兰州石化网络安全系统设计与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:lhtlunwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过对兰州石化网络运行现状和存在的安全问题的分析,提出通过网络拓扑优化和设备升级,研发网络安全运行管理平台软件以及网络安全体系建设,即通过硬件改造升级、专业管理系统开发和安全管理体系建设三位一体化模式来构建企业级的网络安全运行中心。(1)深入分析网络安全涉及的管理及技术方面的内容和关键技术,提出了网络安全优化方案。通过使用安全的网络拓扑结构、使用安全隔离技术、网络流量采集分析、防火墙和SSL VPN等技术手段对网络进行优化和重新设计。(2)研发网络安全运行管理平台对机房、网络设备及其链路、网络用户信息等进行集中监控和管理。平台设计采用B/S和C/S混合架构模式进行开发和部署,主要负责完成从流量监测、报警、攻击显示、服务器资产、供电、空调运行的全过程管理。本文对平台设计和实现进行了详细的描述。(3)结合公司信息化管理现状,本文对网络数据安全体系进行了详细的阐述,通过构建SSL加密的通道实现数据的安全传输;通过利用PKI技术进行加密密钥的保护,只有授权用户才能得到密钥。通过加密手段对重要信息系统的数据库中敏感数据、重要档案信息进行安全保护,保证敏感数据在数据存储过程中被加密存储,只有授权用户才能够进行访问并解密使用,非授权用户得不到正确数据。重要信息系统使用USB Key中的数字证书,为双证书模式,即USB Key中的一个证书用于数据加密,一个证书用于数字签名。本文研究成果都已在兰州石化网络改造和安全运行中得到了实际应用,通过本课题使兰州石化网络及信息系统可靠性及可用性大大提高(设备可用性可达99.99%),极大减少因网络故障而造成的经济损失,进而提高了企业的信息化网络的实用性,可用性。最终实现重要信息系统所涉及业务的6个重要安全属性:机密性(Confidentiality)、可用性(Availability)、完整性(Integrity)、可靠性(Reliability)、认证性(Authenticity)、审计性(Accountability)。
其他文献
我国正处于城市化快速发展、城市空间迅速扩张、城市功能转型的关键时期,人口膨胀、资源紧缺、交通拥堵三方面压力促使轨道交通站点综合体成为国内大城市发展的热点与重要选择
不管是在发达国家,还是在发展中国家中,创业活动与经济产出、就业等方面均显示出了越来越密切的关系,也为全球范围内的经济发展带来了显著的推动力。但是科技的发展,市场的不
2002年2月25日深交所出台《深圳证券交易所大宗交易实施细则》,同年3月19日,银河证券与上海金证咨询公司达成罗牛山1980万股的股权交易,成就了国内证券市场的首笔大宗交易。
<正>在以Airbnb和Uber为代表的共享经济时代,可以共享的绝不仅仅是房子和车。无论发达抑或发展中国家,随处可见食物的无尽浪费,同时大量的人口仍深陷饥饿之中。事实上,剩饭剩
期刊
上世纪七十年代末开始,我国知识产权制度开始建立,先后出台了《商标法》、《专利法》、《著作权法》、《反不正当竞争法》等有关知识产权保护的基本法律。随着改革开放的深入
<正> 尽管献血者选择和血液筛选的方法已取得较大的进展,但单人份血液制品和大混合血浆制品仍有传播病毒的危险。因此,病毒感染被认为是采用凝血因子浓缩物进行替代治疗的血
目的:探讨格拉司琼和昂丹司琼防治恶性肿瘤化疗所致恶心、呕吐的疗效和安全性。方法:采用随机对照的研究方法,124例患者分为格拉司琼组(治疗组)64例,昂丹司琼组(对照组)60例