av色综合网,成年片色大黄全免费网站久久,免费大片黄在线观看,japanese乱熟另类,国产成人午夜高潮毛片

公務員期刊網(wǎng) 精選范文 電網(wǎng)系統(tǒng)論文范文

電網(wǎng)系統(tǒng)論文精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電網(wǎng)系統(tǒng)論文主題范文,僅供參考,歡迎閱讀并收藏。

電網(wǎng)系統(tǒng)論文

第1篇:電網(wǎng)系統(tǒng)論文范文

1.1診斷思路

網(wǎng)絡系統(tǒng)故障一般有電源系統(tǒng)引起的故障、節(jié)點故障和線路故障[5];通信線路的故障形式主要有CAN線短路、CAN線斷路、CAN高低線短路、CAN線以及線路物理性質(zhì)引起的通訊信號衰減或失真,這些都會引起控制單元無法工作或電控系統(tǒng)錯誤動作[6]??刂茊卧恼9ぷ麟妷阂话阍?0.5V~14.5V范圍內(nèi),如果提供的電壓低于該值就會造成一些對工作電壓要求高的控制單元出現(xiàn)停止工作,從而使整個網(wǎng)絡系統(tǒng)無法通信。所以診斷前應先保證電源供電正常,再使用專用診斷儀或解碼器對整個電控系統(tǒng)進行故障診斷,若診斷結(jié)果為控制單元通訊故障、失去通訊、通訊總線故障時,一定要弄清控制單元之間的通信關(guān)系,選取合適的檢測點測量信息傳輸線路波形,最后查明故障原因。

2供電企業(yè)試驗測量

2.2試驗結(jié)果與分析

2.2.1CAN線斷路波形機理分析

1供電企業(yè)計算機網(wǎng)絡系統(tǒng)安全保障的必要性

首先,供電企業(yè)的計算機網(wǎng)絡具有分布十分分散、網(wǎng)絡節(jié)點多的特點,管理起來較為困難。供電企業(yè)需要對整個城市的供電進行管理和控制,那么必然會使用大量的網(wǎng)絡節(jié)點。由于這些網(wǎng)絡節(jié)點較為分散,出現(xiàn)問題不易查找出源頭進行處理,勢必會影響正常的供電工作。其次,供電企業(yè)本身擔負著用電安全的重要責任。供電企業(yè)跟普通企業(yè)不同,它擔負的責任更重,普通企業(yè)的網(wǎng)絡安全出現(xiàn)問題,僅對企業(yè)自身造成不良影響,很少會對社會或者是大范圍的人群造成生活上的影響。而供電企業(yè)計算機網(wǎng)絡系統(tǒng)一旦出現(xiàn)問題,很可能會對人民的正常生產(chǎn)生活造成損失。最后,當前影響計算機網(wǎng)絡系統(tǒng)安全的因素太多,嚴重影響其穩(wěn)定性。計算機網(wǎng)絡系統(tǒng)安全問題不容小覷,各種主觀和客觀的因素共同制約著其安全穩(wěn)定地運行,所以我們想要確保其安全和穩(wěn)定,就必須站在宏觀的角度去看問題,全盤考慮,找出對策。

2影響供電企業(yè)計算機網(wǎng)絡系統(tǒng)安全的因素

影響供電企業(yè)計算機網(wǎng)絡系統(tǒng)安全的因素較多,主、客觀的因素都有,其中可以分為兩類,一類是供電企業(yè)自身的問題造成的安全隱患,一類是外部的因素對其供電企業(yè)計算機網(wǎng)絡系統(tǒng)的安全保障研究曹凡國網(wǎng)湖北省十堰供電公司湖北十堰442000安全性的影響。供電企業(yè)自身的問題完全是可以通過管理手段杜絕的。這些因素大致上分為下面幾種:第一,計算機本身的硬件故障和軟件問題。計算機網(wǎng)絡系統(tǒng)是由很多硬件組成的,其輸入輸出、存儲、電源、主板等原件較為復雜,任何一個原件出現(xiàn)問題,都會對整個計算機網(wǎng)絡系統(tǒng)產(chǎn)生影響,一旦出現(xiàn)信息的錯誤接收或者發(fā)出,又或者存儲的數(shù)據(jù)丟失,都會造成難以想象的損失。另外,只有計算機硬件無法實現(xiàn)其具體功能,整個計算機網(wǎng)絡的運行是依托于各種軟件,這些軟件本身可能是有缺陷或者漏洞的,又或者軟件開發(fā)者故意留有“后門”,都將直接影響系統(tǒng)安全。第二,員工個人操作時常會因為不按規(guī)范進行而出現(xiàn)安全隱患。計算機即便再便捷、迅速,它也需要人的操控。人總是會因為疏忽大意或者是不重視操作規(guī)范而造成問題,特別是當前供電企業(yè)某些工作人員具備供電常識,但計算機操作能力較差,當今電力企業(yè)的發(fā)展又要求必須要使用計算機,這些工作人員在操作時候很可能會造成網(wǎng)絡設備的損壞或者留下安全隱患。特別地,員工操作計算機最易出現(xiàn)安全隱患的階段就是數(shù)據(jù)的傳輸階段,在數(shù)據(jù)傳輸時沒有做好安全保障常會造成重要數(shù)據(jù)的泄漏或者被竊取,嚴重時候還可能被破壞。第三,管理不善導致的安全問題出現(xiàn)。管理方面主要體現(xiàn)在機房的門禁制度不健全,無法阻止不相干人員進出機房,這樣任何人都會對計算機系統(tǒng)造成威脅。

而影響計算機網(wǎng)絡系統(tǒng)安全的外部因素大致上分為兩類,首先是不可抗力的作用。這里的不可抗力主要是指自然災害。因為計算機需要線路去傳輸,而計算機線路最怕遇到暴雨、火災、雷電或者其他自然災害導致的線路中斷。一旦線路被外力中斷,其系統(tǒng)安全就無從保證。其次是病毒和木馬的感染,這項因素嚴格來說是由工作人員操作不當和黑客刻意操作兩方面的原因構(gòu)成的。無論是哪種情況,都會使網(wǎng)絡安全無從談起,而會出現(xiàn)這種情況,無非是自身管理的漏洞等原因,都需要企業(yè)從自身入手進行解決。

3供電企業(yè)計算機網(wǎng)絡系統(tǒng)安全保障措施探析

針對上述的影響因素,我們需要從多個層面共同保障。首先,從管理層面來說,要建立健全完善的管理手段,不僅是在計算機網(wǎng)絡安全領(lǐng)域,還要從整體入手,做好整個企業(yè)的宏觀管理,制定出相關(guān)的操作規(guī)范和管理規(guī)范,設立專門的計算機網(wǎng)絡系統(tǒng)管理部門,由專業(yè)的技術(shù)人員對整個系統(tǒng)進行實時的監(jiān)測和控制,使其安全有最基礎的保障。

其次,應當注意相關(guān)工作人員的素質(zhì)提升。供電企業(yè)工作人員往往是電力知識較為穩(wěn)固,對計算機的使用并不能盡如人意。而僅靠專門的計算機專業(yè)人才是遠遠不夠的,需要對工作人員進行必要的計算機培訓,培養(yǎng)復合型人才。另外,還要提升工作人員的安全責任意識和對故障的敏感性,在操作計算機時一定注意各種風險和隱患。

再次是從技術(shù)層面來說,要進行多個領(lǐng)域技術(shù)的研究和應用。一是要做好抵御外部攻擊的準備。要進行防火墻以及入侵檢測系統(tǒng)的設置。必須在企業(yè)網(wǎng)絡系統(tǒng)內(nèi)安裝防火墻,并且運用IP偽裝等技術(shù),保護內(nèi)部網(wǎng)絡的安全。同時,安裝入侵檢測系統(tǒng),與高等級防火墻配合使用,共同抵御外部的網(wǎng)絡攻擊。另外,還要運用一些成熟的技術(shù)來抵御黑客的襲擊。例如運用應用技術(shù)和PacketFiltering技術(shù)。前者是一項較為穩(wěn)定的監(jiān)測系統(tǒng),對于這項技術(shù)來說,整個防火墻的線路近乎于透明,可以很清晰地對外界數(shù)據(jù)進行監(jiān)控和排查,確保外來數(shù)據(jù)的安全。而PacketFiltering則是指包過濾技術(shù),它是使用較為廣泛的一種技術(shù),主要是為各種基于TCP/IP協(xié)議數(shù)據(jù)報文出進的通道?,F(xiàn)代多數(shù)情況下使用的是動態(tài)過濾,區(qū)別于以往的靜態(tài)過濾,它現(xiàn)對信息進行分析,然后運用防火墻預設的規(guī)則進行效驗,確保有問題的某個數(shù)據(jù)包能夠及時被發(fā)現(xiàn)并阻止;二是做好企業(yè)內(nèi)部計算機網(wǎng)絡的日常管理。我們知道,來自計算機網(wǎng)絡內(nèi)部的問題要遠大于外部的問題,要想內(nèi)部不出問題,就需要從內(nèi)部多個方面入手。技術(shù)人員應當定期地進行病毒和木馬的查殺并且不定期地進行抽查,將可能出現(xiàn)的問題扼殺在萌芽階段。要進行必要的身份設置,根據(jù)工作人員工作權(quán)限和工作內(nèi)容的不同設置不同的身份口令,建立不同權(quán)限的身份賬號,設定訪問和修改的權(quán)限,并且對這些身份資料進行定期的核查。最后是做好各種補救措施。安全隱患的預防措施再完備也無法保證不會出現(xiàn)問題,企業(yè)應當做好各種準備,將重要數(shù)據(jù)進行備份,確保在出現(xiàn)問題時能夠及時解決,將損失降低到最低范圍內(nèi)。

4結(jié)語

第2篇:電網(wǎng)系統(tǒng)論文范文

網(wǎng)絡容量與性能要求

局域網(wǎng)絡骨干及承載能力的要求:局域網(wǎng)的網(wǎng)絡骨干是指局域網(wǎng)內(nèi)中心交換機與接入交換機之間的骨干連接,地區(qū)和市級稅務局局域網(wǎng)主干應能夠滿足1000M的連接,縣局基層單位局域網(wǎng)的主干應能夠滿足100M的連接要求。

