PKI技术在电力企业信息系统中的应用

来源 :南京大学 | 被引量 : 0次 | 上传用户:mugua220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI是一种普遍适用的网络安全基础设施,是网络安全建设的基础与核心。利用PKI提供的网络安全基础设施可以在企业内部建立一套高可信度的网络信任体系,为企业应用提供有效的身份验证机制并确保信息传输过程中的机密性和完整性。 电力行业目前面临着严峻的安全问题的考验,针对这种状况,面向电力行业的安全体系的建立就显得很有必要。本文正是针对这一领域的安全需求,提出建立面向电力企业的PKI基础设施的方案和实施步骤,并结合电力企业的实际给出了应用PKI基础设施的具体案例。 本文的主要工作是: 1、分析了电力企业信息系统的安全现状和面临的主要安全威胁,阐明利用PKI基础设施为增强电力企业信息安全带来的收益;针对扬州电力面临的主要安全威胁,制定了企业PKI的需求,并给出扬州电力PKI的构成。 2、在充分利用企业现有信息资源的基础上,提出扬州电力PKI系统的设计方案。方案包括确定使用PKI的应用、确定证书的类型、确定证书的安全性要求、确定证书的注册方式、确定CA的层次结构和CA的类型,确定CA的安全性以及定义证书操作规范等内容。本文给出的设计方案可以有效指导企业PKI的设计工作,并在扬州电力实际操作过程中取得了良好的效果。 3、在设计方案的基础上,提出扬州电力PKI的部署方案。部署方案是对设计方案的具体实施,部署方案详细描述了包括安装和配置根CA、安装和配置子CA、发布CA的证书和CRL、配置子CA颁发的证书类型以及配置证书的自动注册等具体步骤。 4、提出利用扬州电力建立的PKI基础设施实现安全的无线网络这一应用案例。本应用案例采用EAP-TLS协议在无线客户端和RADIUS服务器间进行相互身份验证,并能够生成保护无线传输的加密密钥。它有效地增强了无线网络的安全性,并充分利用了扬州电力建立的PKI基础设施。
其他文献
本文提出了结合两种分形维数作为纹理特征的概念,考虑到分形维数的适用范围,又引入广义维数作为纹理特征的方法,以上述两种不同方法提出的纹理特征为基础,以基于内容的图像检索为
随着电子文本的普及和广泛应用,电子文本逐渐成为人们传递信息,记载重要文件的主要手段之一,针对电子文本的保密传输的研究应运而生.该文在充分调研国内外的相关研究后,结合
本论文对CAN总线技术在激光加工设备控制系统中的应用作了研究,并结合公司H04351项目在国内首次将其成功应用于激光焊接设备控制系统。目前国内的加工设备基本无法做到对激光
信息挖掘是目前人工智能领域和计算机应用领域研究的重要课题之一,基于Web的中文文本信息挖掘是信息挖掘的一个重要方面。互联网现在已成为一个巨大的信息源,如何让互联网信息
本文主要以大庆油田公司试油试采分公司企业信息系统为例论述了B/S与C/S混合构架的多层数据库系统的设计与实现.首先,介绍了在项目需求分析阶段如何利用快速原型化方法与生命
互联网的发展为全球范围内实现高效的资源和信息共享提供了方便,但同时也对信息的安全性提出了严峻的挑战。现在,信息安全已逐渐发展成为信息系统的关键问题。传统的基于主体的
Internet密钥交换(Internet Key Exchange,IKE)协议是IPSec(IP Security)协议族的最重要协议之一,其负责IPSec通讯所用密钥的动态协商.论文首先简要介绍虚拟专用网(Virtual P
基于图像绘制(IBR)技术克服了传统的基于几何多边形绘制技术的三维建模复杂、真实感不强、场景复杂时难以实时刷新等问题,使三维场景的建立变得容易,使复杂的虚拟现实系统能在
命名实体是文本中基本的信息元素,是正确理解文本的基础.命名实体识别就是要判断一个文本串是否代表一个命名实体,并确定它的类别,即发现命名实体和标注命名实体.命名实体识
随着互联网络的不断发展壮大,信息全球化已经成为人类发展的总体趋势,信息网络也逐渐成为社会发展的重要保证。网络为人们在信息利用和资源共享方面带来了很大便利的同时,也使人