999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

石油企業(yè)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全機(jī)制

2014-03-21 01:39:49丁玲玲淄博職業(yè)學(xué)院
油氣田地面工程 2014年1期
關(guān)鍵詞:網(wǎng)絡(luò)安全系統(tǒng)

丁玲玲 淄博職業(yè)學(xué)院

石油企業(yè)物聯(lián)網(wǎng)網(wǎng)絡(luò)安全機(jī)制

丁玲玲 淄博職業(yè)學(xué)院

油田物聯(lián)網(wǎng)是通過虛擬主機(jī)將系統(tǒng)參數(shù)轉(zhuǎn)變?yōu)橹鳈C(jī)系統(tǒng)可以識(shí)別的代碼。現(xiàn)代物聯(lián)網(wǎng)主要通過劃分不同的頻段的端口號(hào)來組建不同的網(wǎng)絡(luò),其中主要有基于計(jì)算機(jī)網(wǎng)絡(luò)端口的劃分、基于物理地址的局域網(wǎng)的劃分、基于設(shè)備終端網(wǎng)絡(luò)層的劃分、基于策略局域網(wǎng)的劃分四種劃分方式。物聯(lián)網(wǎng)可以控制油田網(wǎng)絡(luò)維護(hù)系統(tǒng),并且讓主機(jī)部分和操作系統(tǒng)隔離,這主要是為了避免油井正常運(yùn)行過程中受到外界病毒的襲擊。

油田物聯(lián)網(wǎng);計(jì)算機(jī)網(wǎng)絡(luò)安全;端口劃分;應(yīng)用

網(wǎng)絡(luò)安全這方面一直受著病毒的攻擊,使得油田的生產(chǎn)受到阻礙。傳統(tǒng)的物聯(lián)網(wǎng)很容易遭受到外界病毒的攻擊,病毒竊取內(nèi)部數(shù)據(jù)資料,嚴(yán)重時(shí)會(huì)導(dǎo)致整個(gè)運(yùn)行網(wǎng)絡(luò)系統(tǒng)癱瘓。為了進(jìn)一步提高石油企業(yè)的網(wǎng)絡(luò)安全,在網(wǎng)絡(luò)防護(hù)方面應(yīng)做進(jìn)一步的研究。

1 油田物聯(lián)網(wǎng)的組成

油田物聯(lián)網(wǎng)是通過虛擬主機(jī)將系統(tǒng)參數(shù)轉(zhuǎn)變?yōu)橹鳈C(jī)系統(tǒng)可以識(shí)別的代碼,其中代碼包括很多種,如正交振幅調(diào)制代碼、高斯最小頻移鍵控代碼、正交頻分復(fù)用代碼,所得到的代碼都是原系統(tǒng)參數(shù)經(jīng)過抽樣、量化、編碼得到的。油田物聯(lián)網(wǎng)的硬件設(shè)施包括CPU、芯片、傳感器、硬盤、傳輸網(wǎng)絡(luò)、數(shù)據(jù)接收終端;軟件系統(tǒng)包括ACCESS、VF、C語言編程、數(shù)據(jù)庫編程等;人員包括網(wǎng)絡(luò)維護(hù)管理人員、系統(tǒng)后臺(tái)操作人員、軟件開發(fā)人員等。

2 端口劃分的依據(jù)

現(xiàn)代物聯(lián)網(wǎng)主要通過劃分不同的頻段的端口號(hào)來組建不同的網(wǎng)絡(luò),其中主要有四種劃分方式,并且每種方法都有特定的防護(hù)依據(jù)。

2.1 基于計(jì)算機(jī)網(wǎng)絡(luò)端口的劃分

這種劃分的方法是根據(jù)網(wǎng)絡(luò)終端設(shè)備的端口進(jìn)行的,由編程操作員自行決定,在網(wǎng)絡(luò)維護(hù)系統(tǒng)設(shè)備中共有24個(gè)端口,見表1。在進(jìn)行配置時(shí)處于同一網(wǎng)絡(luò)端口號(hào)的設(shè)備可以跨越多個(gè)以太網(wǎng)交換機(jī),來組建更大的維護(hù)網(wǎng)絡(luò)。

表1 網(wǎng)絡(luò)端口的劃分

2.2 基于物理地址的局域網(wǎng)的劃分

這種基于MAC劃分局域網(wǎng)的方法和端口劃分局域網(wǎng)的方法在一定程度上有小小的區(qū)別,將要?jiǎng)澐衷谕痪钟蚓W(wǎng)的設(shè)備的MAC處于同一個(gè)網(wǎng)段內(nèi),即子網(wǎng)掩碼和網(wǎng)絡(luò)地址的網(wǎng)絡(luò)號(hào)處于同一類IP地址上,其中IP地址是根據(jù)數(shù)據(jù)段劃分的。

