999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

省地縣一體化網絡設備安全接入管理系統部署方案研究

2014-04-29 00:00:00杜猛俊葉衛
中國電子商情 2014年14期

引言:網絡安全接入管理是現代網絡安全發展趨勢下針對信息安全必用的管理手段。本文根據電力企業省地縣一體化運維、分級管控的運維需求,對網絡設備安全接入管理技術進行研究,提出了適用于浙江電力省地縣一體化信息網絡的網絡設備安全接入管理系統部署方案。

引言

隨著國家電網公司“三集五大”體系建設不斷深入和浙江省電力公司信通業務省地縣一體化管理的實施,信息系統集中化程度日益提高,主要信息系統均采用國網公司一級部署或國網公司及省公司二級部署的模式,系統設備及數據均位于國網公司及省公司層面,數據集中度日益提高,信息網絡基礎平臺在電力企業信息化中發揮著越來越重要的支撐作用,信息網絡運行管理、安全管理提出了更高的要求和標準,因此,建設一個一體化的網絡設備安全接入管理系統,對網絡設備進行統一的、規范的安全運維和管理,成為當前信息網絡運維支撐體系需要迫切解決的問題。

一、省地縣一體化信息網絡安全運維需求

浙江省電力公司省地縣一體化信息網絡省地縣三級信息運維部門按照一體化運維、分級管控的原則,對各自所轄范圍內的網絡設備進行運維工作。由于缺乏全省統一的信息網絡設備安全接入管控平臺,各級運維單位采用自建AAA服務器、靜態維護網絡設備用戶名密碼等方式實現網絡設備的接入管理,缺乏統一的安全基準,信息網絡安全運維面臨較高的風險,迫切需要建設從上到下一體貫通、分級管控、協同工作的網絡設備安全接入管理系統,并遵循以下原則:

1)統一性原則。信息網絡和網絡設備安全接入管理系統都建立在“一個整體”的基礎之上,以一體化運作、集約化管理、分級管控為主導思想,實現一體化建設、一體化管理、一體化運維、分級管控。

2)經濟性原則。信息網絡整體規模龐大、運維單位眾多,網絡設備安全接入管理系統建設時需充分考慮投資經濟性,避免重復投資。

3)標準性原則。網絡設備安全接入管理系統必須遵循業界公認的標準,制定一個高兼容性架構,確保設備、技術的互通和互操作性,方便快速部署,以適應業務的快速增長。

4)安全性原則。能夠提供網絡設備運維全面的安全接入防護策略,確保網絡設備“可控、能控、在控”。

二、AAA安全認證接入技術

為了確保網絡接入安全可靠,目前國內外各類大、中型公司企業基本采用的網絡設備安全接入管理方案是使用AAA身份認證系統,即認證、授權、統計,以此滿足公司企業的信息安全防護需求。

認證(Authentication):認證用以決定用戶的身份,以及是否允許訪問設備及資源,阻止入侵者進入網絡設備及系統。

授權(Authorization):授權可以限制每個用戶可獲得的網絡服務及資源,有助于限制內部網絡及資源對訪問者的暴露。網絡設備安全接入管理系統可以使用授權允許登陸的運維人員只能執行特定的命令,實現設備運維的精細化管理。

統計(Accounting):網絡設備安全接入管理系統對所有登錄到網絡設備的運維人員及所進行的操作進行統計記錄。統計功能可以實現對運維人員操作行為的跟蹤以及后期的行為審計。

當前AAA身份認證系統的采用的協議主要有RADIUS和DIAMETER,這兩個協議有其特定的產生背景,它們的技術特點、工作模式均有較大的差異,各有不同的適用范圍。

RADIUS協議基于UDP協議,采用C/S工作模式,適用于集中部署的工作方式,并且沒有定義重傳機制,不具備失敗恢復機制;DIAMETER協議是下一代AAA認證協議,解決了RADIUS認證協議存在的諸多不足之處,工作于TCP協議,采用peer-to-peer工作模式,定義了重傳機制并且具備失敗恢復機制。盡管DIAMETER協議存在諸多更有利的地方,但從目前的應用環境來看,RADIUS協議的實現更加成熟,并且RADIUS有眾多優秀的開源軟件。電力企業信息網絡中AAA身份認證系統有其特殊的工作環境,重點需要解決的是面對眾多品牌設備的兼容性,系統應具有良好的二次開發能力以便與眾多的運維支撐系統實現互動,在電力信息網絡可提供較大工作帶寬、較低網絡時延以及較高可靠性的前提下,RADIUS協議更適用于電力企業信息網絡的AAA身份認證系統。

三、省地縣一體化信息網絡的網絡設備安全接入方案

目前IT行業基于AAA認證管理的信息網絡接入管理有思科公司ACS(Access Control Server)、RSA數據安全有限公司的RSA SecurityID/ACE等成熟的商品化解決方案,此類網絡接入管理系統基本能夠解決現有網絡中認證、授權、統計等問題,甚至提供雙因素認證功能,但也有較大的不足之處,主要體現為不具備網絡設備管理的針對性,對于需要進行操作審計、分級管理、系統級聯的一體化管控環境難以達到目的。

