论文部分内容阅读
随着信息技术的快速发展,信息安全形势更不容忽视,以智能终端、Web2.0、物联网和云计算为代表的新技术,一方面带来了生活、工作的便利性,另一方面,这些技术的普遍应用,同时也带来了更多的安全风险。2010年,工业和信息化部强调要高度重视智能电网信息安全,警惕美国试图用其信息网络技术控制各国的经济,特别是“智慧地球”对我国信息安全及国家安全的危害。作为关系国家能源安全和国民经济命脉的重要骨干企业,国家电网公司高度重视信息安全,制定了“双网双机、分区分域、等级防护、多层防御”的安全策略,强化网络边界安全,将管理信息网划分为信息内网和信息外网,信息内外网之间采用逻辑强隔离策略进行隔离,信息内外网分别使用物理隔离并使用独立的服务器和桌面计算机。通过“双网隔离”极大提高了公司信息内网的安全等级,但隔离装置只允许在信息外网采用JDBC协议单向访问信息内网特定的数据库,无法实现信息内网和信息外网间数据的双向互通、非结构化数据传输、服务接口调用和跨开发语言的接口调用等需求,一些有特殊需求的业务应用如移动办公、远程收发货、发票真伪校验等无法跨越信息内网和信息外网边界实现非结构化数据传输和服务的调用,应用受到极大限制。本文以四川省电力公司双网隔离环境为背景,以信息安全网络隔离装置为研究基础,对如何突破信息安全网络隔离装置限制、扩展其功能并实现安全应用进行了较为深入的研究。在对四川省电力公司各业务部门、各业务系统的需求调研与分析结果的基础上,采用面向对象技术,使用J2EE经典开源框架设计和实现一个基于信息安全网络隔离装置的内外网交互平台系统。应用结果表明,采用本课题提出的技术与实现方案,即使在双网隔离环境下,位于信息安全网络隔离装置两侧的信息系统依然能够通过内外网交互平台进行简单、方便的服务调用,以及非结构化数据的传输。这使得有内外网数据交互需求的业务部门和信息系统开发者能够借助本课题研究成果,极大地提高业务处理效率与业务处理能力。