• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    電力內(nèi)網(wǎng)違規(guī)外聯(lián)安全監(jiān)控研究

    2013-01-26 03:24:32陳曉杰洪志華孫夷澤王勇
    浙江電力 2013年10期
    關(guān)鍵詞:外聯(lián)內(nèi)網(wǎng)雙機(jī)

    陳曉杰,洪志華,孫夷澤,王勇

    (寧波電業(yè)局,浙江寧波315010)

    電力內(nèi)網(wǎng)違規(guī)外聯(lián)安全監(jiān)控研究

    陳曉杰,洪志華,孫夷澤,王勇

    (寧波電業(yè)局,浙江寧波315010)

    電力信息化的發(fā)展,信息安全已經(jīng)成為確保電網(wǎng)穩(wěn)定安全運(yùn)行的重要因素。隨著互聯(lián)網(wǎng)的不斷發(fā)展,新技術(shù)的廣泛應(yīng)用,電力內(nèi)網(wǎng)計(jì)算發(fā)生安全事件日益增多,違規(guī)外聯(lián)行為給內(nèi)網(wǎng)保密帶來了巨大風(fēng)險(xiǎn)。違規(guī)外聯(lián)導(dǎo)致信息泄密,也為黑客攻擊提供了機(jī)會。通過對當(dāng)前違規(guī)外聯(lián)監(jiān)控方法的分析,提出了改進(jìn)的違規(guī)外聯(lián)監(jiān)控方案,該方案能夠全面監(jiān)控內(nèi)網(wǎng)計(jì)算機(jī)違規(guī)外聯(lián)和外部計(jì)算機(jī)違規(guī)接入內(nèi)網(wǎng),并能夠?qū)崟r產(chǎn)生告警信息及時通知內(nèi)網(wǎng)安全管理員。

    網(wǎng)絡(luò)安全;違規(guī)外聯(lián);違規(guī)接入;雙機(jī)方式;代理方式

    根據(jù)國家信息安全防護(hù)要求,為提升企業(yè)信息安全防護(hù)能力,提高信息系統(tǒng)安全運(yùn)行水平,電力企業(yè)已經(jīng)實(shí)施了內(nèi)外網(wǎng)隔離,實(shí)現(xiàn)了企業(yè)信息內(nèi)網(wǎng)與互聯(lián)網(wǎng)的安全隔離,有效提升了企業(yè)內(nèi)部信息網(wǎng)絡(luò)的安全性和保密性。隨著移動網(wǎng)絡(luò)的普及,互聯(lián)網(wǎng)覆蓋范圍越來越大,由于企業(yè)員工內(nèi)網(wǎng)信息安全意識還不到位,違規(guī)外聯(lián)行為時有發(fā)生,防治違規(guī)外聯(lián)已經(jīng)成為電力企業(yè)信息安全防護(hù)的重要課題。

    1 主要的違規(guī)外聯(lián)監(jiān)控技術(shù)

    目前普遍采用的是雙機(jī)方式違規(guī)外聯(lián)監(jiān)控和代理方式違規(guī)外聯(lián)監(jiān)控這2種監(jiān)控技術(shù)。雙機(jī)方式違規(guī)外聯(lián)監(jiān)控技術(shù)主要通過在內(nèi)外網(wǎng)部署探測服務(wù)器、探測數(shù)據(jù)包的方式來監(jiān)控違規(guī)外聯(lián)行為。代理方式違規(guī)外聯(lián)監(jiān)控技術(shù)主要通過在終端部署代理驅(qū)動軟件、監(jiān)控終端數(shù)據(jù)包和路由表信息來監(jiān)控違規(guī)外聯(lián)行為。

    1.1 雙機(jī)方式違規(guī)外聯(lián)監(jiān)控

    雙機(jī)方式違規(guī)外聯(lián)監(jiān)控是通過TCP/IP協(xié)議攻擊欺騙的方式來實(shí)現(xiàn)的,監(jiān)控系統(tǒng)主要由內(nèi)網(wǎng)發(fā)包服務(wù)器和外網(wǎng)監(jiān)控報(bào)警服務(wù)器兩部分組成。系統(tǒng)部署比較簡單。

    雙機(jī)方式違規(guī)外聯(lián)監(jiān)控的過程如下:內(nèi)網(wǎng)發(fā)包服務(wù)器向內(nèi)網(wǎng)終端發(fā)送探測數(shù)據(jù)包,該數(shù)據(jù)包的源IP地址是外網(wǎng)監(jiān)控報(bào)警服務(wù)器的IP地址,聯(lián)入外網(wǎng)的內(nèi)網(wǎng)終端會把該回包響應(yīng)發(fā)送給外網(wǎng)監(jiān)控報(bào)警服務(wù)器,外網(wǎng)監(jiān)控報(bào)警服務(wù)器即可將該違規(guī)外聯(lián)告警發(fā)送給安全管理員,并記錄該違規(guī)外聯(lián)內(nèi)網(wǎng)終端的相關(guān)識別信息。

    但雙機(jī)方式違規(guī)外聯(lián)監(jiān)控存在以下缺陷:

    (1)內(nèi)網(wǎng)終端的安全防護(hù)阻斷了內(nèi)網(wǎng)探測包,導(dǎo)致違規(guī)外聯(lián)的內(nèi)網(wǎng)終端無法響應(yīng)探測數(shù)據(jù)包。

    (2)假使處于內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)先斷開內(nèi)網(wǎng),然后再接入外網(wǎng),內(nèi)網(wǎng)發(fā)包服務(wù)器的探測包就不會達(dá)到被監(jiān)控的主機(jī)。

    (3)如果違規(guī)外聯(lián)內(nèi)網(wǎng)終端的防護(hù)軟件阻斷了告警數(shù)據(jù)包的發(fā)送,那么監(jiān)控告警服務(wù)器就收不到告警數(shù)據(jù)包,也就無法檢測到違規(guī)外聯(lián)事件的發(fā)生。

