电力IMS网络信息安全防护策略

来源 :科技创新导报 | 被引量 : 0次 | 上传用户:sxdinfo958
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着国家经济的发展,电力IMS网络得到了很大的提升。但是随着时间的推移,网络安全问题逐渐暴露出来。因此,很多电力企业为了维护自身网络的安全与稳定,制定了很多安全策略,实现了信息之间的整合及用户之间的资源共享。该文主要对电力企业的现状及其存在的问题做出分析,从而提出相应的解决措施。
  关键词:电力 IMS网络 信息安全防护 策略
  中图分类号:TN915.853 文献标识码:A 文章编号:1674-098X(2016)04(c)-0002-02
  信息化是世界发展的一大发展趋势,是我国综合实力提高的标志。随着通讯网络建设的不断完善,其功能已经扩展到视频、多媒体等。IMS是下一代网络发展的核心技术,其信息化建设能够带动企业不断发展。虽然我国在这一方面起步较早且取得了很多成果,但是由于缺乏经验,在建设中总是存在很多的缺陷,因此,需要构建一个全新的、高度统一的、覆盖面广阔的网络安全防护措施。
  1 电力IMS网络信息安全现状的分析
  由于不同企业的发展情况不一样,因此,企业需要根据自身的经营模式和管理要求,相应的建立了自动化系统,从而实现了生产、管理、营销、财务等工作方面的全面覆盖。另外,相关的WEB网关与MIS之间需要进行相互的信息访问。在数据安全管理方面,通过安装正向隔离器,实现了其与外界的隔离。
  各个电力企业制定了相应的措施,实现了网络的安全连接,在自身服务水平提高的同时实现了用户共享资源的目的。在边远地区基本通过VPN技术进行远程联网和控制,从而扩大资源共享面,并在互联网的基础上构建一种远程的服务。
  2 电力IMS网络在发展中存在的问题
  2.1 不同网络之间没有进行严格的划分
  根据《全国电力二次系统安全防护总体方案》中的规定:针对不同等级的网络,各企业必须严格做出安全划分规定。在纵向上,需要关联监控系统,但是部分电力企业无法实现网络数据传输,且缺少从主站到场站的光纤载波双通道;在横向上,规定需要监控系统与非监控系统能够保持良好的连接。在调查中发现还存在着如下的几点问题:第一,单项传输数据线中传输的数据只有极少的资源能够真正地被他人共享,在与非实时系统的联系中缺少标准数据接口。第二,没有按照要求组建数据调度网。第三,未能实现上下级调度的认证加密部署。
  2.2 现有的网络安全防护水平较低,与实际的发展不匹配
  随着科学技术的发展,信息化成为一种无法阻挡的趋势。随着信息技术的发展,网络安全问题受到广泛的重视。但是现有的网络安全防护由于缺少相应的管理控制手段,从而并未形成一套完整的防护体系。有些地区的服务器病毒安全防护措施仍停留在使用瑞星等杀毒软件的水平,且一旦受到攻击,容易出现大面积的网络系统瘫痪问题,与此同时还缺少相应的机制,用以恢复数据备份,因此,网络系统一旦受到破坏,将产生难以预料的后果。针对内部用户存在的IP盗用、随意下载网络资源等问题,我国还未能建立起一种有效的监管机制。另外,我国也缺乏正规的网络安全评价机构,从而难以对网络进行有效的评估。因此,正是由于较低的网络安全防护水平,促使其与实际发展水平不匹配。
  3 电力IMS的网络结构
  电力IMS综合信息网一般以单域组网的连接方式为主,在公司或企业的总部通信机房内设置IMS网络的核心设备及业务平台,而通过IP连接,将各地的分公司全部接入。IMS统一网管、业务设备管理、呼叫会话控制功能设备等全部由省公司通信机房统一部署,并提供会话控制等多项功能。
  4 电力IMS网络信息安全防护策略
  由于IMS网络结构的复杂性,其中包含了大量的信息数据,因而很容易成为被攻击、感染的对象,因此,电力IMS网络信息防护需要从设备、业务、管理、组网等多方面进行安全防护,避免受到外界的攻击。
