北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化技术正文

某省电力公司身份认证系统应用案例

2013-08-28 09:24来源:中国信息产业网关键词:电力公司信息化信息安全收藏点赞

投稿

我要投稿

总体物理部署设计

根据总体设计思路,基于性能和投资相平衡的原则,系统物理部署设计如下图所示:

如上图所示,根据系统的不同功能,从网络上以VLAN方式划分不同区域,包括核心区、服务区和应用区。

身份认证核心区包括CA、KMC、UMS等证书、用户管理系统,是整个系统的核心功能区。

身份认证服务区包括IAS和从目录服务器,实现对外的身份验证支持。

应用系统区中部署身份认证网关,使应用系统与外界实现安全隔离。

成果

通过以上各个系统的建设,对于此省电力公司的所有人员和设备都有一个标准的身份表达,达到了“一人一证”的效果;所有的应用系统都在统一的标准指引下获得了高强度的身份认证功能;电力公司的管理人员只需集中的管理对应用户的证书信息和属性(权限)信息即可控制和管理对应人员在应用中的地位;所有的持证用户在所有的应用系统中只需要一次登录,无须在记忆太多的信息;体系符合电网总公司的整体规划能和电网总公司现在的系统进行互联。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力公司查看更多>信息化查看更多>信息安全查看更多>