    (4)由于此技術(shù)類似于網(wǎng)絡(luò)攻擊,所以存在被誤報(bào)成病毒、惡意攻擊的可能。

    (5)在具有一定規(guī)模的內(nèi)網(wǎng)中部署內(nèi)網(wǎng)發(fā)包服務(wù)器較為復(fù)雜。電力企業(yè)的信息內(nèi)網(wǎng)規(guī)模都比較龐大,包含了各類局域網(wǎng),這些隔離的子網(wǎng)會阻斷或者過濾內(nèi)網(wǎng)發(fā)包服務(wù)器發(fā)送的探測數(shù)據(jù)包,導(dǎo)致探測數(shù)據(jù)包無法有效傳遞到各內(nèi)網(wǎng)終端,需要在每個子網(wǎng)均部署發(fā)包服務(wù)器。

    1.2 代理方式違規(guī)外聯(lián)監(jiān)控

    代理方式違規(guī)外聯(lián)監(jiān)控通過部署在內(nèi)網(wǎng)終端上的違規(guī)外聯(lián)監(jiān)控代理軟件來實(shí)現(xiàn)監(jiān)控。違規(guī)外聯(lián)監(jiān)控代理和違規(guī)外聯(lián)監(jiān)控報(bào)警中心是代理方式違規(guī)外聯(lián)監(jiān)控系統(tǒng)的重要組成部分。

    違規(guī)外聯(lián)代理監(jiān)控代理軟件根據(jù)安全管理員設(shè)置的安全策略實(shí)時監(jiān)控宿主內(nèi)網(wǎng)終端的違規(guī)行為,并按照要求的格式和規(guī)定的頻度把該宿主內(nèi)網(wǎng)終端的相關(guān)信息上傳至監(jiān)控報(bào)警中心。當(dāng)監(jiān)測到內(nèi)網(wǎng)終端有違規(guī)外聯(lián)行為時,違規(guī)外聯(lián)代理軟件就會主動切斷該內(nèi)網(wǎng)終端的網(wǎng)絡(luò)連接。違規(guī)外聯(lián)代理軟件能根據(jù)監(jiān)控報(bào)警中心發(fā)布的策略進(jìn)行更新和升級,并具備進(jìn)程保護(hù)能力,以防被用戶非法終止。

    監(jiān)控報(bào)警中心是指部署在內(nèi)網(wǎng)服務(wù)器上對違規(guī)外聯(lián)代理進(jìn)行監(jiān)控管理的程序。監(jiān)控報(bào)警中心能實(shí)時響應(yīng)違規(guī)外聯(lián)代理發(fā)起的連接請求,并完成相應(yīng)的信息傳遞,還能夠根據(jù)管理員的要求對接收到的信息進(jìn)行分類歸檔,以供安全審計(jì)。

    代理方式違規(guī)外聯(lián)監(jiān)控過程如下:違規(guī)外聯(lián)監(jiān)控代理實(shí)時監(jiān)控所在內(nèi)網(wǎng)終端的上網(wǎng)行為,定期將收集到的內(nèi)網(wǎng)終端信息發(fā)送到監(jiān)控報(bào)警中心。當(dāng)監(jiān)測到異常情況時,違規(guī)外聯(lián)代理就會立即上報(bào)監(jiān)控報(bào)警中心,再由監(jiān)控報(bào)警中心告知安全管理員。

    相對于雙機(jī)方式,代理方式違規(guī)外聯(lián)監(jiān)控的準(zhǔn)確性有很大的提高,減少了誤報(bào)、漏報(bào)的概率,并能及時阻斷違規(guī)外聯(lián)終端的網(wǎng)絡(luò)連接。但這種方式也有其缺點(diǎn):

    (1)如果違規(guī)外聯(lián)監(jiān)控代理保護(hù)不當(dāng),被用戶終止后,系統(tǒng)就無法再監(jiān)控違規(guī)外聯(lián)行為。

    (2)如果安裝在內(nèi)網(wǎng)終端上的安全防護(hù)軟件阻斷了監(jiān)控代理與監(jiān)控報(bào)警中心之間的通信,那么監(jiān)控代理就無法把監(jiān)控到的異常信息上報(bào)給監(jiān)控報(bào)警中心,將導(dǎo)致違規(guī)外聯(lián)監(jiān)控的失效。

    1.3 雙機(jī)方式與代理方式的優(yōu)缺

    代理方式相比雙機(jī)方式違規(guī)外聯(lián)監(jiān)控,準(zhǔn)確性高,但實(shí)現(xiàn)相對復(fù)雜。每臺被保護(hù)的內(nèi)網(wǎng)主機(jī)都需要部署違規(guī)外聯(lián)監(jiān)控代理程序,安裝部署的人力成本高,并且要保證該違規(guī)外聯(lián)監(jiān)控代理進(jìn)程不能被用戶終止。雙機(jī)方式違規(guī)外聯(lián)監(jiān)控?zé)o需在被監(jiān)控內(nèi)網(wǎng)終端上安裝任何軟件,部署簡單方便。但雙機(jī)方式違規(guī)外聯(lián)監(jiān)測方式也存在著以下難以解決的問題:

    (1)違規(guī)外聯(lián)終端和外網(wǎng)監(jiān)控報(bào)警服務(wù)器之間的信息傳遞必須選擇合適的網(wǎng)絡(luò)協(xié)議,以繞開防火墻等安全防護(hù)設(shè)施,確保通信的可達(dá)性。

    (2)有些操作系統(tǒng)根據(jù)發(fā)送請求包設(shè)備的IP地址進(jìn)行響應(yīng),而不是根據(jù)請求包的源IP進(jìn)行響應(yīng)。這將導(dǎo)致響應(yīng)數(shù)據(jù)包被重新傳回內(nèi)網(wǎng),而不會被外網(wǎng)監(jiān)控服務(wù)器接收。

