《電子技術應用》
您所在的位置:首頁 > 可编程逻辑 > 设计应用 > 软件定义边界安全模型在电网企业系统中的应用
软件定义边界安全模型在电网企业系统中的应用
2020年信息技术与网络安全第1期
文星
(中国南方电网超高压输电公司信息通信运维中心,广东 广州 51066)
摘要: 针对电网企业在内网环境下应用系统访问出现安全问题,结合传统访问控制机制,提出了一种基于软件定义边界(Software Defined Perimeter,SDP)的用户多维度数据身份验证模型。首先分析了当前电网企业应用系统中访问控制模型存在的不足,然后对现有的模型引入信任的属性,依照最小化授权方式,建立每个人与公司业务系统的对应关系,创建千人千面的安全软边界网关。实际应用和理论分析表明,该模型可以实现用户只能看到被授权访问的应用,建立强信任、强可控、强防护的新安全架构,有效保护电网企业的各类应用系统。
中圖分類號:TP391
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.007
引用格式:文星。軟件定義邊界安全模型在電網企業系統中的應用[J]。信息技術與網絡安全,2020,39(1):38-41,49.
Application of software definition boundary security model in power grid enterprise system
Wen Xing
(China Southern Power Grid EHV Power Transmission Company Information and Communication Center,Guangzhou 510663,China)
Abstract: Aiming at the security problem of application system access in power grid enterprises under intranet environment,a user multidimensional data authentication model based on Software Defined Perimeter (SDP) is proposed in combination with traditional access control mechanism.Firstly,the shortcomings of access control model in current power grid enterprise application system are analyzed.Then,the attribute of trust is introduced into the existing model.According to the minimal authorization method,the corresponding relationship between each person and the company business system is established,and a secure soft boundary gateway with thousands of people and thousands of faces is created.Practical application and theoretical analysis show that the model can achieve the application that users can only see authorized access,and establish a new security architecture with strong trust,strong control and strong protection,which can effectively protect various application systems of power grid enterprises.
Key words : grid enterprise;access control;minimizing authorization;software definition boundary

0     引言

  目前隨著云計算和移動互聯網等新興技術的普及,對于電網企業來說,信息化水平越來越高,企業經營和管理都離不開各類應用系統,但是在生產信息化管理中,存在信息安全問題,特別是在內網環境下,系統訪問幾乎不受任何身份校驗約束,網絡攻擊者可以輕易通過流量攻擊、安全滲透等網絡攻擊手段破壞應用系統,且無法通過任何防火墻設備進行快速攔截[1]。系統一旦被攻擊將給電網企業造成不可估量的損失和無法預料的后果。因此,通過對現有網絡架構分析,通過引入軟件定義邊界架構可以設計更安全的權限管理、身份驗證機制,建立符合電網企業自身安全的用戶訪問控制模型,具有重要的意義和價值,有效提升電網企業各級各類應用系統的安全性。




本文詳細內容請下載:http://m.tom3567.com/resource/share/2000003107





作者信息:

文星

(中國南方電網超高壓輸電公司信息通信運維中心,廣東 廣州 51066)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 精品国模在线视频| 国产精品一区av| 久久精品人人做人人爽| 国产精品久久久久7777| 日本精品二区| 日韩国产精品毛片| 国内揄拍国内精品少妇国语| 日韩中文字幕一区| 国产国语刺激对白av不卡| 国产综合香蕉五月婷在线| 久久人人爽人人爽人人av| 日韩中文字幕亚洲精品欧美| 高清国语自产拍免费一区二区三区| 久久精品国产精品国产精品污| 青青成人在线| 欧美在线观看黄| 日本一区免费看| 日韩啊v在线| 天天综合中文字幕| 一区二区在线中文字幕电影视频| 国产精品高清在线观看| 国产美女久久久| 精品少妇人欧美激情在线观看| 欧美大片va欧美在线播放| 欧美中日韩在线| 人妻无码视频一区二区三区| 日本视频一区二区不卡| 欧美日韩无遮挡| 国产精品美女诱惑| 日韩人妻精品一区二区三区 | 国产成人在线精品| 国产精品高清在线观看| 国产中文字幕在线免费观看| 久久久国产一区二区| 久久99国产综合精品女同| 久久精品国产欧美亚洲人人爽| 国产日韩欧美中文| 久久亚洲精品国产亚洲老地址| 国产区精品视频| 午夜精品在线视频| 欧美亚洲国产成人精品|