IC693CPU313
IC693CPU313
業(yè)務(wù)流程
3G/4G專網(wǎng)系統(tǒng)終端上網(wǎng)登錄服務(wù)器平臺(tái)的流程為:
1)用戶發(fā)出3G/4G登錄請(qǐng)求,請(qǐng)求中包括由移動(dòng)公司為3G/4G專網(wǎng)系統(tǒng)專門分配的專網(wǎng)APN;
2)根據(jù)請(qǐng)求中的APN,SGSN向DNS服務(wù)器發(fā)出查詢請(qǐng)求,找到與企業(yè)服務(wù)器平臺(tái)連接的GGSN,并將用戶請(qǐng)求通過(guò)GTP隧道封裝送給GGSN;
3)GGSN將用戶認(rèn)證信息(包括、用戶賬號(hào)、密碼等)通過(guò)專線送至Radius進(jìn)行認(rèn)證;
4)Radius認(rèn)證服務(wù)器看到等認(rèn)證信息,確認(rèn)是合法用戶發(fā)來(lái)的請(qǐng)求,向DHCP服務(wù)器請(qǐng)求分配用戶地址;
5)Radius認(rèn)證通過(guò)后,由Radius向GGSN發(fā)送攜帶用戶地址的確認(rèn)信息;
6)用戶得到了IP地址,就可以攜帶數(shù)據(jù)包,對(duì)3G/4G專網(wǎng)系統(tǒng)信息查詢和業(yè)務(wù)處理平臺(tái)進(jìn)行訪問(wèn)。
系統(tǒng)安全
在系統(tǒng)安全方面,本公司除了采用大型、多用戶的ORACLE數(shù)據(jù)庫(kù)、系統(tǒng)對(duì)用戶實(shí)現(xiàn)分級(jí)*管理和提供防火墻功能及完善的數(shù)據(jù)備份功能外,對(duì)網(wǎng)絡(luò)無(wú)線數(shù)據(jù)監(jiān)控中心還提供了安全技術(shù)解決方案,以確保數(shù)據(jù)安全可靠。
IP過(guò)濾技術(shù)
由于監(jiān)控中心服務(wù)于3G/4G網(wǎng)絡(luò)子網(wǎng)用戶,所有訪問(wèn)客戶的IP必為3G/4G子網(wǎng)內(nèi)的IP,即所有的用戶必須通過(guò)VPDN才可能訪問(wèn)該服務(wù)器。因此,我們?cè)谙到y(tǒng)中采用了IP過(guò)濾技術(shù),對(duì)所有接受的數(shù)據(jù)包進(jìn)行過(guò)濾,拋棄掉所有的非法IP數(shù)據(jù)報(bào)。這一過(guò)程就好像將系統(tǒng)置身于CMNET的防火墻保護(hù)之下,所有的非法用戶只有先穿過(guò)了VPDN的安全防護(hù)才有可能訪問(wèn)到本系統(tǒng),但對(duì)于安全措施非常強(qiáng)大的VPDN網(wǎng)絡(luò)來(lái)說(shuō),這將是非常的困難。
身分*和密碼認(rèn)證體系
采用IP過(guò)濾技術(shù)盡管可以防止一些非VPDN網(wǎng)段用戶的侵襲,但由于系統(tǒng)處于3G/4G網(wǎng)絡(luò)子網(wǎng)以外,IP過(guò)濾只能起到簡(jiǎn)單的安全防護(hù),對(duì)于那些利用IP偽裝技術(shù)的非法用戶則無(wú)法識(shí)別。
由于該系統(tǒng)是專業(yè)化的服務(wù)系統(tǒng),訪問(wèn)客戶是預(yù)先確定的,利用這一特點(diǎn),我們?cè)谙到y(tǒng)中采用了用戶ID和密碼驗(yàn)證技術(shù),系統(tǒng)中存儲(chǔ)了有所客戶端的MAC地址以及密碼,對(duì)通過(guò)了IP過(guò)濾的數(shù)據(jù)包,再驗(yàn)證其ID號(hào)和密碼。對(duì)于該系統(tǒng)以外的非法用戶,獲取合法的MAC地址和密碼將十分困難,所以這一步*可能地增加了系統(tǒng)的安全性。
數(shù)據(jù)安全技術(shù)解決方案示意圖
數(shù)據(jù)安全加密通道
系統(tǒng)采用標(biāo)準(zhǔn)的SSL數(shù)據(jù)安全通訊協(xié)議在客戶端和服務(wù)器端建立加密數(shù)據(jù)通道,保證私有數(shù)據(jù)傳輸?shù)陌踩裕幌到y(tǒng)在應(yīng)用層植入高可靠性的加密算法,使得數(shù)據(jù)在任何網(wǎng)絡(luò)出錯(cuò)時(shí)都可以得到保證的高可靠性;采用MD5算法產(chǎn)生“報(bào)文摘要”已實(shí)現(xiàn)對(duì)所有發(fā)送報(bào)文的數(shù)字簽名,保證了數(shù)據(jù)傳輸過(guò)程中的完整性,防止數(shù)據(jù)被篡改。
訪問(wèn)過(guò)程跟蹤
系統(tǒng)對(duì)所有的訪問(wèn)過(guò)程進(jìn)行日志記錄,包括用戶身份、IP、時(shí)間、數(shù)字簽名、操作事項(xiàng)等信息,向系統(tǒng)管理人員提供了詳細(xì)、完整、有效的操作證明。
