
近年來(lái),隨著我國(guó)電力系統(tǒng)走向市場(chǎng)步伐的加快,國(guó)家電力工業(yè)體制開(kāi)始向市場(chǎng)轉(zhuǎn)變,各級(jí)供電企業(yè)紛紛建立信息系統(tǒng)和基于Internet的管理應(yīng)用,以提高勞動(dòng)生產(chǎn)率,提高管理水平,加強(qiáng)信息反饋,提高決策的科學(xué)性和準(zhǔn)確性,提高企業(yè)的綜合競(jìng)爭(zhēng)力。但是,電力企業(yè)網(wǎng)絡(luò)的發(fā)展,也面臨日益突出的信息系統(tǒng)安全問(wèn)題。在電力企業(yè)的綜合信息管理系統(tǒng)中,必須從網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序和業(yè)務(wù)需求等各方面來(lái)保證系統(tǒng)的安全。
華工安鼎:系統(tǒng)安全專(zhuān)家
華工安鼎應(yīng)用信息系統(tǒng)本部致力于為電力企業(yè)提供最好的安全解決方案,讓各電力企業(yè)創(chuàng)造更好的社會(huì)效益和經(jīng)濟(jì)效益。多年來(lái),華工安鼎專(zhuān)注于電力行業(yè),提供從網(wǎng)絡(luò)平臺(tái)到應(yīng)用系統(tǒng)的行業(yè)全面解決方案,先后在數(shù)十家電力企業(yè)中成功完成對(duì)電力行業(yè)系統(tǒng)安全解決方案的設(shè)計(jì)和實(shí)施工作,積累了廣泛的行業(yè)經(jīng)驗(yàn),深入、全面和準(zhǔn)確地把握了電力行業(yè)的需求。同時(shí),華工安鼎擁有一大批既熟悉電力行業(yè)業(yè)務(wù)和發(fā)展現(xiàn)狀、精通系統(tǒng)安全設(shè)計(jì)、實(shí)施的技術(shù)人員,締結(jié)了一大批系統(tǒng)安全方面的合作伙伴,建立了良好的市場(chǎng)形象和卓越的技術(shù)實(shí)力。
多層保護(hù):實(shí)現(xiàn)電力系統(tǒng)無(wú)憂運(yùn)行
華工安鼎應(yīng)用信息系統(tǒng)本部集成了最先進(jìn)的系統(tǒng)安全技術(shù)和產(chǎn)品,提出了一整套先進(jìn)、完整、實(shí)用,完全滿足電力行業(yè)需求的系統(tǒng)安全解決方案,主要包括網(wǎng)絡(luò)安全方案,數(shù)據(jù)安全方案,容錯(cuò)技術(shù)方案和病毒防范方案等。
網(wǎng)絡(luò)層安全方案
華工安鼎應(yīng)用信息系統(tǒng)本部在網(wǎng)絡(luò)層采用了防火墻技術(shù)。由于電力企業(yè)對(duì)于數(shù)據(jù)的實(shí)時(shí)性要求較高,數(shù)據(jù)的傳輸量也較大,因此對(duì)于電力網(wǎng)絡(luò)的性能有很高的要求。另外,電力企業(yè)涉及到電網(wǎng)供電,其安全性也必須得到切實(shí)保證,目前大多數(shù)的電力企業(yè)均已不同程度地使用了網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品來(lái)進(jìn)行保護(hù)。華工安鼎應(yīng)用信息系統(tǒng)本部為電力系統(tǒng)提供的網(wǎng)絡(luò)安全層解決方案具備易用性和易管理性和良好的擴(kuò)展性等特點(diǎn),不但適應(yīng)網(wǎng)絡(luò)層安全技術(shù)未來(lái)發(fā)展的需求,而且還能保證電力企業(yè)現(xiàn)有的投資不被浪費(fèi)。
應(yīng)用層安全方案