網(wǎng)絡核心及處理能力的要求:地區(qū)和市級稅務局局域網(wǎng)中心交換機系是整個網(wǎng)絡的核心,除承載本地局域網(wǎng)數(shù)據(jù)交換外,還要承載不同接入交換機間、不同VLAN間的數(shù)據(jù)傳輸與交換,應具有很高的交換容量和處理能力。另外,核心匯聚設備,中心交換機還應具有較高的千兆端口密度,大容量交換處理能力,中心交換機無阻塞交換容量應≥64Gbps,第三/第四層處理包能力應達到線性速率,在啟用QoS和ACL安全過濾功能的情況下,IP/IPX包處理性能容量應≥48Mpps。中心交換機應具有與地區(qū)和市級稅務局原有中心交換機組成雙核心冗余系統(tǒng)的能力,除了雙機熱備份功能外,還應具有雙機之間的第二層和第三層負載均衡功能。

路由交換機性能及要求:各接入節(jié)點的路由交換機同時承擔路由接入和本地路由交換的功能,應支持(或提供)千兆/百兆光纖上聯(lián),應具有24個10/100M端口和一個以上擴展插槽,支持線速成路由交換。24端換機全雙工下的無阻塞交換容量應≥8.8Gbps,第三層包轉(zhuǎn)發(fā)速率≥6.6Mpps,路由器交換機還應具有VLAN、組播、QOS及網(wǎng)絡安全控制功能。

可靠性和高可用性要求

網(wǎng)絡的總體可靠性應達到99.999%以上(通過冗余方式),中心交換機應采用模塊化機箱式設計。支持電源及主要部件的冗余,支持在線插拔、在線操作系統(tǒng)升級的功能。網(wǎng)絡設備的平均無故障時間應≥60000小時。網(wǎng)絡應具備設備、關(guān)鍵部件、鏈路和路由的冗余,并能夠?qū)崿F(xiàn)第二層和第三層流量的負載均衡。主備部件、主備設備、主備鏈路的自動切換時間應≤5秒。

服務質(zhì)量保障的要求

網(wǎng)絡應具備IP數(shù)據(jù)分類、接入速率控制、多種隊列機制、先期擁塞控制、帶寬保證等QoS功能,以保證稅收征收管理業(yè)務得以優(yōu)先服務,并能支持視頻會議、視頻點播、語音的實時多媒體應用。業(yè)務分類。網(wǎng)絡操作系統(tǒng)應支持數(shù)據(jù)包的業(yè)務分類(CoS)、網(wǎng)絡設備的硬件應相應地支持多硬件隊列。網(wǎng)絡設備應能根據(jù)用戶所在網(wǎng)段、應用類型、流量大小自動對業(yè)務進行分類。分類的實施應符合Ethernet802.1p、IPToS、IPDSCP國標標準。

接入速率控制。網(wǎng)絡應能提供接入速率控制功能,接入網(wǎng)絡的業(yè)務應遵守其接入速率承諾,對超過承諾速率的數(shù)據(jù)將被丟棄或標以最低的優(yōu)先級。

隊列機制。網(wǎng)絡設備應具有先進的隊列機制和擁塞控制機制,對不同等級的業(yè)務進行不同的處理,包括時延的不同和丟包率的不同。

先期擁塞控制。網(wǎng)絡設備應具備先進的技術(shù),在網(wǎng)路出現(xiàn)擁塞前就自動采取適當?shù)拇胧M行先期擁塞控制,避免瞬間大量的丟包現(xiàn)象。帶寬保證。對重要的關(guān)鍵應用,應可通過帶寬保證的方式提供QoS服務。

組播功能的要求

網(wǎng)絡系統(tǒng)應具有組播功能,組播的支持不僅能在三層實現(xiàn)IP組播,還要能在第二層(以太網(wǎng)層)對組播流量進行控制。網(wǎng)絡系統(tǒng)(或設備)應支持IGMP、IGMPSnoo-ping、PIM-DM、PIM-SM等相關(guān)的組播協(xié)議,并能夠支持PIM與DVMRP協(xié)議的互通。

協(xié)議與標準的支持

以支持TCP/IP協(xié)議為主,兼支持IPX、DEC-NET、Apple-Talk等協(xié)議。支持RIP、RIPv2、OSPF、IS-IS等多種國際標準的路由協(xié)議。

網(wǎng)絡系統(tǒng)設計

1地區(qū)和市級稅務局中心機房交換機擴容

1.1網(wǎng)絡結(jié)構(gòu)與主干

根據(jù)各地區(qū)和市級稅務局的實際需求,地區(qū)和市級稅務局局域網(wǎng)中心交換機必須與原有交換機組成雙核心冗余系統(tǒng)。因此,升級改造后局域網(wǎng)將呈雙星形拓撲結(jié)構(gòu),即以雙中心機房為星形結(jié)構(gòu)的中心節(jié)點,局域網(wǎng)各接入層交換機都有兩條鏈路(千兆或百兆)分別連接至中心機房的兩臺中心交換機。網(wǎng)絡的主干連接為千兆或百兆以太網(wǎng),主干帶寬為1GB或100M。雙星型網(wǎng)絡拓撲設計可帶來以下好處:中心節(jié)點完全冗余,系統(tǒng)核心層不存在單點故障。每個接入交換機與中心交換機都能夠獲得單獨帶寬,不存在帶寬共享和帶寬競爭的問題。網(wǎng)絡可靠性增強,各接入交換機各自獨立,任何接入交換機的網(wǎng)絡故障不會影響到其它節(jié)點。

拓撲簡單,網(wǎng)絡效率高,在雙星型網(wǎng)絡結(jié)構(gòu)下,每個二級節(jié)點都只與中心節(jié)點互連,任一分支節(jié)點對另一分支節(jié)點的訪問只需經(jīng)過中心節(jié)點即可,減少了數(shù)據(jù)傳輸?shù)挠鼗睾途W(wǎng)絡延遲。

1.2中心交換機的性能與配置

地區(qū)和市級稅務局LAN升級改造的網(wǎng)絡核心層由兩臺企業(yè)級骨干多層交換機構(gòu)成,一臺為原有的Catalyst5505,一臺為新交換機,兩臺中心交換機間通過多鏈路捆綁(GE或FEC)構(gòu)成一個主干通道。核心層任務是為整個網(wǎng)絡提供數(shù)據(jù)交換、骨干路由,完成各個樓層交換機數(shù)據(jù)流的中央?yún)R聚及分流。新增加的中心交換機采用Cisco多層交換機Catalyst4506,4506配置了第四代引擎模塊,互為冗余的2個1000WAC電源,48個10/100M以太網(wǎng)端口,24個10/100/1000自適應以太網(wǎng)電口和6個1000SX光纖千兆以太網(wǎng)端口。Catalyst4506的第四代引擎比第三代引擎采用了更高頻率的CPU和更高頻率的內(nèi)存(333MHzCPU/133MHzMEM),內(nèi)存配置也增加了一倍(512MB)。第四代引擎能提供64GB的交換容量和48Mpps第二/第三/第四層線速數(shù)據(jù)包交換能力及線速的QOS和ACL網(wǎng)絡安全控制。

1.3雙核心冗余系統(tǒng)的實現(xiàn)

地區(qū)和市級稅務局LAN中心交換機的雙核心冗余系統(tǒng)由新、舊中心交換機組成,雙核心冗余系統(tǒng)不僅要實現(xiàn)互為熱備份,還要實現(xiàn)第二、第三層的冗余和流量負載。

(1)第二層的冗余和負載

地區(qū)和市級稅務局局域網(wǎng)主干由核心層兩臺中心交換機構(gòu)成,每臺接入層交換機都通過兩條(百兆或千兆)鏈路上聯(lián)核心層,其中,一條鏈路連接主中心交換機,另一條連接備中心交換機。為避免網(wǎng)絡循環(huán)的存在,必須在接入層交換機的上聯(lián)接口上啟用“生成樹”協(xié)議,同時,將主核心交換機設置成“根網(wǎng)橋”,備核心交換機設置成“備份根網(wǎng)橋”。這樣,樓層交換機與“根網(wǎng)橋”的鏈路成為主鏈路,與“備份根網(wǎng)橋”的鏈路成為備份鏈路

。為實現(xiàn)第二層(以太網(wǎng)層)的流量負載,可利用基于每一VLAN的生成樹協(xié)議(PVST)來實現(xiàn),如圖1所示。通過適當?shù)呐渲?,可將中心交換機1設置成奇數(shù)號VLAN的根網(wǎng)橋,同時兼做偶數(shù)號VLAN的備份根網(wǎng)橋;而將中心交換機2設置成偶數(shù)號VLAN的根網(wǎng)橋,同時兼做奇數(shù)號VLAN的備份根網(wǎng)橋。這樣,正常情況下奇數(shù)號VLAN的流量通過與中心交換機1連接的鏈路轉(zhuǎn)發(fā)出去并交換;偶數(shù)號VLAN的流量通過與中心交換機2連接的鏈路轉(zhuǎn)發(fā)出去并交換。當其中一條鏈路出現(xiàn)故障時,所有流量自動切換到另一條路徑。

(2)第三層的冗余和流量負載

第三層的冗余與負載通過HSRP(熱備份路由協(xié)議)技術(shù)實現(xiàn)。HSRP是Cisco基于第三層(網(wǎng)絡層)的高可用性解決方案,采用HSRP即可實現(xiàn)路由(器)雙機冗余,也可實現(xiàn)流量負載均衡。HSRP可應用在配置有雙路由器和雙廣域網(wǎng)鏈路的網(wǎng)絡環(huán)境,也適合于應用在配置有路由引擎第三層交換機的園區(qū)局域網(wǎng)環(huán)境。HSRP的工作原理如圖2所示,主機A與B位于不同的網(wǎng)絡(或VLAN),從A到B有兩條可選路徑:一條經(jīng)過路由器(或是三層交換機的路由引擎)A,一條經(jīng)過路由器(或是三層交換機的路由引擎)B??蓪⒙酚善鰽設置成Active狀態(tài),而把路由器B設置成Standby狀態(tài),在正常工作時,主機A到B間的通信流量從路由器A走,只有當Active路由或其連接的鏈路出現(xiàn)故障時,系統(tǒng)才會激活Standby路由,路由器B承擔主機A、B間的通信流量。在HSRP協(xié)議規(guī)則下,Active路由和Standby路由的角色是由優(yōu)先級手工來配置確定的,缺省時,每個路由器的priority值為100,優(yōu)先級最高的將扮演Active角色。運用HSRP時,對于用戶主機來講是完全透明的,主機A并不需要知道自己是與路由器A通信還是與路由器B通信,而是與假想的虛擬路由器(Virtualrouter)通信。在圖2中,RouterA的E0地址是1.0.0.1優(yōu)先級是110,是Active路由;RouterB的E0地址是10.0.0.2,優(yōu)先級是100,是Standby路由;而VirtualRouter的IP地址是1.0.0.3,主機的網(wǎng)關(guān)只要指向VirtualRouter的IP地址是1.0.0.3即可。在地區(qū)和市級稅務局LAN中,兩臺中心交換機三層路由引擎卡是用來處理不同VLAN間的數(shù)據(jù)流量的,為了實現(xiàn)三層的流量負載均衡,可將主中心交換機的路由引擎設置成:奇數(shù)號VLAN為Active角色、偶數(shù)號VLAN為Standby角色;相反,備交換機的路由引擎設置成:偶數(shù)號VLAN為Active角色、奇數(shù)號VLAN為Standby角色。這樣,三層的網(wǎng)絡流量就可以在兩臺中心交換機之間均衡負載并互為備份。

