欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    电力移动终端安全接入系统设计研究(共4023字).doc

    • 资源ID:16478607       资源大小:17KB        全文页数:8页
    • 资源格式: DOC        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    电力移动终端安全接入系统设计研究(共4023字).doc

    电力移动终端安全接入系统设计研究(共4023字)摘要:针对移动终端接入电力企业内网的安全性问题,将整个接入过程分为不同阶段进行研究,以期通过对各阶段的安全防护策略进行改进设计,最终实现电力移动终端安全接入。所提出的系统设计方案采用了安全分区、网络专用的系统逻辑架构策略,构建了分层的安全移动终端体系结构,同时还应用了基于角色的检测以及基于协议的安全传输等安全策略。关键词:移动终端;安全接入;系统设计近年来,我国智能电网建设不断深化推进,各种类型的移动终端随之接入电力内网应用系统中,而电力企业也需要向移动终端拓展诸多业务。在此背景下,面对海量移动终端以各种方式接入的问题,电力企业内网信息的安全防护必须进行加强,从而保障国家能源安全以及经济的稳定发展。作为接入系统的源头,如何有效加强移动终端接入的安全性是具有极为重要意义的研究课题。因此,本文对该课题展开研究探讨,提出一种电力移动终端安全接入系统的设计方案,以期为解决我国电力企业信息安全问题提供一些帮助。安全接入系统总体设计众所周知,电力是现代社会不可或缺的重要能源,而电力企业担负着提供可持续电力供应的重大责任,这是电力行业所具有的特殊性。此外,随着信息技术的不断发展进步,我国电力企业信息化与智能电网建设的发展普及速度也达到了较高水平,使得当前我国电力企业内网应用系统的复杂度、移动终端接入种类、数量、传输数据量等皆呈现出快速增长的趋势。针对以上现状,本文提出了电力移动终端安全接入系统的总体架构设计方案。该方案的核心思路如下:针对移动终端安全接入过程中的接入前、接入中及接入后这个阶段,采用三级安全防护策略,分别就各个阶段的安全防护进行研究设计。系统总体逻辑架构设计系统总体架构的核心设计思路如下:针对移动终端安全接入过程中的接入前、接入中及接入后这个阶段,采用三级安全防护策略,分别就各个阶段的安全防护进行研究设计。根据这一思路,本文所设计的系统总体逻辑架构如图所示。从图中可以看到,该系统总体逻辑架构设计方案采用了安全分区、网络专用的策略,一方面将整个电力移动终端安全接入系统逻辑划分为终端区、传输区、接入区以及访问区等四个安全区,各安全区之间功能独立而又彼此协调;另一方面将网络划分为专用网、安全接入网以及内部应用网等个部分,以访问控制来保障彼此数据交换的安全性。系统物理拓扑设计根据系统总体逻辑架构设计方案,本文进一步提出了系统物理拓扑设计方案,如图所示。图中,本文所提出的电力移动终端安全接入系统能够支持智能手机等多种当前主流移动终端设备进行接入,各种移动终端向电力企业内网应用系统发送的请求,必须通过安全接入网关这个唯一通信接口的转发。应用前置服务器负责接收来自移动终端的请求信息并进行初步处理,然后将其传输至电力企业内网应用系统。移动终端身份验证由安全认证系统进行,仅允许具有合法身份的移动终端进行接入。通过单向数据传输设备,使得信息数据仅能进行单向传输而无法反向传输。移动终端安全设计针对电力移动终端安全接入问题,本文结合采用安全移动终端体系结构改造、基于角色的检测以及基于协议的安全传输等策略,以此保障移动终端与电力企业内网进行信息数据交互的安全性。安全移动终端体系结构本文对安全移动终端体系结构的改造策略主要是采用分层的结构设计,如图所示。从图可见,经过改造的安全移动终端体系共划分为硬件层、核心层、系统层以及应用层,本文将分别对各层进行阐述。()硬件层负责提供硬件支持,通过嵌入加密芯片等方法对该层进行安全改造,能够有效强化提升安全性;()核心层负责提供安全策略及规范,其安全改造措施包括结合采用认证技术与卡来进行身份验证,以此提高安全可靠性等;()系统层由各管理功能模块构成,对系统层的安全改造主要是通过添加访问控制管理模块、状态数据监控模块等安全管理模块,以此确保整个系统的安全性;()应用层由生产管理系统等电力企业相关业务应用构成。