在網(wǎng)絡(luò)的應(yīng)用層上,華工安鼎應(yīng)用信息系統(tǒng)本部對(duì)電力行業(yè)系統(tǒng)安全解決方案采用了嚴(yán)格的身份認(rèn)證,不同粒度的訪問(wèn)控制,數(shù)據(jù)完整性、保密性和非否認(rèn)性檢測(cè)以及安全審計(jì)記錄等技術(shù)。其中身份認(rèn)證可以支持基于對(duì)稱(chēng)密鑰的Kerberos V5和基于公鑰的X.509證書(shū)等在內(nèi)的各種身份認(rèn)證技術(shù)。而不同粒度的訪問(wèn)控制則可以根據(jù)不同網(wǎng)絡(luò)應(yīng)用提供文件、頁(yè)面或端口級(jí)的訪問(wèn)控制。而在數(shù)據(jù)完整性、保密性和非否認(rèn)性檢測(cè)中,采用了高強(qiáng)度加密算法,數(shù)字簽名、時(shí)間戳和會(huì)話密鑰等技術(shù)。該網(wǎng)絡(luò)安全解決方案的另一個(gè)突出優(yōu)點(diǎn)是除了能進(jìn)行入侵檢測(cè)和漏洞掃描外,還能無(wú)縫地集成到第三方應(yīng)用系統(tǒng)的安全機(jī)制中,做到統(tǒng)一管理。
數(shù)據(jù)安全及容錯(cuò)方案
對(duì)于企業(yè)來(lái)說(shuō),最珍貴的不是計(jì)算機(jī)、硬盤(pán)、CPU和顯示器等硬件設(shè)備,而是存儲(chǔ)在存儲(chǔ)介質(zhì)中的數(shù)據(jù)信息。因此對(duì)于一個(gè)信息管理系統(tǒng)來(lái)說(shuō),數(shù)據(jù)備份和容錯(cuò)方案是必不可少的。華工安鼎應(yīng)用信息系統(tǒng)本部對(duì)電力行業(yè)系統(tǒng)安全解決方案的數(shù)據(jù)備份采用軟、硬結(jié)合的全面解決方案,包括磁帶機(jī)、備份管理軟件和存儲(chǔ)區(qū)域網(wǎng)絡(luò)在內(nèi)的各種技術(shù),具有可靠性高、速度快、性能價(jià)格比高等特點(diǎn)。先進(jìn)的系統(tǒng)體系結(jié)構(gòu),使其可以支持包括SAN在內(nèi)的各種網(wǎng)絡(luò)備份技術(shù);支持各種主流計(jì)算機(jī)操作系統(tǒng)、各種操作系統(tǒng)文件、各種主流數(shù)據(jù)庫(kù)系統(tǒng);支持非結(jié)構(gòu)化數(shù)據(jù)(如Lotus Notes)的數(shù)據(jù)備份、系統(tǒng)在線數(shù)據(jù)備份和完全、增量和差分等各種備份策略,備份過(guò)程中,支持各種數(shù)據(jù)校驗(yàn)技術(shù)。另外,華工安鼎應(yīng)用信息系統(tǒng)本部的電力行業(yè)系統(tǒng)安全解決方案的數(shù)據(jù)備份還提供了先進(jìn)的備份管理功能,實(shí)現(xiàn)備份、恢復(fù)智能化和操作故障的自動(dòng)提示。其具有的可擴(kuò)展性,可根據(jù)電力企業(yè)業(yè)務(wù)的擴(kuò)大,平滑擴(kuò)展,保護(hù)已有投資。關(guān)于容錯(cuò),該解決方案中的容錯(cuò)方案可實(shí)行實(shí)時(shí)監(jiān)控,能自動(dòng)后援切換,支持雙機(jī)熱備份和雙機(jī)互備援等各種規(guī)劃方式,具有伸縮能力強(qiáng),對(duì)現(xiàn)有系統(tǒng)影響小,管理簡(jiǎn)單方便等特點(diǎn)。
病毒防范方案針對(duì)在Internet上,病毒肆虐,企業(yè)信息系統(tǒng)每天都有面臨預(yù)測(cè)的可能,華工安鼎應(yīng)用信息系統(tǒng)本部對(duì)電力行業(yè)系統(tǒng)安全解決方案提供了病毒防范方案,其技術(shù)特點(diǎn)是:企業(yè)級(jí)網(wǎng)絡(luò)防毒;病毒庫(kù)網(wǎng)絡(luò)自動(dòng)更新;管理簡(jiǎn)單有效。
第一部分基本解決方案