2基層單位網(wǎng)絡擴充和改造

2.1網(wǎng)絡結(jié)構(gòu)與組網(wǎng)方式

稅務網(wǎng)絡擴充與升級后,地區(qū)和市級稅務局采用2M幀中繼線路連接省稅務局;地區(qū)和市級稅務局以下網(wǎng)絡部分地區(qū)采用市———縣(區(qū))———分局(所)三級網(wǎng)組網(wǎng)模式;部分地區(qū)采用市———縣(區(qū))、分局、所二級網(wǎng)組網(wǎng)模式。大部分基層單位節(jié)點均通過交換機方式采用光纖2M線路上聯(lián)(利用G703/10Base-T轉(zhuǎn)換器),部分沒有2M光纖的基層單位節(jié)點通過路由器采用N*64k幀中繼線路上聯(lián)。稅務基層單位網(wǎng)絡擴充改造后,根據(jù)不同地市的具體情況,網(wǎng)絡結(jié)構(gòu)分為兩種模式:

(1)市———縣(區(qū))———分局(所)三級模式:這種模式下,所有分局、稅務所等基層單位先匯聚到縣局,再由縣局連接到地區(qū)和市級稅務局。

(2)市———縣(區(qū))、分局、所二級模式:這種模式下,無論縣局還是分局或稅務所,直接與地市連接。稅務基層單位網(wǎng)絡擴充改造后,根據(jù)不同節(jié)點線路資源的具體情況,組網(wǎng)方式也分兩種模式:(1)交換機組網(wǎng)模式:對有條件采用2M光纖線路的節(jié)點,其節(jié)點間的廣域網(wǎng)互聯(lián)全部采用交換或路由交換模式,即節(jié)點與節(jié)點間通過交換機或路由交換機直接互連,并通過G703/10BASE-T實現(xiàn)線路間的接口和協(xié)議轉(zhuǎn)換。

(2)路由器組網(wǎng)模式:對少數(shù)沒有采用2M光纖線路的節(jié)點,其廣域網(wǎng)上聯(lián)通過N*64k幀中繼線路,采用傳統(tǒng)的路由器組網(wǎng)模式。

第3篇:電網(wǎng)系統(tǒng)論文范文

摘要:本文概述了電廠全面預算管理系統(tǒng)的基本內(nèi)容;提出了電廠全面預算管理系統(tǒng)的結(jié)構(gòu)層次并分析了各層次模型的問題,然后闡述了系統(tǒng)的設計思想、關(guān)鍵技術(shù)、設計約束及系統(tǒng)特點。

關(guān)鍵詞:全面預算管理系統(tǒng);結(jié)構(gòu)層次和模型;設計思想、關(guān)鍵技術(shù)、設計約束及系統(tǒng)特點

1引言

隨著我國電力工業(yè)“廠網(wǎng)分開、競價上網(wǎng)”改革的不斷推進,最終結(jié)果是使發(fā)電企業(yè)走向市場,成為競爭的主體。如何通過提高企業(yè)管理水平、采集綜合信息和企業(yè)內(nèi)部信息及時做出合理決策,達到既保證足夠的機組安全裕度,降低發(fā)電成本、提高設備利用率,又保證企業(yè)的目標利潤,走“安全效益”型的管理道路,在競爭中立于不敗之地,成為我國發(fā)電企業(yè)目前必須面對并迫切需要解決的問題。

面對這種情況,發(fā)電企業(yè)亟需開辟全新的管理模式,建立新的管理機制。這種機制應該涉及到發(fā)電企業(yè)生產(chǎn)經(jīng)營的方方面面,運用管理會計的方法,以生產(chǎn)經(jīng)營的過程為管理重心,強調(diào)對過程的全面控制,由定性管理轉(zhuǎn)向定量管理,這就是全面預算管理模式。

全面預算管理(ComprehensiveBudgetManagement)是依據(jù)企業(yè)決策方案的要求,對銷售、生產(chǎn)、分配等活動確定明確的目標,并表現(xiàn)為預計損益表、現(xiàn)金預算等一整套預計的財務報表及其附表,借以預計未來期間的財務狀況和經(jīng)營成果。它既是對已經(jīng)選定的各個決策方案,統(tǒng)一以貨幣形式進行綜合和概括,借以總括地反映企業(yè)總體在一定期限內(nèi)所應實現(xiàn)的目標和完成的任務;同時,又要以它為依據(jù),作進一步分解、落實,使之具體化為企業(yè)內(nèi)部各層級、各單位在具體完成企業(yè)總體目標和任務中,各自應實現(xiàn)的目標、完成的任務,并以此作為它們開展日常生產(chǎn)經(jīng)營活動的準繩和進行業(yè)績評價的依據(jù)。

全面預算管理按照“目標倒逼、責任到位、閉環(huán)控制、偏差管理”的思路,在模擬和預算的基礎上,據(jù)根據(jù)企業(yè)的發(fā)展規(guī)劃和經(jīng)營戰(zhàn)略,結(jié)合電廠和電廠所處電網(wǎng)的實際情況,制定全廠全年主要目標(利潤、上繳、電量、費用、經(jīng)濟指標、燃料成本等),科學、合理地制定主要生產(chǎn)技術(shù)經(jīng)濟指標、生產(chǎn)經(jīng)營中各種資源消耗指標和費用開支指標,并按照預定的目標進行層層分解,直至落實到班組(或個人),實行目標責任考核。系統(tǒng)通過及時統(tǒng)計各相關(guān)生產(chǎn)經(jīng)營任務的完成情況,并給出與計劃指標或預測指標的差異,加強過程控制,對脫離目標的不利差異及時分析,采取糾正措施,以使整個企業(yè)的生產(chǎn)經(jīng)營活動處于受控狀態(tài),以保證企業(yè)目標的實現(xiàn)。

全面預算管理包括量本利管理子系統(tǒng)、費用管理子系統(tǒng)、指標管理子系統(tǒng)、綜合計劃子系統(tǒng)、物資管理子系統(tǒng)、燃料管理子系統(tǒng)、設備可靠性管理等七個子系統(tǒng)。它以全面預算為龍頭,以成本管理與輔助決策為核心,以過程控制為手段,以管理會計與數(shù)據(jù)挖掘技術(shù)為支撐;強調(diào)過程與控制,強調(diào)績效度量與整體最優(yōu),強調(diào)企業(yè)信息實時共享。通過全面預算信息管理系統(tǒng)在發(fā)電企業(yè)的有效推展,可促進發(fā)電企業(yè)組織扁平化,提升員工綜合素質(zhì),推進企業(yè)經(jīng)營管理數(shù)據(jù)庫與生產(chǎn)數(shù)據(jù)庫的形成與挖掘運用;抓緊企業(yè)成本管理與輔助決策支持這兩條核心流程;實施“低成本戰(zhàn)略”,在競爭中立于不敗之地。

2系統(tǒng)總體構(gòu)架

全面預算管理信息系統(tǒng)的規(guī)劃,關(guān)鍵要抓住系統(tǒng)層次結(jié)構(gòu)圖的設計(即子系統(tǒng)的劃分)。因此,為提高系統(tǒng)軟件的生命力,應拋開企業(yè)具體的組織機構(gòu),以“過程集成”的方式,以業(yè)務過程為主線,采用“高內(nèi)聚,低耦合”的架構(gòu)規(guī)劃思想。

全面預算管理是電廠整個信息管理系統(tǒng)的一個重要組成部分,它由電廠的高層(決策層:對匯集的數(shù)據(jù)進行基于預算控制的綜合分析和挖掘,主要包括成本分析、財務分析、資產(chǎn)分析、電能報價支持等)、中層(管理層:匯集、整理、控制數(shù)據(jù),對分系統(tǒng)數(shù)據(jù)進行分析,完成相應工作及管理流程預算控制等)、基層(執(zhí)行層:處理各類日常事物,產(chǎn)生數(shù)據(jù)并在環(huán)節(jié)間傳遞,進行單個環(huán)節(jié)或局部的分析)共同參與。根據(jù)ERP和MRP思想,以企業(yè)管理數(shù)據(jù)和生產(chǎn)實時數(shù)據(jù)為兩個數(shù)據(jù)中心,以企業(yè)成本管理和輔助決策支持為核心流程,建立涵蓋企業(yè)利潤成本電量、固定資產(chǎn)、指標管理、費用管理、設備管理、運行管理、燃料管理、物資管理、人力資源管理、技術(shù)管理、質(zhì)量管理和辦公自動化等覆蓋全廠生產(chǎn)和經(jīng)營全過程和全方位的管理計算機信息系統(tǒng)。整個系統(tǒng)是一個開放的系統(tǒng),將來要與財務會計以及集團公司的ERP進行整合,共享資源。

全面預算管理第一期開發(fā)的六個子系統(tǒng)既是互相獨立又互相關(guān)聯(lián)系統(tǒng),設備可靠性管理子系統(tǒng)是對這六個子系統(tǒng)效果的綜合評價。各個系統(tǒng)之間的主要邏輯關(guān)系如圖1所示:

圖1

核心功能模型如圖2所示:

3系統(tǒng)設計目標

全面預算管理系統(tǒng)是電廠經(jīng)營管理的龍頭,它直接關(guān)系到全年發(fā)電量、利潤、發(fā)電成本的完成。它由全面預算編制、全面過程控制、全面總結(jié)分析三部分組成。它要求全員、全方位、全過程。千斤重擔眾人挑,人人身上有指標。實行目標成本管理,由決策層(廠級),管理層(部級)、執(zhí)行層(班級)三級控制,對實行成本戰(zhàn)略有重要的意義。主要目標如下:

1)以ERP管理思想和業(yè)務流程重組理念為基礎,構(gòu)筑覆蓋企業(yè)經(jīng)營活動的企業(yè)信息網(wǎng),建立滿足企業(yè)管理需求的應用軟件系統(tǒng);

2)結(jié)合電廠的企業(yè)特點,開發(fā)建設成具有中國特色的處于國內(nèi)領(lǐng)先水平的發(fā)電企業(yè)全面預算管理信息系統(tǒng),創(chuàng)行業(yè)典型;

