亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        現(xiàn)場作業(yè)終端安全接入防護(hù)的設(shè)計(jì)與應(yīng)用

        2018-02-16 16:51:34魏彤珈崔文武
        信息記錄材料 2018年5期
        關(guān)鍵詞:SIM卡脫敏密鑰

        魏彤珈,王 晨,韓 迪,崔文武

        (國網(wǎng)冀北電力有限公司電力科學(xué)研究院 北京 100045)

        1 引言

        隨著互聯(lián)網(wǎng)技術(shù)的深入應(yīng)用,信息共享與協(xié)同工作、提升工作效率都帶來了極大的便利條件,與此同時(shí),計(jì)算機(jī)病毒的泛濫、黑客攻擊等也給信息安全帶來了巨大的挑戰(zhàn)。

        為確保信息安全,國家電網(wǎng)公司于2008年提出了“雙網(wǎng)隔離、雙網(wǎng)雙機(jī)”的政策,即通過隔離手段實(shí)現(xiàn)信息內(nèi)網(wǎng)、信息外網(wǎng)的強(qiáng)隔離,切斷外網(wǎng)的攻擊,要求員工必須用不同的計(jì)算機(jī)接入內(nèi)網(wǎng)與外網(wǎng)。該舉措有效地提升了信息安全水平,但由于內(nèi)網(wǎng)接入條件嚴(yán)格,給專屬移動設(shè)備使用等情況下的移動應(yīng)用的安全工作帶來了較大問題。

        目前,計(jì)量現(xiàn)場作業(yè)終端通過采集VPN通道接入內(nèi)網(wǎng),并未實(shí)現(xiàn)數(shù)據(jù)傳輸加密、計(jì)量現(xiàn)場作業(yè)終端實(shí)時(shí)安全監(jiān)控以及非法SIM卡、終端設(shè)備使用的有效管控,統(tǒng)一接入的安全性還需要進(jìn)一步提升。

        根據(jù)上述問題及現(xiàn)實(shí)情況,構(gòu)建一個現(xiàn)場作業(yè)終端安全接入防護(hù)及監(jiān)控管理已經(jīng)成為接下來工作中所必須考慮和列上日程的事情。

        2 現(xiàn)場作業(yè)終端的安全接入防護(hù)管理

        2.1 電能計(jì)量密鑰

        利用電能計(jì)量密鑰體系,對傳輸數(shù)據(jù)進(jìn)行統(tǒng)一加密,現(xiàn)場作業(yè)終端與后端接入平臺通過安全單元及密碼機(jī)進(jìn)行雙向加解密,保障數(shù)據(jù)在傳輸過程中的安全性。

        (1)數(shù)據(jù)高強(qiáng)度加密:基于硬件密碼算法實(shí)現(xiàn)對數(shù)據(jù)的非對稱方式及對稱方式的高強(qiáng)度加密功能。

        (2)動態(tài)密鑰協(xié)商:實(shí)現(xiàn)終端和接入網(wǎng)關(guān)之間基于專用密碼算法的密鑰協(xié)商功能,實(shí)現(xiàn)動態(tài)密鑰協(xié)商、密鑰更換、密鑰銷毀等功能。

        (3)加密隧道管理:實(shí)現(xiàn)終端與接入網(wǎng)關(guān)間的雙向加密隧道,實(shí)現(xiàn)移動作業(yè)數(shù)據(jù)的安全保密傳輸?shù)裙δ堋?/p>

        2.2 傳輸數(shù)據(jù)壓縮

        實(shí)現(xiàn)對傳輸數(shù)據(jù)的壓縮處理。隨著現(xiàn)場作業(yè)的逐步開展,未來會有音頻、視頻等大量數(shù)據(jù)進(jìn)行傳輸,為減少傳輸數(shù)據(jù)量、降低流量成本、提高傳輸速度,采取雙向數(shù)據(jù)壓縮處理。

