(1) 230MHz无线专网安全防护措施。230MHz无线专网通信是广播通信,主站和终端间没有可靠连接,每次通信都是全新的过程。要全面解决该通信方式的安全隐患,只能采用协议防护的方法,通过应用层报文加密或明文加MAC 结合身份认证和时间戳技术来实现。 (2) GPRS 无线公网安全防护措施。基于GPRS 网络的用电信息采集系统的数据传输处于公共网络环境中,面临着采集数据被窃听、被篡改、传输错误等问题,因此,保证数据的机密性、完整性以及可用性是用电信息采集系统需要解决的问题。可采用 系统来增强数据远程传输的安全性。终端通过本地号码或免费号码拨入ISP,然后ISP 的NAS (NetAccess server) 再发起一条隧道连接到电力网。 主站通过专线和移动公司GPRS网的GGSN 相连,在移动GGSN 网元上为电力公司设置一个专用的接入APN 点,从而在终端和电力企业内部网络之间构构成一条无线虚拟专网() 通道,解决电力企业提出的内部网络安全性及数据私密性的要求。移动终端在进行GPRS 附着时,SGSN 首先向HLR (Home Location Register 归属位置寄存器) 查询移动终端所允许使用的APN,然后通过DNS 将APN 解析成相应的IP地址。专用的APN在GGSN 上将体现为专用的网络地址段。由于电力公司通过专线和移动公司连接,此时终端已通过这种方式经GPRS连接到电力系统网。 对于专用的APN,电力公司内部可建立一台Radius认证服务器,由电力公司为终端分配账号和密码。当终端接入企业内部网时,需要通过Radius认证,确认用户身份后才分配IP地址。因此,在终端 (包括移动设备和SIM卡) 被盗用时,仍然能够通过用户的账号和密码保证企业内部网络的安全。
免责声明:本商铺所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责,一比多公司对此不承担任何保证责任。
友情提醒:为保障您的利益,降低您的风险,建议优先选择商机宝付费会员的产品和服务。