第一道安全屏障網(wǎng)絡(luò)防火墻系統(tǒng)防火墻通過(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)功能來(lái)隱藏內(nèi)部網(wǎng)絡(luò)的IP地址;通過(guò)其動(dòng)態(tài)訪問(wèn)過(guò)濾功能動(dòng)態(tài)檢查流經(jīng)的IP數(shù)據(jù)包,根據(jù)設(shè)定的規(guī)則決定數(shù)據(jù)包是否可以通過(guò),并將不合法的數(shù)據(jù)包過(guò)濾掉;通過(guò)其URL地址限定功能限制對(duì)某些站點(diǎn)的訪問(wèn),防止內(nèi)部網(wǎng)絡(luò)對(duì)外部網(wǎng)絡(luò)進(jìn)行不安全的訪問(wèn)。
第二道安全屏障網(wǎng)絡(luò)防毒系統(tǒng)網(wǎng)絡(luò)防毒系統(tǒng)可以采用C/S模式,在網(wǎng)絡(luò)防毒服務(wù)器中安裝殺毒軟件服務(wù)器端程序,并通過(guò)Internet利用LiveUpdate功能,從免疫中心實(shí)時(shí)獲取最新的病毒碼信息。服務(wù)器和網(wǎng)絡(luò)工作站都安裝客戶(hù)端軟件,利用從服務(wù)器端獲取的病毒碼信息對(duì)本地工作站進(jìn)行病毒掃描,并對(duì)發(fā)現(xiàn)的病毒采取相應(yīng)措施進(jìn)行清除。客戶(hù)端根據(jù)需要可用三種方式進(jìn)行病毒掃描:實(shí)時(shí)掃描、預(yù)置掃描和人工掃描。由于病毒掃描可能帶來(lái)服務(wù)器性能上的降低,因此可采用預(yù)置掃描方式,將掃描時(shí)間設(shè)定在服務(wù)器訪問(wèn)率最低的夜間。網(wǎng)絡(luò)工作站可根據(jù)各自需要,選擇合適的方式進(jìn)行病毒掃描。
第三道安全屏障入侵檢測(cè)系統(tǒng)安全漏洞掃描入侵檢測(cè)系統(tǒng)是專(zhuān)門(mén)針對(duì)黑客攻擊行為而研制的網(wǎng)絡(luò)安全產(chǎn)品。國(guó)際上先進(jìn)的分布式入侵檢測(cè)構(gòu)架,可最大限度地、全天候地實(shí)施監(jiān)控,提供企業(yè)級(jí)的安全檢測(cè)手段。在事后分析的時(shí)候,可以清楚地界定責(zé)任人和責(zé)任事件,為網(wǎng)絡(luò)管理人員提供強(qiáng)有力的保障。
入侵檢測(cè)系統(tǒng)采用攻擊防衛(wèi)技術(shù),具有高可靠性、高識(shí)別率、規(guī)則更新迅速等特點(diǎn)。系統(tǒng)具有強(qiáng)大的功能、方便友好的管理機(jī)制,可廣泛應(yīng)用于電力行業(yè)各單位。
漏洞檢測(cè)和安全風(fēng)險(xiǎn)評(píng)估技術(shù),因其可預(yù)知主體受攻擊的可能性和具體的指證將要發(fā)生的行為和產(chǎn)生的后果,而受到網(wǎng)絡(luò)安全業(yè)界的重視。這一技術(shù)的應(yīng)用可幫助識(shí)別檢測(cè)對(duì)象的系統(tǒng)資源,分析這一資源被攻擊的可能指數(shù),了解支撐系統(tǒng)本身的脆弱性,評(píng)估所有存在的安全風(fēng)險(xiǎn)。
漏洞掃描系統(tǒng)就是這一技術(shù)的實(shí)現(xiàn),她包括了網(wǎng)絡(luò)模擬攻擊,漏洞檢測(cè),報(bào)告服務(wù)進(jìn)程,提取對(duì)象信息,以及評(píng)測(cè)風(fēng)險(xiǎn),提供安全建議和改進(jìn)措施等功能,幫助用戶(hù)控制可能發(fā)生的安全事件,最大可能的消除安全隱患。
第二部分增強(qiáng)解決方案