  4.1 设备安全策略方案
  IMS设备安全防护策略可以从升级系统、安全补丁、防病毒三方面制定。例如:当电力系统采用Linux系统进行主机升级加固时,需要考虑是否删除或禁用从未使用的软件;删除冗余的文件和操作系统中不使用的账户;关闭很少使用或存在威胁的服务端口等。另外,对于已经安装的系统,定期给其进行计算机系统的维护和清理,升级防病毒软件,并填补安全漏洞。
  4.2 组网安全策略方案
  IMS组网安全防护策略可以从核心网、承载网、接入网三方面制定。在考虑核心网组网时,为了实现信令、媒体、网关等的分离,需要采用不同的物理接口,从而避免由于一方面出现问题而导致其他业务也受到影响的情况。核心区与外界之间用防火墙进行隔离,安全部署相关的防护措施,避免遭受攻击。使用边缘接入控制设备的代理能力。安全的隐藏和保护核心区,防止遭到破坏和恶意攻击。在考虑承载网组网时,由于其各种业务共同存在,因而,需要采取措施将各种业务相互隔离,一般情况下,采用:MPLS VAN方案。在考虑接入网组网时,由于IMS系统只为固定的用户提供,且在接入的过程中需要借助运营商的帮助,因而可以通过BAS(宽带接入服务器)的识别功能和用户安全认证来保证系统的安全性与稳定性。
  4.3 业务安全策略方案
  IMS业务安全策略需要考虑业务防盗、防欺骗两方面。
  4.3.1 业务防盗
  业务防盗其一:防止攻击者盗用或篡改他人的账号、密码等信息,达到盗用的目的。在用户注册登录时,系统自动连接用户原本的接入位置,只有信息匹配成功,才能完成登录过程。在用户注册时,只有当用户接入位置与登记位置相同时,才同意申请,执行下一步注册。
  业务防盗其二:防止攻击者恶意攻击网络通话,阻断或窃取通话内容的行为。BAC通过提供终端锁定功能,并按照指令SDP信息,生成媒体转发表项,接着再进行过滤,只有符合BAC规则的才能进行下一步处理,否则提交的申请将不予批准。   业务防盗其三:防止攻击者盗用、窃取他人信息后,随意消耗网络信息,导致服务器终止服务项目。BAC除了不需要对SIP信号处理之外,应对用户媒体流进行一定的限制,一旦超过定义的宽度,就进行丢包处理。
  4.3.2 业务防欺骗
  业务防欺骗其一:防止恶意用户随意冒用他人身份发起通话。因此,在发起呼叫之前,IMS网络需要对申请人的身份进行验证,验证申请者的身份与注册用户身份是否一致,若一致,则允许通过;相反,则拒绝请求。
  业务防欺骗其二:防止来电显示欺骗。在生活中,很多用户经常受到陌生的未接来电或者垃圾信息。这是由于黑客冒用或者伪造他人身份进行操作,从而导致网络钓鱼、信息诈骗等的恶意攻击。因此,IMS网络也应当采取有效的手段控制,对SIP信息中的用户信息、权利范围进行鉴定,从而减少来电显示的欺骗。
  4.4 管理安全策略方案
  在电力INS网络信息安全的防护过程中,不仅要在技术的层面上加强控制和管理,还应该在运行中采取恰当的管理手段。在实际运行中,可以从账号、权限管理、日志访问、行为监控、权利范围的鉴定等几个方面加以管理。账号管理方面可以采用口令卡登陆,从口令的复杂度、输入口令的次数、口令的有效期限等方面加以控制。在权限方面,可从登录超时处理,口令加密传输等方式加以管理。日志访问方面包括对安全日志、操作日志、运行日志等方面的安全访问和处理。行为监控可以对特定的行号进行权利方面的限制等。
  5 结语
  综上,笔者对电力IMS网络信息安全的现状及其存在的问题加以分析,并提出了有效的手段进行安全防护的管理。网络安全是一个综合性要求较高的平台,它涉及方方面面,但无论哪一环节出现差错,都会或多或少的对其他方面造成影响,因此,电力企业必须综合考虑各种因素,认真、全面的看待才能制定出符合自身发展的方案。
  参考文献
  [1] 郭庆瑞.新疆电力IMS网络信息安全防护策略研究[J].信息通信,2015(8):100-101.