        數(shù)據(jù)壓縮管理:針對無線信道傳輸帶寬及信號質(zhì)量等客觀條件考慮,對終端與接入網(wǎng)關(guān)間傳輸數(shù)據(jù)進(jìn)行高效壓縮算法壓縮,實(shí)現(xiàn)數(shù)據(jù)的高效傳送。

        2.3 數(shù)據(jù)脫敏處理

        數(shù)據(jù)脫敏,指對某些敏感信息通過脫敏規(guī)則進(jìn)行數(shù)據(jù)的變形,實(shí)現(xiàn)敏感數(shù)據(jù)的可靠保護(hù)。對重點(diǎn)用戶的數(shù)據(jù)進(jìn)行脫敏處理,避免核心數(shù)據(jù)進(jìn)行無線網(wǎng)絡(luò)傳輸,避免數(shù)據(jù)泄露風(fēng)險(xiǎn),保障核心數(shù)據(jù)絕對安全。

        (1)敏感信息規(guī)則設(shè)置∶敏感數(shù)據(jù)分類和分級是成功實(shí)施數(shù)據(jù)保護(hù)的第一步,分類主要依據(jù)包括數(shù)據(jù)的用途、價(jià)值、保存時(shí)間、泄露破壞影響、法律法規(guī)對數(shù)據(jù)保護(hù)的要求、訪問維護(hù)和修改數(shù)據(jù)人員等,根據(jù)實(shí)際需要脫敏的用戶情況設(shè)置敏感信息規(guī)則。

        (2)數(shù)據(jù)脫敏管理:針對不同的重要用戶,可以對其選用不同的敏感信息規(guī)則,從而滿足不同的重要用戶的各種對數(shù)據(jù)保護(hù)的要求,并可以選擇需要進(jìn)行脫敏處理的用戶進(jìn)行脫敏處理的啟用、停用、歷史脫敏查詢等重要操作。

        2.4 SIM卡終端管理

        對SIM卡進(jìn)行精細(xì)化管理,將SIM卡作為資產(chǎn)進(jìn)行管理,并實(shí)現(xiàn)SIM卡與現(xiàn)場作業(yè)終端的機(jī)卡綁定,避免現(xiàn)場作業(yè)終端更換外網(wǎng)SIM卡、非法SIM卡接入采集VPN,避免非法設(shè)備接入采集VPN。

        (1)終端設(shè)備與SIM卡綁定:根據(jù)SIM卡識別碼和終端設(shè)備識別碼的特性,可以將SIM卡、終端設(shè)備和人員信息進(jìn)行關(guān)聯(lián)綁定,綁定后使SIM卡、終端設(shè)備和人員信息之間建立起相對應(yīng)的關(guān)系,并且可以對關(guān)系進(jìn)行綁定、解除綁定、設(shè)備停用啟用等,方便進(jìn)行精細(xì)化管理及增強(qiáng)設(shè)備使用的安全性。

        (2)雙向數(shù)字證書認(rèn)證:基于數(shù)字證書等多種方式提供對移動終端的強(qiáng)身份認(rèn)證功能,同時(shí)提供終端對接入網(wǎng)關(guān)身份的認(rèn)證,從而實(shí)現(xiàn)雙向?qū)Φ辱b別和認(rèn)證功能。

        (3)安全接入管理:提供對現(xiàn)場作業(yè)終端安全接入服務(wù)的高效、高速調(diào)度管理功能。在終端認(rèn)證通過后,進(jìn)行接入資源調(diào)配,提供相應(yīng)安全接入服務(wù)。

        2.5 終端實(shí)時(shí)安全監(jiān)控

        實(shí)現(xiàn)對現(xiàn)場作業(yè)終端的實(shí)時(shí)在線監(jiān)測,保障接入的安全性。包括對終端安全注冊管理、安全訪問控制、安全授權(quán)等管理,以及對終端安全加固策略的實(shí)時(shí)更新、終端行為的實(shí)時(shí)監(jiān)控管理,對終端實(shí)時(shí)通訊、會話狀態(tài)的全程安全監(jiān)控、告警管理等,對現(xiàn)場作業(yè)終端接入與應(yīng)用數(shù)據(jù)傳輸過程的全程應(yīng)用訪問的安全監(jiān)控、告警管理,現(xiàn)場作業(yè)終端實(shí)時(shí)運(yùn)行狀態(tài)信息收集及監(jiān)控管理,包括進(jìn)程運(yùn)行狀態(tài)、網(wǎng)絡(luò)訪問狀態(tài)、硬件接口狀態(tài)、主機(jī)資源占用狀態(tài)等安全狀態(tài)信息;