以上看到,該網(wǎng)絡(luò)綜合采用了各種網(wǎng)絡(luò)安全技術(shù),包括防火墻、入侵檢測(cè)、安全漏洞掃描、網(wǎng)絡(luò)防病毒等。在電力系統(tǒng)的一些網(wǎng)絡(luò)中還采用VPN等技術(shù)。這些安全技術(shù)在一定程度上保護(hù)了網(wǎng)絡(luò)、主機(jī)和系統(tǒng)服務(wù)免受來(lái)自外部的攻擊和破壞,對(duì)病毒的危害也能夠起到一定的防范效果。但是,這些安全措施在防范來(lái)自?xún)?nèi)部的攻擊,保護(hù)應(yīng)用系統(tǒng)和信息安全方面卻無(wú)能為力。“后續(xù)的工作將是在逐步完善安全體系的基礎(chǔ)上,把建設(shè)重點(diǎn)由以網(wǎng)絡(luò)安全為主應(yīng)用安全為輔轉(zhuǎn)入以應(yīng)用安全為主網(wǎng)絡(luò)安全為輔的階段。”一、信息安全隱患分析我們可以從信息在網(wǎng)絡(luò)系統(tǒng)中的存儲(chǔ)、處理、傳輸和用戶(hù)對(duì)這些信息的訪問(wèn)活動(dòng)等方面來(lái)分析這些信息潛在的安全威脅。
數(shù)據(jù)庫(kù)數(shù)據(jù)和文件的明文存儲(chǔ):電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)中的信息一般存儲(chǔ)在由數(shù)據(jù)庫(kù)管理系統(tǒng)維護(hù)的數(shù)據(jù)庫(kù)中或操作系統(tǒng)文件中。這些以明文形式存儲(chǔ)的信息存在泄漏的可能,因?yàn)槟玫酱鎯?chǔ)介質(zhì)的人可以讀出這些信息;黑客可以繞過(guò)操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)的控制獲取這些信息;系統(tǒng)后門(mén)使軟硬件系統(tǒng)制造商很容易得到這些信息…
信息的明文傳輸:現(xiàn)代應(yīng)用系統(tǒng)一般采用C/S(客戶(hù)/服務(wù)器)或B/S(瀏覽器/服務(wù)器)結(jié)構(gòu),都在網(wǎng)絡(luò)上運(yùn)行,所處理的信息也必須在網(wǎng)絡(luò)主機(jī)間頻繁傳輸。在電力行業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,信息傳輸基本上是明文方式。偶有采用SSL(安全套接字層)等加密傳輸?shù)模捎谕鈬?guó)安全系統(tǒng)出口的限制,所能夠用到的SSL是低安全級(jí)別的。這些明文或只受到低安全保護(hù)的信息在網(wǎng)絡(luò)上傳輸,不具有信息安全所要求的保密、完整和發(fā)送方的不可抵賴(lài)性要求。
弱身份認(rèn)證:電力行業(yè)應(yīng)用系統(tǒng)基本上基于商用軟硬件系統(tǒng)設(shè)計(jì)和開(kāi)發(fā),用戶(hù)身份認(rèn)證基本上采用基于口令的鑒別模式,而這種模式很容易被攻破。有的應(yīng)用系統(tǒng)還使用自己的用戶(hù)鑒別方法,將用戶(hù)名、口令以及一些安全控制信息以明文的形式記錄在數(shù)據(jù)庫(kù)或文件中,這種脆弱的安全控制措施在操作人員計(jì)算機(jī)應(yīng)用水平不斷提高,信息敏感性不斷增強(qiáng)的今天不能再用了。
二、安鼎信息安全增強(qiáng)解決方案
信息安全解決方案應(yīng)該全面考慮信息存儲(chǔ)、傳輸、處理和訪問(wèn)等各環(huán)節(jié)的安全要求,使信息安全方案沒(méi)有攻擊者可以利用的安全薄弱環(huán)節(jié)。
按照信息安全全面性要求原則,信息安全方案必須包括如下組成部分:
安全的身份認(rèn)證:安全的身份認(rèn)證是安全的第一步,不安全的身份認(rèn)證可能造成用戶(hù)假冒,使其它安全措施失去作用。
通信安全:采用數(shù)據(jù)加密、信息摘要和數(shù)字簽名等安全措施對(duì)通信過(guò)程中的信息進(jìn)行保護(hù),實(shí)現(xiàn)數(shù)據(jù)在通信中的保密、完整和不可抵賴(lài)性安全要求。
文件安全:通過(guò)文件加密、信息摘要和訪問(wèn)控制等安全措施,來(lái)實(shí)現(xiàn)文件存儲(chǔ)和傳輸?shù)谋C芎屯暾砸螅?shí)現(xiàn)對(duì)文件訪問(wèn)的控制。
