- 1、本文档共68页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电力系统集成服务安全支撑平台及其应用研究-信号与信息处理专业论文
I
I
摘 要
随着电力系统信息化建设的快速发展,接入电力企业信息网络中的应用系统逐渐 增多,各系统间的数据交换与协作也日趋频繁,构成了一个典型的多域异构环境。在 满足开放、互联、标准化的前提下,如何解决电力企业中各异构系统的安全集成,实 现合法用户跨多安全域的可靠操作,已成为影响电力系统安全、稳定运行的现实问题。
对此,本文从电力系统集成服务的安全需求出发,研究如何将各种开放的、先进 的安全技术、标准引入电力系统的信息化建设,提出了基于 Web Services 的集成服务 安全支撑平台解决方案。围绕该安全平台,本文重点从安全通信、账号管理与身份同 步、访问控制、统一身份认证等方面进行了研究,并给出了各模块的解决方法与关键 实现。本文工作具体表现在:
(1)讨论了电力系统集成服务环境下的安全通信机制,对 C/S 模式的 web 服务 安全通信流程进行了讨论,结合 WS-Security 建立了 Web 服务安全通信系统的有效功 能模型,设计并实现了安全通信过程中的签名节点、加密节点、解密节点、签名验证 等逻辑节点,通过上述节点的合作,有效地保证了异构集成环境下端到端的通信安全。
(2)针对集成服务环境下多异构应用系统中用户身份的统一管理和账号同步问 题,在分析已有用户账号管理方法的基础上,结合 SPML 设计了用户身份管理模型; 讨论了新用户加入时,用户身份在多应用系统中的创建问题;研究了安全的身份同步 模式,设计了密码同步器类图,详细分析了正常和非正常情况下的身份同步处理过程, 并给出了核心类的关键实现。
(3)访问控制方面,分析了传统的访问控制技术,以及 XACML 访问控制的基 本原理,设计了符合电力企业要求的访问控制系统,重点对用户访问控制的静态参考 模型、动态过程模型,以及访问控制策略进行了研究,给出了访问控制模型的关键实 现与软件演示。
(4)为实现统一身份认证,分析了统一身份认证服务的基本思想,结合 SAML 安全标准,给出了统一身份认证服务模型,讨论了 SAML 安全令牌生成和验证机制。 最后通过模型的实例分析与编程演示,论证了该模型符合未来电力系统所要求的便于 集成和重用的设计开发原则。
关键词:电力系统安全;安全通信;服务集成;统一用户管理;访问控制; 统一身份认证;XACML;SAML
II
II
Abstract
With the rapid development of electric power systems informationization, more and more application systems are accessing to power enterprise information network. The data exchange and collaboration between systems are becoming increasingly frequent. All of those things constitute a typical heterogeneous multi-domain environment. How to resolve heterogeneous systems security integration in the power enterprise under premise of open, interconnected, standardization, and realize the safe operation of legitimate users across multiple security domains, has become a reality problem that impacts the power system security, stability operation.
Thereby, starting from the security requirement of power system integration services, the paper makes a study of how to introduce kinds of open security technologies and standards to the security information construction of power system. Then a solution of integration service security supporting platform of web services-based is putted forward. The paper focuses on s
您可能关注的文档
- 电刺激致家兔膈肌疲劳后呼吸中枢驱动的变化-呼吸内科学专业论文.docx
- 电力ERP系统中采购管理子系统的设计与实现-软件工程专业论文.docx
- 电力上市企业财务预警实证研究-企业管理专业论文.docx
- 电刺激迷走神经对急性脑缺血再灌注损伤的影响及机制研究-神经病学专业论文.docx
- 电力上市公司表外负债对可持续发展影响的实证研究-工商管理专业论文.docx
- 电力上市公司财务指标体系研究-技术经济及管理专业论文.docx
- 电力上市公司资本结构与经营业绩相关性实证研究-技术经济及管理专业论文.docx
- 电力产业市场化中政府监管研究行政管理专业论文.docx
- 电力交易信息平台的设计与实现-软件工程专业论文.docx
- 电力企业ERP的导入应用软件工程专业论文.docx
- DB32T3444 健康企业评估规范.pdf
- DBJ25-82-2000 甘肃省聚苯板外保温墙体设计与施工规程 甘肃省地方标准.pdf
- DB32T-核与辐射突发事件卫生应急处置技术规范 第3部分:现场流行病学调查及编制说明.pdf
- DB44T1430-2014 冷冻水产品流通冷链管理技术规范.pdf
- TCASME-监控系统安装与维护规范.pdf
- TCSAE-汽车远程升级(OTA)信息安全测试规范.pdf
- TJSSAE-智能网联汽车开放道路测试管理要求及编制说明.pdf
- TEERT-挥发性有机物污染治理设施工况自动监控技术规范.pdf
- TCASME-三跨连续节段梁悬浇施工技术规范.pdf
- DB36T-行政执法案卷评查规范编制说明.pdf
最近下载
- (完整版)初三化学方程式大全.pdf
- 卫健委临检中心 15项临床检验质量控制指标——解读与应用.pptx VIP
- GB/T 14165-2008_金属和合金 大气腐蚀试验 现场试验的一般要求.pdf
- NB∕T11502-2024光伏光热一体组件和空气源热泵联合热水系统通用技术条件.pdf
- 抖音粉丝群体数据分析报告.pptx
- 【国家标准】QBT 3826-1999 轻工产品金属镀层和化学处理层的耐腐蚀试验方法 中性盐雾试验(NSS)法.pdf
- 足部特效反射区疗法一览表 附足底穴位图.doc
- 按次收费合同5篇.docx VIP
- 棋类运动协会章程.docx
- 口腔科的2024年工作总结6篇.docx VIP
文档评论(0)