當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
電力IP城域網(wǎng)的內(nèi)部安全
城域網(wǎng)的內(nèi)部安全,是根據(jù)實現(xiàn)城域網(wǎng)的網(wǎng)絡技術(shù)特點,通過MPLS VPN、網(wǎng)絡設備安全管理、路由認證、應用服務協(xié)議安全等安全手段來實現(xiàn)的。
1.MPLS VPN
電力行業(yè)的業(yè)務應用既需要通過網(wǎng)絡實現(xiàn)互聯(lián),同時不同業(yè)務之間需要在網(wǎng)絡上安全隔離,通過VPN技術(shù),在一個物理網(wǎng)絡上虛擬出多個邏輯私有網(wǎng)絡,為不同的業(yè)務提供承載服務,就成了必然之選。
目前已經(jīng)證明MPLS VPN技術(shù)是IP城域網(wǎng)建設的最好選擇,MPLS VPN在骨干網(wǎng)中使用LSP隧道進行標簽交換,較之普通的IP轉(zhuǎn)發(fā)具有更好的安全級別。它具有天然的安全特性,不同的VPN用戶之間由于無法獲知對方的路由信息,從而可以理解為存在于不同的私有網(wǎng)絡之中。
根據(jù)電力業(yè)務的需求,在電力IP城域網(wǎng)上通過MPLS技術(shù)劃分多個業(yè)務VPN,確保不同業(yè)務之間的設備無法獲知對方的路由信息。在同一種業(yè)務中通過合理設置,可以保證即使是相同的業(yè)務,如果沒有互訪需求。也無法相互訪問。
2.設備安全管理
通過設備訪問的控制以及SNMP協(xié)議安全,有效地實現(xiàn)對電力IP城域網(wǎng)中數(shù)量眾多的網(wǎng)絡設備進行安全管理。設備訪問控制。控制口、Telnet、Web等都是對設備進行訪問的手段之一,可以通過設置用戶訪問驗證、訪問權(quán)限管理、會話超時、密碼加密、帶外管理等技術(shù)來完成設備訪問的控制。
SNMP協(xié)議安全。SNMP的網(wǎng)管工作站通常有大量的關(guān)于驗證信息的數(shù)據(jù)庫,例如團體名。這些信息可以提供訪問許多路由器或者其他網(wǎng)絡設備的途徑。這使得網(wǎng)管站成為許多攻擊的目標,因此,必須要保證網(wǎng)管工作站的安全。SNMPv3提供了一個SNMP NMS和AGENT的完整的系統(tǒng)框架。從安全角度來講,SNMPv3使用了基于用戶的安全模式(USM)和基于視圖的訪問控制模式(VACM)。USM使用MD5或者SHA對報文進行驗證,使用DES對報文進行加密,這樣保證了數(shù)據(jù)的完整性和正確性。VACM則對當前用戶的訪問權(quán)限進行檢查,看當前用戶是否可以對管理數(shù)據(jù)進行操作。
3.路由認證
路由認證就是運行于不同設備的相同的動態(tài)路由協(xié)議之間,對相互傳遞的路由刷新報文進行的確認,以便使得設備能夠接受真正而安全的路由刷新報文。
路由協(xié)議的加密可以防止路由協(xié)議更新包的欺騙和偽造,從而保證全網(wǎng)路由的可靠性。目前,多數(shù)路由協(xié)議支持路由認證,并且實現(xiàn)的方式大體相同。認證過程有基于明文的,也有基于更安全的MD5校驗。
4.應用服務協(xié)議安全
網(wǎng)絡設備的某些應用服務協(xié)議或是與網(wǎng)絡運行無關(guān),或是對網(wǎng)絡運行有危害,或是協(xié)議本身有安全缺陷,如果這些特性被惡意攻擊者利用,會增加網(wǎng)絡的危險。因此,網(wǎng)絡設備應嚴格限制或關(guān)閉這些協(xié)議。 (CCW)
- 1OA:服務如何助客戶提升管理能力
- 2OA選型第一課:狠抓工作流
- 3數(shù)據(jù)集市技術(shù)應用一瞥
- 4Exchange 2007遭遇集成難題
- 5安全的數(shù)據(jù)隔離與交換系統(tǒng)
- 6走近IDS技術(shù)
- 7智能網(wǎng)絡中的安全策略
- 8單點登錄化繁為簡
- 9以信息化引領(lǐng)公安工作現(xiàn)代化
- 10OA選型應從哪些方面進行比對
- 11小專題:IC設計的幕后故事
- 12什么時候進行網(wǎng)絡隔離?
- 13信息安全重兵守城卻無人看庫
- 14信息安全九大趨勢
- 15虛擬化的五個應用瓶頸
- 16企業(yè)內(nèi)外溝通不暢,移動OA搭建"橋梁"
- 17“臟數(shù)據(jù)”的轉(zhuǎn)換與清洗
- 18OA系統(tǒng)如何以細節(jié)盤活全局
- 19協(xié)同OA撬動電子政務新變革
- 20OA辦公系統(tǒng)選型哪個更能打動CIO
- 21淺談集團OA系統(tǒng)的建設策略
- 22聚焦OA時代 安全、易用是關(guān)鍵
- 23OA干貨:協(xié)同化辦公的七大優(yōu)勢
- 24利用Linux安全防護工具
- 25怎樣處理Oracle數(shù)據(jù)庫中的壞塊
- 26BYOD推高移動OA浪潮
- 27OA系統(tǒng)實施三“不”走
- 28泛普軟件:OA系統(tǒng)實施省錢攻略
- 29基于中間件的軟件開發(fā)方法
- 30反垃圾郵件的前世今生
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