  [2] 张毅庆.浅谈电力企业信息网络安全防护技术[J].科技创新与应用,2014(27):162.
  [3] 刘静.浅析电力企业网络安全及其防护策略[J].科技视界,2014(36):313-314.
其他文献
摘 要:该文所设计的是用于清理实训室、教室中的铁屑及细小垃圾的多功能处理器。该装置通过传动系统两侧的盘形刷开始运动,使其分别顺时针和逆时针转动,将两侧的垃圾扫到中间,传给中间的滚刷,然后,再由滚刷将垃圾扫入垃圾箱内实现清扫功能。此设备属于小型清扫工具,可以对各种细小垃圾进行清理,两侧的清扫刷可方便清扫墙角及靠近障碍物的地方。该文在研究中,通过查阅搜集大量资料,对不同清扫设备进行分析对比最终确定出一
[目的]显性细胞核雄性不育(DGMS)是油菜杂种优势利用的重要途径。为了更好地理解该不育系统的分子机理,对甘蓝型油菜显性核不育的育性相关基因进行初步的研究。[方法]利用cDNA-A
摘 要:高等职业教育相对于普通高校来讲,更加注重学生实际应用技能的培养,这也是当前高等职业学校越来越受到家长与企业欢迎的主要原因。教材选题策划直接决定学校的教学内容,也是影响学生知识能力以及技能水平的关键因素,而且由于不同高等职业教育的教学针对性有所差异,因此根据高等职业教育学校的特色做好教材选题工作尤为重要。本文正是根据实际情况对国内高等职业教育教材选题存在的一些问题进行总結并提出具体的应对对策
【正】苏政发[2009]1号2009年1月5日各市、县人民政府,省各委、办、厅、局,省各直属单位:《江苏省知识产权战略纲要》已经省政府第17次常务会议批准,现予印发,请认真组织实施
【正】苏政办发[2010]134号2010年10月31日各市、县人民政府,省各委、办、厅、局,省各直属单位:《江苏高等教育综合改革试验区建设方案》已经省人民政府同意,现印发给你们,请
在冬小麦灌浆期喷施新型FA抗蒸腾剂,喷施浓度为0.5、1.0、1.5和2.0 ml·L-1,研究其对冬小麦的生理调节作用.结果表明,喷施新型FA抗蒸腾剂可以提高硝酸还原酶活性、游离脯
以除草剂二氯喹啉酸(quinclorac,Q)、氯化亚砜、氨基己酸和氨基丁酸等为起始原料,经2步化学反应分别合成了2种二氯喹啉酸半抗原:6-(3,7-二氯-8-喹啉甲酰基)氨基己酸(QC)和4-(
【摘 要】我国社会的发展过程中也逐渐出现了很多公民办幼儿园,这些幼儿园都能带给幼儿很好的教育,但是教育不仅仅是幼儿园教育的责任,还得有幼儿家长的参与以及协作,这样才能够让幼儿在幼儿期教育中得到更好的发展。  【关键词】幼儿教育;家庭教育;有机结合;益处;对策  【中图分类号】G612 【文献标识码】A  【文章编号】2095-3089(2019)13-0055-01  幼儿教育可以说是我国教育发展
【摘 要】雨课堂是学堂在线与清华大学在线教育办公室共同研发的智慧教学工具,它利用微信和PowerPoint软件来支持教师的教和学生的学的一种全新工具。本文阐述了在教学中如何利用雨课堂实现混合式教学方式。  【关键词】雨课堂;教学设计;混合式教学  【中图分类号】G642.0 【文献标识码】A   【文章编号】2095-3089(2019)16-0040-01  一、什么是雨课堂  雨课堂是MOOC
采用大田试验,对中国北方1990s以来种植面积较大的50个玉米品种粗蛋白质含量(CPC)进行了研究.通过探测分析和正态分布测试检测表明,秸秆CPC、籽粒CPC和整株粗蛋白产量(CPY)分