數(shù)據(jù)庫(kù)安全:通過(guò)數(shù)據(jù)存儲(chǔ)加密、完整性檢驗(yàn)和訪問(wèn)控制來(lái)保證數(shù)據(jù)庫(kù)數(shù)據(jù)的機(jī)密和完整性,并實(shí)現(xiàn)數(shù)據(jù)庫(kù)數(shù)據(jù)的訪問(wèn)安全。
安全審計(jì):通過(guò)記錄審計(jì)信息來(lái)為信息安全問(wèn)題的分析和處理提供線索。
安鼎公司針對(duì)信息安全的要求,結(jié)合自身技術(shù)特點(diǎn)開(kāi)發(fā)出了有關(guān)身份認(rèn)證、通信安全、文件安全、數(shù)據(jù)庫(kù)安全等的信息安全產(chǎn)品,并在這些產(chǎn)品中集成了審計(jì)功能。
1、安鼎KDC
安鼎KDC(Key Distribution Center)是Kerberos第5版的實(shí)現(xiàn)和增強(qiáng),可以為企業(yè)提供集中的用戶(hù)管理、服務(wù)管理和通信安全服務(wù)。其功能包括:
用戶(hù)管理票據(jù)授權(quán)服務(wù)應(yīng)用服務(wù)管理服務(wù)器票據(jù)管理用戶(hù)鑒別安全審計(jì)安鼎KDC不但可以和安鼎其他安全產(chǎn)品集成使用,也可以和支持Kerberos的其他產(chǎn)品集成,如Oracle 8i等。
安鼎KDC提供了調(diào)用接口(API),用戶(hù)可以在應(yīng)用中調(diào)用KDC的安全功能。
安鼎KDC使“一次登錄”成為可能,即用戶(hù)在使用所有可以訪問(wèn)的數(shù)據(jù)和系統(tǒng)時(shí)只需要登錄一次。
2、安鼎安全通信代理
安鼎除在自己的信息安全產(chǎn)品中包含了通信安全功能外,還為不具備通信安全的系統(tǒng)提供了一個(gè)可配置的通信安全解決方案,即安鼎安全通信代理。
安鼎安全通信代理包括客戶(hù)端和服務(wù)器兩部分。
安全代理結(jié)構(gòu)通信安全代理客戶(hù)端運(yùn)行在應(yīng)用系統(tǒng)客戶(hù)機(jī)上。當(dāng)客戶(hù)機(jī)要向服務(wù)器發(fā)送信息時(shí),信息不直接發(fā)送到服務(wù)器,而是發(fā)送到通信安全代理客戶(hù)端。客戶(hù)端將信息加密后發(fā)送到通信安全代理服務(wù)器。通信安全代理服務(wù)器將請(qǐng)求脫密后發(fā)給真正的服務(wù)器并獲取返回的內(nèi)容,將返回內(nèi)容加密并返回給通信安全代理客戶(hù)機(jī)。通信安全代理客戶(hù)機(jī)將通信安全代理服務(wù)器返回的內(nèi)容脫密并返回給請(qǐng)求者。
通信安全代理客戶(hù)端與服務(wù)端之間的通信過(guò)程采用一次會(huì)話一個(gè)密鑰的動(dòng)態(tài)密鑰加密方式,并通過(guò)會(huì)話標(biāo)識(shí)、請(qǐng)求序號(hào)、完整性校驗(yàn)碼等來(lái)實(shí)現(xiàn)防重放、防篡改。
3、安鼎文件保密柜
安鼎文件保密柜可分為企業(yè)文件保密柜和個(gè)人文件保密柜兩種。
安鼎企業(yè)文件保密柜安鼎企業(yè)文件保密柜包括文件柜服務(wù)器和文件柜客戶(hù)機(jī),功能包括:
文件加密存儲(chǔ):文件以加密的形式存儲(chǔ)在文件柜中,防止文件內(nèi)容的泄漏。
文件傳輸加密:文件從服務(wù)器傳輸?shù)娇蛻?hù)機(jī)過(guò)程中采用加密保護(hù)措施。
訪問(wèn)控制:企業(yè)文件柜允許多用戶(hù)共享文件,企業(yè)文件柜提供訪問(wèn)控制功能,防止文件的非授權(quán)訪問(wèn)。
安全審計(jì):記錄用戶(hù)對(duì)文件的訪問(wèn),提供安全審計(jì)記錄查詢(xún)功能。
文件查詢(xún):可以根據(jù)查詢(xún)條件來(lái)查找相關(guān)的文件,包括全文查找。