    1.4 內(nèi)網(wǎng)違規(guī)接入控制

    內(nèi)網(wǎng)違規(guī)接入控制是違規(guī)外聯(lián)安全監(jiān)控的基礎(chǔ),內(nèi)網(wǎng)違規(guī)接入行為是指主機(jī)或終端未經(jīng)授權(quán)而非法接入內(nèi)網(wǎng),通過IP地址盜用非法接入是實(shí)現(xiàn)內(nèi)網(wǎng)違規(guī)接入的主要手段。目前的解決方法是通過IP-MAC綁定來防止IP地址盜用進(jìn)行非法接入。如果違規(guī)接入用戶同時修改了IP和MAC,使得IP-MAC配對信息與合法綁定列表一致,就可以有效避免內(nèi)網(wǎng)接入控制。

    2 混合方式違規(guī)外聯(lián)監(jiān)控方案

    2.1 混合方式違規(guī)外聯(lián)監(jiān)控方案概述

    在目前2種違規(guī)外聯(lián)監(jiān)控解決方案的基礎(chǔ)上,各取其長,提出了混合方式違規(guī)外聯(lián)監(jiān)控解決方案?;旌戏绞浇鉀Q方案由內(nèi)網(wǎng)平臺和外網(wǎng)平臺組成,采取內(nèi)網(wǎng)平臺為主、外網(wǎng)平臺為輔的系統(tǒng)架構(gòu),其中外網(wǎng)平臺是1臺獨(dú)立的外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器;內(nèi)網(wǎng)平臺由內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控代理和違規(guī)外聯(lián)監(jiān)控服務(wù)器組成。

    2.1.1 內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器

    內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器應(yīng)具備以下功能:

    (1)掃描內(nèi)網(wǎng)在線設(shè)備,收集內(nèi)網(wǎng)在線設(shè)備信息,建立可信內(nèi)網(wǎng)主機(jī)列表以提供初始數(shù)據(jù)。

    (2)向內(nèi)網(wǎng)的違規(guī)接入設(shè)備發(fā)送欺騙包,阻斷內(nèi)網(wǎng)違規(guī)接入。

    (3)向違規(guī)外聯(lián)監(jiān)控代理發(fā)布違規(guī)外聯(lián)安全策略和升級文件。

    (4)向信息安全管理員實(shí)時發(fā)送安全事件告警信息。

    (5)接收內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控代理上報(bào)的安全事件信息。

    (6)對收集信息進(jìn)行分類歸檔,為信息事件安全審計(jì)提供依據(jù)。

    2.1.2 違規(guī)外聯(lián)監(jiān)控代理

    違規(guī)外聯(lián)監(jiān)控代理應(yīng)具備以下功能:

    (1)監(jiān)測宿主主機(jī)的違規(guī)外聯(lián)情況。

    (2)及時將發(fā)現(xiàn)的信息安全事件上報(bào)內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器和外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器。

    (3)將宿主主機(jī)的運(yùn)行信息和代理程序的運(yùn)行信息周期性上報(bào)內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器。

    (4)向內(nèi)網(wǎng)違規(guī)接入設(shè)備發(fā)送欺騙包,阻斷違規(guī)接入。

    (5)記錄用戶斷開內(nèi)網(wǎng)時期的違規(guī)外聯(lián)嫌疑行為日志。

    (6)對斷開內(nèi)網(wǎng)上外網(wǎng)、再重新聯(lián)入內(nèi)網(wǎng)的行為進(jìn)行上報(bào)。

    外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器是混合方式違規(guī)外聯(lián)監(jiān)測方案的重要輔助系統(tǒng),對違規(guī)外聯(lián)監(jiān)控起到了重要的完善作用。在內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器無法接收違規(guī)外聯(lián)代理上報(bào)的信息安全事件的情況下,外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器可以通過外網(wǎng)接收違規(guī)外聯(lián)日志信息,并通告信息安全管理員。

    2.2 混合方式違規(guī)外聯(lián)監(jiān)控方案研究

    2.2.1 違規(guī)外聯(lián)監(jiān)控

    違規(guī)外聯(lián)行為監(jiān)控由監(jiān)控內(nèi)網(wǎng)主機(jī)路由表實(shí)現(xiàn)。任何主機(jī)要與其他網(wǎng)絡(luò)通信必須要有到這個目標(biāo)網(wǎng)絡(luò)的路由。缺省情況下,企業(yè)內(nèi)網(wǎng)主機(jī)的路由表中只有一條默認(rèn)路由,其下一條地址就是本機(jī)網(wǎng)關(guān)地址。如果這個網(wǎng)關(guān)的IP地址或MAC地址出現(xiàn)錯誤,就會導(dǎo)致主機(jī)與其他網(wǎng)絡(luò)之間的通信不可達(dá)。所以,監(jiān)控主機(jī)路由表是監(jiān)控主機(jī)違規(guī)外聯(lián)的有效方法。具體過程如下:定義一條缺省的內(nèi)網(wǎng)主機(jī)路由,包括網(wǎng)關(guān)的IP地址和MAC地址,作為基準(zhǔn)路由。如果內(nèi)網(wǎng)主機(jī)修改了該基準(zhǔn)路由信息,說明該內(nèi)網(wǎng)主機(jī)試圖連接未經(jīng)授權(quán)的網(wǎng)絡(luò),表明該內(nèi)網(wǎng)主機(jī)具有違規(guī)外聯(lián)的傾向。

    違規(guī)外聯(lián)監(jiān)控代理定期輪詢宿主主機(jī)的路由表,并將該路由表與基準(zhǔn)路由進(jìn)行比對,一旦出現(xiàn)基準(zhǔn)路由信息與內(nèi)網(wǎng)主機(jī)路由信息不一致,就記錄該主機(jī)信息,并上報(bào)內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器,同時刪除路由表,切斷該主機(jī)的網(wǎng)絡(luò)連接,阻斷這次違規(guī)外聯(lián)行為。如果無法上報(bào)內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器,違規(guī)外聯(lián)代理就向外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器上報(bào),通過外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器將告警發(fā)送至信息安全管理員。

