登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
信息系统的安全防护是一项非常复杂的工程,围绕它目前已经形成了众多安全技术。而一个安全的信息系统通常要综合采用多种技术和部署相应的安全产品,通过建立一个纵深的安全防护体系,从而增加攻击者入侵系统所花费的时间、成本和所需要的资源,以最终降低系统被攻击的危险,达到安全防护的目标。下文是信息安全防护的技术架构,它基本上囊括了当今安全领域内所采用的主要安全技术,包括身份认证、访问控制、内容安全、审计和跟踪、响应和恢复几个部分。下面将分别对这些技术的特点及其使用范围进行介绍。
身份认证
身份认证是对网络中的主体和客体的身份进行验证的过程,所包括的典型技术有:口令认证机制、公开密钥基础设施(PKI)强认证机制、基于生物特征的认证等。
口令认证口令认证是最常用的一种认证方式。口令是相互约定的代码,通常只有用户和系统知道。口令有时由用户选择,有时由系统分配。通常情况下,用户先输入某种标志信息,比如用户名和ID号,然后系统询问用户口令,若口令相匹配,用户即可进入系统访问。口令有多种,如一次性口令,系统生成一次性口令的清单,规定第一次时必须使用X,第二次时必须使用Y,第三次时用Z……还有基于时间的口令,即访问者使用的口令随时间变化,变化基于时间和一个秘密的用户密钥,这样口令随时都在改变,使其更加难以猜测。
PKI的认证机制PKI(PublicKeyInfrastructure)技术是通过公钥密码体制中用户私钥的机密性来提供用户身份的惟一性验证,并通过数字证书的方式为每个合法用户的公钥提供一个合法性的证明,建立了用户公钥到证书ID号之间的惟一映射关系。PKI主要由证书生产系统和应用系统组成,证书生产系统又包括数字证书认证中心(CertificationAuthority,CA)和密钥管理中心(KeyManagement,KM),共同完成数字证书的申请、审核、签发、注销、更新、查询等功能。证书应用系统提供身份认证、加解密、签名验签等安全服务功能,以解决业务应用中的机密性、完整性、认证性、不可否认性等安全问题。
由于数字证书本身是公开的,因此在身份验证过程中必须通过公钥与私钥之间的惟一映射关系(由公钥加密体制自身提供保证)来间接建立用户私钥和证书ID号之间的映射关系。数字证书可以存储在多种介质上(硬盘、软盘、IC卡、USBKey等)。若采用硬件形式如智能IC卡、USBKey等,把用户的私钥存放其中则更安全。
PKI的认证是一种强认证机制,综合采用了摘要算法、非对称加密、对称加密、数字签名等技术,很好地将安全性和高效性结合起来。这种认证方法目前广泛应用在电子邮件、应用服务器访问、客户端认证、防火墙认证等领域。
生物特征的认证基于生物特征的认证是一项正处于研究开发阶段的技术,常见的有指纹、声音、视网膜或虹膜、手掌几何学等。这种利用个人生理特征进行鉴别的方式具有很高的安全性。目前已推出的设备包括:视网膜扫描仪、指纹识别仪、声音验证设备、手型识别器。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
近日,国家发展改革委发布关于建立全国政府和社会资本合作项目信息系统的通知。建立全国政府和社会资本合作项目信息系统,有利于做好项目信息统计,强化政府和社会资本合作项目监测分析;有利于加强社会监督,提升公共产品质量和公共服务水平;有利于引导各参与方切实提升项目执行质量,将政府和社会资
6月12日,国家发改委发布《关于建立全国政府和社会资本合作项目信息系统的通知》,明确全国政府和社会资本合作项目信息系统指标体系。详情如下:国家发展改革委办公厅关于建立全国政府和社会资本合作项目信息系统的通知发改办投资〔2024〕151号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
近日,国家能源局发布的公告显示,由国网电力空间技术有限公司申报的电力行业标准《架空输电线路三维地理信息系统技术规范》(DL/T2724-2023)获批发布,将于2024年6月28日起实施。《架空输电线路三维地理信息系统技术规范》是面向电力行业的三维地理信息系统技术应用标准。国网空间技术公司牵头,联合
近日,国网信通产业集团所属北京中电飞华通信有限公司应用信息系统零差错完成2万份物资相关单据处理。该公司通过信息系统整合了合同管理、支付审查等环节,智能化管理物资采购全流程,实现发票数字化录入审核、合同线上监测审批。年初以来,该公司以物资采购为试点,推动数字技术与物资业务深度融合,
据交通运输部12月4日消息,近日,交通运输部发布关于加快智慧港口和智慧航道建设的意见。其中指出,发展目标为,到2027年全国港口和航道基础设施数字化、生产运营管理和对外服务智慧化水平全面提升,建成一批世界一流的智慧港口和智慧航道。国际枢纽海港10万吨级及以上集装箱、散货码头和长江干线、西
北极星电力网获悉,中国华能集团有限公司电子商务平台发布华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告,详情如下:华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告(招标编号:HNZB2023-08-3-382)项目所在地区:内蒙古自
截至7月底,南方电网经营区域新能源总装机首次突破1亿千瓦,达到10332万千瓦,装机占比达到25%。今年1—7月,该区域新能源发电量为875亿千瓦时,同比增长37.4%,新能源利用率超过99.9%。今年以来,随着光伏组件等原材料价格回落和土地、电价政策的逐步理顺,南方电网经营区域新能源新增并网装机开始提
