身份认证系统在能源企业中的应用分析

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:cchomonkey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 随着我国科学技术的不断发展和网络信息技术的不断成熟,基于数字化的身份认证系统在各个领域被广泛的运用。身份认证系统在企业的信息管理和信息安全中发挥着重要作用,对于能源企业来说,因为其企业的特殊性,对于内部信息的安全要求程度更高,建立一套性能良好,稳定可靠的身份认证系统显得至关重要。本文就身份认证系统的特点进行了阐述,并分析了身份认证系统在应用过程中容易出现的问题,提出了身份认证系统在能源企业中的应用措施。
  [关键词]身份认证系统 信息安全和管理 能源企业 应用
  中图分类号:TM799 文献标识码:A 文章编号:1009-914X(2014)28-0271-01
  一、 前言
  所谓身份认证,就是指在信息技术的基础上,通过使用一定的技术,验证用户的信息,从而达到确认身份的目的。身份认证的主要载体是计算机网络,系统能够对操作者的信息进行分析和辨认,防止非法入侵。身份认证的技术是多样的,就目前来说,最主流的有智能数据卡认证、USBKEY认证,而比如结合了生物学的人体特征识别技术就比较高端。
  在能源企业中建立身份认证系统,能够很好的提高信息一体化和统一化,提高企业安全程度,企业需要一个统一的、安全性能和高可靠性的身份认证和权限管理系统,以完成对整个网络内分散的用户的身份和权限资源进行统一、集中的管理。保证各应用系统基于统一的模式管理,并利用强大的加密和安全技术确保系统安全可靠,实现用户的“一次登录、全程访问、授权使用”。
  二、 身份认证系统特点
  (一) 通过账号来实现统一的管理
  省份认证系统可以通过强大的数据处理能力,整合用户在各个不同业务部门的账号,将账号和数字证书进行连接,从而实现统一管理。
  (二) 全面的用户信息管理
  通过建设统一用户管理系统,实现用户属性信息的统一维护和管理,包括用户的基本属性信息和社会属性信息。属性信息基于属性字典的模式来定义,可以根据实际的需要进行灵活的扩充。
  (三) 与数字证书的统一集成
  完成后的统一用户管理系统,和身份认证体系建设的注册系统实现深入的结合,把证书的相关业务流程整合到统一用户管理系统之中,在统一用户管理系统一个窗口中,实现用户数据、证书的统一管理。
  三、 身份认证系统容易出现的问题
  某些应用系统用户设置了过于简单的口令,登录系统过于简单,只是通过账号和口令进行登入,密码级数较低,这种单一的弱认证登录方式缺乏安全可靠的身份认证,无法在传输前确认信息收发双方身份的真实性和可靠性,无法满足对身份认证的高可靠性要求,无法保证这些用户登录系统认证的安全性。
  多系统、多账户缺乏统一的用户身份认证。对于经常发生的用户权限变更和密码丢失事件,需要消耗系统管理员大量时间和精力去处理,容易由于操作引起安全事故,迫切需要一个统一管理平台进行自动管理。
  由于以上问题的出现,使得行业内部人员有机会进行越权访问或是被某些网络黑客非法入侵系统,利用木马病毒仿冒系统平台或网站进行网络诈骗,盗取用户名和密码,侵入系统窃取企业、商务机密,所以必须加强信息系统身份认证的强度。
  四、 身份认证系统在能源企业信息系统中的应用
  (一) 建立集中的用户身份管理及统一认证服务平台