    2.2.2 違規(guī)外聯(lián)嫌疑監(jiān)控

    違規(guī)外聯(lián)嫌疑行為主要指內(nèi)網(wǎng)主機(jī)中斷內(nèi)網(wǎng)連接,再聯(lián)入外網(wǎng)的行為。違規(guī)外聯(lián)嫌疑監(jiān)控是對違規(guī)外聯(lián)監(jiān)控預(yù)警的完善和補(bǔ)充。違規(guī)外聯(lián)嫌疑行為一般發(fā)生在內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控代理與內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器通信異常的情況下。當(dāng)內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器沒有收到內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控代理上傳信息,也沒有收到內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控代理上傳的關(guān)機(jī)信號時,內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器就會向該主機(jī)的違規(guī)外聯(lián)監(jiān)控代理發(fā)送TCP探測包。如果內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器未收到回復(fù)包,就說明該主機(jī)的網(wǎng)絡(luò)連接已經(jīng)斷開,或出現(xiàn)了非法關(guān)機(jī)的情況。如果收到了該主機(jī)TCP RST回包,則說明該主機(jī)上的違規(guī)外聯(lián)監(jiān)控代理進(jìn)程已經(jīng)被屏蔽,系統(tǒng)就會生成違規(guī)外聯(lián)嫌疑記錄并上報(bào)網(wǎng)絡(luò)安全管理員。如果沒有收到回復(fù),則說明該內(nèi)網(wǎng)主機(jī)已經(jīng)被防護(hù)屏蔽或網(wǎng)絡(luò)物理連接已斷開,監(jiān)控代理將記錄在違規(guī)外聯(lián)嫌疑日志,待該內(nèi)網(wǎng)主機(jī)聯(lián)入外網(wǎng)時,監(jiān)控代理就會把違規(guī)外聯(lián)日志上報(bào)至外網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器;或待下次監(jiān)控代理正常連接內(nèi)網(wǎng)監(jiān)測服務(wù)器時,將情況上報(bào);如果內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器監(jiān)測到內(nèi)網(wǎng)主機(jī)長期不在線,系統(tǒng)也會生成違規(guī)外聯(lián)嫌疑記錄并上報(bào)網(wǎng)絡(luò)安全管理員。

    2.2.3 內(nèi)網(wǎng)違規(guī)接入監(jiān)控

    本文在ARP欺騙偽造網(wǎng)關(guān)的基礎(chǔ)上,提出了一種改進(jìn)的ARP欺騙方式來阻斷聯(lián)網(wǎng)計(jì)算機(jī)的正常通信。內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器通過與內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控代理互動,建立了合法聯(lián)網(wǎng)計(jì)算機(jī)列表。內(nèi)網(wǎng)違規(guī)外聯(lián)監(jiān)控服務(wù)器周期性地對聯(lián)網(wǎng)設(shè)備進(jìn)行輪詢,并把輪詢結(jié)果與可信任計(jì)算機(jī)清單進(jìn)行比較。如果發(fā)現(xiàn)有未安裝違規(guī)外聯(lián)監(jiān)控代理的聯(lián)網(wǎng)設(shè)備,違規(guī)外聯(lián)監(jiān)控服務(wù)器就認(rèn)為是違規(guī)接入設(shè)備,違規(guī)外聯(lián)監(jiān)控服務(wù)器就會向該違規(guī)接入設(shè)備發(fā)送ARP欺騙包,把偽造的網(wǎng)關(guān)地址信息與合法聯(lián)網(wǎng)設(shè)備的地址信息發(fā)送給這臺違規(guī)接入設(shè)備,使該主機(jī)無法獲得正確的ARP列表,從而阻斷該主機(jī)與本地網(wǎng)絡(luò)及其他網(wǎng)絡(luò)的正常通信。還可以利用主機(jī)操作系統(tǒng)的IP控制列表,阻斷與其他主機(jī)的連接,從而阻斷其他主機(jī)通過本地主機(jī)進(jìn)行違規(guī)內(nèi)網(wǎng)接入。

    3 結(jié)語

    本文對違規(guī)外聯(lián)行為進(jìn)行了分析,對當(dāng)前的違規(guī)外聯(lián)監(jiān)測方案進(jìn)行了深入的比較研究。根據(jù)目前方案中的缺陷和不足,提出了改進(jìn)的違規(guī)外聯(lián)監(jiān)控方案,從技術(shù)層面斷絕了違規(guī)外聯(lián)事件的發(fā)生,可有效保障信息內(nèi)網(wǎng)安全。

    [1]謝家榮.涉密計(jì)算機(jī)保密防范技術(shù)研究[J].計(jì)算機(jī)與數(shù)字工程,2000,28(5)∶63-66.

    [2]過莉.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的幾點(diǎn)措施[J].廣東電力,2005,18(6)∶87-89.

    [3]李建.計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及探討[J].職業(yè)技術(shù),2008(1)∶86-86.

    [4]隋廣涵.非法外聯(lián)監(jiān)控系統(tǒng)的研究與實(shí)現(xiàn)[D].吉林大學(xué),2005.

    [5]禹曉慶.網(wǎng)絡(luò)物理隔離安全防御技術(shù)[J].中國電子出版,2000(6)∶59.

    [6]杜虹.談?wù)劇皟?nèi)網(wǎng)”安全[J].信息安全與通信保密,2005(1)∶81-81.

    [7]黃建輝.一個內(nèi)網(wǎng)監(jiān)控系統(tǒng)的研究與實(shí)現(xiàn)[D].浙江工業(yè)大學(xué),2009.

