电力调度数据网网络安全管理系统设计

来源 :华北电力大学(北京) | 被引量 : 0次 | 上传用户:liyunfei369
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
按广西电网公司信息安全建设要求,省级电力调度数据网根据本地实际工作要求,完成网络安全管理系统建设并投入运行。系统实现对广西电网省级电力调度数据网全网设备的状态、日志不间断采集存储,对网络设备信息、网络链路信息和IP地址信息等实现资源统一管理,对安全事件、网络风险、访问行为等实现统一分析、监管和审计;为应对网络安全事件突发,实现让管理人员能够第一时间发现突发事件,系统采用先进的关联分析技术;并通过合规检查技术,实现对全网网元基本配置检查、安全配置检查、接口配置检查和路由协议配置检查等合规检查内容。本文针对广西电网公司省级电力调度数据网业务现状和网络安全现状等进行分析,进而完成系统设计,实现系统各功能,完成系统功能测试验证,最后设计完成一整套的网络安全管理系统。根据业务现状分析,为了实现非实时业务与实时业务的分区,电力调度数据网采用MPLS VPN技术;根据网络安全现状分析,在两个安全分区内建立二次安全防护系统,并针对网络边界配置了统一的安全策略,但未针对调度数据网络网元、IP地址资源、物理链路、业务以及相关制度进行有段防护的手段,缺乏网络资源管理、安全审计以及合规检查管理等安全防护措施。根据实际的安全要求和网络运维工作需要,落实网络资源管理、安全审计和合规检查等三项防护措施,完成省级调度数据网网络安全管理系统信息模型设计,对应完成网络运维管理系统功能模块设计。同时,为保证本系统的可行性,网络安全管理系统技术结构基于J2ee平台设计实现。网络资源管理、安全审计管理和合规检查管理等三大重要功能模块及对应的子功能模块即在此平台上实现。系统逻辑结构设计细分为三层结构,分别为业务逻辑层、数据层和展示层,层与层之间的数据交互通过系统的接口连接,保证各层之间的数据交互,又保证各层的独立性。为有效保证系统内部模块正常通信和与外部对接系统正常通信,完成了系统内部接口设计、外部接口设计和模块间接口设计等重要设计。系统采用基于状态机的网络事件关联分析技术,在海量网络事件中准确分析出网络攻击事件或者高风险事件。为验证最初的设计目的,分别对设备配置比对功能、网络流量监测功能、网络流量入侵检测功能和合规检查功能进行了测试验证,经分析以上功能均已测试验证通过。本文为了完成电力调度数据网网络安全管理系统所有的设计工作,结合专网运行业务,系统采集先进的数据分析技术和数据采集技术,有效地满足广西电网公司省级电力调度数据网调度运行的安全工作要求和管理要求,同时可向其它的电力数据网络推广应用。
其他文献
以黄粉虫幼虫的水溶性蛋白为原料,利用碱性蛋白酶和胰蛋白酶水解制备抗氧化肽,并对其水解工艺进行优化。以.OH清除率为指标,在单因素的基础上设计3因素(加酶量、pH和酶解温度
大量事实已经充分证明了"无战略"或发展战略的制定滞后的民营企业终将被淘汰出局。本文阐述了民营企业发展阶段,对民营企业发展存在的问题进行分析,研究了民营企业发展战略与
随着新生儿重症监护医疗水平的提高和发展,早产儿存活率有明显提高,氧疗是常用于早产儿抢救治疗中最主要的治疗措施。有学者研究表明,长期暴露在高氧环境中的新生儿易引起高
在强调文化传承与创新的当下,文创产品的开发越来越受到社会的重视。而文字作为生活的工具和文化的重要载体,字体设计在文创产品的设计开发中也有着举足轻重的地位。本文以《
地方高校已成为我国高等教育的重要组成部分,由于办学目标、生源构成、服务地区不同于部属高校,其生产实习教学环节面临各种困境。寻求有效的途径突破生产实习的困境成为当前
本系统主要是针对家庭而设计的一种报警器,控制系统采用51系列单片机AT89C52作为中央处理器,SM0038为红外接收头,LM567进行红外线接收和解调,能实现灯光闪烁报警、音乐报警等
编者按 日常生活的现代化带来了大众文化的繁荣。在如何看待这一社会文化现象的问题上,学者们形成了不同的美学立场,产生了“超越性美学”与“日常生活美学”两种美学体系。“
报纸
我国环境保护近年来取得了积极进展,但环境形势严峻的状态仍然没有改变,笔者从可持续发展的观念来探讨开征环境税的代纪公平问题。
以天津塘沽区农田、菜地、果园、湿地、人工草地5种土壤利用类型为研究对象,对不同类型土壤中盐分组成和含量进行分析比较。结果表明,该研究区表层土壤总体含盐量较高,且盐渍
本文介绍了OLE技术以及运用OLE实现EXCEL报表开发的过程。
期刊