iPass保障電力行業(yè)信息安全
在2009年底,國(guó)富安安全鏈路接入網(wǎng)關(guān)iPass 3000 AS系列通過相關(guān)測(cè)試正式投放市場(chǎng),產(chǎn)品內(nèi)部結(jié)構(gòu)緊湊,穩(wěn)定性強(qiáng),符合歐洲、北美環(huán)保標(biāo)準(zhǔn),內(nèi)置包過濾防火墻,支持全部常見的認(rèn)證技術(shù),能提供多達(dá)256個(gè)虛擬主機(jī)設(shè)備,具備URL內(nèi)容過濾與報(bào)警功能,支持多機(jī)集群互備技術(shù),實(shí)時(shí)數(shù)據(jù)同步。
到2011年,國(guó)富安安全鏈路接入網(wǎng)關(guān)以其卓越的性能為電力行業(yè)中的電網(wǎng)企業(yè)、發(fā)電企業(yè)等眾多重要信息系統(tǒng)實(shí)現(xiàn)遠(yuǎn)程安全接入,切實(shí)保障了重要信息系統(tǒng)遠(yuǎn)程接入的安全性,同時(shí)為企業(yè)降低了管理和運(yùn)營(yíng)成本,提高了企業(yè)的生產(chǎn)效率。
例如電力營(yíng)銷管理信息系統(tǒng),它是集業(yè)擴(kuò)報(bào)裝、計(jì)量管理、電費(fèi)計(jì)算及核算、電費(fèi)收取于一體的用電管理信息系統(tǒng),它可以說是電網(wǎng)企業(yè)的生命線,是最基礎(chǔ)、最重要的系統(tǒng)。
由于營(yíng)銷系統(tǒng)位于公司的內(nèi)網(wǎng),為了提高服務(wù)質(zhì)量,保證資金的及時(shí)、順利回籠,同時(shí)方便用戶的繳費(fèi)以及用電信息的查詢,電網(wǎng)企業(yè)目前采取移動(dòng)售電終端滿足用戶的繳費(fèi)需要。由于營(yíng)銷系統(tǒng)位于公司的內(nèi)網(wǎng),而移動(dòng)售電終端位于公司外部,要接入內(nèi)網(wǎng)對(duì)外提供服務(wù),需要采用移動(dòng)接入或?qū)>€的方式。目前移動(dòng)售電終端主要采用GPRS或3G移動(dòng)網(wǎng)絡(luò)接入內(nèi)網(wǎng),通過PC終端瀏覽器訪問內(nèi)部營(yíng)銷系統(tǒng)或通過GPRS APN方式(也可以采用網(wǎng)線或電話撥號(hào)的方式)連接前置機(jī)和主站,數(shù)據(jù)經(jīng)過處理后與營(yíng)銷系統(tǒng)服務(wù)器進(jìn)行數(shù)據(jù)的交換。
根據(jù)電力二次系統(tǒng)安全防護(hù)的要求,信息系統(tǒng)內(nèi)外網(wǎng)必須采取物理隔離,采用網(wǎng)絡(luò)專用的方式,禁止內(nèi)外網(wǎng)有連接,這就導(dǎo)致了目前移動(dòng)售電終端處于暫時(shí)停用的狀態(tài),用戶繳費(fèi)很不方便,電費(fèi)的回收面臨著壓力。如何在保證服務(wù)質(zhì)量的前提下,保證移動(dòng)接入的安全,是營(yíng)銷系統(tǒng)當(dāng)前工作的重中之重。、
目前營(yíng)銷系統(tǒng)移動(dòng)接入面臨著三方面的風(fēng)險(xiǎn):
1、接入終端風(fēng)險(xiǎn)。一方面,近年來網(wǎng)絡(luò)攻擊技術(shù)和攻擊工具日新月異,一旦終端被新出現(xiàn)的病毒、木馬等有害程序感染,將對(duì)內(nèi)部營(yíng)銷系統(tǒng)甚至整個(gè)內(nèi)網(wǎng)造成威脅;另一方面,一旦終端同時(shí)連接內(nèi)網(wǎng)和internet公網(wǎng),也將給內(nèi)部應(yīng)用系統(tǒng)帶來風(fēng)險(xiǎn)。
2、數(shù)據(jù)傳輸風(fēng)險(xiǎn)。PC終端和移動(dòng)售電終端的數(shù)據(jù)傳輸均未采取加密和完整性校驗(yàn)等保護(hù)措施,一旦遭受無線竊聽,將面臨數(shù)據(jù)泄露和非法篡改的風(fēng)險(xiǎn)。
3、營(yíng)銷系統(tǒng)風(fēng)險(xiǎn)。雖然目前營(yíng)銷系統(tǒng)也有自己的基于對(duì)象權(quán)限和用戶角色概念的認(rèn)證和授權(quán)機(jī)制,但是這種機(jī)制是針對(duì)應(yīng)用系統(tǒng)層的,還不能在網(wǎng)絡(luò)接入等底層對(duì)接入用戶進(jìn)行細(xì)粒度的訪問控制,一旦PC終端被攻破,系統(tǒng)仍然面臨著安全風(fēng)險(xiǎn)。
針對(duì)以上風(fēng)險(xiǎn),國(guó)富安安全鏈路接入網(wǎng)關(guān)可以有效的保證遠(yuǎn)程接入終端的安全、保證傳輸?shù)臄?shù)據(jù)不能泄露和破壞以及內(nèi)部應(yīng)用系統(tǒng)的安全,尤其是關(guān)鍵業(yè)務(wù)(如營(yíng)銷系統(tǒng)等)不能有第一次侵害發(fā)生。遠(yuǎn)程接入通常涉及以下組件:客戶端、傳輸通道、服務(wù)端。其原理為:通過采用一種傳輸協(xié)議,將部署在企業(yè)內(nèi)部服務(wù)器上的應(yīng)用程序的人機(jī)交互邏輯與計(jì)算邏輯進(jìn)行分離,用戶在企業(yè)外部通過各種設(shè)備(PC、手機(jī)、PDA等)使用服務(wù)器上的資源,正如用戶在企業(yè)內(nèi)部一樣。
除了營(yíng)銷系統(tǒng)之外,還有電力行業(yè)招投標(biāo)平臺(tái)、電子商務(wù)平臺(tái)等等,國(guó)富安iPass等系列信息安全產(chǎn)品致力于保護(hù)電力行業(yè)信息系統(tǒng)的信息安全,助力電力行業(yè)信息化建設(shè)更上一層樓。
責(zé)任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》