當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
電力IP城域網(wǎng)的內(nèi)部安全
城域網(wǎng)的內(nèi)部安全,是根據(jù)實現(xiàn)城域網(wǎng)的網(wǎng)絡(luò)技術(shù)特點,通過MPLS VPN、網(wǎng)絡(luò)設(shè)備安全管理、路由認(rèn)證、應(yīng)用服務(wù)協(xié)議安全等安全手段來實現(xiàn)的。
1.MPLS VPN
電力行業(yè)的業(yè)務(wù)應(yīng)用既需要通過網(wǎng)絡(luò)實現(xiàn)互聯(lián),同時不同業(yè)務(wù)之間需要在網(wǎng)絡(luò)上安全隔離,通過VPN技術(shù),在一個物理網(wǎng)絡(luò)上虛擬出多個邏輯私有網(wǎng)絡(luò),為不同的業(yè)務(wù)提供承載服務(wù),就成了必然之選。
目前已經(jīng)證明MPLS VPN技術(shù)是IP城域網(wǎng)建設(shè)的最好選擇,MPLS VPN在骨干網(wǎng)中使用LSP隧道進行標(biāo)簽交換,較之普通的IP轉(zhuǎn)發(fā)具有更好的安全級別。它具有天然的安全特性,不同的VPN用戶之間由于無法獲知對方的路由信息,從而可以理解為存在于不同的私有網(wǎng)絡(luò)之中。
根據(jù)電力業(yè)務(wù)的需求,在電力IP城域網(wǎng)上通過MPLS技術(shù)劃分多個業(yè)務(wù)VPN,確保不同業(yè)務(wù)之間的設(shè)備無法獲知對方的路由信息。在同一種業(yè)務(wù)中通過合理設(shè)置,可以保證即使是相同的業(yè)務(wù),如果沒有互訪需求。也無法相互訪問。
2.設(shè)備安全管理
通過設(shè)備訪問的控制以及SNMP協(xié)議安全,有效地實現(xiàn)對電力IP城域網(wǎng)中數(shù)量眾多的網(wǎng)絡(luò)設(shè)備進行安全管理。設(shè)備訪問控制??刂瓶凇elnet、Web等都是對設(shè)備進行訪問的手段之一,可以通過設(shè)置用戶訪問驗證、訪問權(quán)限管理、會話超時、密碼加密、帶外管理等技術(shù)來完成設(shè)備訪問的控制。
SNMP協(xié)議安全。SNMP的網(wǎng)管工作站通常有大量的關(guān)于驗證信息的數(shù)據(jù)庫,例如團體名。這些信息可以提供訪問許多路由器或者其他網(wǎng)絡(luò)設(shè)備的途徑。這使得網(wǎng)管站成為許多攻擊的目標(biāo),因此,必須要保證網(wǎng)管工作站的安全。SNMPv3提供了一個SNMP NMS和AGENT的完整的系統(tǒng)框架。從安全角度來講,SNMPv3使用了基于用戶的安全模式(USM)和基于視圖的訪問控制模式(VACM)。USM使用MD5或者SHA對報文進行驗證,使用DES對報文進行加密,這樣保證了數(shù)據(jù)的完整性和正確性。VACM則對當(dāng)前用戶的訪問權(quán)限進行檢查,看當(dāng)前用戶是否可以對管理數(shù)據(jù)進行操作。
3.路由認(rèn)證
路由認(rèn)證就是運行于不同設(shè)備的相同的動態(tài)路由協(xié)議之間,對相互傳遞的路由刷新報文進行的確認(rèn),以便使得設(shè)備能夠接受真正而安全的路由刷新報文。
路由協(xié)議的加密可以防止路由協(xié)議更新包的欺騙和偽造,從而保證全網(wǎng)路由的可靠性。目前,多數(shù)路由協(xié)議支持路由認(rèn)證,并且實現(xiàn)的方式大體相同。認(rèn)證過程有基于明文的,也有基于更安全的MD5校驗。
4.應(yīng)用服務(wù)協(xié)議安全
網(wǎng)絡(luò)設(shè)備的某些應(yīng)用服務(wù)協(xié)議或是與網(wǎng)絡(luò)運行無關(guān),或是對網(wǎng)絡(luò)運行有危害,或是協(xié)議本身有安全缺陷,如果這些特性被惡意攻擊者利用,會增加網(wǎng)絡(luò)的危險。因此,網(wǎng)絡(luò)設(shè)備應(yīng)嚴(yán)格限制或關(guān)閉這些協(xié)議。 (CCW)
- 1OA:服務(wù)如何助客戶提升管理能力
- 2OA選型第一課:狠抓工作流
- 3數(shù)據(jù)集市技術(shù)應(yīng)用一瞥
- 4Exchange 2007遭遇集成難題
- 5安全的數(shù)據(jù)隔離與交換系統(tǒng)
- 6走近IDS技術(shù)
- 7智能網(wǎng)絡(luò)中的安全策略
- 8單點登錄化繁為簡
- 9以信息化引領(lǐng)公安工作現(xiàn)代化
- 10OA選型應(yīng)從哪些方面進行比對
- 11小專題:IC設(shè)計的幕后故事
- 12什么時候進行網(wǎng)絡(luò)隔離?
- 13信息安全重兵守城卻無人看庫
- 14信息安全九大趨勢
- 15虛擬化的五個應(yīng)用瓶頸
- 16企業(yè)內(nèi)外溝通不暢,移動OA搭建"橋梁"
- 17“臟數(shù)據(jù)”的轉(zhuǎn)換與清洗
- 18OA系統(tǒng)如何以細(xì)節(jié)盤活全局
- 19協(xié)同OA撬動電子政務(wù)新變革
- 20OA辦公系統(tǒng)選型哪個更能打動CIO
- 21淺談集團OA系統(tǒng)的建設(shè)策略
- 22聚焦OA時代 安全、易用是關(guān)鍵
- 23OA干貨:協(xié)同化辦公的七大優(yōu)勢
- 24利用Linux安全防護工具
- 25怎樣處理Oracle數(shù)據(jù)庫中的壞塊
- 26BYOD推高移動OA浪潮
- 27OA系統(tǒng)實施三“不”走
- 28泛普軟件:OA系統(tǒng)實施省錢攻略
- 29基于中間件的軟件開發(fā)方法
- 30反垃圾郵件的前世今生
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