3)應用管理會計的原理和方法,實施各項生產(chǎn)經(jīng)營指標的分析、監(jiān)督和考核工作中;

4)推行“目標倒逼、責任到位、閉環(huán)控制、偏差管理”的思想;貫徹實施“低成本戰(zhàn)略”管理思想;體現(xiàn)事先計劃的正反預測及過程監(jiān)督與控制的管理思想;進行生產(chǎn)經(jīng)營全過程的資源消耗管理的思想;推行精益生產(chǎn)和經(jīng)營同步協(xié)調(diào)的思想;體現(xiàn)經(jīng)營管理的精細管理、超前控制和動態(tài)管理思想;推行全員化和全日制管理思想;

5)以《ISO9001質(zhì)量管理體系》標準為指導,制定貫穿企業(yè)生產(chǎn)經(jīng)營活動全過程的控制程序和管理標準,實施P(計劃)、D(實施)、C(檢查)、D(改進)循環(huán);對企業(yè)生產(chǎn)經(jīng)營活動的全過程控制;

6)結(jié)合中國電力行業(yè)的改革發(fā)展趨勢與目前的現(xiàn)狀,確保電廠的信息管理與企業(yè)發(fā)展目標緊密結(jié)合,促進電廠發(fā)展戰(zhàn)略規(guī)劃的落實和生產(chǎn)經(jīng)營總目標的實現(xiàn),推動電廠管理的標準化、流程化,實現(xiàn)資源共享,逐步實現(xiàn)無紙化辦公;

7)通過系統(tǒng)提供諸如生產(chǎn)經(jīng)營情況、物力資源和財力資源的可用性等最新、最準確的信息,提高信息資源流通速度和共享程度,達到縱向強化職能管理,橫向加強綜合協(xié)調(diào)的目標,為領(lǐng)導和決策層及時提供需要的信息和輔助決策手段;

8)在設計開發(fā)的全面預算管理信息系統(tǒng)過程中將充分借鑒和消化吸收國內(nèi)外管理軟件的先進的管理思想和實現(xiàn)技術(shù),如:計劃與控制、ERP、MRPⅡ、成本管理、客戶關(guān)系管理、供應鏈管理等,建立以全面預算為龍頭的現(xiàn)代化管理機制,實現(xiàn)管理模式、方法、手段的全面提升;

9)以市場競爭為導向,以科學管理為手段,以生產(chǎn)安全為核心,以經(jīng)濟效益為目的,實現(xiàn)企業(yè)物流、工作流、資金流、控制流的集成,建成開放性的管理信息系統(tǒng)。開發(fā)電廠員工的創(chuàng)造力和創(chuàng)新精神,為企業(yè)的發(fā)展培養(yǎng)現(xiàn)代化的人才。配合發(fā)電企業(yè)貫徹實施“低成本戰(zhàn)略”,把經(jīng)營管理提高到精細管理、超前控制和動態(tài)管理的高級層次;實現(xiàn)企業(yè)年度經(jīng)營目標的預算決策

,提供全面的事前計劃與預測(正向與反向),全面事中控制和全面事后考核、分析手段;實現(xiàn)對各項責任目標的分解、考核獎懲與分析總結(jié),提高全員參與管理的積極性。與各相關(guān)業(yè)務系統(tǒng)緊密結(jié)合,實現(xiàn)電廠對實際成本的控制和核算,為實現(xiàn)競價上網(wǎng)提供發(fā)電實時成本。

10)體現(xiàn)自學習、自適應的企業(yè)管理:通過預算管理系統(tǒng)把流程處理問題的知識固化形成相應的文件包,支撐企業(yè)的發(fā)展;利用預算分析把隱形知識(經(jīng)驗、技術(shù)、處理問題的方法能力)變成顯性知識,納入知識庫管理;通過企業(yè)文化對員工的潛移默化,增加企業(yè)戰(zhàn)斗力。

11)實現(xiàn)六個整合:

戰(zhàn)略規(guī)劃、業(yè)務計劃、財務預算和業(yè)績評價的整合;

戰(zhàn)略層、經(jīng)營層、作業(yè)層三層組織機構(gòu)協(xié)調(diào)流程的整合;

財務活動和業(yè)務活動互為支持的整合;

計劃體系、目標體系、指標體系、報表體系和績效考核體系從“出題”、“解題”到“評分”的整合;

預算從制定、調(diào)整到考核評價周而復始的整合;

業(yè)務流、資金流、信息流和人力資源流的整合

12)體現(xiàn)知識管理:發(fā)電企業(yè)知識就是嵌入在發(fā)電企業(yè)自動化生產(chǎn)過程與經(jīng)營管理過程中的協(xié)作性核心競爭力。發(fā)電企業(yè)知識管理的內(nèi)容包括:設備知識庫(體系、標準、規(guī)程、制度、狀態(tài)、維護、缺陷)、運行知識庫(安全性、可靠性、可調(diào)性、經(jīng)濟性、燃燒優(yōu)化、計劃調(diào)度)、供需鏈知識庫(物流預測、供應商評估、電力市場預測、同行及合作伙伴)、經(jīng)營知識庫(目標、預算、指標、費用體系、人力)。通過閉環(huán)的預算流程積累的定額、指標、預算等知識能夠為未來更加準確的預測和制定預算提供幫助。

4總體設計思路

在全面預算管理信息系統(tǒng)的設計過程中,應始終堅持將先進的ERP管理思想與中國電力系統(tǒng)的實際情況相結(jié)合,使企業(yè)的物流、資金流、信息流、工作流和控制流有機統(tǒng)一,確立以成本為中心、效益為目標,緊緊圍繞市場、效益和利潤來經(jīng)營和管理電廠的思想,建立以全面預算管理為龍頭的信息系統(tǒng)。

從業(yè)務實現(xiàn)角度講,全面預算管理系統(tǒng)主要實現(xiàn)業(yè)務數(shù)據(jù)的采集(收集)、錄入、分類、存檔、統(tǒng)計、分析、優(yōu)化、預警、控制等處理,采取以下實現(xiàn)措施保證系統(tǒng)實用化:

全面預算管理采用節(jié)點樹,以利潤和發(fā)電成本為樹根,以經(jīng)濟技術(shù)指標和費用為兩個分支,層層分解,一級保一級,確保低成本目標管理的實現(xiàn)。

及時統(tǒng)計:生產(chǎn)經(jīng)濟技術(shù)指標通過實時系統(tǒng)及時統(tǒng)計;費用的發(fā)生隨著生產(chǎn)過程的進行及時發(fā)生并反映到計算機系統(tǒng)中,及時統(tǒng)計分析;與生產(chǎn)經(jīng)營管理有關(guān)的數(shù)據(jù)信息根據(jù)需要及時產(chǎn)生,并到達指定的地點。

整理分類:對生產(chǎn)及經(jīng)營過程中產(chǎn)生的大量無序的數(shù)據(jù)進行分類整理、去粗取精,并根據(jù)需要將信息及時傳遞到指定的場所。

及時查詢:根據(jù)需要及時提供所需的任何時段的信息。

偏差分析:對預測和計劃值與實際值的差異進行自動的統(tǒng)計整理和分析。

超限預警和超預算控制:對達到報警界限的指標給出預先警示;對超過使用額度的費用實施不予接收,達到對指標的超限預警和超預算控制。

工作流轉(zhuǎn):通過對指標、費用及各管理流程的規(guī)范和規(guī)定,實現(xiàn)各工作流程的自動流轉(zhuǎn),并提供工作及時性的統(tǒng)計分析結(jié)果。

安全保密:根據(jù)各類人員的崗位需要和權(quán)限范圍,對需要的信息實施嚴格的保密。

各種比較:提供同期、同類、同事件等的比較和分析。

工作提示:系統(tǒng)自動向相關(guān)人員提示和提醒當前需要處理工作。

從計算機實現(xiàn)角度講,為了保證系統(tǒng)的開放性、先進性、可維護性、適應性、實用性,特采取一系列措施如下:

系統(tǒng)采用模塊化體系結(jié)構(gòu),采用功能組態(tài)技術(shù)、流程組態(tài)技術(shù)、界面組態(tài)技術(shù)、報表定制技術(shù)、多級權(quán)限定制技術(shù)等,提高軟件的開放性、擴充性、可維護性、實用性以及先進性;

采用面向?qū)ο蠓治黾夹g(shù),提高軟件的擴充性和可適應性;

運用組件技術(shù),提高軟件的復用率;

采用三層次(C/S/S和B/S)架構(gòu)技術(shù)開發(fā)應用軟件,提高軟件的可維護性及異構(gòu)數(shù)據(jù)庫的適應性;

運用工作流自動推進技術(shù),提供待處理工作的主動提示功能,推動工作進展;

采用分布式關(guān)系數(shù)據(jù)庫Oracle、DB2以及第四代開發(fā)工具Delphi,為用戶提供人性化圖形交互界面;

基于自適應體系架構(gòu)的平臺技術(shù),支持第三方應用系統(tǒng)掛接;

運用數(shù)據(jù)挖掘技術(shù),實現(xiàn)知識的加工與抽??;

DL-PASA平臺:主要包括DL-PASA-AIE應用集成環(huán)境、DL-PASA-WFM工作流組態(tài)工具、DL-PASA-RPTM報表組態(tài)工具、DL-PASA-FCM功能組態(tài)工具、DL-PASA-UIM界面組態(tài)工具、DL-PASA-SM權(quán)限組態(tài)工具、DL-PASA-REAL實時數(shù)據(jù)組態(tài)工具等;

通過對電廠已有MIS和電廠未來MIS的規(guī)劃的統(tǒng)一考慮,提供友好數(shù)據(jù)接口,保留與未來系統(tǒng)接口;

運用面向?qū)ο蠹夹g(shù),提高代碼的重用程度,規(guī)范代碼管理;

通過設計文檔將傳統(tǒng)的分析設計方法與面向?qū)ο箝_發(fā)語言有機結(jié)合,采用規(guī)范文檔管理,規(guī)范項目管理,降低項目開發(fā)風險;

提供專用系統(tǒng)維護功能模塊,提供權(quán)限控制的統(tǒng)一解決方案,將數(shù)據(jù)權(quán)限控制到字段級;

提供審批流轉(zhuǎn)組態(tài)及定制功能,提供工作提示功能,推動工作進展;

提供界面部分組態(tài)功能,提高軟件適應性;

將業(yè)務功能分析與軟件維護功能分開處理,使分析任務單一化;

采用功能最小化的對象分析設計,降低系統(tǒng)的復雜度;