適用于省地縣一體化信息網絡的網絡設備安全接入AAA系統解決方案需求與普通的AAA系統存在較多的不同之處,主要體現在以下三點:(1)省地縣一體化信息網絡是一個規模龐大、結構復雜的企業信息網絡,網絡設備安全接入管理需求遠比普通AAA系統復雜和多元化;(2)省地縣一體化電力信息網絡采用一體化運維、分級管控的運維方式,AAA系統必須能夠適應這種統一標準、分區分域管控的管理模式,能夠支持不同用戶及用戶組的分級管理及權限控制;(3)省地縣一體化信息網絡中,網絡結構復雜、維護機構眾多,要實現一體化運維、分級管控,就必須實現多種品牌網絡設備接入的詳細授權和審計功能,具備針對新類型設備接入后的用戶自定義配置功能。

基于目前的主流AAA認證平臺不能很好滿足浙江電力復雜環境下的信息網絡設備安全接入管控,因此需基于通用AAA認證平臺根據浙江電力省地縣一體化運維需求進行定制開發,在現有基礎上采用集中部署分級管理模式,通過權組劃分、底層接口開發方式,通過用戶賬號、分組管理等方式支持省、地市、縣三級管理模式,同時對授權用戶的操作權限進行分類約束,實現全省信息網絡的分級管控;此外采用橫向橋接技術增加針對電力信息網絡運維系統的數據接口,保留雙因素認證接口等,滿足電力企業一單兩票、ITSM信息運維管理系統的聯動操作需求。

四、結束語

省地縣一體化網絡設備安全接入管理系統能滿足浙江電力信息網在新形勢下的運行支撐需求,實現省地縣三級運維機構的一體化管控、分區分域分級管控,并且在進行二次定制開發后,滿足電力企業一單兩票的規范化要求,能夠與電力企業現有的ITSM信息運維管理系統實現聯動,從而在信息網絡運維的計劃制定、工作許可、工作執行等環節實現全過程的規范化、精細化管理。

參考文獻

[1]賈賢偉,王淑偉,覃伯平.一種集成化的基于Diameter的AAA服務器設計方案[J].計算機應用研究,2007(5):253-255.

[2]崔曉波.RADIUS協議的研究.[J].中國數據通信,2010(2).

(作者單位:國網浙江省電力公司杭州供電公司)

主站蜘蛛池模板: 国产成人8x视频一区二区| 一区二区午夜| 美女无遮挡免费视频网站| 久久中文字幕2021精品| 美女被操91视频| 国产精品浪潮Av| 蜜桃臀无码内射一区二区三区| 国产区在线观看视频| 久久人人97超碰人人澡爱香蕉 | 免费a级毛片18以上观看精品| 她的性爱视频| 国产黄在线免费观看| 99re经典视频在线| 国产精品露脸视频| 四虎成人在线视频| 国产尤物视频在线| 亚洲成人一区二区| 久久国产精品麻豆系列| 欧美天天干| AV天堂资源福利在线观看| 亚洲视频在线观看免费视频| 麻豆精品在线播放| 国产不卡在线看| 免费jizz在线播放| 中文无码毛片又爽又刺激| 97视频精品全国免费观看 | 无码日韩视频| 欧美日韩成人在线观看| 在线欧美国产| 99偷拍视频精品一区二区| 国产精品无码一二三视频| 国产精品成人一区二区| 香蕉久久国产超碰青草| 91人人妻人人做人人爽男同| 日韩午夜伦| 久久狠狠色噜噜狠狠狠狠97视色 | 欧美日韩国产高清一区二区三区| 色综合久久88色综合天天提莫| 激情六月丁香婷婷四房播| 欧美高清日韩| 亚洲男人天堂2018| 欧美日韩国产在线播放| 国产三级视频网站| 四虎成人精品| 国产精品亚洲欧美日韩久久| 狠狠干综合| 国产精品亚洲天堂| 蜜芽国产尤物av尤物在线看| 成人国产三级在线播放| 国产高清在线丝袜精品一区 | 69av免费视频| 国产丝袜一区二区三区视频免下载| 超碰免费91| 香蕉久久国产精品免| 国产婬乱a一级毛片多女| 国产精品亚洲专区一区| 91色在线观看| 中文无码毛片又爽又刺激| 先锋资源久久| 超碰精品无码一区二区| 波多野结衣一区二区三区AV| 欧美全免费aaaaaa特黄在线| 国产麻豆精品在线观看| 午夜人性色福利无码视频在线观看| 成人精品免费视频| 国产噜噜在线视频观看| 亚洲精品欧美日本中文字幕| 亚洲国产91人成在线| 国产精品偷伦视频免费观看国产| 欧美特黄一级大黄录像| 日本三级欧美三级| 亚洲第一黄色网址| 国产精品妖精视频| 国产不卡一级毛片视频| 欧美视频在线播放观看免费福利资源| 成人欧美在线观看| 凹凸国产熟女精品视频| 国产又色又爽又黄| 国产SUV精品一区二区6| 亚洲精品无码专区在线观看| 3D动漫精品啪啪一区二区下载| 国产高清在线丝袜精品一区|