论文部分内容阅读
贵州电力众多复杂的应用系统,借助贵州电力数据通信网平台,传递各自分散在不同地点的信息。如何保证在公共数据传输平台上不同应用系统安全传输是一个很大又很重要的实际问题。论文在对国内外网络安全技术研究的基础上,采用网络安全分析方法,对贵州电力数据网实时信息的不安全性因素进行分析,最后提出贵州电力数据网的安全解决方案的建议和思考。论文明确了信息网络安全的含义,分析了信息网络存在的安全威胁,详细介绍了目前国内外网络安全的几项关键技术及其发展。论文在对电力数据网络安全评估机制进行研究基础上,采取对网络分层的方法,对贵州电力数据网络每个层面基本的不安全因素进行了细致分析,并对电力控制系统安全的重要组成部分--电力调度系统的不安全因素作出了分析。论文讨论了网络安全方案提出的原则,针对贵州电力数据网的实际情况,从物理层、网络层、系统层、应用层和管理层五个层面的实时信息不安全因素提出了初步的解决方案。重点研究了网络层三种安全组网方案。在网络层解决方案中提出了防火墙、访问控制列表(ACL)和虚拟专用网(VPN)三种安全组网方案。对虚拟专用网两种技术特点:Ipsec VPN和MPLS VPN作了分析比较。得出在电力调度系统应用上,不宜使用 IPSec 技术的结论。在综合对多协议标记交换虚拟专用网(MPLS VPN )安全特性的描述,以及MPLS VPN固有的高扩展性和灵活性的特点后,为保证各专业系统在骨干网传输的安全性,论文认为完全可以使用MPLS VPN的架构,把贵州电力系统的每个业务和相应的VPN对应起来,建议可通过电力数据通信骨干网MPLS VPN方式,不同的应用在各自不同的VPN上,逻辑上相互独立,安全可靠,并且扩展性好,每家单位只需要一个物理接口接入骨干网络,即使在同一个局域网上也可将VPN区分出来。对于需要互通的部分可将其纳入同一个VPN里面,非常灵活。论文研究的贵州电力数据网实时信息安全问题,对其它各类数据网络安全,特别是传输实时信息的数据网络安全均具有一定的参考价值。