事前進行開發(fā)方法和模式規(guī)劃,提高項目開發(fā)的可控性;

采用通用模板設計,統(tǒng)一軟件風格,提高開發(fā)效率。

5系統(tǒng)設計約束

在為電廠設計解決方案中,需要全面考慮電廠目前已有的環(huán)境以及將來的發(fā)展規(guī)劃和對系統(tǒng)的要求:

電廠是安全性要求很高的企業(yè),設計時應充分考慮到對其現(xiàn)有的安全運行規(guī)程的支持;

電廠對生產(chǎn)數(shù)據(jù)的實時性要求很高,設計時應充分予以考慮;

系統(tǒng)需要實現(xiàn)業(yè)務數(shù)據(jù)的采集(收集)、錄入、分類、存檔、統(tǒng)計、分析、優(yōu)化、預警、控制等基本處理;

采用電廠現(xiàn)有MIS運行環(huán)境:服務器為IBMRS6000小型機,操作系統(tǒng)為RS6000AIX,數(shù)據(jù)庫采用分布式關(guān)系數(shù)據(jù)庫DB2,網(wǎng)絡以光纖通道為主干,一級交換機為155MD3COMCB7000ATM,二級交換機為10/100M3COMCB3000;

系統(tǒng)界面需要清晰、友好、易操作以及圖形化;

開發(fā)過程中用戶需要參與開發(fā)方的開發(fā)工作(合作開發(fā));

提供友好數(shù)據(jù)接口,全面考慮整個企業(yè)信息的數(shù)據(jù)接口以及相關(guān)數(shù)據(jù)的流向和流量等交互問題,保留與未來系統(tǒng)的數(shù)據(jù)關(guān)聯(lián);

提供安全、可靠的系統(tǒng)控制;

提供開放、實用、可擴充、維護性好的系統(tǒng);

用戶與開發(fā)方共同享有版權(quán);

開發(fā)方需要提供后期技術(shù)支持和維護。

6系統(tǒng)特點

配合發(fā)電企業(yè)貫徹實施“低成本戰(zhàn)略”,把經(jīng)營管理提高到精細管理、超前控制和動態(tài)管理的高級層次;

實現(xiàn)企業(yè)年度經(jīng)營目標的預算決策,提供全面的事前計劃與預測(正向與反向),事中控制和事后考核、分析手段;

實現(xiàn)對各項責任目標的分解、考核獎懲與分析總結(jié),提高全員參與管理的積極性;

與各相關(guān)業(yè)務系統(tǒng)緊密結(jié)合,實現(xiàn)企業(yè)對實際成本的控制和核算,為企業(yè)實現(xiàn)竟價上網(wǎng)提供實時成本;

系統(tǒng)實際涉及生產(chǎn)經(jīng)營的全方位和各流程,系統(tǒng)及時統(tǒng)計各生產(chǎn)經(jīng)營任務的執(zhí)行情況、完成情況及差異,為管理提供實時、準確和有效的參考信息;

以市場競爭為導向,以科學管理為手段,以生產(chǎn)安全為核心,以經(jīng)濟效益為目的,實現(xiàn)企業(yè)物流、工作流、資金流、控制流的集成;

全面預算管理實現(xiàn)全員化和全日制管理。

參考文獻:

第4篇:電網(wǎng)系統(tǒng)論文范文

改進的煤礦供電網(wǎng)絡安全監(jiān)控系統(tǒng)主要由地面集控中心、工業(yè)以太環(huán)網(wǎng)、監(jiān)控分站、電氣設備智能控制模塊等組成。教學礦井的中央變電所、中央水泵房、盤區(qū)配電點、采煤工作面等配備有帶微處理器的高性能智能開關(guān)設備,微處理器通過監(jiān)控分站和以太環(huán)網(wǎng)完成與集控中心的連接,實現(xiàn)集控中心對井下智能電氣設備的遙視、遙調(diào)、遙控等功能。監(jiān)控系統(tǒng)中地面井下設一個環(huán)網(wǎng),被控電氣設備通過RS485總線與監(jiān)控分站組成一個監(jiān)控子系統(tǒng),監(jiān)控分站間的通信線路為以太環(huán)網(wǎng),數(shù)據(jù)交換采用以太網(wǎng)交換機進行。系統(tǒng)中貫穿地面井下的以太環(huán)網(wǎng)主干網(wǎng)絡傳輸速率為100Mbps,該環(huán)網(wǎng)提供備份鏈路,當網(wǎng)絡中某個交換機出現(xiàn)故障,可以在500ms內(nèi)切換到備份連接。井下原有的各種底層設備、現(xiàn)場總線、監(jiān)控子系統(tǒng)等可方便地就近接入主干環(huán)網(wǎng)。井上部分包括地面變電所的監(jiān)控分站及集控中心監(jiān)控主站,井下部分包括井下監(jiān)控分站、通訊光纜和設備微機綜合保護裝置等。所有與監(jiān)控分站連接設備的運行信息都通過環(huán)形網(wǎng)絡傳輸?shù)郊刂行谋O(jiān)控主站的電腦上顯示。工作人員在地面上即可以方便地監(jiān)視全礦所有智能供電設備的運行信息,又可以對其進行遠程控制。監(jiān)控分站安裝在監(jiān)控主站與智能供配電設備之間,接收被控設備的運行信息并進行初步數(shù)據(jù)處理,將處理結(jié)果通過以太環(huán)網(wǎng)上傳至地面集控主機,也可以把初步處理后的數(shù)據(jù)實時輸出,其輸出設備為被控設備的控制器和報警裝置,實現(xiàn)對電氣設備的實時控制和保護。該系統(tǒng)中選用KJ254-F型礦用隔爆兼本質(zhì)安全型傳輸分站,其適用于井下潮濕和有瓦斯及煤塵爆炸的危險場所,具有PLC功能,可獨立運行用來完成對設備的參數(shù)設置、監(jiān)測及控制功能,實現(xiàn)軟件化控制、自動檢測設備等;也可連接在通信網(wǎng)絡中,完成集控中心與井下電氣設備的通信連接。監(jiān)控分站到智能設備終端保護裝置之間的傳輸介質(zhì)選用礦用阻燃通信電纜,信號傳輸方式為異步時分制RS485傳輸,最大距離可為1km,信號傳輸速率為1200bps。整體網(wǎng)絡初步設計為由信息站、服務器、工控機、大屏幕液晶顯示器和安全設備等組成,實現(xiàn)對井下被控設備的實時運行數(shù)據(jù)讀取和監(jiān)控。同時,大屏顯示系統(tǒng)可實時顯示被測變電所及采煤工作面的環(huán)境,由大屏幕控制器對顯示視頻進行控制。工程師站和操作員站可用于對井下各監(jiān)控子系統(tǒng)進行監(jiān)測和控制,功能相同,實際使用時可互為后備,保證監(jiān)控的可靠性??刂凭W(wǎng)使用硬件防火墻共同構(gòu)成調(diào)度室網(wǎng)絡與外部網(wǎng)絡的隔離連接,以保證調(diào)度指揮中心網(wǎng)絡的相對獨立性,保證網(wǎng)絡安全運行。工作站可以實時顯示和查看接收井下設備的數(shù)據(jù)、畫面、表格和管理信息等,可在集控中心對井下智能設備進行遙測和遙控等操作。

2煤礦供電網(wǎng)絡安全監(jiān)控系統(tǒng)軟件設計

2.1監(jiān)控主站系統(tǒng)軟件

地面集控中心服務器操作系統(tǒng)選用Windowssever2012簡體中文版,主要安裝實時監(jiān)控和歷史數(shù)據(jù)存儲等軟件,完成礦井供電網(wǎng)絡中被控設備實時運行參數(shù)的存儲、運算等。監(jiān)控中心主機上安裝MCGS監(jiān)控組態(tài)軟件和MaTLaB軟件。MCGS根據(jù)教學礦井的供電系統(tǒng)圖和井下電氣設備具體安裝工作情況做出電網(wǎng)監(jiān)控系統(tǒng)人機交互界面,在屏幕中可以顯示整個礦井電氣設備運行信息的監(jiān)控界面,也可以切換到每個監(jiān)控子系統(tǒng),各子系統(tǒng)有分畫面,即能全面了解整個教學礦井供電系統(tǒng)中各智能供配電設備的實時運行情況,也能詳細查看單個設備的歷史運行信息及數(shù)據(jù)變化趨勢,實現(xiàn)各子系統(tǒng)間的信息共享。同時完成現(xiàn)場數(shù)據(jù)采集與處理,報警和安全機制、動畫顯示等功能。MaTLaB軟件用來計算井下供電網(wǎng)絡中各被控設備的電氣參數(shù),進行繼電保護的整定計算和優(yōu)化,將整定結(jié)果傳送至組態(tài)軟件的數(shù)據(jù)處理模塊。組態(tài)軟件接收到MaTLaB的數(shù)據(jù)處理結(jié)果以后,并將之與整定的被控設備的運行狀態(tài)數(shù)據(jù)進行比較,實時分析設備的工作狀態(tài),最后在監(jiān)控軟件界面上進行正常顯示或報警。設備運行信息存儲軟件選用SQLSERVER2012標準版,利用SQL語言可以操作數(shù)據(jù)庫,具有對設備運行信息數(shù)據(jù)庫表的新增、刪除、更新、查詢等功能。系統(tǒng)軟件中歷史數(shù)據(jù)庫的制定和數(shù)據(jù)存儲是面向煤礦電氣設備的運行參數(shù)及環(huán)境信息,如電壓、電流、溫度、工作狀態(tài)等。傳感器測得的設備的運行狀態(tài)及環(huán)境參數(shù)通過RS485通信傳輸給監(jiān)控分站,分站通過網(wǎng)絡接口把測得的信息傳輸給環(huán)形網(wǎng)絡到井上集控中心的監(jiān)控主站,進行數(shù)據(jù)處理、存儲、顯示和網(wǎng)絡等,監(jiān)控分站也可以接收地面發(fā)送的控制信息對電氣設備進行控制,從而實現(xiàn)系統(tǒng)的整體監(jiān)控功能。

2.2系統(tǒng)軟件主要功能

(1)信息的綜合功能

集控中心將各子系統(tǒng)的數(shù)據(jù)信息進行綜合處理,將分析后的數(shù)據(jù)信息在人機交互界面上進行顯示,對井下設備進行遠距離觀察和控制,在服務器中存儲以便調(diào)用和查詢,接入到網(wǎng)絡中進行數(shù)據(jù)共享等。系統(tǒng)中軟件要求礦井的供電監(jiān)控網(wǎng)絡化功能滿足教學礦井供電信息自動化需求,具有良好的擴展性。

