母继元
(广元电业局,四川 广元 628000)
随着电力系统信息化建设的不断发展,其网络规模也在不断扩大,随之而来的各种安全问题也日渐突出,尤其是网络内部的接入计算机或接入设备往往成为威胁的源头。目前电力系统外网管理中较为普遍的安全问题包括:①无法发现是否有非法用户进入外网占用网络资源;②无法对入网人员进行身份验证,进而无法统计入网的员工数量和每日的来宾数量;③无法控制来宾用户的访问权限;④无法要求所有终端遵守电力系统外网管理的基本安全规范,如安装杀毒软件、必须运行某些程序,必须更新windows操作系统补丁等。
为了解决上述问题,在部分电力系统中目前采用了较为流行的网络准入控制(network access control,NAC)来防止非法用户入网。网络准入控制方案可以只允许合法的、值得信任的端点设备(例如PC、笔记本)接入网络,而不允许其它不符合要求(未通过认证、安全性不符合要求等)的设备接入。但随着消费化电子浪潮的影响,在电力系统内购买和拥有最新型的个人移动设备的趋势(bring your own device,BYOD)日益增长,包括 iphone、ipad、android等各种系统都已经频繁出现在电力系统外网的日常接入中,在这样的新形势下,传统的网络准入技术由于响应速度慢或者需要安装客户端等问题已经无法满足日益发展的安全需要。通过传统准入方式与四川广元电力所采用的一种新型准入平台的比较,希望能够为电力系统外网个人移动设备的管理提供一种更具通用性、更有效的网络准入实现方法。……