    (本文編輯:徐晗)

    Research of Safety Supervision on Unauthorized External Connection in Inner Electric Power Networks

    CHEN Xiao jie,HONG Zhi hua,SUN Yi ze,WANG Yong
    (Ningbo Electric Power Bureau,Ningbo Zhejiang 315010,China)

    With the development of electric informatization,information security has become an important factor for safe and stable operation of power grid.As the internet continues to develop and the extensive application of new technologies,security incidents increasingly take place in intranet computers,and unauthorized external connection brings significant risks to the confidentiality of intranet.Unauthorized external connection results in information leakage,which gives opportunity to hacker attack.By analyzing the method of monitoring unauthorized external connection,the paper proposes an improvement scheme,which enables comprehensive monitoring on unauthorized external connection of computers in intranet and unauthorized access of external computers to intranet;furthermore,the scheme enables the generation of warning information to inform safety administrator of intranet in due cause of time.

    network security;unauthorized external connection;unauthorized access;two-machine mode;agent mode

    TP311.563

    :B

    :1007-1881(2013)10-0070-04

    2013-01-17

    陳曉杰(1982-),男,浙江寧波人,工程師,從事信息網(wǎng)絡(luò)安全工作。

    猜你喜歡
    外聯(lián)內(nèi)網(wǎng)雙機(jī)
    外聯(lián)內(nèi)和:中小學(xué)合唱教育高水平發(fā)展的區(qū)域行動
    內(nèi)引外聯(lián),打造作文新靚點(diǎn)
    基于IDF技術(shù)實(shí)現(xiàn)違規(guī)外聯(lián)控制探究
    電力與能源(2021年3期)2021-03-25 04:20:05
    雙機(jī)、雙槳軸系下水前的安裝工藝
    雙機(jī)牽引ZDJ9道岔不同步問題的處理
    Loader軸在雙機(jī)桁架機(jī)械手上的應(yīng)用
    企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
    科技資訊(2017年5期)2017-04-12 15:24:45
    地下車庫柱網(wǎng)布置設(shè)計(jì)思路
    山西建筑(2016年20期)2016-11-22 03:10:21
    QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實(shí)踐探索
    科技資訊(2016年19期)2016-11-15 08:17:44
    藍(lán)天雙雄——?dú)灠薎I雙機(jī)編隊(duì)
    航空知識(2001年5期)2001-06-12 15:08:38
    国产欧美日韩精品亚洲av| 岛国毛片在线播放| 国产精品免费大片| 日本vs欧美在线观看视频| 国产一区二区在线观看av| 国产精品三级大全| av天堂久久9| 久久久久久久久免费视频了| 男男h啪啪无遮挡| 美国免费a级毛片| 热99国产精品久久久久久7| 亚洲欧美日韩另类电影网站| 欧美日韩精品网址| 国产精品免费视频内射| 国产精品熟女久久久久浪| 999精品在线视频| 欧美av亚洲av综合av国产av| 亚洲,欧美精品.