(2)環(huán)境監(jiān)測

在井下安裝溫度、煙霧、濕度等傳感器來監(jiān)測井下環(huán)境信息并故障報警,另外井下還安裝有攝像頭對工作環(huán)境進行視頻監(jiān)視。當接收數(shù)據(jù)異常超越報警整定值時,系統(tǒng)觸發(fā)啟動智能報警功能進行聲光報警。

(3)電源監(jiān)測

系統(tǒng)對被控電氣設備的電網(wǎng)電壓、電流、功率等信息實時采集并顯示,把測得的數(shù)據(jù)與預先整定值進行比較,如果有故障系統(tǒng)將啟動智能報警功能。

(4)圖形畫面監(jiān)控

組態(tài)軟件的監(jiān)控界面上直觀地顯示井下的供配電關(guān)系并實時監(jiān)控智能電氣設備的運行信息和數(shù)據(jù),當故障發(fā)生時,畫面相應的位置顏色或狀態(tài)顯示改變,同時產(chǎn)生報警信息。

(5)網(wǎng)絡瀏覽功能

系統(tǒng)可將接收的井下各智能供配電設備的實時運行參數(shù)信息接入到礦井網(wǎng)絡中,供礦上其他部門工作人員通過網(wǎng)絡進行查詢和監(jiān)控。

(6)數(shù)據(jù)系統(tǒng)分級管理

軟件系統(tǒng)為不同工作人員設定不同的訪問權(quán)限,實現(xiàn)井下供配電設備的安全監(jiān)測信息、設備運行信息及其他安全信息的分類顯示等。

3結(jié)論

第5篇:電網(wǎng)系統(tǒng)論文范文

我國電力系統(tǒng)中通常采用專用網(wǎng)絡和公共網(wǎng)絡二者相互結(jié)合的網(wǎng)絡結(jié)構(gòu)。電力系統(tǒng)的專業(yè)網(wǎng)絡包含SPDnet(調(diào)度信息網(wǎng))和SPne(t電力信息網(wǎng))二部分。在信息網(wǎng)絡安全的前提下,與Internet網(wǎng)絡連接。我國電力系統(tǒng)網(wǎng)絡安全劃分為三層四區(qū)。三層:第一層自動化系統(tǒng),第二場為生產(chǎn)管理系統(tǒng),第三層為電力信息系統(tǒng)管理系統(tǒng)及辦公自動化系統(tǒng)。這三層對應著電力網(wǎng)絡安全系統(tǒng)的四個安全工作區(qū)。四個安全區(qū):第一個安全區(qū)是由SPDnet支撐的自動化系統(tǒng),該區(qū)主要是能進行實時監(jiān)控功能的系統(tǒng);第二安全區(qū)是由SPDnet支撐的生產(chǎn)管理系統(tǒng),該去主要為不具有控制功能的生產(chǎn)業(yè)務和批發(fā)交易區(qū)系統(tǒng);第三個安全區(qū)為SPnet支撐的進行生產(chǎn)管理系統(tǒng),該區(qū)主要為調(diào)度生產(chǎn)管理的系統(tǒng);第四個安全區(qū)是由SPnet支撐的電力信息管理系統(tǒng),包含MIS和OAS系統(tǒng)。

2安全隔離技術(shù)

電力系統(tǒng)的網(wǎng)絡系統(tǒng)是個內(nèi)部網(wǎng)絡。內(nèi)部網(wǎng)絡被動防護角度的主要安全防護技術(shù)是防火墻,主動防護角度的安全防護技術(shù)主要是安全隔離技術(shù)。安全隔離技術(shù)又被分為物理隔離技術(shù)、防火墻技術(shù)及協(xié)議隔離技術(shù)三種技術(shù)手段。物理隔離技術(shù)是指從物理上將內(nèi)部網(wǎng)與外部網(wǎng)分離,防止二者連接。物理隔離能夠有效的防止黑客、病毒入侵網(wǎng)絡系統(tǒng)中。電力網(wǎng)絡系統(tǒng)的四個安全區(qū)主要采用物理隔離技術(shù)保障其安全。防火墻隔離技術(shù)是保護網(wǎng)絡和外部網(wǎng)絡之間的一道屏障,能夠一定程度上的阻擋黑客及病毒的侵入。防火墻就像計算機網(wǎng)絡外的一個屏障,起到隔離防火墻內(nèi)外連接計算機系統(tǒng)的功能。當外界對網(wǎng)絡進行攻擊時能對管理員提出警報,并且保留著攻擊者的信息。協(xié)議隔離技術(shù)是處于內(nèi)外網(wǎng)連接端點處,通過隔離器隔離內(nèi)外網(wǎng)的技術(shù)。當有數(shù)據(jù)交換時,內(nèi)外網(wǎng)就可以通過協(xié)議隔離器進行連通。

3電力信息網(wǎng)絡的安全對策

3.1網(wǎng)絡分段

對網(wǎng)絡進行分段是控制網(wǎng)絡問題擴散的一種方式,能有效的保障網(wǎng)絡的安全。能夠?qū)Ψ欠ㄓ脩襞c敏感的網(wǎng)絡資源相互隔離,從而防止可能的非法的侵入電力信息網(wǎng)絡系統(tǒng)。

3.2數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)

數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)比較靈活,更加適用于網(wǎng)路系統(tǒng)當中。數(shù)據(jù)加密主要用于對動態(tài)信息的保護。數(shù)據(jù)加密實質(zhì)上是對以符號位基礎的數(shù)據(jù)進行移位和置換的變換算法。保證只有授權(quán)用戶通過密鑰才能進入電力網(wǎng)絡信息系統(tǒng)。

3.3漏洞掃描技術(shù)

漏洞掃描是對計算機進行全面的掃描,尋找出可能影響計算機網(wǎng)絡安全的漏洞。漏洞掃描技術(shù)對于保護電腦和網(wǎng)絡安全必不可少,而且需要定時進行掃描。有的漏洞系統(tǒng)自身就可以修復,而有些則需要手動修復。

3.4以交換式集線器

采用共享式集成器對網(wǎng)絡進行網(wǎng)絡分段后,仍就存在安全隱患。這是因為在進行信息數(shù)據(jù)通信時,很容易被通一集線器上的其他用戶傾聽,造成數(shù)據(jù)的安全隱患。采用交換式集線器能有效的避免這一現(xiàn)象,保障網(wǎng)絡信息的安全。

第6篇:電網(wǎng)系統(tǒng)論文范文

1.1完善配電網(wǎng)結(jié)構(gòu),提高供電可靠性

完善配電網(wǎng)結(jié)構(gòu)主要包括簡化供電電壓等級和合理選擇配變?nèi)葺d比。電能輸送到用戶的過程通過過逐級降壓完成的,過層次的降壓需要許多變電站,增加了設備投資的同時也會造成電能的損耗,且不利于電網(wǎng)的穩(wěn)定運行。從城市建設的角度講,簡化供電電壓等級可以減少線路架設,或直接采用電纜供電,不影響城市的美觀,且能抵御強風、冰雪災害非常,因此簡化供電電壓等級非常必要。簡化供電電壓等級之后還要選擇合理的配變?nèi)葺d比,以提高供電可靠性。

1.2做好防污工作

由于閃絡放電的危害很大,為了防止閃絡放電的發(fā)生,需要采取相應的措施。例如在絕緣設備上面加防污罩,給母排加裝絕緣熱縮管,或給變電站開關(guān)室加裝吸濕器等,最大限度降低能夠產(chǎn)生閃絡放電的條件,保障配電網(wǎng)的安全穩(wěn)定運行。

1.3加強配電網(wǎng)電力工程的管理工作

電力系統(tǒng)安全穩(wěn)定運行需要做好,可以從以下幾個方面進行配網(wǎng)電力工程的管理工作:第一,改善管理系統(tǒng)結(jié)構(gòu),各個部分做好分工。第二,提高管理人員水平和勞務人員素質(zhì),是解決配網(wǎng)電力工程施工技術(shù)中出現(xiàn)的問題的基礎。第三,引進現(xiàn)代化的管理軟件,學習先進的計算機技術(shù),向管理智能化邁進,努力提高工作效率。

2提高電力系統(tǒng)配電網(wǎng)安全管理,確保配網(wǎng)工程穩(wěn)定運行

電力系統(tǒng)中最重要的組成部分是配電網(wǎng),只有配電網(wǎng)正常運行,才會保證電力系統(tǒng)地質(zhì)量。據(jù)統(tǒng)計,我國80%以上因為配電網(wǎng)故障而引起的停電事故。所謂配電網(wǎng)也就是將供電系統(tǒng)與用戶相連接的一種電力傳輸設施,當配電網(wǎng)在運行過程中出現(xiàn)故障,那么會直接影響到用戶的正常使用。從當前的配電網(wǎng)系統(tǒng)來看,只有采取相應措施解決這些問題,才能夠保證配電網(wǎng)的安全運行,實

現(xiàn)社會經(jīng)濟與國民經(jīng)濟的健康發(fā)展。

3電力系統(tǒng)配網(wǎng)在安全管理方面存在的問題

3.1電力系統(tǒng)配電網(wǎng)設備的落后

當前我國出現(xiàn)較大區(qū)域的發(fā)展不均衡現(xiàn)象,這也使得各個地區(qū)的用電需求大有不同,配電網(wǎng)的建設也有著很大差別。直到現(xiàn)在,我國還有部分地區(qū)的配電網(wǎng)結(jié)構(gòu)強度較低、設備以及使用技術(shù)極其落后的問題和缺陷,進而導致各種電力系統(tǒng)方面的問題不斷出現(xiàn)。

3.2電容電流增加

目前我國不斷加快著城市化的節(jié)奏,使得城市電網(wǎng)建設速度較快,其中部分城市的電網(wǎng)系統(tǒng)的架空線都被換成了電纜以達到電容電流的增加。因此會有一些配電網(wǎng)的電容電流已經(jīng)達到30~600A的范圍。此時如果有單相接地故障出現(xiàn),其電弧就不能自動熄滅,進而會產(chǎn)生間歇或者穩(wěn)定的弧光過電壓。這種過電壓波及面比較大,對系統(tǒng)中的弱絕緣設備構(gòu)成威脅,產(chǎn)生的故障會導致很多問題。

3.3中性點不接地

在110kV配電網(wǎng)的電力系統(tǒng)中,使用終端站中性點不接地方式以避免其單相接地短路電流出現(xiàn),該方式成為中性點不接地。110kV配電網(wǎng)在該模式下只要有非全相運行現(xiàn)象出現(xiàn),其中性點就有很大可能產(chǎn)生偏移電壓,進而使得整個變壓器的安全運行收到很大威脅。