2.3 基于設(shè)備終端網(wǎng)絡(luò)層的劃分

這種基于劃分局域網(wǎng)的方法有兩種。其中一種是根據(jù)每個(gè)網(wǎng)絡(luò)終端用戶的網(wǎng)絡(luò)地址來劃分的,另一種是基于協(xié)議類型來劃分的。若兩個(gè)設(shè)備劃分到同一局域網(wǎng)中,必須保證屬于同一個(gè)協(xié)議類型,如TCP/IP、RIP、MGCP、OSPF等。

2.4 基于策略局域網(wǎng)的劃分

這是最靈活的局域網(wǎng)的劃分方法,具有自動(dòng)配置功能。能夠把相關(guān)的用戶練成一體,形成一個(gè)整體的防火墻,使之之間的漏洞互相彌補(bǔ),在邏輯上劃分稱為“關(guān)系網(wǎng)絡(luò)”。油田網(wǎng)絡(luò)維護(hù)管理員只需在網(wǎng)管軟件中確定劃分局域網(wǎng)的規(guī)則,當(dāng)一個(gè)站點(diǎn)加入網(wǎng)絡(luò)中時(shí),將會(huì)被“感知”,并被自動(dòng)地包含到正確的局域網(wǎng)中;同時(shí),對(duì)破壞油井站點(diǎn)的不法分子的IP地址自動(dòng)識(shí)別和跟蹤,大大提高了系統(tǒng)安全防護(hù)的能力。

3 網(wǎng)絡(luò)安全技術(shù)在油田中的應(yīng)用

3.1 網(wǎng)絡(luò)控制

首先,物聯(lián)網(wǎng)可以控制油田網(wǎng)絡(luò)維護(hù)系統(tǒng),并且讓主機(jī)部分和操作系統(tǒng)隔離,這主要是為了避免在油井正常運(yùn)行過程中受到外界病毒的襲擊。病毒侵入后,便會(huì)控制住整個(gè)主機(jī)部分,又因?yàn)橹鳈C(jī)部分控制著油井的整個(gè)核心,一旦和操作系統(tǒng)相連接,便會(huì)更改設(shè)備的變換參數(shù),使其失去自動(dòng)控制能力。

其次,建立了專門的公用網(wǎng)絡(luò),在建立小型的局域網(wǎng)中,內(nèi)部人員可以共用一個(gè)網(wǎng)絡(luò)資源,并且頻帶已在防火墻的保護(hù)范圍之內(nèi),所以不會(huì)受到外界病毒的攻擊。

最后,在網(wǎng)絡(luò)控制方式上采取了監(jiān)視和操作記錄的形式,對(duì)油井內(nèi)部的管理人員來說,每訪問一個(gè)對(duì)話框,網(wǎng)絡(luò)安全系統(tǒng)都會(huì)進(jìn)行探測(cè),是否含有可疑的腳本,對(duì)有安全隱患的對(duì)話框系統(tǒng)會(huì)給與相關(guān)的警示。

3.2 網(wǎng)絡(luò)服務(wù)安全

油田物聯(lián)網(wǎng)在規(guī)劃初期早已明確服務(wù)范圍的對(duì)象,按照對(duì)象的服務(wù)級(jí)別大致可分為油田內(nèi)部私有網(wǎng)絡(luò)服務(wù)、油田業(yè)務(wù)增值服務(wù)以及油田廣域網(wǎng)受控服務(wù)。油田內(nèi)部私有網(wǎng)絡(luò)屬于組建的小型局域網(wǎng),只能供給油井內(nèi)部人員共享的網(wǎng)絡(luò),并且安全性早已在防火墻的保護(hù)范圍之內(nèi);增值業(yè)務(wù)屬于第三方業(yè)務(wù),比如傳輸業(yè)務(wù)數(shù)據(jù)時(shí),信道的帶寬達(dá)不到所要求的范圍標(biāo)準(zhǔn)時(shí),可以向上級(jí)申請(qǐng)?jiān)黾訕I(yè)務(wù)帶寬等功能,這便屬于第三方業(yè)務(wù);油田廣域網(wǎng)受控服務(wù)的廣域網(wǎng)為連接外部的網(wǎng)絡(luò),可根據(jù)授權(quán)訪問網(wǎng)頁的形式,進(jìn)行有限制地瀏覽,對(duì)于訪問外界的瀏覽器需要在日志上面做記錄,以確保網(wǎng)站的安全性。