| 国产欧美日韩精品亚洲av| kizo精华| 亚洲第一青青草原| 国产免费现黄频在线看| 男女免费视频国产| 99香蕉大伊视频| 最黄视频免费看| 久久这里只有精品19| 日韩大片免费观看网站| 午夜激情久久久久久久| 丰满人妻熟妇乱又伦精品不卡| 久久热在线av| av一本久久久久| 国产成人免费无遮挡视频| 国产精品久久久久成人av| 亚洲欧美清纯卡通| 秋霞在线观看毛片| 国产精品久久久久久精品电影小说| 亚洲精品第二区| 建设人人有责人人尽责人人享有的| 国产亚洲一区二区精品| 国产精品一二三区在线看| 妹子高潮喷水视频| 亚洲少妇的诱惑av| 韩国精品一区二区三区| 少妇精品久久久久久久| 80岁老熟妇乱子伦牲交| 午夜福利,免费看| 亚洲九九香蕉| 国产高清不卡午夜福利| 国产亚洲欧美在线一区二区| 国产成人精品在线电影| 90打野战视频偷拍视频| 性色av乱码一区二区三区2| 黄频高清免费视频| 男女免费视频国产| 久久天躁狠狠躁夜夜2o2o | 国产高清videossex| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品乱久久久久久| 久久久精品94久久精品| 男女边吃奶边做爰视频| 两个人看的免费小视频| 亚洲中文日韩欧美视频| 涩涩av久久男人的天堂| 久久久精品区二区三区| 好男人视频免费观看在线| 无限看片的www在线观看| 久久人人爽人人片av| 欧美日韩av久久| 国产老妇伦熟女老妇高清| 99国产精品一区二区三区| 秋霞在线观看毛片| 久久久久久久国产电影| 国产精品一二三区在线看| 天天躁狠狠躁夜夜躁狠狠躁| 国产真人三级小视频在线观看| 看免费成人av毛片| 久久久国产精品麻豆| 人人妻人人澡人人爽人人夜夜| 亚洲九九香蕉| 老鸭窝网址在线观看| 亚洲国产av新网站| 两人在一起打扑克的视频| 国产男女内射视频| 十分钟在线观看高清视频www| 国产激情久久老熟女| av一本久久久久| 啦啦啦中文免费视频观看日本| 咕卡用的链子| 欧美日韩av久久| 三上悠亚av全集在线观看| 欧美在线黄色| 午夜福利乱码中文字幕| 黄片小视频在线播放| 国产成人精品在线电影| 久久久亚洲精品成人影院| 成人手机av| 国产精品成人在线| 久久久精品国产亚洲av高清涩受| 久久综合国产亚洲精品| 91精品伊人久久大香线蕉| 色婷婷久久久亚洲欧美| 自线自在国产av| 男女无遮挡免费网站观看| 欧美激情 高清一区二区三区| 一本一本久久a久久精品综合妖精| 精品国产一区二区三区久久久樱花| 免费女性裸体啪啪无遮挡网站| 男人操女人黄网站| 亚洲一卡2卡3卡4卡5卡精品中文| 精品久久久久久电影网| 亚洲国产精品一区三区| 王馨瑶露胸无遮挡在线观看| 亚洲成人手机| a级毛片黄视频| 激情视频va一区二区三区| 国产日韩欧美在线精品| 1024香蕉在线观看| 亚洲精品自拍成人| 国产欧美日韩综合在线一区二区| 日韩伦理黄色片| 在线观看国产h片| 日日夜夜操网爽| 午夜福利影视在线免费观看| www日本在线高清视频| 国产精品久久久久久精品电影小说| www.自偷自拍.com| kizo精华| 天天躁夜夜躁狠狠久久av| 又粗又硬又长又爽又黄的视频| av在线播放精品| 免费日韩欧美在线观看| 韩国高清视频一区二区三区| 三上悠亚av全集在线观看| 80岁老熟妇乱子伦牲交| 美女高潮到喷水免费观看| 超色免费av| 国产成人免费观看mmmm| 久久影院123| 国产精品久久久久成人av| 亚洲伊人色综图| kizo精华| 国产男女超爽视频在线观看| 麻豆国产av国片精品| 久久午夜综合久久蜜桃| 中文字幕av电影在线播放| 一级黄片播放器| 晚上一个人看的免费电影| 久久国产精品男人的天堂亚洲| 亚洲,欧美,日韩| 国产成人精品久久久久久| 欧美人与性动交α欧美精品济南到| 狂野欧美激情性xxxx| 真人做人爱边吃奶动态| 欧美日韩精品网址| 国产欧美日韩一区二区三区在线| 丝瓜视频免费看黄片| 人妻 亚洲 视频| 90打野战视频偷拍视频| 精品久久久久久电影网| 黄色a级毛片大全视频| 不卡av一区二区三区| 成年av动漫网址| 国产精品久久久av美女十八| 精品视频人人做人人爽| 久久女婷五月综合色啪小说| 99香蕉大伊视频| 夫妻午夜视频| 在线 av 中文字幕| 久久久久久久大尺度免费视频| 波多野结衣av一区二区av| 99国产精品免费福利视频| 欧美精品人与动牲交sv欧美| 国产免费现黄频在线看| 免费高清在线观看视频在线观看| 免费久久久久久久精品成人欧美视频| 黄色a级毛片大全视频| 一本综合久久免费| 久久久久久人人人人人| 人妻 亚洲 视频| 中文字幕另类日韩欧美亚洲嫩草| 亚洲欧美一区二区三区黑人| 久久性视频一级片| xxx大片免费视频| 国产成人av激情在线播放| 中文字幕av电影在线播放| 免费在线观看视频国产中文字幕亚洲 | 国产女主播在线喷水免费视频网站| 亚洲精品乱久久久久久| 亚洲成人手机| 亚洲精品日本国产第一区| 国产深夜福利视频在线观看| 一二三四社区在线视频社区8| 欧美精品人与动牲交sv欧美| 日韩大片免费观看网站| 日本av手机在线免费观看| 美女国产高潮福利片在线看| 在线观看人妻少妇| 十八禁网站网址无遮挡| 欧美成狂野欧美在线观看| av又黄又爽大尺度在线免费看| 少妇猛男粗大的猛烈进出视频| 欧美精品啪啪一区二区三区 | 王馨瑶露胸无遮挡在线观看| 妹子高潮喷水视频| 国产欧美日韩一区二区三 | 亚洲成人免费av在线播放| av有码第一页| 如日韩欧美国产精品一区二区三区| xxx大片免费视频| 丰满少妇做爰视频| 亚洲精品中文字幕在线视频| 久久国产精品男人的天堂亚洲| 国产精品九九99| 久久99一区二区三区| 99热网站在线观看| 男男h啪啪无遮挡| 9热在线视频观看99| 国产爽快片一区二区三区| 熟女av电影| 天天操日日干夜夜撸| 欧美黄色淫秽网站| 91精品伊人久久大香线蕉| 欧美亚洲日本最大视频资源| 久久亚洲精品不卡| 中文字幕人妻丝袜制服| 女警被强在线播放| 在线观看国产h片| 