首页 期刊 信息技术与网络安全 软件定义边界安全模型在电网企业系统中的应用 【正文】

软件定义边界安全模型在电网企业系统中的应用

作者:文星 中国南方电网超高压输电公司信息通信运维中心; 广东广州51066
电网企业   访问控制   最小化授权   软件定义边界  

摘要:针对电网企业在内网环境下应用系统访问出现安全问题,结合传统访问控制机制,提出了一种基于软件定义边界(Software Defined Perimeter,SDP)的用户多维度数据身份验证模型。首先分析了当前电网企业应用系统中访问控制模型存在的不足,然后对现有的模型引入信任的属性,依照最小化授权方式,建立每个人与公司业务系统的对应关系,创建千人千面的安全软边界网关。实际应用和理论分析表明,该模型可以实现用户只能看到被授权访问的应用,建立强信任、强可控、强防护的新安全架构,有效保护电网企业的各类应用系统。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