文件組織與管理:以層次形式顯示和組織文件,支持文件在層次結(jié)構(gòu)中的拖動(dòng)。
安鼎個(gè)人文件保密柜
安鼎個(gè)人文件保密柜功能包括:
加密存儲(chǔ):文件以加密的形式存儲(chǔ)在文件柜中,防止文件內(nèi)容的泄漏。
文件查詢(xún):可以根據(jù)查詢(xún)條件來(lái)查找相關(guān)的文件,包括全文查找。
文件組織與管理:以層次形式顯示和組織文件,支持文件在層次結(jié)構(gòu)中的拖動(dòng)。
作為企業(yè)文件保密柜客戶(hù)機(jī)使用。
安鼎文件保密柜的特點(diǎn)安全:采用182位密鑰長(zhǎng)度加密,且不同文件采用不同密鑰。
全文查找:自主研制的加密算法支持快速全文查找功能。
多平臺(tái)支持:支持Unix / Linux / Microsoft OS。
操作方便:支持右鍵和拖放操作。
支持二次開(kāi)發(fā):通過(guò)編程接口支持二次開(kāi)發(fā)。
4、安鼎數(shù)據(jù)庫(kù)加密系統(tǒng)
安鼎數(shù)據(jù)庫(kù)加密系統(tǒng)包括數(shù)據(jù)庫(kù)加密服務(wù)器、安鼎ODBC驅(qū)動(dòng)器、安鼎JDBC驅(qū)動(dòng)器和一個(gè)工具集。
數(shù)據(jù)庫(kù)安全體系結(jié)構(gòu)
安鼎數(shù)據(jù)庫(kù)加密系統(tǒng)能夠適應(yīng)C/S和B/S兩種應(yīng)用形式。
數(shù)據(jù)庫(kù)安全C/S模式系統(tǒng)結(jié)構(gòu)
在C/S模式應(yīng)用系統(tǒng)中,客戶(hù)端應(yīng)用(包括開(kāi)發(fā)工具)與安鼎ODBC驅(qū)動(dòng)器交互來(lái)訪問(wèn)數(shù)據(jù)庫(kù)加密系統(tǒng)服務(wù)器。
數(shù)據(jù)庫(kù)安全B/S模式系統(tǒng)結(jié)構(gòu)
在B/S模式系統(tǒng)中,瀏覽器與Web服務(wù)器采用Http進(jìn)行交互。為解決瀏覽器與Web服務(wù)器間的通信安全問(wèn)題,采用代理技術(shù)來(lái)實(shí)現(xiàn)瀏覽器與Web服務(wù)器間的通信安全。在瀏覽器中使用代理功能,將請(qǐng)求發(fā)往本機(jī)的安全代理客戶(hù)端,安全代理客戶(hù)端將請(qǐng)求加密后發(fā)往安全代理服務(wù)器。安全代理服務(wù)器依次脫密請(qǐng)求、將請(qǐng)求交給Web服務(wù)器、獲取Web服務(wù)器返回內(nèi)容、加密返回內(nèi)容、發(fā)送加密后的內(nèi)容到安全代理客戶(hù)端。安全代理客戶(hù)端脫密返回的內(nèi)容并交給瀏覽器。瀏覽器則將內(nèi)容顯示出來(lái)。
數(shù)據(jù)庫(kù)加密服務(wù)器
數(shù)據(jù)庫(kù)加密服務(wù)器主要由服務(wù)管理、SQL執(zhí)行引擎、數(shù)據(jù)字典管理、DBMS訪問(wèn)接口、數(shù)據(jù)備份與恢復(fù)、其他系統(tǒng)服務(wù)等模塊組成。從客戶(hù)端來(lái)的請(qǐng)求首先交給服務(wù)管理模塊,服務(wù)管理模塊將請(qǐng)求分派到實(shí)際的服務(wù)模塊執(zhí)行。
有關(guān)密文數(shù)據(jù)訪問(wèn)的請(qǐng)求交給SQL執(zhí)行引擎。SQL執(zhí)行引擎對(duì)到來(lái)的SQL進(jìn)行詞法和語(yǔ)法分析。通過(guò)了詞法、語(yǔ)法檢查SQL請(qǐng)求在SQL執(zhí)行引擎中形成執(zhí)行計(jì)劃并被執(zhí)行。在SQL執(zhí)行過(guò)程中會(huì)調(diào)用數(shù)據(jù)加密功能對(duì)寫(xiě)入數(shù)據(jù)庫(kù)的數(shù)據(jù)進(jìn)行加密,對(duì)從數(shù)據(jù)中取出的數(shù)據(jù)進(jìn)行脫密。