第五部分 總 結(jié)
電能計(jì)量是現(xiàn)代電力營(yíng)銷系統(tǒng)中的一個(gè)重要環(huán)節(jié),而傳統(tǒng)的電量結(jié)算是依靠人工定期到現(xiàn)場(chǎng)抄取數(shù)據(jù),在實(shí)時(shí)性、準(zhǔn)確性和應(yīng)用性等方面都存在諸多不足之處。利用現(xiàn)代通信技術(shù)和計(jì)算機(jī)技術(shù)以及電能量測(cè)量技術(shù)結(jié)合在一起,便能夠及時(shí)、準(zhǔn)確、全面地反映電量使用。
ALLEN BRADLEY 1775-CAT PLC-3 INDUSTRIAL TERMINAL CABLE, 10FT/3.05M,
ALLEN BRADLEY 1775-CBA PROCESSOR BACK-UP CABLE, 30'/9.14M
ALLEN BRADLEY 1775-CBB PROCESSOR BACK-UP CABLE, 30'/9.14M, PLC-3 PRIMARY
ALLEN BRADLEY 1775-CDC CABLE, ELECTR
ALLEN BRADLEY 1775-CM PLC-3 MEMORY COMM CABLE ASSY, W/4 CABLES
ALLEN BRADLEY 1775-CX PLC-3 CHASSIS EXPANSION CABLE SET W/4 CABLES 10'/3.05M,
ALLEN BRADLEY 1775-CZ HIGHSPEED INTERFACE CABLE
ALLEN BRADLEY 1775-GA PLC-3 PERIPH COMM MOD., W/WIRING ARM
ALLEN BRADLEY 1775-KA DATA HIGHWAY ADAPTER MODULE
ALLEN BRADLEY 1775-L2 MAIN PROC. MODULE, LEVEL 2
ALLEN BRADLEY 1775-L3 PLC-3 SINGLE SLOT PROCESSOR MODULE, LEVEL 2 INSTRUCT,
ALLEN BRADLEY 1775-L4 PLC-3/10 PROCESSOR MODULE, SPARE
ALLEN BRADLEY 1775-LP PLC 3/10 SYSTEM W/O MEMORY
ALLEN BRADLEY 1775-LX ALLEN BRADLEY 1775-MC8 CORE MEMORY
ALLEN BRADLEY 1775-ME4 CMOS RAM 16K
ALLEN BRADLEY 1775-ME8 CMOS RAM 32K
ALLEN BRADLEY 1775-MEA CMOS RAM 64K
ALLEN BRADLEY 1775-MED CMOS RAM 128K
ALLEN BRADLEY 1775-MEF PLC-3 ERROR CORRECTING RAM MEMORY
ALLEN BRADLEY 1775-MR8 CMOS RAM 32K
ALLEN BRADLEY 1775-MS4 PLC-3/10 32 MEMORY MODULE
ALLEN BRADLEY 1775-MS8 PLC-3/1032 MEMORY MODULE
ALLEN BRADLEY 1775-MSA 64K MEMORY MODULE
ALLEN BRADLEY 1775-MX PLC-3 MEM COMMUNICATIONS MODULE
ALLEN BRADLEY 1775-P1 PLC-3 POWER SUPPLY
ALLEN BRADLEY 1775-P3 PLC-3/10 POWER SUPPLY
ALLEN BRADLEY 1775-RM PLC-3 PERPHERAL INTERFACE ADAPTER,USE W/1775-GA
ALLEN BRADLEY 1775-S4A PLC-3 INPUT/OUTPUT SCANNER, PROG. INTERFACE W/WIRING ARM
ALLEN BRADLEY 1775-S4B PLC-3 INPUT/OUTPUT SCANNER, MESSAGE HANDLING W/WIRING ARM,
ALLEN BRADLEY 1775-S5 PLC-3 SCANNER/COMMUNICATION MODULE,
ALLEN BRADLEY 1775-SR PLC-3/10 SCANNER MODULE
ALLEN BRADLEY 1775-SR5 PLC-3/10 SCANNER COMM. MODULE
ALLEN BRADLEY 1775-WA TERMINAL SWING ARM
ALLEN BRADLEY 1775-WB TERMINAL SWING ARM
ALLEN BRADLEY 1775-WC TERMINAL SWING ARM
ALLEN BRADLEY 1775-ZB TAPE, CARTRIDGE