  在能源企业中,员工的组织结构较为复杂,对于认证服务平台的要求较高,在满足安全性要求的基础上还要提高访问登陆的便利性,因此建立集中的用户身份管理及统一认证服务平台十分重要。它可以增加安全的保障手段,同时又简化了流程,对管理部门来说也减少了工作量。
  (二) 实现身份管理与统一认证服务和应用系统的集成
  身份认证要和能源企业内部的其他应用系统相结合,对之前的应用系统进行改造,在集成的过程中,可以运用ICE这种先进的中间件平台来进行衔接。
  (三) 建立统一的数字证书强认证体系
  数字证书的再被使用来进行身份认证时,会随机产生一百二十八位身份码,在每次使用时都会自动的生成密码,保障了认证的安全性,数字证书的应用十分广泛,包括了网上交易、邮件发送、网上银行等,在实际应用中其安全性、方便性和唯一性得到了充分的认可。因此在能源企业中,可以通过建议统一的数字证书来加强身份认证体系的安全性,用强认证体系来取代传统体系。
  (四) 保障基础设施和系统的建设
  在能源企业中,往往企业规模较大,涉及的数据和信息较大,为了能够跟好的完成统一的管理工作,企业应当加大身份认证系统的建设投入力度,可以通过建设身份管理与访问控制系统(IAM)和公共密钥体系(PKI)基础设施,提高用户身份管理效率,保证系统访问的安全性,并为各集成的应用系统提供。
  (五) 信息系统用户使用比口令更安全易用的 USBKey 登录应用系统。
  通过口令登录应用系统有很大的弊端,一方面是安全性得不到保障,容易产生信息泄露,另一方面,口令登录存在很多不便的地方,登录程序也显得复杂。鉴于此,在能源企业中,可以采用USBKEY登录方法,这一种登录方式安全方便,而且具备更多的功能,随着技术的不断完善,USBKEY在未来还会开发出跟多的服务功能,具有很好的使用前景。
  (六) 采用先进的加密方法
  首先是哈希算法的运用,哈希算法能够很好的对数据中被修改的对象进行检测,使独立输入不能被计算出来,主要的算法包括MD5和SHA1等。其次是非对称的加密算法运用,它需要具备公开和私有的两个密钥才能进行解密,安全可靠性非常有保障,主要算法有ECC、RSA等等。
  五、 结语
  身份认证技术是整个信息安全体系最基础的环节,身份安全是信息安全的基础。目前在公司内部采用的基于PKI的USBKEY身份认证技术,能够很好的保护各信息应用系统的安全,但是在技术上仍然存在着缺陷和不足,相信随着网络信息安全技术的不断发展,在不久的将来会出现更多、更安全的身份认证技术。它们必将为各种网络应用系统提供有效的安全保障。
  参考文献
  [1] 杨浩泉,皮冰锋,彭酉,杨华,邹纲,王主龙.基于OpenID的可兼容身份认证系统设计与实现[J].计算机应用与软件,2012,04:281-284+292.
  [2] 蔡宏宇,李楠,周庆文.身份管理与认证系统在企业的实施与应用[J].炼油与化工,2013,06:41-43+63.
  [3] 虞耀君,杨振宇.LDAP统一身份认证技术在数字化企业中的应用[J].九江学院学报,2008,03:27-29+35.
  [4] 董灵龙,乔良,王薇.基于WEB的工时管理系统在企业中的应用[A].河南省汽车工程学会.第九届河南省汽车工程技术研讨会论文集[C].河南省汽车工程学会:,2012:4.
  [5] 朱宏,仇道霞.基于PKI的统一身份认证系统设计与实现[J].山东轻工业学院学报(自然科学版),2010,03:55-59.
