论文部分内容阅读
随着智能电网建设的快速推进和移动通信技术的迅速发展,越来越多不同类型的移动终端需要远程接入电力企业内网,电力企业的各种业务也在不断向移动终端扩展。然而,移动终端的接入也带来了新的安全问题,给电力企业信息安全提出了新的挑战。如何确保移动终端远程接入电力企业内网的过程中电力企业的信息安全已成为电力企业亟待解决的问题。本文首先分析研究了目前电力移动终端安全接入现状,总结出移动终端远程接入所面临的安全问题主要在于移动终端安全、数据传输安全和内网应用系统安全三个方面。其次,针对所面临的安全问题并结合传统终端安全接入技术,设计了电力移动终端安全接入系统。该系统采用了三级防护的设计思想,在移动终端安全方面,设计了移动终端安全架构及基于角色的应用软件安全检测机制,以加强移动终端自身安全防护能力和确保移动终端的安全状态;在数据传输安全方面,通过对SSL协议的改进,并结合PKI技术,提出了基于PKI的SSL协议及SSL控制协议,确保数据传输信道的安全;在内网应用系统安全方面,设计了内网应用系统安全防御体系并对移动终端进行安全访问控制,确保内网应用系统的安全。最后,详细阐述了安全接入系统的部分功能模块的实现并通过测试验证了其功能的有效性。针对某电力企业的实际应用,开发了基于Andiord的电力企业生产管理系统。通过所设计的移动终端安全接入系统接入电力集控中心,实现了电力集控中心移动终端的安全接入,从实际工程应用对所设计的移动终端安全接入系统进行了整体运行测试,验证了其安全性、可靠性,能有效确保集控中心的安全及电力企业的信息安全。