亚洲欧美激情在线| 亚洲人成网站在线观看播放| 又大又爽又粗| 精品一区在线观看国产| 免费黄频网站在线观看国产| 大香蕉久久成人网| 亚洲一区中文字幕在线| 午夜福利免费观看在线| 男女国产视频网站| 天天躁狠狠躁夜夜躁狠狠躁| 精品国产乱码久久久久久小说| 超碰成人久久| 欧美日韩综合久久久久久| 免费av中文字幕在线| 丝瓜视频免费看黄片| 超色免费av| 又黄又粗又硬又大视频| 国产亚洲欧美在线一区二区| 黄色怎么调成土黄色| 欧美av亚洲av综合av国产av| 国产成人一区二区三区免费视频网站 | 国产免费又黄又爽又色| 最黄视频免费看| 精品福利观看| 最近最新中文字幕大全免费视频 | 国产成人精品久久久久久| 脱女人内裤的视频| a级片在线免费高清观看视频| 免费不卡黄色视频| 亚洲av综合色区一区| 99国产精品一区二区蜜桃av | 国产女主播在线喷水免费视频网站| 亚洲色图综合在线观看| 1024香蕉在线观看| 男女边吃奶边做爰视频| 亚洲国产看品久久| 国产97色在线日韩免费| 精品人妻1区二区| 久久性视频一级片| 亚洲精品第二区| 亚洲欧美精品自产自拍| 国产免费视频播放在线视频| 尾随美女入室| av一本久久久久| 丝袜喷水一区| 免费不卡黄色视频| 亚洲伊人色综图| 中文欧美无线码| 男人爽女人下面视频在线观看| videosex国产| 黄色怎么调成土黄色| 久久亚洲精品不卡| 熟女少妇亚洲综合色aaa.| 丝瓜视频免费看黄片| 在线观看免费日韩欧美大片| 麻豆乱淫一区二区| 亚洲欧美精品自产自拍| av电影中文网址| 久久鲁丝午夜福利片| av一本久久久久| 国产在线观看jvid| 国产一区亚洲一区在线观看| av线在线观看网站| 在线观看免费午夜福利视频| 国产高清视频在线播放一区 | 中文字幕最新亚洲高清| 在线观看免费视频网站a站| 桃花免费在线播放| 亚洲国产精品国产精品| 精品国产乱码久久久久久小说| 国产精品一二三区在线看| 国产女主播在线喷水免费视频网站| 精品国产国语对白av| 久久鲁丝午夜福利片| 久久ye,这里只有精品| 国产在线观看jvid| 七月丁香在线播放| 亚洲av成人不卡在线观看播放网 | 伦理电影免费视频| 午夜福利视频在线观看免费| 老司机靠b影院| 国产精品 国内视频| 一本综合久久免费| 中文字幕另类日韩欧美亚洲嫩草| 亚洲欧美清纯卡通| 国产有黄有色有爽视频| 国产1区2区3区精品| 亚洲国产精品999| 国产精品亚洲av一区麻豆| 亚洲伊人色综图| 18在线观看网站| 欧美国产精品va在线观看不卡| 亚洲av日韩精品久久久久久密 | 国产又色又爽无遮挡免| 日本猛色少妇xxxxx猛交久久| 精品人妻一区二区三区麻豆| 两人在一起打扑克的视频| 狠狠精品人妻久久久久久综合| 久久精品亚洲av国产电影网| 在线观看www视频免费| 一级,二级,三级黄色视频| 一本久久精品| 久久人妻福利社区极品人妻图片 | 国产免费现黄频在线看| 真人做人爱边吃奶动态| 老汉色av国产亚洲站长工具| 黄色怎么调成土黄色| 亚洲av美国av| 国产人伦9x9x在线观看| 久久毛片免费看一区二区三区| 一边亲一边摸免费视频| 日韩电影二区| 各种免费的搞黄视频| 国产亚洲精品第一综合不卡| 日韩制服骚丝袜av| 亚洲精品一区蜜桃| 日韩大片免费观看网站| 亚洲国产毛片av蜜桃av| 少妇的丰满在线观看| 精品人妻一区二区三区麻豆| 亚洲免费av在线视频| 亚洲av在线观看美女高潮| 日韩伦理黄色片| 美女视频免费永久观看网站| 亚洲一区二区三区欧美精品| 一级黄色大片毛片| 亚洲精品日韩在线中文字幕| 亚洲欧美日韩另类电影网站| 欧美日韩成人在线一区二区| 性色av一级| 中文欧美无线码| 亚洲中文字幕日韩| 欧美成狂野欧美在线观看| 妹子高潮喷水视频| 国产熟女午夜一区二区三区| 午夜精品国产一区二区电影| bbb黄色大片| 另类精品久久| 午夜av观看不卡| 建设人人有责人人尽责人人享有的| 亚洲精品自拍成人| 国产精品国产三级国产专区5o| 十八禁人妻一区二区| 精品少妇一区二区三区视频日本电影| 免费高清在线观看视频在线观看| 婷婷成人精品国产| 麻豆国产av国片精品| 蜜桃国产av成人99| 亚洲人成电影免费在线| 久久久久久久国产电影| 日本wwww免费看| 亚洲国产精品国产精品| 极品人妻少妇av视频| 韩国精品一区二区三区| 国产一区二区在线观看av| 黄色 视频免费看| 免费观看a级毛片全部| 美女视频免费永久观看网站| 精品国产乱码久久久久久小说| 国产爽快片一区二区三区| 操出白浆在线播放| 国产成人欧美| 免费观看a级毛片全部| 国产一级毛片在线| 欧美日韩视频精品一区| 999久久久国产精品视频| 国产极品粉嫩免费观看在线| 欧美 日韩 精品 国产| 亚洲熟女精品中文字幕| 亚洲成人免费电影在线观看 | 男人舔女人的私密视频| 国产欧美日韩综合在线一区二区| 亚洲伊人色综图| 日韩大片免费观看网站| 美女午夜性视频免费| 自拍欧美九色日韩亚洲蝌蚪91| 国产淫语在线视频| 国产视频首页在线观看| 国产精品二区激情视频| 午夜福利视频精品| 一级毛片黄色毛片免费观看视频| 亚洲精品日本国产第一区| a级毛片在线看网站| 国产老妇伦熟女老妇高清| 黄频高清免费视频| 一级黄色大片毛片| 美女大奶头黄色视频| 在线 av 中文字幕| av网站免费在线观看视频| 亚洲欧美一区二区三区国产| 汤姆久久久久久久影院中文字幕| 精品国产超薄肉色丝袜足j| 后天国语完整版免费观看| 狠狠精品人妻久久久久久综合| 在线观看免费午夜福利视频| 中文字幕亚洲精品专区| 波多野结衣一区麻豆| 午夜精品国产一区二区电影| 