电力移动终端安全接入系统设计研究电力管理论文通信传播论文.pdfVIP

电力移动终端安全接入系统设计研究电力管理论文通信传播论文.pdf

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

电力移动终端安全接入系统设计研究-电力

管理论文-通信传播论文

——文章均为WORD文档,下载后可直接编辑使用亦可打印——

摘要:针对移动终端接入电力企业内网的安全性问题,将整个接

入过程分为不同阶段进行研究,以期通过对各阶段的安全防护策略进

行改进设计,最终实现电力移动终端安全接入。所提出的系统设计方

案采用了安全分区、网络专用的系统逻辑架构策略,构建了分层的安

全移动终端体系结构,同时还应用了基于角色的检测以及基于SSL

协议的安全传输等安全策略。

关键词:移动终端;安全接入;系统设计

引言

近年来,我国智能电网建设不断深化推进,各种类型的移动终端

随之接入电力内网应用系统中,而电力企业也需要向移动终端拓展诸

多业务。在此背景下,面对海量移动终端以各种方式接入的问题,电

力企业内网信息的安全防护必须进行加强,从而保障国家能源安全以

及经济的稳定发展[1]。作为接入系统的源头,如何有效加强移动

终端接入的安全性是具有极为重要意义的研究课题。因此,本文对该

课题展开研究探讨,提出一种电力移动终端安全接入系统的设计方案,

以期为解决我国电力企业信息安全问题提供一些帮助。

1安全接入系统总体设计

众所周知,电力是现代社会不可或缺的重要能源,而电力企业担

负着提供可持续电力供应的重大责任,这是电力行业所具有的特殊性。

此外,随着信息技术的不断发展进步,我国电力企业信息化与智能电

网建设的发展普及速度也达到了较高水平,使得当前我国电力企业内

网应用系统的复杂度、移动终端接入种类、数量、传输数据量等皆呈

现出快速增长的趋势。针对以上现状,本文提出了电力移动终端安全

接入系统的总体架构设计方案。该方案的核心思路如下:针对移动终

端安全接入过程中的接入前、接入中及接入后这3个阶段[2],采

用三级安全防护策略,分别就各个阶段的安全防护进行研究设计。

1.1系统总体逻辑架构设计

系统总体架构的核心设计思路如下:针对移动终端安全接入过程

中的接入前、接入中及接入后这3个阶段,采用三级安全防护策略,

分别就各个阶段的安全防护进行研究设计。根据这一思路,本文所设

计的系统总体逻辑架构如图1所示。从图1中可以看到,该系统总体

逻辑架构设计方案采用了安全分区、网络专用的策略,一方面将整个

电力移动终端安全接入系统逻辑划分为终端区、传输区、接入区以及

访问区等四个安全区,各安全区之间功能而又彼此协调;另一方面

将网络划分为专用网、安全接入网以及内部应用网等3个部分,以访

问控制来保障彼此数据交换的安全性[3]。

1.2系统物理拓扑设计

根据系统总体逻辑架构设计方案,本文进一步提出了系统物理拓

扑设计方案,如图2所示。图2中,本文所提出的电力移动终端安全

接入系统能够支持智能手机等多种当前主流移动终端设备进行接入,

各种移动终端向电力企业内网应用系统发送的请求,必须通过安全接

入网关这个唯一通信接口的转发。应用前置服务器负责接收来自移

终端的请求信息并进行初步处理,然后将其传输至电力企业内网应用

系统。移动终端身份验证由安全认证系统进行,仅允许具有合法身份

的移动终端进行接入[4]。通过单向数据传输设备,使得信息数据

仅能进行单向传输而无法反向传输。

2移动终端安全设计

针对电力移动终端安全接入问题,本文结合采用安全移动终端体

系结构改造、基于角色的检测以及基于SSL协议的安全传输等策略,

以此保障移动终端与电力企业内网进行信息数据交互的安全性。

2.1安全移动终端体系结构

本文对安全移动终端体系结构的改造策略主要是采用分层的结构

设计,如图3所示。从图3可见,经过改造的安全移动终端体系共划

分为硬件层、核心层、系统层以及应用层,本文将分别对各层进行阐

述。(1)硬件层负责提供硬件支持,通过嵌入加密芯片等方法对该

层进行安全改造,能够有效强化提升安全性;(2)核心层负责提供

安全策略及规范,其安全改造措施包括结合采用认证技术与SIM卡

来进行身份验证,以此提高安全可靠性等;(3)系统层由各管理功

能模块构成,对系统层的安全改造主要是通过添加访问控制管理模块、

状态数据监控模块等安全管理模块,以此确保整个系统的安全性;(4)

应用层由生产管理系统等电力企业相关业务应用构成。

2.2基于角色的检测

在前文所述的安全移动终端体系结构的分层设计方案的基础上,

本文为了加强对恶意入侵的防御,进一步在体系结构中的系统层中加

入了移动终端安全检测模块。目前常见的基于特征码的检测机制是通

过预先构建恶

文档评论(0)

霁色雨后气暧林 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档