        (1)終端狀態(tài)監(jiān)控:實(shí)現(xiàn)對本級機(jī)構(gòu)所屬終端的實(shí)時(shí)接入狀態(tài)、運(yùn)行狀態(tài)監(jiān)控。

        (2)接入終端管理:實(shí)現(xiàn)對接入終端資產(chǎn)信息、硬件信息的維護(hù),提供批量導(dǎo)入功能,同時(shí)提供終端自動注冊及準(zhǔn)入控制等功能。

        (3)流量審計(jì):系統(tǒng)提供基于協(xié)議識別的流量分析功能,實(shí)時(shí)統(tǒng)計(jì)出當(dāng)前網(wǎng)絡(luò)中的各種報(bào)文流量,進(jìn)行綜合流量分析,為流量管理策略的制定提供可靠支持。

        3 結(jié)語

        通過平臺對設(shè)備的監(jiān)控管理,實(shí)現(xiàn)設(shè)備異常時(shí)進(jìn)行主動告警,避免非法設(shè)備接入,保障接入的安全性。通過現(xiàn)場作業(yè)終端實(shí)時(shí)運(yùn)行狀態(tài)信息收集及監(jiān)控管理,以充分保障系統(tǒng)運(yùn)行安全。

        猜你喜歡
        SIM卡脫敏密鑰
        探索企業(yè)創(chuàng)新密鑰
        激光聯(lián)合脫敏劑治療牙本質(zhì)過敏癥
        密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
        過敏體質(zhì)與脫敏治療
        鐵路GSM-R SIM卡讀寫次數(shù)測試方法研究
        SIM卡的“減肥史”
        電腦報(bào)(2019年1期)2019-09-10 03:06:32
        一種對稱密鑰的密鑰管理方法及系統(tǒng)
        讓青春脫敏
        幸福(2017年18期)2018-01-03 06:34:42
        基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
        Nd:YAG激光作用下牙本質(zhì)脫敏機(jī)制的研究
        国产成人无码a区在线观看导航 | 国产欧美一区二区精品仙草咪| 人妻影音先锋啪啪av资源| 暖暖免费 高清 日本社区在线观看| 一本一道波多野结衣av中文| 男女裸交无遮挡啪啪激情试看| 欧美最猛黑人xxxx黑人表情| 亚洲av无码乱码国产麻豆穿越| 亚洲大尺度动作在线观看一区| 中文字幕精品乱码一二三区| 日本av一级视频在线观看| 青草久久婷婷亚洲精品| 夜夜夜夜曰天天天天拍国产| 手机看片久久国产免费| 人妻影音先锋啪啪av资源 | 人妻精品一区二区免费| 国产三级精品三级在专区中文| 中国男男女在线免费av| 久久精品第九区免费观看| 中文 在线 日韩 亚洲 欧美 | 欧美一级在线全免费| 小13箩利洗澡无码免费视频| av网站在线观看二区| 亚洲av毛片在线网站| 美女张开腿黄网站免费| 失禁大喷潮在线播放| 久久无码一一区| 日本亚洲成人中文字幕| 日本淫片一区二区三区| 人人妻人人澡人人爽欧美一区| 风流老熟女一区二区三区| 欧美精品中文字幕亚洲专区| 亚欧视频无码在线观看| 国产丝袜美腿嫩模视频诱惑| 男女av一区二区三区| 欧美人与动人物牲交免费观看久久| 国产特级全黄一级毛片不卡| 在线亚洲精品一区二区三区| 日本护士口爆吞精视频| 国产成人无码一区二区在线播放| 亚洲国模一区二区三区视频|