[电力保护神-方正方御电力系统解决方案]广东电力系统移动政务解决方案随着internet的迅速发展,信息安全问题面临新的挑战
电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影响着“数字电力系统“的实现进程
应用某电力公司是国家电力公司直属子公司,电力信息网已基本覆盖了所有电力生产、施工、建设、设计、经营等几十家单位,信息网的深度已触及到用电营业所和变电所
在信息网上承载了财务、物资、用电、生产、劳人、安全监察、计划统计、电网实时信息等子系统和领导综合信息查询、办公自动化internet、e-mail系统等应用
年初,国内外知名网络安全产品提供商齐聚该电力公司,竞标电力公司电力网络安全采购项目,项目涉及三十余台防火墙和vpn,经过严格的评审和测试,北京方正数码有限公司凭借优秀的方案、出色的产品和完善的服务最终中标,成为该电力公司唯一指定的网络安全集成商,为我国的电力信息化建设保驾护航,最终赢得客户的好评
作为省电力公司本部局域网,向上与国家电力公司连接,向下与各级分支机构互联,并且整个网络直接接入internet,所有应用系统的安全可靠运行首先必须建立在安全可靠的网络系统基础之上
网络安全主要表现在以下几个方面:单位内部网络的安全性与外部的联结的安全性内部各单位网络之间的安全性方正方御防火墙主要应用在各重要节点,考虑到数据传输的机密性,特意选用了方正数码公司开发的内嵌vpn,大致拓扑如图1所示
在图上,我们针对网络关键点设置防火墙,总的作用确保网络内部资源的安全
防火墙使用的具体表现如下:通过访问规则策略的设置可以使得我们方便地控制网络内第1页共3页部资源对外的开放程度,有效地限制黑客的侵入;通过包过滤、ip地址与mac地址的绑定、客户端认证等规则的应用,可以确定不同的内部用户享受不同的访问外部资源的级别,通过这种方式可以有效地限制内部用户主动将信息通过网