一本—道久久a久久精品蜜桃钙片| 日本91视频免费播放| 首页视频小说图片口味搜索 | 国产日韩一区二区三区精品不卡| 99re6热这里在线精品视频| 中文字幕av电影在线播放| 国产成人精品在线电影| 热99国产精品久久久久久7| 久久免费观看电影| 日韩中文字幕欧美一区二区 | 黑人巨大精品欧美一区二区蜜桃| 国产成人一区二区三区免费视频网站 | 日韩,欧美,国产一区二区三区| 啦啦啦视频在线资源免费观看| 女人久久www免费人成看片| 色播在线永久视频| 男女免费视频国产| 国产亚洲av高清不卡| 日韩大码丰满熟妇| 亚洲 国产 在线| 成人黄色视频免费在线看| 欧美亚洲日本最大视频资源| e午夜精品久久久久久久| 免费少妇av软件| 午夜久久久在线观看| 国产一卡二卡三卡精品| 看免费av毛片| 国产精品av久久久久免费| 女性被躁到高潮视频| 1024视频免费在线观看| 欧美成人精品欧美一级黄| 老司机午夜十八禁免费视频| 男人添女人高潮全过程视频| 欧美日韩视频高清一区二区三区二| 国产三级黄色录像| 亚洲自偷自拍图片 自拍| 久久免费观看电影| 老司机靠b影院| 亚洲伊人久久精品综合| 久久久精品免费免费高清| 久久人人爽av亚洲精品天堂| 大陆偷拍与自拍| 在线 av 中文字幕| 久久性视频一级片| 极品少妇高潮喷水抽搐| 国产男女内射视频| 日韩,欧美,国产一区二区三区| 免费观看av网站的网址| 真人做人爱边吃奶动态| 肉色欧美久久久久久久蜜桃| 777久久人妻少妇嫩草av网站| 久久精品亚洲av国产电影网| 成年av动漫网址| 精品欧美一区二区三区在线| 赤兔流量卡办理| 91老司机精品| 最近中文字幕2019免费版| 老司机亚洲免费影院| 国产精品偷伦视频观看了| 纯流量卡能插随身wifi吗| 少妇人妻久久综合中文| 精品一品国产午夜福利视频| 久久热在线av| 90打野战视频偷拍视频| 手机成人av网站| 国产色视频综合| av在线app专区| 熟女少妇亚洲综合色aaa.| 尾随美女入室| 亚洲国产最新在线播放| 天天操日日干夜夜撸| 亚洲精品在线美女| 国产男女内射视频| 午夜福利,免费看| av国产久精品久网站免费入址| 国产成人精品久久二区二区91| 啦啦啦啦在线视频资源| 日本wwww免费看| 国产主播在线观看一区二区 | 欧美激情高清一区二区三区| 一二三四在线观看免费中文在| 99香蕉大伊视频| av在线老鸭窝| 搡老乐熟女国产| 国产一区二区激情短视频 | 国产精品香港三级国产av潘金莲 | 国产av精品麻豆| 国产精品99久久99久久久不卡| 最黄视频免费看| 亚洲国产毛片av蜜桃av| www.熟女人妻精品国产| 国产欧美日韩精品亚洲av| 国产在视频线精品| 亚洲av国产av综合av卡| 欧美+亚洲+日韩+国产| 国产成人91sexporn| 久久精品熟女亚洲av麻豆精品| 国产成人av激情在线播放| 国产av精品麻豆| 国产日韩欧美视频二区| 18禁黄网站禁片午夜丰满| 男人添女人高潮全过程视频| 亚洲欧美日韩高清在线视频 | 五月开心婷婷网| 亚洲自偷自拍图片 自拍| 成人手机av| 新久久久久国产一级毛片| 激情五月婷婷亚洲| 国产免费现黄频在线看| 水蜜桃什么品种好| 精品国产一区二区久久| 男女无遮挡免费网站观看| 亚洲精品av麻豆狂野| 亚洲七黄色美女视频| 亚洲中文字幕日韩| 一本色道久久久久久精品综合| 宅男免费午夜| 丰满少妇做爰视频| 亚洲精品久久久久久婷婷小说| 18禁观看日本| 多毛熟女@视频| 女性生殖器流出的白浆| 午夜激情av网站| 久久久精品国产亚洲av高清涩受| 久热这里只有精品99| 丝袜美足系列| 一级片免费观看大全| 91字幕亚洲| 国产片内射在线| 亚洲人成77777在线视频| 欧美成人午夜精品| av片东京热男人的天堂| 国产成人一区二区在线| 我要看黄色一级片免费的| 国产精品成人在线| 久久国产精品男人的天堂亚洲| 黄色怎么调成土黄色| 亚洲欧美一区二区三区黑人| 中文字幕制服av| 日本猛色少妇xxxxx猛交久久| 久久精品人人爽人人爽视色| 久久久久国产精品人妻一区二区| 性少妇av在线| 国产伦理片在线播放av一区| 一区二区三区乱码不卡18| 欧美成狂野欧美在线观看| 在线观看一区二区三区激情| 久久久久久久精品精品| 99国产精品一区二区蜜桃av | 日韩av免费高清视频| 成年人免费黄色播放视频| 国产精品99久久99久久久不卡| 国产成人av教育| 久久天堂一区二区三区四区| 国语对白做爰xxxⅹ性视频网站| 在线观看免费日韩欧美大片| 美女午夜性视频免费| 啦啦啦在线免费观看视频4| 天天躁夜夜躁狠狠久久av| 久久精品国产a三级三级三级| 中国国产av一级| 中文字幕人妻丝袜制服| 亚洲国产欧美日韩在线播放| 欧美中文综合在线视频| 午夜福利在线免费观看网站| 亚洲精品在线美女| 啦啦啦在线观看免费高清www| 岛国毛片在线播放| 国产亚洲av高清不卡| 日韩大片免费观看网站| 成年人免费黄色播放视频| 欧美精品亚洲一区二区| 国产成人av教育| 午夜福利,免费看| 欧美精品啪啪一区二区三区 | svipshipincom国产片| 成在线人永久免费视频| 久久久精品区二区三区| 中文精品一卡2卡3卡4更新| 国产三级黄色录像| 久久人人爽人人片av| 婷婷丁香在线五月| videosex国产| 妹子高潮喷水视频| 亚洲精品国产一区二区精华液| 亚洲成色77777| 9热在线视频观看99| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲av在线观看美女高潮| 两人在一起打扑克的视频|