基于角色的检测在前文所述的安全移动终端体系结构的分层设计方案的基础上,本文为了加强对恶意入侵的防御,进一步在体系结构中的系统层中加入了移动终端安全检测模块。目前常见的基于特征码的检测机制是通过预先构建恶意软件特征值库,然后对软件的进行值计算后,再将两者进行对比分析,以此来确定被检测软件是否为恶意软件。为了确保移动终端安全检测模块的有效性,必须对上述具有局限性的检测机制进行改进。因此,本文在其基础上结合采用了基于角色的静态分析方法,通过对用户所提供的应用程序信息进行挖掘,以此发现内部可能存在的逻辑矛盾。考虑到电力移动终端自身硬件性能问题,本文采用模式来进行基于角色的检测架构,如图所示。从图中可以看到,本文所提出的基于角色的入侵检测机制首先需要对电力移动终端上的应用程序进行分类,并分别为不同类别的程序配置相应的角色,以此使不同分类的应用程序与相应的系统权限进行关联;然后,提取出应用程序的权限信息,并由服务器的检测模型将权限信息与资源文件进行对比分析,最终完成对目标软件的检测任务并将检测结果发送至客户端。基于协议的安全传输在通信协议方面,本文对比分析了目前常见的主流通信协议,发现协议具有显著的优点,不仅具备了优秀的扩展性,并且在安全性与兼容性方面也表现良好。此外,为了进一步强化数据传输的安全性,本文还对涵盖了加密、数字签名等多项技术的展开研究,确定该技术能够很好地应用于电力移动终端接入这种复杂的网络环境中。综上所述,本文最终选择采用了协议,并且在技术的基础上将两者进行了有机结合,一方面通过技术对数据进行加密来保障了通信的私密性,一方面通过身份验证及数字签名来保障了数据传输的可靠性。这种基于技术的协议确保了应用层与间数据通信的安全性。协议主要由握手协议与记录协议两部分构成,前者负责会话建立,而后者则负责数据封装。握手协议的通信过程如图所示。如前文所述,本文将协议与技术进行了有机结合,因此当图所示的握手协议通信过程结束后,在由记录协议负责完成的数据封装过程中,会以加密算法以及密匙对数据进行加密,进一步加强数据传输的私密性及安全性。系统运行测试为了验证本文所提出的电力移动终端安全接入系统设计方案的可行性,首先根据某电力企业的实际需求情况对该企业的集控中心系统进行了改造,将电力移动终端安全接入系统与之进行结合,然后对其进行了整体运行测试。系统运行测试测试所构建的电力移动终端安全接入系统拓扑结构,如图所示。首先,对待接入的移动终端进行检查验证,确定允许该移动终端进行接入;然后通过客户端的登录界面输出正确的用户账号、密码,并在该界面勾选数字证书验证;最后点击登录按钮进行系统登录操作。客户端登录界面如图所示。成功登录电力移动终端安全接入系统后,操作界面显示出该系统用户权限所对应的功能操作按钮。点击实时监控按钮进入相应界面,实现对该电力企业下属电厂的生产控制系统的实时状态监控,如图所示。从图中可以看到,实时监控界面能够清晰地显示出下属电厂的生产数据,并且每间隔若干秒后会自动进行数据刷新。测试结果证明,本文所设计的电力移动终端安全接入系统能够很好地支持移动终端与电力企业内网的数据交互,保证良好的数据传输质量,并且通过用户密码验证、数字证书验证等多种措施,保证了数据交互的私密性与安全性。参考文献龚小刚,叶卫,王以良,等基于“点线面”的移动终端网络安全风险管控应用电力信息与通信技术,():陆忞,周昊电力终端通信接入网安全防护体系技术研究与应用大众用电,():陆忞,周昊电力终端通信接入网风险分析与安全接入技术研究通信技术,():陈姣,周智勋移动安全接入平台的安全机制中国新通信,()颜佳,李春,许劭庆,等电网企业移动终端安全接入研究与应用吉林电力,()许名扬移动互联网下的信息安全思考电子技术与软件工程,()左赛哲移动终端来电拦截专利技术综述中国新通信,()第 8 页 共 8 页

    注意事项

    本文(电力移动终端安全接入系统设计研究(共4023字).doc)为本站会员(阳***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开