国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

營銷服務(wù)手機(jī)應(yīng)用平臺安全防護(hù)技術(shù)研究與應(yīng)用

2015-06-16 09:26焦陽姚斌張浩周春
中國科技縱橫 2015年11期
關(guān)鍵詞:數(shù)字證書安全防護(hù)電力營銷

焦陽 姚斌 張浩 周春

【摘 要】本文研究的主要內(nèi)容是電力營銷移動應(yīng)用的安全防護(hù)問題。通過綜合運(yùn)用數(shù)字簽名、服務(wù)數(shù)據(jù)加密和安全隔離網(wǎng)閘等多種安全防護(hù)技術(shù),構(gòu)建覆蓋移動互聯(lián)網(wǎng)、電力信息外網(wǎng)和信息內(nèi)網(wǎng)的電力移動應(yīng)用安全解決方案,并遵循“分區(qū)分域、安全接入、動態(tài)感知、全面防護(hù)”的安全策略,并通過將這些安全防護(hù)技術(shù)的應(yīng)用有效確保了營銷服務(wù)手機(jī)應(yīng)用平臺的應(yīng)用安全。

【關(guān)鍵詞】電力營銷 安全防護(hù) 數(shù)字證書

基于電力用戶對營銷服務(wù)品質(zhì)要求的不斷提升,建立移動化的營銷服務(wù)渠道的需求顯得更為迫切。移動營銷服務(wù)將融合3G、移動終端、企業(yè)互聯(lián)網(wǎng)應(yīng)用等技術(shù)手段,使得用戶在移動的狀態(tài)下能基于用戶身份和位置隨時(shí)使用電力營銷服務(wù)。通過移動營銷服務(wù)渠道的建立,將加快服務(wù)響應(yīng)速度,實(shí)現(xiàn)客戶服務(wù)覆蓋的最大化,讓廣大電力客戶體驗(yàn)真正意義上的多元化互動服務(wù)。

在傳統(tǒng)電力營銷業(yè)務(wù)向移動服務(wù)模式轉(zhuǎn)變的大背景下,如何在滿足用戶互動化、便捷化、智能化服務(wù)需求基礎(chǔ)上,確保移動應(yīng)用服務(wù)和數(shù)據(jù)的安全是電力信息系統(tǒng)安全防護(hù)技術(shù)重要研究課題之一。

1安全防護(hù)設(shè)計(jì)

營銷服務(wù)手機(jī)應(yīng)用平臺等級保護(hù)要求為三級,其安全防護(hù)策略上,遵循“分區(qū)分域、安全接入、動態(tài)感知、全面防護(hù)”的安全策略,按照等級保護(hù)三級系統(tǒng)要求進(jìn)行安全防護(hù)設(shè)計(jì),并根據(jù)業(yè)務(wù)系統(tǒng)的不斷完善加強(qiáng)對系統(tǒng)的防護(hù),最大限度的保障應(yīng)用系統(tǒng)的安全、可靠和穩(wěn)定運(yùn)行。其具體防護(hù)設(shè)計(jì)如下:

1.1邊界安全

營銷服務(wù)手機(jī)應(yīng)用平臺涉及移動互聯(lián)網(wǎng)、電力信息外網(wǎng)和電力信息內(nèi)網(wǎng)三段網(wǎng)絡(luò)。依據(jù)實(shí)際的網(wǎng)絡(luò)情況,采用CA數(shù)字證書和隔離網(wǎng)閘技術(shù),確保應(yīng)用系統(tǒng)能夠安全穩(wěn)定運(yùn)行,防止業(yè)務(wù)數(shù)據(jù)丟失及被篡改,有效保證數(shù)據(jù)傳輸?shù)臋C(jī)密性和系統(tǒng)安全。其具體設(shè)計(jì)思路如下:

(1)利用CA安全防護(hù)技術(shù),保證信息外網(wǎng)與互聯(lián)網(wǎng)邊界防護(hù)安全。

CA安全防護(hù)技術(shù)包括證書簽發(fā)系統(tǒng)、安全認(rèn)證服務(wù)和手機(jī)安全插件。證書簽發(fā)系統(tǒng)為用戶提供證書在線申請、更新、吊銷、重簽發(fā)等功能。安全認(rèn)證服務(wù)實(shí)現(xiàn)數(shù)字簽名驗(yàn)證、數(shù)據(jù)解密等功能。手機(jī)安全插件實(shí)現(xiàn)數(shù)字簽名、數(shù)據(jù)加密、數(shù)字信封等功能。手機(jī)客戶端安全插件通過RSA結(jié)合3DES加密算法對業(yè)務(wù)數(shù)據(jù)進(jìn)行加密。證書簽發(fā)系統(tǒng)、安全認(rèn)證服務(wù)和客戶端安全插件配合共同實(shí)現(xiàn)安全功能。

其安全防護(hù)流程如圖1所示:

圖1

(2)利用專業(yè)安全隔離裝置,保證信息外網(wǎng)與信息內(nèi)網(wǎng)邊界防護(hù)安全。

隔離裝置能夠?qū)崿F(xiàn)SQL過濾、訪問控制、網(wǎng)絡(luò)隔離,是目前電網(wǎng)實(shí)現(xiàn)信息外網(wǎng)與信息內(nèi)網(wǎng)邊界防護(hù)安全的典型模式。其具體防護(hù)流程如圖2所示:

圖2

1.2數(shù)據(jù)安全

(1)數(shù)據(jù)存儲安全。1)鎖定或者失效默認(rèn)用戶。Oracle數(shù)據(jù)庫系統(tǒng)安裝的時(shí)候會有一系列的默認(rèn)用戶生成,在數(shù)據(jù)庫安裝完畢之后,經(jīng)過功能篩選,鎖定或者失效這些默認(rèn)用戶。2)修改可用用戶的默認(rèn)密碼。不能鎖定或者失效的用戶,必須修改默認(rèn)密碼。如具有SYSDBA權(quán)限的SYS用戶和具有DBA權(quán)限的SYSTEM用戶,修改默認(rèn)密碼,密碼長度符合國家電網(wǎng)公司密碼安全規(guī)則要求。3)定期更新Oracle推出的安全性補(bǔ)丁。定期查看Oracle官方網(wǎng)站公布的安全警告和解決方案,并主動下載與營銷服務(wù)手機(jī)應(yīng)用平臺數(shù)據(jù)庫版本相關(guān)的安全補(bǔ)丁,進(jìn)行升級完善。 4)重要機(jī)密數(shù)據(jù)加密存儲。對用戶的密碼等重要數(shù)據(jù),采用MD5、3DES等加密算法,進(jìn)行加密存儲,防止數(shù)據(jù)庫被攻破以后,重要數(shù)據(jù)無法被用戶竊取。

(2)數(shù)據(jù)傳輸安全。手機(jī)客戶端與前置服務(wù)在進(jìn)行數(shù)據(jù)傳輸時(shí),一方發(fā)起數(shù)據(jù)傳輸,通過RSA加密算法進(jìn)行密鑰加密,3DES加密算法進(jìn)行業(yè)務(wù)數(shù)據(jù)內(nèi)容加密,另一方接受數(shù)據(jù)以后,按照約定算法進(jìn)行解密。

2 結(jié)語

本文通過詳細(xì)描述營銷服務(wù)手機(jī)應(yīng)用平臺應(yīng)用在邊界安全和數(shù)據(jù)安全采用的安全防護(hù)技術(shù),為電力移動應(yīng)用奠定了良好服務(wù)基礎(chǔ),促進(jìn)了電力移動業(yè)務(wù)應(yīng)用的發(fā)展。

猜你喜歡
數(shù)字證書安全防護(hù)電力營銷
當(dāng)心黑客利用數(shù)字證書的漏洞
電力工程中二次系統(tǒng)的安全防護(hù)技術(shù)
基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
管理好系統(tǒng)中的數(shù)字證書
吉林省支付清算系統(tǒng)參與者數(shù)字證書使用現(xiàn)狀調(diào)查與現(xiàn)存問題分析及建議