6月28日,国网陕西省电力有限公司业务全链路监测工具正式上线运行。该工具能够主动监测、实时预警、精准定位、智能防控信息系统运行风险,像哨兵一样24小时不间断值守,提升了信息系统运维保障水平。运行风险感知预警是信息系统运维的难点问题之一。传统的基于故障监测的运维方式存在技术架构复杂、事
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
近日,为加强县级供电企业信息系统实用化水平,提高信息资源的有效利用,遵供信息中心在14家分县局同步开通异地办公系统即VPN。有了VPN,员工下班后,如果有急切的工作需要处理,那么员工可以不回办公室,在任何有互联网的地方,加上一台电脑,就能通过VPN登录局域网进行网上办公。VPN给员工带来了福利
10月13日,正在广州出差的遵义供电局员工张黎通过居住酒店网络登录了南方电网公司协同办公系统,处理了几份文件。“现在只要有网络,无论你在家还是在出差都可以登录到局内网进行远程办公,真是太方便了,再也不用担心出差回来工作堆积如山了!”张黎说。张黎所指的正是今年4月遵义供电局正式上线运行的信息VPN技术(Virtual Private Network),这是利用公共网络来构建的私人专用网络。VPN可以使企业在公共网络上,实现与局域网一样的安全性、可靠性和可管理性。只要有互联网,员工就可以通过该网络访问局内网,不受地域的限制进行安全
安全保障系统是信息系统建设的重要组成部分,特别是重要信息系统的建设,应根据国家信息安全等级保护制度要求,进行系统定级、安全规划与设计、等级测评、备案等工作。在信息系统建设的前期定级和规划设计阶段,主要依据《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》(以下简称《基本要求》)等管理规范和标准,同步建设符合相应等级要求的信息安全设施。信息系统安全保护等级分为五级,由于实践中很多重要信息系统多按照三级保护要求进行建设,同时三级安全系统建设具有一定的复杂性,因此文中重点研究第三级安全措施。1、设计方法和流程信息系统的安全保障系统的设计应首先
据IDC最新的《全球安全设备季度追踪》称,思科在2012年第四季度以15.5%的工厂收入份额继续保持整个安全设备市场的领先地位,但是同比前一年的17.7%仍有所下降。与前一季度相比,总体工厂收入和单位出货量在2012第四季度有所增长。全球工厂收入同比前年增长7.2%至23亿美元,同时出货量增长5.2%至538,428个单位。报告强调,与2011年第三季相比,前一季度工厂收入同比增长6.3%,而单位出货量同比增长1.3%。“由于整体增长得益于厂商方面的年终计划和买方的大笔预算,因此典型的第四季度季节性因素似乎给市场提供了一点助力。&rdquo
近年来,我国火电工程项目投资和建设管理的型式已经发生了根本性的变化。一方面,国家在火电项目建设上加大了投入,施工企业任务饱满,每个施工企业大多同时进行着数个项目的施工,工程项目点多面广,这也给施工企业加大了管理的难度;另一方面,新的工程项目投资和建设管理模式和过去相比,投资方即及业主无论是对工程建设的工期要求、工程的质量要求,还是对工程的造价控制等方面,都提出了更高的甚至是比较苛刻的要求。加之火电工程项目建设具有资金密集、技术密集、资源密集、专业众多、交叉施工等特点,同时还要受工程设计、设备制造、设备和材料的采购运输、还有其他许多工程外部因素的影响,所
成都电业局新津供电局于1998年4月成立,拥有资产近亿元,在岗职工284人,全县现有配电变压器1282台,总容量153982千伏安。电网覆盖全县16个乡镇187个行政村及1255个村民小组,拥有用户71480户,基本形成了较为完整,运行可靠的供电网络体系。历经9年的艰苦奋斗,连续获得并保持了市(县)安全文明单位、电力文明行业、先进基层党组织、贯彻执行党风廉政建设责任制先进单位、一流供电企业、纳税大户等荣誉称号,并保持“省级文明单位称号”。 为了更加方便下属乡村供电所和变电站的上传下达,新津供
北极星电力新闻网 因为中国电力行业特殊的行业特点,整个电力系统企业分支众多,很多电网公司、电厂、分布全省,乃至跨省分布,相当数量的电厂、变电站分布在边远地区。如何将电力电网公司总部、分支公司的业务网组网连接,如何让电力公司各部门高效进行业务沟通?这是电力电网公司网络管理部门必须解决的首要问题。 传统组网方式所存在的风险 对于电力电网公司而言,公司总部、省市公司一般规模较大,相应的业务组网多采用专线形式,通过向运营商租用线路来连接总部、分支公司的业务内网,在专线网络上运行电力公司的业务系统,及进行部门内部沟通。这种组网方式存在的问题在于:
电力企业的IT管理人员不仅面临着将多样性的远程办公模式作为企业内部办公网络环境的扩展和延伸,而且还需要满足为合作伙伴提供通过外部互联网络接入的需求,同时为各类远程办公的用户提供访问内部信息与其身份相符的便利接入环境和条件。在使访问者能够享受通过互联网 (Internet)方便访问企业内部信息资源的同时,信息安全防护是网络管理人员必需要解决的问题。 【IT商业新闻网】随着信息技术的快速发展,为了提高电力服务的
该方案特点: 典型的大公司的网络连接架构。总部具有真实 IP ,各地分支机构采用多种接入方式: ADSL , Cable , Modem 等接入 Internet 。通过安全网关在 Internet 上构建企业内部虚拟专用网络,并解决企业内部移动用户的远程接入问题。 方案概述: 1、目前网络的现状及需求 XX 公司为实现办公自动化应用和内部&nb
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!