3.4調(diào)度不規(guī)范

現(xiàn)今電網(wǎng)調(diào)度自動化系統(tǒng)雖廣泛應用在電網(wǎng)運行中,可實際運行和調(diào)理電網(wǎng)的系數(shù)經(jīng)驗不夠,還沒有完整的管理制度,從而電網(wǎng)調(diào)度系統(tǒng)的日常維護與安全運行出現(xiàn)嚴重的安全隱患問題。展開電網(wǎng)調(diào)度工作時,因調(diào)度人員缺乏業(yè)務素質(zhì)與專業(yè)技能,使得調(diào)度工作無法正常進行,且極易產(chǎn)生錯誤操作與錯誤調(diào)度情況,給電網(wǎng)調(diào)度安全運行帶來了嚴重性危害。除此之外,電網(wǎng)調(diào)度工作只注重運行而沒有管理,也將會出現(xiàn)大大小小的故障問題。

3.5環(huán)境因素對配電網(wǎng)安全運行的影響

周圍的環(huán)境狀況也是能夠在一定程度上影響電力配電網(wǎng)的安全性。配電網(wǎng)處于的自然環(huán)境確定了配電網(wǎng)受外界因素影響的程度,要是配電網(wǎng)架設在自然條件較為嚴酷,如風力較大或雷電多發(fā)的地帶,便會經(jīng)常受到風力或者雷電的侵害,導致配電網(wǎng)設備與線路的損壞,降低了配電系統(tǒng)運行的安全性。

4加強電力系統(tǒng)配網(wǎng)安全的管理工作

4.1抑制諧振過電壓

對于其鐵磁振過電壓現(xiàn)象而言,其本身就是非線性的,且對于其設備的參數(shù)不同會出現(xiàn)不同的諧振過電壓。因此,消音器的安裝并不是代表其諧振過電壓就不會產(chǎn)生。即配電網(wǎng)參數(shù)必須要有較大變化現(xiàn)象時方可抑制住其諧振過電壓的產(chǎn)生。經(jīng)過我們電業(yè)系統(tǒng)工作人員的不斷實踐和總結(jié),發(fā)現(xiàn)在配電網(wǎng)中性點上介入消弧線圈破壞它的諧振條件,能比較有效地抑制諧振過電壓的產(chǎn)生。

4.2做好配網(wǎng)的規(guī)劃工作

第一,要對于其配網(wǎng)的設計施工工作進行重點管理,嚴禁配電網(wǎng)中出現(xiàn)不規(guī)范、繁亂接地問題,讓配網(wǎng)的接線線路設計進行優(yōu)化,另外還要對其材料選擇上要加大審視力度,以防止安全隱患的出現(xiàn)。第二,要與當?shù)氐恼块T進行相關(guān)溝通與協(xié)調(diào),進而使得其政府的監(jiān)管部門和主管部門的工作都能夠受到政府的支持。同時為了便于日后檢查和維護,應讓配電網(wǎng)能夠有著更加清晰順暢的接線。第三,加強管理用戶的配網(wǎng)設備,嚴格檢查配網(wǎng)中的用戶線路,嚴格把關(guān),減少不安全因素。

4.3健全配網(wǎng)合環(huán)設置,保證配網(wǎng)安全

我國城市應加強配網(wǎng)基礎管理,健全配網(wǎng)設備臺賬,設置10kV配網(wǎng)合環(huán)操作模式并大力推廣,這樣就能夠減少對外停電時間,提高供電的可靠性,這具有很強的現(xiàn)實意義。還可以在10kV線路上增加線路開關(guān),更大范圍實現(xiàn)合環(huán)操作,這對于提高電網(wǎng)安全有重要的意義。

5加強安全意識管理,奠定配網(wǎng)安全準則

(1)樹立安全第一、預防為主,風險控制、到點到位的思想。對于電力職工實行的安全思想教育,使其認識到配電網(wǎng)運行安全管理、安全操作的重要性,電力行業(yè)的安全運行,是企業(yè)發(fā)展的根本保證。通過長期的思想教育,可強化職工的安全意識,讓員工在安全文化的氛圍中潛移默化,培養(yǎng)其正確的安全理念,在日常工作中,一切以安全為主,做好配網(wǎng)的設備管理、巡視維護、安全操作,為配網(wǎng)安全提供基本的保證。(2)熟悉網(wǎng)絡結(jié)構(gòu),安全靈活和可靠調(diào)配。配電網(wǎng)是整個電力系統(tǒng)中分配電能的最后一個終端網(wǎng)絡,主要是電能從電廠通過輸電網(wǎng)傳送出來,再通過配電網(wǎng)傳輸?shù)礁鱾€用電區(qū)域。靈活調(diào)整配電網(wǎng)絡,為用戶提供優(yōu)質(zhì)的不間斷的電能。日常管理中,作為運行維護管理者,必須要逐一弄清電網(wǎng)的接線情況和可轉(zhuǎn)供電方式,這樣才能在日常操作中避免事故的發(fā)生。(3)設備維護。設備是配電網(wǎng)正常運行的基礎,只有對電力設備嚴格管制和維護,才能確保整個配電網(wǎng)運行的正常。企業(yè)管理者要安排技術(shù)人員定期巡視檢查配電網(wǎng)設備,對設備存在的故障或缺陷進行及時維修,保證其正常的運轉(zhuǎn)。

6結(jié)語

第7篇:電網(wǎng)系統(tǒng)論文范文

[摘要]Intenet所具有的開放性是電子商務方便快捷、廣泛傳播的基礎,而開放性本身又會使網(wǎng)上交易面臨種種危險。安全問題始終是電子商務的核心和關(guān)鍵問題。

[關(guān)鍵詞]電子商務安全網(wǎng)絡安全商務安全

2003年對中國來說是個多事之秋,先是SARS肆虐后接高溫威脅。但對電子商務來說,卻未必不是好事:更多的企業(yè)、個人及其他各種組織,甚至包括政府都在積極地推動電子商務的發(fā)展,越來越多的人投入到電子商務中去。電子商務是指發(fā)生在開放網(wǎng)絡上的商務活動,現(xiàn)在主要是指在Internet上完成的電子商務。

Intenet所具有的開放性是電子商務方便快捷、廣泛傳播的基礎,而開放性本身又會使網(wǎng)上交易面臨種種危險。一個真正的電子商務系統(tǒng)并非單純意味著一個商家和用戶之間開展交易的界面,而應該是利用Web技術(shù)使Web站點與公司的后端數(shù)據(jù)庫系統(tǒng)相連接,向客戶提供有關(guān)產(chǎn)品的庫存、發(fā)貨情況以及賬款狀況的實時信息,從而實現(xiàn)在電子時空中完成現(xiàn)實生活中的交易活動。這種新的完整的電子商務系統(tǒng)可以將內(nèi)部網(wǎng)與Internet連接,使小到本企業(yè)的商業(yè)機密、商務活動的正常運轉(zhuǎn),大至國家的政治、經(jīng)濟機密都將面臨網(wǎng)上黑客與病毒的嚴峻考驗。因此,安全性始終是電子商務的核心和關(guān)鍵問題。

電子商務的安全問題,總的來說分為二部分:一是網(wǎng)絡安全,二是商務安全。計算機網(wǎng)絡安全的內(nèi)容包括:計算機網(wǎng)絡設備安全,計算機網(wǎng)絡系統(tǒng)安全,數(shù)據(jù)庫安全,工作人員和環(huán)境等。其特征是針對計算機網(wǎng)絡本身可能存在的安全問題,實施網(wǎng)絡安全增強方案,以保證計算機網(wǎng)絡自身的安全性為目標。商務安全則緊緊圍繞傳統(tǒng)商務在Internet上應用時產(chǎn)生的各種安全問題,在計算機網(wǎng)絡安全的基礎上,如何保障電子商務過程的順利進行。即實現(xiàn)電子商務的保密性,完整性,可鑒別性,不可偽造性和不可依賴性。

一、網(wǎng)絡安全問題

一般來說,計算機網(wǎng)絡安全問題是計算機系統(tǒng)本身存在的漏洞和其他人為因素構(gòu)成了計算機網(wǎng)絡的潛在威脅。一方面,計算機系統(tǒng)硬件和通信設施極易遭受自然環(huán)境的影響(如溫度、濕度、電磁場等)以及自然災害和人為(包括故意破壞和非故意破壞)的物理破壞;另一方面計算機內(nèi)的軟件資源和數(shù)據(jù)易受到非法的竊取、復制、篡改和毀壞等攻擊;同時計算機系統(tǒng)的硬件、軟件的自然損耗等同樣會影響系統(tǒng)的正常工作,造成計算機網(wǎng)絡系統(tǒng)內(nèi)信息的損壞、丟失和安全事故。

二、計算機網(wǎng)絡安全體系

一個全方位的計算機網(wǎng)絡安全體系結(jié)構(gòu)包含網(wǎng)絡的物理安全、訪問控制安全、系統(tǒng)安全、用戶安全、信息加密、安全傳輸和管理安全等。充分利用各種先進的主機安全技術(shù)、身份認證技術(shù)、訪問控制技術(shù)、密碼技術(shù)、防火墻技術(shù)、安全審計技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測技術(shù)、黑客跟蹤技術(shù),在攻擊者和受保護的資源間建立多道嚴密的安全防線,極大地增加了惡意攻擊的難度,并增加了審核信息的數(shù)量,利用這些審核信息可以跟蹤入侵者。

在實施網(wǎng)絡安全防范措施時,首先要加強主機本身的安全,做好安全配置,及時安裝安全補丁程序,減少漏洞;其次要用各種系統(tǒng)漏洞檢測軟件定期對網(wǎng)絡系統(tǒng)進行掃描分析,找出可能存在的安全隱患,并及時加以修補;從路由器到用戶各級建立完善的訪問控制措施,安裝防火墻,加強授權(quán)管理和認證;利用RAID5等數(shù)據(jù)存儲技術(shù)加強數(shù)據(jù)備份和恢復措施。

對敏感的設備和數(shù)據(jù)要建立必要的物理或邏輯隔離措施;對在公共網(wǎng)絡上傳輸?shù)拿舾行畔⒁M行強度的數(shù)據(jù)加密;安裝防病毒軟件,加強內(nèi)部網(wǎng)的整體防病毒措施;建立詳細的安全審計日志,以便檢測并跟蹤入侵攻擊等。

