



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 关于电力信息系统身份鉴别技术研究 党林摘 要 众所周知,电力信息系统在现代社会日常运作里起到的作用是非常大的。电力信息系统是电力自动化系统的重要组成部分,该系统为电力的生产、输送、变电和分配都提供了极大的帮助。该系统的安全不仅关系着人民大众的切身利益,更是和国家安全息息相关,所以电力信息系统的安全性都必须得到保障。不论是社会还是国际都在为电力信息系统安全保护做着努力,此时,为了做到电力信息系统传输时的保密效果,适时的提出了一种电力信息系统的身份鉴别法。关键词 电力信息系统;身份鉴别;保护:tm769
2、160; :a :1671-7597(2014)22-0034-02现阶段一些应用在电力信息系统中的各种自动化设备,这些都是方便人们现代生活的现代化措施。这些现代化的措施被大家熟知,为人们所用,但电力信息系统出现问题时,所带来的危害也是巨大的。这些危害不仅仅会造成重大的经济损失,还会危及到国家的安全、社会以的稳定。所以国家都在积极采取措施来针对电力信息系统其中的问题。所以在本文中就会先着重介绍介绍身份证鉴别技术,让大众了解到该项技术的实用性。当然,在介绍过程中也会考虑到各种相关的因素,避免这些因素对身份鉴别技术在电力信息系统实施
3、时的影响。1 电力信息系统安全保护的重要性现阶段一些应用在电力信息系统中的各种自动化设备,这些都是方便人们现代生活的现代化措施,但是凡世间的事物都具有两面性。所以一旦电力信息系统出现问题时,所带来的危害也是巨大的。这些危害所带来的影响不仅仅经济损失方面,更重要的是会给国家的安全、社会的稳定造成极坏的影响。所以国家都在积极采取措施来针对电力信息系统其中的问题。而在这个时候就需要合适的手段来改善电力信息系统,对于电力信息系统中会出现的一些问题就得依靠身份鉴别技术来解决了。在电力信息系统中实施身份鉴别技术即使广泛使用口令技术对于使用的客户来进行身份验证。所以也就要求在实施过程中要注意口令
4、的难度问题,如果设置得太过简单就会导致很容易被外人破解,如果设置得太过复杂则会导致衔接、使用方面的困扰。所以将身份鉴别技术在电力信息系统中实施时要注意到这个问题。2 什么是身份鉴别技术对于一项技术的实施,最主要的问题就是在实施前要全面了解这项措施。要全面考虑该项措施能否解决现存的问题,即要考虑身份鉴别技术在电力信息系统中的可实施性。而对于身份鉴别技术,从大众的理解上来说就可以很简单地理解为一个人或者是所要应用在的电力信息系统对于另一个人或是另一个电力信息系统的真实身份的验证,这个验证必须要严谨,且在实施前要充分考虑到过程中可能会遇到的各种问题。以便在实施的过程中沉着应对各种突发问题
5、,这样才能切实达到身份鉴别技术的目的。而且在实施中要注意口令难度问题,不能设置太过复杂的口令,但也不能将口令设置得太过简单。将身份鉴别技术应用在信息系统安全方面,就意味着信息安全系统多了一道防火墙,想要获得信息系统访问和使用权利的客户必须要能通过这道防火墙才可以。这道程序的加入就给电力信息系统的安全多加入了一重保证。在使用时会进行分类:第一类别就是通过客户来回答他们已知的一些信息,且这些信息是仅有他们自己知道,别人并不知道的信息来验证客户的身份,这样使得他们获得使用权。第二类别就是利用客户所有的信息,这些信息是独属于客户自身的,别人盗取不了的信息,所以就可以通过这些信息来进行身份验证。第三类别
6、就是可以通过客户的某些特征来进行身份验证,比如客户的声音、指纹等等这些别人模仿不了的信息进行身份鉴别。3 身份鉴别技术在电力信息系统中的应用当今的电力信息系统存在着很多的安全问题,一种基于sm2算法的身份鉴别技术被适时的提出来,这种技术手段利用优盾来将用户的使用信息进行加密,在用户要进入信息系统前通过 sm2 算法来实现用户的身份认证。电力系统内的生产业务系统部署有ems能量管理系统服务器、scada服务器和历史数据服务器,通过管理终端工作站来监控电力生产系统,usb-key的登录方式被用于sm2的身份认证系统,而身份认证系统的证书目录服务器和认证服务器在生产系统中进行离线部署,通