其他文献
[摘 要] 自从走上现代化生活,我们的衣食住行就与电子信息紧密相连,从某一方面可以说已经构成了一个系统。而在这个系统中,电子信息技术就承担了相当重要的角色。这就使电子与信息技术得到了极大的发展。以下我们将就电子与信息的应用与发展进行分析。使得能够得到最大程度的发展,为国为民谋求福利。  [关键词]电子信息技术 应用特点 教育 发展方向  中图分类号:TM786 文献标识码:A 文章编号:1009-
期刊
[摘 要]经济的发展和社会的进步催生出智能化技术,将智能化技术应用在人们的工作和生活中,能够提高效率、节约时间。而在电气工程的自动化控制领域,智能化技术的应用更加广泛,具有重要的作用。本文介绍了智能化技术的特点和优势,详细阐述了在电气工程自动化控制中的应用。  [关键词]电气工程 智能化技术 自动化控制 应用  中图分类号:TM791 文献标识码:A 文章编号:1009-914X(2014)28-
期刊
[摘 要]预应力现浇箱梁以其完整性好、跨度大、承载力强等优点,被广泛应用于我国桥梁建设。本文结合实际,对预应力现浇箱梁施工技术谈一些看法。  [关键词]预应力 现浇 箱梁 施工技术  中图分类号:U445.57 文献标识码:A 文章编号:1009-914X(2014)28-0256-01  预应力现浇箱梁以其完整性好、跨度大、承载力强等优点,被广泛应用于我国桥梁建设中,但由于其施工过程包括模板安装
期刊
[摘 要]农业技术推广工作是一项公益性事业,面对新形势下农业技术推广工作出现的一些新情况和新问题,切实突出农技推广工作的地位和作用,成为摆在我们面前的一个重要课题。笔者结合工作经验,就如何做好农技推广工作进行了有益探索和尝试,收效明显。  [关键词]农业技术推广;公益事业;多元化;农业技术信息服务  中图分类号:TD251 文献标识码:A 文章编号:1009-914X(2014)28-0276-0
期刊
[摘 要]文本针对矿井防灭火技术进行分析,采取以胶体防灭火技术为主,其他防灭火技术为辅的手段,形成矿井综合防灭火技术及其装备,实施防灭火工程。  [关键词]防灭火技术 井下 应用  中图分类号:TD211 文献标识码:A 文章编号:1009-914X(2014)28-0266-01  我国煤炭自燃火灾十分严重,在开采煤层中,大约有50%的矿井存在自然发火危险。而煤层自燃火灾防治是一项复杂的系统工程
期刊
[摘 要]塑料结构件应用于汽车装饰方面有着非常重要的作用,塑料结构件代替金属结构件使汽车向轻量化与环保化的方向发展。它的应用能有效的提高资源利用率,减少污染物的排放,是一种环保、节能的新型汽车结构件,有着广阔的发展前景。本文主要从汽车内部装饰方面来探讨塑料结构件在汽车轻量化中的应用。  [关键词]塑料结构件;汽车;轻量化  中图分类号:TM771 文献标识码:A 文章编号:1009-914X(20
期刊
[摘 要]本文主要对PLC在热力控制系统中的改造及应用进行了简单探讨。文中先指出了原有热力控制系统所存在的主要问题,接着在此基础上简单介绍了热力控制系统的改进措施及PLC的应用。最后,文中从硬件以及软件两方面分析了应用PLC的热力控制系统的设计。  [关键词]热力控制系统 系统改造 应用 可编程逻辑控制器  中图分类号:TM591 文献标识码:A 文章编号:1009-914X(2014)28-02
期刊
[摘 要] 随着我国经济社会的不断向前发展,资源不足的情况越来越严重的影响到了我国各个行业的发展。不断的改善我国的生态环境,努力实现可持续发展已经成为了一项十分紧迫的重要任务。文章主要研究电厂节能减排中的自动化技术,并介绍了相关技术在电厂节能减排中的应用实践。加强自动化技术在电厂节能减排设计中的应用对提高电厂的经济效益具有很大的现实意义。  [关键词]自动化技术 节能减排 节能自动化产品和技术  
期刊
[摘 要]巷道掘进是煤矿生产中的重要环节之一,随着采煤技术的不断进步,巷道掘进日益成为制约煤矿开采高产高效的瓶颈。本文通过采用新的支护技术与支护方式、优化施工顺序等一系列措施,实现了大断面半煤岩巷道的快速掘进。  [关键词]大断面 半煤岩巷道 快速掘进  中图分类号:TD263.2 文献标识码:A 文章编号:1009-914X(2014)28-0282-01  1 前言  巷道掘进是煤矿生产中的重
期刊
[摘 要]高炉设备的新技术新材料的发展方向从2008年开始倡导环保意识,遵循“低耗、环保、优质、长寿、高校”的方针,不断提升冶炼技术促使冶铁或冶金领域进步。高炉设备的提升主要从两方面进行提升,一方面是材料的更新进步;另一方面是新技术的更新换代。本篇论文就是针对高炉设备的新技术新材料进行浅要分析。  [关键词]高炉设备 新技术 新材料 具体应用  中图分类号:TD221 文献标识码:A 文章编号:1
期刊