以及社会科学角度来讨论和研究。
1.2综合智能控制技术
综合智能控制一方面包含了智能控制与传统方法的结合,如模糊变结构控制,自适应模糊控制,自适应神经网络控制,神经网络变结构控制等;另一方面包含了各种智能控制方法之间的交叉综合,如专家模糊控制,模糊神经网络控制,专家神经网络控制等。
二、一个国外的电网规划专家系统
目前为止,在电网规划方面较成功的综合智能控制技术系统不是很多,其中比较好的有加拿大魁北克水电公司(Hydro-Quebec)的“直流/交流输电网络设计专家系统”。
在80年代末期,随着人员的退休和长期不用,一些60年代和70年代加拿大电网高速发展时期由工程师们获得的大量有关电力系统规划设计的专门知识逐渐被人遗忘,这引起了加拿大电力部门的关注,魁北克水电公司将专家系统技术看成是表达和保存某些目前在人类专家头脑中的专门经验和知识的潜在方法。他们认为在电力系统规划设计领域里,专门知识的损失非常明显,尤其是在电力系统增长缓慢的时期。这些专门知识来自于各门学科,在多层次的电力系统设计决策过程中起着重要的作用。一些选择决策,如发电类型、发电厂位置、输电类型(交流/直流)、电压等级、输电线路的数量型号和补偿设备的数量型号的选择必须根据一些准则仔细权衡,包括可靠性、稳定性、稳态性能、费用和环境状况的准则等。基于此,魁北克水电公司的专家们开发了一个用于输电网络初步设计的专家系统,该专家系统具有以下特点。
2.1目标和预期效益
主要目的是研究使用专家系统(ES)来模仿人类专家在AC/DC输电网络初步设计中的行为的可能性。系统地确定和表达进行一项合格设计所必须的知识,包括符号和数字数据,以及指导该项设计的原理、规则、准则折衷方法和数学模型。合格的设计基于费用、环境状况、稳定性、可靠性和设计灵敏度或鲁棒性等准则。ES原型还应指导用户通过完成设计所需的各步骤,使用户与知识库交互作用,并提供达到每一中间步骤后相应推理路径的解释。预期的主要效益是:
a)专家知识能够保留和传授给未来的工程师;
b)知识可以用更加具体的形式加以表达,而不是一些不明确的、没有根据的判断;
c)将获得更一致的结果;
d)与人类专家相比,ES可以检查、比较更多的方案,得到更经济的设计;
e)借助于推理解释功能,ES可以作为未来专家的教学和训练工具;
f)作为一种“咨询”手段或者一个对已有设计进行评价和改进的工具,ES对专家将很有帮助;
g)ES将充当进行各种电力系统设备设计的专家系统家族的先驱,作为一种模型,从中抽取更加一般的设计方法论;
h)ES起到收集常常分散在整个设计机构中的知识的作用。
2.2领域专家和知识工程师的交互作用
知识工程师应当具有电力系统分析和设计领域以及人工智能(AI)领域的经验,已经证明两种知识的混合对于从领域专家处抽取和浓缩专家知识非常有效。专家知识来自于电力系统规划工程师,他们具有多年的规划、设计和调试大型工程项目的经验。
2.3对设计的评价因素一个候选的设计必须满足下述条件:
a)DC系统最小故障恢复特性;
b)容许的无线电和谐波干扰要求;
c)故障后的最小稳定判据;
d)稳定电压和无功电源的极限;
e)甩负荷后的暂态过电压极限;
f)可靠性所要求的最小设备冗余度;
g)必须对输入数据变化不敏感(鲁棒性);
h)必须满足某一最大费用要求;
i)必须适合现有技术。
魁北克水电公司的“直流/交流输电网络网络设计专家系统”已经成功地应用了近十年,并在不断地发展、完善。随着模糊技术和人工神经网络等的迅速发展,综合智能控制技术在电网规划中的应用前景愈来愈广阔。
三、电网规划决策系统的分解及协调
电网的建设是资金和技术密集型的工程,线路和设备的经济使用寿命长达数十年之久,所以网络的结构合理与否,对电网的技术性能和经济效益将产生长期的影响。一次规划失误的损失,若干年难以挽回。随着广东省电网的不断发展,如何合理地布局电网已是当前电网乃至整个电力工业发展的重要课题之一。
电网规划需要确定的决策是大量的,而这些决策在时间和空间上是相互影响的。目前,限于各方面条件,无法将其统一在一个模型中考虑。只能将其分解成相对简单的子问题,再通过子问题间的迭代进行协调。按照问题划分,电网规划可分为:负荷预测,网架规划,无功规划,稳定性分析,短路电流分析。
四、结束语
电网负担着将电源与用户连接起来的任务。此外为了得到最大的供电可靠性和经济性,它还担负着与邻近地区电力系统联系起来的任务。由于电网设备投资需求大,并且设备寿命长达数十年,从而导致电力系统强烈地受“过去权重”的制约,因此,寻求最佳的电网投资决策以保证整个电力系统的长期优化发展,是电网规划所要达到的目标。
结合本文的论述可以看出,电网这一巨维数的典型动态大系数,具有强非线性、时变且参数不确切可知、含大量未建模动态部分的特征,而我们所要达到的控制效果是一种多目标、滚动优化的动态非量化指标(电网的工程效益),在这个过程中知识的表示和处理占了较大的比重。这样就需要利用综合智能控制技术去有效地组织有关电网规划的大量知识,进行选优运算,得到优化的决策。目前广东省电力工业局联合华南理工大学电力学院共同开展了“电网规划专家决策系统”的有关理论研究工作,并有望在2000年开发一个有效的基于综合智能控制技术的电网规划决策系统,它的使用将对广东省电网的建设起到积极的促进作用。