3.3 對(duì)惡意代碼的阻止

油井管理系統(tǒng)經(jīng)常會(huì)受到遠(yuǎn)程惡意代碼的攻擊,如果電腦系統(tǒng)沒有安裝防火墻之類的軟件,計(jì)算機(jī)主機(jī)就會(huì)受到病毒的感染,病毒會(huì)篡改主機(jī)的注冊(cè)表,使其屏幕顯示的運(yùn)行程序的圖標(biāo)無法正常工作,并且在程序盤中會(huì)添加一些不明確的運(yùn)行軟件,使其受到外界的控制。目前在油田網(wǎng)絡(luò)安全上采用了物聯(lián)網(wǎng)安全技術(shù),使得被外界惡意代碼攻克的可能性逐漸降低。

3.4 信息備份

對(duì)油田系統(tǒng)所存儲(chǔ)的數(shù)據(jù)量進(jìn)行信息備份是十分有必要的。企業(yè)要求油田物聯(lián)網(wǎng)系統(tǒng)有足夠的儲(chǔ)存空間和更高的兼容性,儲(chǔ)存空間可以根據(jù)油田業(yè)務(wù)量的大小以及運(yùn)行軟件操作平臺(tái)所占的內(nèi)存空間而定。對(duì)于一些相對(duì)大型的油田企業(yè)中的系統(tǒng)信息備份不光只是100 G、200 G的內(nèi)存空間,因?yàn)槊刻觳粌H只是石油開采量的數(shù)據(jù),還有開采設(shè)備正常運(yùn)行的數(shù)據(jù)參數(shù)都要進(jìn)行相關(guān)的備份,因此系統(tǒng)兼容性和存儲(chǔ)空間要根據(jù)實(shí)際需要而定。

(欄目主持 關(guān)梅君)

10.3969/j.issn.1006-6896.2014.1.042

猜你喜歡
網(wǎng)絡(luò)安全系統(tǒng)
網(wǎng)絡(luò)安全知多少?
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 国产精品丝袜在线| 亚洲V日韩V无码一区二区| 日本午夜三级| 色婷婷视频在线| 国产视频一二三区| 亚洲VA中文字幕| 国产精品55夜色66夜色| 在线观看免费国产| 无码人妻热线精品视频| www.99精品视频在线播放| 亚洲中文精品人人永久免费| 亚洲另类国产欧美一区二区| 久久综合丝袜长腿丝袜| 婷婷色在线视频| 日本免费新一区视频| 伊人中文网| 老司国产精品视频| 午夜福利亚洲精品| 91精品国产自产在线老师啪l| 97综合久久| 在线精品自拍| 欧美有码在线观看| 色噜噜狠狠狠综合曰曰曰| 国产亚洲第一页| 久久亚洲国产最新网站| 亚洲中文字幕在线观看| 国产精品私拍在线爆乳| 久久综合一个色综合网| 中文字幕人成乱码熟女免费| 国产人免费人成免费视频| 日韩亚洲综合在线| 妇女自拍偷自拍亚洲精品| 亚洲不卡无码av中文字幕| 激情無極限的亚洲一区免费| 欧美亚洲欧美| 精品丝袜美腿国产一区| 久久中文字幕2021精品| 亚洲一区二区三区国产精华液| 国产免费黄| 国产拍在线| 人妻一本久道久久综合久久鬼色| 亚洲无线视频| 黄色网址手机国内免费在线观看| 国产日韩精品欧美一区喷| 99热这里只有精品久久免费| 三上悠亚精品二区在线观看| 精品伊人久久大香线蕉网站| 国产精品伦视频观看免费| 国产视频a| 无码电影在线观看| 国产欧美日本在线观看| 永久成人无码激情视频免费| 精品久久久久无码| 精品1区2区3区| 91在线播放国产| 国产精品13页| 91娇喘视频| 嫩草影院在线观看精品视频| 国产凹凸视频在线观看| 中文天堂在线视频| www亚洲精品| 精品视频一区在线观看| 男女性午夜福利网站| 搞黄网站免费观看| 高清色本在线www| 高清乱码精品福利在线视频| 啊嗯不日本网站| 任我操在线视频| 亚洲一区精品视频在线| 97视频精品全国免费观看| 成人第一页| 一级毛片免费不卡在线| 国产高潮视频在线观看| 国产97视频在线观看| 99精品热视频这里只有精品7| 免费AV在线播放观看18禁强制| 欧美日本激情| 美女无遮挡免费视频网站| 国产成人亚洲综合A∨在线播放| 久久黄色视频影| 免费播放毛片| 91精品福利自产拍在线观看|