網(wǎng)絡安全技術(shù)是伴隨著網(wǎng)絡的誕生而出現(xiàn)的,但直到80年代末才引起關(guān)注,90年代在國外獲得了飛速的發(fā)展。近幾年頻繁出現(xiàn)的安全事故引起了各國計算機安全界的高度重視,計算機網(wǎng)絡安全技術(shù)也因此出現(xiàn)了日新月異的變化。安全核心系統(tǒng)、VPN安全隧道、身份認證、網(wǎng)絡底層數(shù)據(jù)加密和網(wǎng)絡入侵主動監(jiān)測等越來越高深復雜的安全技術(shù)極大地從不同層次加強了計算機網(wǎng)絡的整體安全性。安全核心系統(tǒng)在實現(xiàn)一個完整或較完整的安全體系的同時也能與傳統(tǒng)網(wǎng)絡協(xié)議保持一致。它以密碼核心系統(tǒng)為基礎,支持不同類型的安全硬件產(chǎn)品,屏蔽安全硬件以變化對上層應用的影響,實現(xiàn)多種網(wǎng)絡安全協(xié)議,并在此之上提供各種安全的計算機網(wǎng)絡應用。

互聯(lián)網(wǎng)已經(jīng)日漸融入到人類社會的各個方面中,網(wǎng)絡防護與網(wǎng)絡攻擊之間的斗爭也將更加激烈。這就對網(wǎng)絡安全技術(shù)提出了更高的要求。未來的網(wǎng)絡安全技術(shù)將會涉及到計算機網(wǎng)絡的各個層次中,但圍繞電子商務安全的防護技術(shù)將在未來的幾年中成為重點,如身份認證,授權(quán)檢查,數(shù)據(jù)安全,通信安全等將對電子商務安全產(chǎn)生決定性影響。

三、商務安全要求

作為一個成功的電子商務系統(tǒng),首先要消除客戶對交易過程中安全問題的擔心才能夠吸引用戶通過WEB購買產(chǎn)品和服務。使用者擔心在網(wǎng)絡上傳輸?shù)男庞每皞€人資料被截取,或者是不幸遇到“黑店”,信用卡資料被不正當運用;而特約商店也擔心收到的是被盜用的信用卡號碼,或是交易不認賬,還有可能因網(wǎng)絡不穩(wěn)定或是應用軟件設計不良導致被黑客侵入所引發(fā)的損失。由于在消費者、特約商店甚至與金融單位之間,權(quán)責關(guān)系還未徹底理清,以及每一家電子商場或商店的支付系統(tǒng)所使用的安全控管都不盡相同,于是造成使用者有無所適從的感覺,因擔憂而猶豫不前。因些,電子商務順利開展的核心和關(guān)鍵問題是保證交易的安全性,這是網(wǎng)上交易的基礎,也是電子商務技術(shù)的難點。

用戶對于安全的需求主要包括以下幾下方面:

1.信息的保密性。交易中的商務信息均有保密的要求。如信用卡的賬號和用戶被人知悉,就可能被盜用;定貨和付款信息被競爭對手獲悉,就可能喪失商機。因此在電子商務中的信息一般都有加密的要求。

2.交易者身份的確定性。網(wǎng)上交易的雙方很可能素昧平生,相隔千里。因此,要使交易能夠成功,首先要想辦法確認對方的身份。對商家而言,要考慮客戶端是否是騙子,而客戶也會擔心網(wǎng)上的商店是否是黑店。因此,能方便而可靠地確認對方身份是交易的前提。

3.交易的不可否認性。交易一旦達成,是不能被否認的,否則必然會損害一方的利益。因此電子交易過程中通信的各個環(huán)節(jié)都必須是不可否認的。主要包括:源點不可否認:信息發(fā)送者事后無法否認其發(fā)送了信息。接收不可否認:信息接收方無法否認其收到了信息。回執(zhí)不可否認:發(fā)送責任回執(zhí)的各個環(huán)節(jié)均無法推脫其應負的責任。

4.交易內(nèi)容的完整性。交易的文件是不可以被修改的,否則必然會損害交易的嚴肅性和公平性。

5.訪問控制。不同訪問用戶在一個交易系統(tǒng)中的身份和職能是不同的,任何合法用戶只能訪問系統(tǒng)中授權(quán)和指定的資源,非法用戶將拒絕訪問系統(tǒng)資源。

四、電子商務安全交易標準

近年來,針對電子交易安全的要求,IT業(yè)界與金融行業(yè)一起,推出不少有效的安全交易標準和技術(shù)。主要的協(xié)議標準有:

1.安全超文本傳輸協(xié)議(S—HTTP):依靠對密鑰的加密,保障Web站點間的交易信息傳輸?shù)陌踩浴?/p>

2.安全套接層協(xié)議(SSL):由Netscape公司提出的安全交易協(xié)議,提供加密、認證服務和報文的完整性。SSL被用于NetscapeCommunicator和MicrosoftIE瀏覽器,以完成需要的安全交易操作。

3.安全交易技術(shù)協(xié)議(STT,SecureTransactionTechnology):由Microsoft公司提出,STT將認證和解密在瀏覽器中分離開,用以提高安全控制能力。Microsoft在InternetExplorer中采用這一技術(shù)。

4.安全電子交易協(xié)議(SET,SecureElectronicTransaction):1996年6月,由IBM、MasterCardInternational、VisaInternational、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的標準SET公告,并于1997年5月底了SETSpecificationVersion1.0,它涵蓋了信用卡在電子商務交易中的交易協(xié)定、信息保密、資料完整及數(shù)據(jù)認證、數(shù)據(jù)簽名等。SET2.0預計今年,它增加了一些附加的交易要求。這個版本是向后兼容的,符合SET1.0的軟件并不必要跟著升級,除非它需要新的交易要求。SET規(guī)范明確的主要目標是保障付款安全,確定應用之互通性,并使全球市場接受。

所有這些安全交易標準中,SET標準以推廣利用信用卡支付網(wǎng)上交易,而廣受各界矚目,它將成為網(wǎng)上交易安全通信協(xié)議的工業(yè)標準,有望進一步推動Internet電子商務市場。

五、商務安全的關(guān)鍵CA認證

怎樣解決電子商務安全問題呢?國際通行的做法是采用CA安全認證系統(tǒng)。CA是CertificateAuthority的縮寫,是證書授權(quán)的意思。在電子商務系統(tǒng)中,所有實體的證書都是由證書授權(quán)中心即CA中心分發(fā)并簽名的。一個完整、安全的電子商務系統(tǒng)必須建立起一個完整、合理的CA體系。CA機構(gòu)應包括兩大部門:一是審核授權(quán)部門,它負責對證書申請者進行資格審查,決定是否同意給該申請者發(fā)放證書,并承擔因?qū)徍隋e誤引起的一切后果,因此它應由能夠承擔這些責任的機構(gòu)擔任;另一個是證書操作部門,負責為已授權(quán)的申請者制作、發(fā)放和管理證書,并承擔因操作運營所產(chǎn)生的一切后果,包括失密和為沒有獲得授權(quán)者發(fā)放證書等,它可以由審核授權(quán)部門自己擔任,也可委托給第三方擔任。

CA體系主要解決幾大問題:

1.解決網(wǎng)絡身份證的認證以保證交易各方身份是真實的;

2.解決數(shù)據(jù)傳輸?shù)陌踩砸员WC在網(wǎng)絡中流動的數(shù)據(jù)沒有受到破壞或篡改;

3.解決交易的不可抵賴性以保證對方在網(wǎng)上說的話是真實的。

需要注意的是,CA認證中心并不是安全機構(gòu),而是一個發(fā)放”身份證”的機構(gòu),相當于身份的”公證處”。因此,企業(yè)開展電子商務不僅要依托于CA認證機構(gòu),還需要一個專業(yè)機構(gòu)作為外援來解決配置什么安全產(chǎn)品、怎樣設置安全策略等問題。外援的最合適人選當然非那些提供信息安全軟硬件產(chǎn)品的廠商莫屬了。好的IT廠商,會讓用戶在部署安全策略時少走許多彎路。在選擇外援時,用戶為了節(jié)省成本,避免損失,應該把握幾個基本原則:

1.要知道自己究竟需要什么;

2.要了解廠商的信譽;

3.要了解廠商推薦的安全產(chǎn)品;

4.用戶要有一雙”火眼金睛”,對項目的實施效果能夠正確加以評估。有了這些基本的安全思路,用戶可以少走許多彎路。

六、相應法律法規(guī)

電子商務要健康有序地發(fā)展,就像傳統(tǒng)商務一樣,也必須有相應的法律法規(guī)作后盾。商務過程中不可避免地會產(chǎn)生一些矛盾,電子商務也一樣。在電子商務中,合同的意義和作用沒有發(fā)生改變,但其形式卻發(fā)生了極大的變化,

1.訂立合同的雙方或多方是互不見面的。所有的買方和賣方在虛擬市場上運作,其信用依靠密碼的辨認或認證機構(gòu)的認證。

2.傳統(tǒng)合同的口頭形式在貿(mào)易上常常表現(xiàn)為店堂交易,并將商家所開具的發(fā)票作為合同的依據(jù)。而在電子商務中標的額較小、關(guān)系簡單的交易沒有具體的合同形式,表現(xiàn)為直接通過網(wǎng)絡訂購、付款,例如利用網(wǎng)絡直接購買軟件。

3.表示合同生效的傳統(tǒng)簽字蓋章方式被數(shù)字簽名所代替。

電子商務合同形式的變化,對于世界各國都帶來了一系列法律新問題。電子商務作為一種新的貿(mào)易形式,與現(xiàn)存的合同法發(fā)生矛盾是非常容易理解的事情。但對于法律法規(guī)來說,就有一個怎樣修改并發(fā)展現(xiàn)存合同法,以適應新的貿(mào)易形式的問題。

七、小結(jié)

在計算機互聯(lián)網(wǎng)絡上實現(xiàn)的電子商務交易必須具有保密性、完整性、可鑒別性、不可偽造性和不可抵賴性等特性。一個完善的電子商務系統(tǒng)在保證其計算機網(wǎng)絡硬件平臺和系統(tǒng)軟件平臺安全的基礎上,應該還具備以下特點:強大的加密保證;使用者和數(shù)據(jù)的識別和鑒別;存儲和加密數(shù)據(jù)的保密;連網(wǎng)交易和支付的可靠;方便的密鑰管理;數(shù)據(jù)的完整、防止抵賴。電子商務對計算機網(wǎng)絡安全與商務安全的雙重要求,使電子商務安全的復雜程度比大多數(shù)計算機網(wǎng)絡更高,因此電子商務安全應作為安全工程,而不是解決方案來實施。

參考文獻:

[1]《電子商務基礎》尚建成主編高等教育出版社出版2000.9

相關(guān)熱門標簽