《電子技術應用》
您所在的位置:首頁 > 可編程邏輯 > 設計應用 > 軟件定義邊界安全模型在電網企業系統中的應用
軟件定義邊界安全模型在電網企業系統中的應用
2020年信息技術與網絡安全第1期
文星
(中國南方電網超高壓輸電公司信息通信運維中心,廣東 廣州 51066)
摘要: 針對電網企業在內網環境下應用系統訪問出現安全問題,結合傳統訪問控制機制,提出了一種基于軟件定義邊界(Software Defined Perimeter,SDP)的用戶多維度數據身份驗證模型。首先分析了當前電網企業應用系統中訪問控制模型存在的不足,然后對現有的模型引入信任的屬性,依照最小化授權方式,建立每個人與公司業務系統的對應關系,創建千人千面的安全軟邊界網關。實際應用和理論分析表明,該模型可以實現用戶只能看到被授權訪問的應用,建立強信任、強可控、強防護的新安全架構,有效保護電網企業的各類應用系統。
中圖分類號:TP391
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.007
引用格式:文星。軟件定義邊界安全模型在電網企業系統中的應用[J]。信息技術與網絡安全,2020,39(1):38-41,49.
Application of software definition boundary security model in power grid enterprise system
Wen Xing
(China Southern Power Grid EHV Power Transmission Company Information and Communication Center,Guangzhou 510663,China)
Abstract: Aiming at the security problem of application system access in power grid enterprises under intranet environment,a user multidimensional data authentication model based on Software Defined Perimeter (SDP) is proposed in combination with traditional access control mechanism.Firstly,the shortcomings of access control model in current power grid enterprise application system are analyzed.Then,the attribute of trust is introduced into the existing model.According to the minimal authorization method,the corresponding relationship between each person and the company business system is established,and a secure soft boundary gateway with thousands of people and thousands of faces is created.Practical application and theoretical analysis show that the model can achieve the application that users can only see authorized access,and establish a new security architecture with strong trust,strong control and strong protection,which can effectively protect various application systems of power grid enterprises.
Key words : grid enterprise;access control;minimizing authorization;software definition boundary

0     引言

  目前隨著云計算和移動互聯網等新興技術的普及,對于電網企業來說,信息化水平越來越高,企業經營和管理都離不開各類應用系統,但是在生產信息化管理中,存在信息安全問題,特別是在內網環境下,系統訪問幾乎不受任何身份校驗約束,網絡攻擊者可以輕易通過流量攻擊、安全滲透等網絡攻擊手段破壞應用系統,且無法通過任何防火墻設備進行快速攔截[1]。系統一旦被攻擊將給電網企業造成不可估量的損失和無法預料的后果。因此,通過對現有網絡架構分析,通過引入軟件定義邊界架構可以設計更安全的權限管理、身份驗證機制,建立符合電網企業自身安全的用戶訪問控制模型,具有重要的意義和價值,有效提升電網企業各級各類應用系統的安全性。




本文詳細內容請下載:http://m.xxav2194.com/resource/share/2000003107





作者信息:

文星

(中國南方電網超高壓輸電公司信息通信運維中心,廣東 廣州 51066)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 黄色aaa大片| 一本大道香蕉高清视频视频| 狂野欧美激情性xxxx| 国产喷水女王在线播放| 99久久免费精品高清特色大片| 日本一区二区三区四区视频| 亚洲成a人不卡在线观看| 精品国产国产综合精品| 国产成人久久久精品二区三区| 99久久人妻精品免费二区| 我的好妈妈6中字在线观看韩国| 亚洲а∨天堂久久精品| 狠狠色噜噜狠狠狠狠97| 国产一区二区精品久久| chinesehd国产刺激对白| 好大灬好硬灬好爽灬| 久久久久亚洲AV成人无码网站| 欧美性生交xxxxx丝袜| 免费无码一区二区三区蜜桃大| 青青青青青免精品视频| 国产精品久久久久久久久久免费| heyzo北条麻妃久久| 新婚娇妻1一29芷姗txt下载| 亚洲av中文无码乱人伦在线观看| 波多野结衣绝顶大高潮| 午夜伦4480yy私人影院| 青青国产在线播放| 国产熟睡乱子伦视频观看软件 | 中文精品久久久久国产网址| 欧欧美18videosex性哦欧美美| 亚洲精品乱码久久久久久蜜桃不卡 | 宝宝才三根手指头就湿成这样| 久久久久久亚洲av成人无码国产 | 朋友把我玩成喷泉状| 亚洲欧美日韩精品在线| 福利姬在线精品观看| 国产chinesehd在线观看| 高清性色生活片欧美在线| 国产精品久久久久久久久久影院| 92午夜少妇极品福利无码电影| 天天躁日日躁狠狠躁av中文 |