- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2013年第36卷第 1期 广 西 电 力
Vo1.36 NO.1 GUANGXIELECTRIC POWER
物资管理系统数据库防火墙安全策略浅析
AnalysisofFirewallSecurity Strategy forDatabaseofMaterial
M anagementInformation System
郭 俊 ,谢朋宇
GUO Jun,XIE Peng-yu
(广西电网公司玉林供 电局,广西 玉林 537000)
(YulinPowerSupplyBureau,GuangxiPowerGridCorporation,Yulin537000,China)
摘要:为使物资管理系统满足安全等级要求 ,且数据与南方电网数据中心数据正常同步,有必要研究该系统数据库防火墙
安全策略。使用软件防火墙和抓包软件分析SCANIP的工作过程,发现如果客户端使用SCAN IP,在请求建立连接时,SCAN监
听器将这些请求轮流转发到各个节点,当真正建立连接后,客户端实际是通过VIP与每个节点进行通信,针对此情况,经实验分
析发现,在防火墙策略方面需要对南方电网数据中心的对应服务器开放SCANIP、VIP1、VIP2的 1521端 口访问权限。
关键词:物资管理信息系统 ;Oracle11g;单客户端;防火墙;安全策略
Abstract:Inordertosatisfythesecuritylevelrequirementofmaterialmanagementinformationsystem (MMIS)andthe
synchronizationwithdatacenterofChinaSouhternPowerGrid,thefirewallsecuritystrategyofthesystem databaseisstudied.Theworking
processofSCANIPisanalyzedbyusingfirewallandcapturesoftware.ItisfnundthatSCAN IPcommunicateswitheachnodeviaVIP.So
theaccessfightof1521p0rtsofSCANIP,VIP1andVIP2inhtefirewallsecuritystrateyg shouldbeopenedtocorrespondingserversinthe
daatcenterofChinaSouthern PowerGrid.
Keywords:materialmanagementinfomr ationsystem-Oracle1lg-singleclient。firewall
中图分类号:TP393.08 文献标志码:B 文章编号:1671—8380(2013)O1—0069—04
物资管理信息系统是南方电网公司统一建设 、 负载均衡器,提出在防火墙中策略设置的异同,实验
网省两级部署的公司核心业务系统之一。在广西电 得出的结论对设置防火墙策略有一定的指导作用。
网公司,该系统数据库后 台使用 Oracle11g的 1 物资管理信息系统概况
ASM+RAC架构,应用服务器使用weblogic集群。所
1.1 系统产生背景
有地市级供电局和县级供电公司都是通过综合数据
网连接到广西电网公司总部登录后使用该系统 ,同 物资管理信息化是实现南方电网公司物资集约
时,广州的南方电网数据中心亦需要与该系统数据 化管理的基本保证,是南方电网公司经营型管控落
库进行数据同步。为保障系统安全,在广西电网公司 地的重要基础和有效工具。随着南方电网公司资产
规模的扩大,公司对物资集约化管理提出了更高的
局域网边界处部署有防火墙,因此需要在防火墙上
设置物资管理信息系统的访问策
文档评论(0)