《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 可編程邏輯 > 設(shè)計(jì)應(yīng)用 > 軟件定義邊界安全模型在電網(wǎng)企業(yè)系統(tǒng)中的應(yīng)用
軟件定義邊界安全模型在電網(wǎng)企業(yè)系統(tǒng)中的應(yīng)用
2020年信息技術(shù)與網(wǎng)絡(luò)安全第1期
文星
(中國(guó)南方電網(wǎng)超高壓輸電公司信息通信運(yùn)維中心,廣東 廣州 51066)
摘要: 針對(duì)電網(wǎng)企業(yè)在內(nèi)網(wǎng)環(huán)境下應(yīng)用系統(tǒng)訪問出現(xiàn)安全問題,結(jié)合傳統(tǒng)訪問控制機(jī)制,提出了一種基于軟件定義邊界(Software Defined Perimeter,SDP)的用戶多維度數(shù)據(jù)身份驗(yàn)證模型。首先分析了當(dāng)前電網(wǎng)企業(yè)應(yīng)用系統(tǒng)中訪問控制模型存在的不足,然后對(duì)現(xiàn)有的模型引入信任的屬性,依照最小化授權(quán)方式,建立每個(gè)人與公司業(yè)務(wù)系統(tǒng)的對(duì)應(yīng)關(guān)系,創(chuàng)建千人千面的安全軟邊界網(wǎng)關(guān)。實(shí)際應(yīng)用和理論分析表明,該模型可以實(shí)現(xiàn)用戶只能看到被授權(quán)訪問的應(yīng)用,建立強(qiáng)信任、強(qiáng)可控、強(qiáng)防護(hù)的新安全架構(gòu),有效保護(hù)電網(wǎng)企業(yè)的各類應(yīng)用系統(tǒng)。
中圖分類號(hào):TP391
文獻(xiàn)標(biāo)識(shí)碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.007
引用格式:文星。軟件定義邊界安全模型在電網(wǎng)企業(yè)系統(tǒng)中的應(yīng)用[J]。信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(1):38-41,49.
Application of software definition boundary security model in power grid enterprise system
Wen Xing
(China Southern Power Grid EHV Power Transmission Company Information and Communication Center,Guangzhou 510663,China)
Abstract: Aiming at the security problem of application system access in power grid enterprises under intranet environment,a user multidimensional data authentication model based on Software Defined Perimeter (SDP) is proposed in combination with traditional access control mechanism.Firstly,the shortcomings of access control model in current power grid enterprise application system are analyzed.Then,the attribute of trust is introduced into the existing model.According to the minimal authorization method,the corresponding relationship between each person and the company business system is established,and a secure soft boundary gateway with thousands of people and thousands of faces is created.Practical application and theoretical analysis show that the model can achieve the application that users can only see authorized access,and establish a new security architecture with strong trust,strong control and strong protection,which can effectively protect various application systems of power grid enterprises.
Key words : grid enterprise;access control;minimizing authorization;software definition boundary

0     引言

  目前隨著云計(jì)算和移動(dòng)互聯(lián)網(wǎng)等新興技術(shù)的普及,對(duì)于電網(wǎng)企業(yè)來說,信息化水平越來越高,企業(yè)經(jīng)營(yíng)和管理都離不開各類應(yīng)用系統(tǒng),但是在生產(chǎn)信息化管理中,存在信息安全問題,特別是在內(nèi)網(wǎng)環(huán)境下,系統(tǒng)訪問幾乎不受任何身份校驗(yàn)約束,網(wǎng)絡(luò)攻擊者可以輕易通過流量攻擊、安全滲透等網(wǎng)絡(luò)攻擊手段破壞應(yīng)用系統(tǒng),且無法通過任何防火墻設(shè)備進(jìn)行快速攔截[1]。系統(tǒng)一旦被攻擊將給電網(wǎng)企業(yè)造成不可估量的損失和無法預(yù)料的后果。因此,通過對(duì)現(xiàn)有網(wǎng)絡(luò)架構(gòu)分析,通過引入軟件定義邊界架構(gòu)可以設(shè)計(jì)更安全的權(quán)限管理、身份驗(yàn)證機(jī)制,建立符合電網(wǎng)企業(yè)自身安全的用戶訪問控制模型,具有重要的意義和價(jià)值,有效提升電網(wǎng)企業(yè)各級(jí)各類應(yīng)用系統(tǒng)的安全性。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000003107





作者信息:

文星

(中國(guó)南方電網(wǎng)超高壓輸電公司信息通信運(yùn)維中心,廣東 廣州 51066)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 精品一区二区三区免费毛片| 黄色软件下载免费观看| 影音先锋女人aa鲁色资源| 久久国产一区二区三区| 欧美XXXXX高潮喷水麻豆| 亚洲欧美日韩三级| 男人激烈吮乳吃奶视频免费| 双女车车好快的车车有点污| 被公连续侵犯中文字幕| 国产成人www免费人成看片| 巨胸流奶水视频www网站| 国产综合色在线精品| 99久热只有精品视频免费看| 好硬啊进得太深了h动态图120秒| 中文字幕在线观看日韩| 日本久久综合网| 久久无码精品一区二区三区| 杨幂精品国产专区91在线| 亚洲国产精品sss在线观看AV| 波多野结衣变态夫妻| 免费a级毛片18以上观看精品| 精品无码国产污污污免费网站| 国产一级大片免费看| 里番acg全彩| 国产区精品一区二区不卡中文| 成年黄网站色大免费全看| 国产激情自拍视频| 你懂得的在线观看免费视频| 国产精品密入口导航游戏| 6080午夜乱理伦片| 国产综合视频在线观看一区| 97精品国产91久久久久久| 在线观看中文字幕第一页| 99视频在线免费| 天堂网www最新版资源在线| china同性基友gay勾外卖| 天天干夜夜操视频| a级毛片免费高清毛片视频| 天堂mv在线免费播放| aaa一级最新毛片| 夜夜高潮夜夜爽夜夜爱爱|