7、过认证中心的认证获得了对系统的访问权限,但是,usb-key中包含了用户身份及私钥信息。1)usb-key的证书签发。首先将usb-key接入数字证书系统,对其初始化后由usb-key内部电路产生密钥核对,然后进行产生证书请求,同时将证书请求文件发送到数字证书系统,按照x.509格式、p#10文件的要求,制作的数字证书,其中就包含了usb-key数字证书系统的数字签名。2)管理终端的证书签发。数字证书系统要为管理终端工作站签发数字证书,主要是指为管理终端工作站安装数字证书系统的根数字证书,该数字证书中包含证书系统的公钥。签发类似于usb-key的证书签发过程,同时数字证书系统将管理终端工作站的
8、登录方式更改为usb-key的登录方式。3)基于sm2算法的身份认证过程。基于sm2算法的身份认证过程主要依靠数字证书和数字签名来实现:首先要做的就是将usb-key接入管理终端工作站,用户通过pin码认证的方式获得 usb-key的认证;完成初步认证之后,管理终端工作站读取usb-key中的数字证书、序列号、用户数字签名信息等;读取信息后将根据数字证书、usb-key数字证书来验证用户信息是否合法,同时还需根据签名来验证其是否为伪造。在进行身份鉴别技术选择时,要求注意风险及可靠性。这时基于要求使用的客户身份验证时要选择安全性很高的技术,所以就可以选择这些用户的特征来进行身份鉴别。对于客户的特
9、征信息,而且这些信息是不可复制的,即使透露给厂家也是不怕引起安全问题的。在电力信息系统中实施身份鉴别技术时,一些电力信息系统都是处在专用机房内,进行身份鉴别时可以利用门禁系统。还可以使用的身份鉴别技术就是口令技术,此时的口令技术就可以使用客户的特征来进行身份鉴别。虽然这种身份鉴别技术成本比较高,但是投入也是有价值的。对于电力信息系统这种国家级的需要严谨保密的项目,保密措施也要求时严谨的。本文介绍的这种身份鉴别法,对于实施电力信息系统的保护是行之有效的,这就为电力信息系统的秘密保护做出了贡献,即为国家安全也是作出了极大的努力。但是也不能仅仅满足于这一时的成功,还是应该不断探索,找到更加严谨的手段来保护电力信息系统的安全。参考文献1胡朝辉,梁志宏,周强峰等.电力信息系统的身份鉴别技术的研究c.首届全国信息安全等级保护技术大会论文集,2012:54-58.2王骏.内网安全保障系统研究与设计d.电子科技大学,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 服装制版师模拟考试题(附参考答案)
- 土方运输分包协议
- 设计师职业生涯中常见的问题与解决方法试题及答案
- 浙江国企招聘2025湖州南浔新诚油品销售有限公司招聘2人笔试参考题库附带答案详解
- 2025重庆市设计院有限公司招聘29人笔试参考题库附带答案详解
- 2025福建移动春季校园招聘若干人笔试参考题库附带答案详解
- 2025湖北武汉市汉江水利水电(集团)有限责任公司招聘13人笔试参考题库附带答案详解
- 志愿者活动内容:点亮文明社区共筑和谐家园
- 设计表达技巧的2024年国际商业美术设计师考试试题及答案
- 解析2024年纺织工程师证书考试试题及答案
- 液压与气压传动(第5版)课件:气动控制阀及基本回路
- 2025年福建省电子信息集团有限责任公司招聘笔试参考题库附带答案详解
- 2025年国家保安员试考试题库(附答案)
- 2025年消费电子行业分析报告
- 2025年成人急性髓系白血病(AML)患者手册
- 新会古井烧鹅填料秘方与鹅皮脆化机理研究
- 个体工商户雇工劳动合同书
- 2025-2030中国工程监理行业市场深度调研及面临的困境对策与发展战略研究报告
- 慢性鼻窦炎诊断和治疗指南(2024)解读 2
- 啤酒厂招聘合同协议
- 工程造价审计服务投标方案(技术方案)
评论
0/150
提交评论