安鼎ODBC驅(qū)動(dòng)器
安鼎ODBC驅(qū)動(dòng)器符合Microsoft ODBC標(biāo)準(zhǔn),并在內(nèi)部實(shí)現(xiàn)了與服務(wù)器間的安全通信。因此,任何可以通過(guò)ODBC工作的應(yīng)用系統(tǒng)和開(kāi)發(fā)工具都可以通過(guò)這個(gè)驅(qū)動(dòng)器訪問(wèn)數(shù)據(jù)庫(kù)加密系統(tǒng),即數(shù)據(jù)庫(kù)數(shù)據(jù)的通信和存儲(chǔ)安全對(duì)應(yīng)用系統(tǒng)是透明的。
安鼎JDBC驅(qū)動(dòng)器
安鼎JDBC驅(qū)動(dòng)器符合JDBC標(biāo)準(zhǔn),并在內(nèi)部實(shí)現(xiàn)了與服務(wù)器間的安全通信。因此,任何可以通過(guò)JDBC工作的應(yīng)用系統(tǒng)和開(kāi)發(fā)工具都可以通過(guò)這個(gè)驅(qū)動(dòng)器訪問(wèn)數(shù)據(jù)庫(kù)加密系統(tǒng),即數(shù)據(jù)庫(kù)數(shù)據(jù)的通信和存儲(chǔ)安全對(duì)應(yīng)用系統(tǒng)是透明的。
工具集
企業(yè)管理器:以一種集成的方式實(shí)現(xiàn)系統(tǒng)的所有管理工作。管理器功能包括節(jié)點(diǎn)管理、服務(wù)器配置、停止服務(wù)器、活動(dòng)用戶(hù)管理、數(shù)據(jù)庫(kù)中對(duì)象及其加密屬性管理、密文數(shù)據(jù)的明文備份與恢復(fù)。
交互命令處理器:執(zhí)行命令來(lái)完成系統(tǒng)管理和數(shù)據(jù)操縱功能。這些命令包括連接命令、服務(wù)器配置與管理命令、表的安全屬性管理命令、備份與恢復(fù)命令、SQL等。命令處理器可以直接執(zhí)行命令腳本文件,以批量化和自動(dòng)化一些管理工作和數(shù)據(jù)操縱工作。
安鼎數(shù)據(jù)庫(kù)加密系統(tǒng)的特點(diǎn)高安全性:128位密鑰長(zhǎng)度,數(shù)據(jù)項(xiàng)級(jí)數(shù)據(jù)加密,即不同數(shù)據(jù)項(xiàng)采用不同密鑰加密。用戶(hù)還可選擇安鼎硬件加密卡來(lái)執(zhí)行加/脫密等安全操作,保證密鑰不出現(xiàn)在硬件加密卡以外的任何地方,使系統(tǒng)更加安全。
高效率:自主研制的密文查詢(xún)算法保證密文訪問(wèn)的效率。
安全功能透明性:系統(tǒng)通過(guò)標(biāo)準(zhǔn)的ODBC和JDBC接口給應(yīng)用提供了透明的數(shù)據(jù)庫(kù)存儲(chǔ)加密和通信加密功能。
多平臺(tái)支持:支持的操作系統(tǒng)平臺(tái)包括各種Unix、Linux、Microsoft OS;支持的數(shù)據(jù)庫(kù)管理系統(tǒng)有Oracle、DB2、Sybase、Microsoft SQL Server。
安鼎公司在分析電力行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中信息安全需求的基礎(chǔ)上,結(jié)合自身技術(shù)特點(diǎn),針對(duì)信息存儲(chǔ)、傳輸和處理過(guò)程中的安全隱患開(kāi)發(fā)了相應(yīng)安全產(chǎn)品,并形成了信息安全整體解決方案。該方案對(duì)電力行業(yè)信息的存儲(chǔ)、處理、傳輸、訪問(wèn)等各環(huán)節(jié)實(shí)施安全保護(hù)和控制,構(gòu)筑了一個(gè)全面、開(kāi)放而不可繞過(guò)的信息安全保密平臺(tái)。
CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類(lèi)軟件信息研發(fā)企業(yè)名錄