KL-W7000在城市供水無(wú)線調(diào)度監(jiān)控系統(tǒng)中的應(yīng)用
|
|
(三)安全措施 由于供水調(diào)度監(jiān)控系統(tǒng)的特殊性,本系統(tǒng)需要極高的系統(tǒng)安全保障和穩(wěn)定性。安全保障主要是防止來(lái)自系統(tǒng)內(nèi)外的有意和無(wú)意的破環(huán),網(wǎng)絡(luò)安全防護(hù)措施包括信道加密、信源加密、登錄防護(hù)、訪問防護(hù)、接入防護(hù)、防火墻等。穩(wěn)定是指系統(tǒng)能夠7×24小時(shí)不間斷運(yùn)行,即使出現(xiàn)硬件和軟件故障,系統(tǒng)也不能中斷運(yùn)行。 數(shù)據(jù)中心可通過公網(wǎng)使用VPN接入到移動(dòng)GPRS網(wǎng),采用VPN方式成本比較低,企業(yè)不用租用專線,還可以利舊使用原有的VPN設(shè)備,移動(dòng)終端需要安裝具有VPN二次虛擬撥號(hào)的功能的軟件。通過VPN方式,客戶端在連接應(yīng)用服務(wù)器前,要經(jīng)過Radius服務(wù)器的認(rèn)證整個(gè)數(shù)據(jù)傳送過程得到了加密保護(hù),安全性比較高,可充分保障速度和網(wǎng)絡(luò)服務(wù)質(zhì)量。 另外,數(shù)據(jù)中心也可以采用APN接入方式,租用專線接入到移動(dòng)公司的GGSN設(shè)備上,這種成本高,安全性高、穩(wěn)定可靠。 對(duì)于安全性要求非常高的系統(tǒng),可考慮在專用APN接入的基礎(chǔ)上再加上VPN接入方式的混合接入方式,進(jìn)一步提高系統(tǒng)的安全性。 1、VPN虛擬專網(wǎng)模式:企業(yè)內(nèi)部網(wǎng)絡(luò)中配置VPN服務(wù)器,移動(dòng)終端加載具有VPN二次虛擬撥號(hào)的功能的客戶端軟件。采用VPN安全技術(shù),用戶通過接入企業(yè)內(nèi)部虛擬專網(wǎng)的方式與Internet進(jìn)行隔離,可對(duì)整個(gè)數(shù)據(jù)傳送過程進(jìn)行加密保護(hù),有效避免非法入侵。 2、利用SIM卡的唯一性,對(duì)用戶SIM卡手機(jī)號(hào)碼進(jìn)行鑒別授權(quán),在網(wǎng)絡(luò)側(cè)對(duì)SIM卡號(hào)和APN進(jìn)行綁定,劃定用戶可接入某系統(tǒng)的范圍,只有屬于指定行業(yè)的SIM卡手機(jī)號(hào)才能訪問專用APN,移動(dòng)終端與數(shù)據(jù)中心采用中國(guó)移動(dòng)分配的專門的APN進(jìn)行無(wú)線網(wǎng)絡(luò)接入,普通手機(jī)的SIM卡號(hào)無(wú)法呼叫專門的APN。 3、對(duì)于特定用戶,可通過數(shù)據(jù)中心分配特定的用戶ID和密碼,其他沒有數(shù)據(jù)中心分配的用戶ID和密碼的用戶將無(wú)法登錄進(jìn)入系統(tǒng),系統(tǒng)的安全性進(jìn)一步增強(qiáng)。 4、數(shù)據(jù)加密:通過VPN對(duì)整個(gè)數(shù)據(jù)傳送過程進(jìn)行加密保護(hù)。 5、網(wǎng)絡(luò)接入安全鑒定機(jī)制:采用防火墻軟件,設(shè)置網(wǎng)絡(luò)鑒權(quán)和安全防范功能,保障系統(tǒng)安全。 四、結(jié)論 采用GPRS構(gòu)建供水調(diào)度監(jiān)控系統(tǒng)系統(tǒng),對(duì)于用戶來(lái)說,由于通信費(fèi)用較低,享受到了實(shí)惠。另外,由于接入設(shè)備可以移動(dòng),當(dāng)管網(wǎng)監(jiān)控點(diǎn)搬遷時(shí)設(shè)備可隨之遷移并可繼續(xù)使用,可以保護(hù)用戶原有投資,適合于供水調(diào)度監(jiān)控工作的特點(diǎn),能很好地滿足供水調(diào)監(jiān)控的需求,而且,做為網(wǎng)絡(luò)運(yùn)營(yíng)商的移動(dòng)通信公司也將因此獲得業(yè)務(wù)穩(wěn)定的集團(tuán)用戶,隨著用戶數(shù)量的增加,移動(dòng)通信公司的營(yíng)收也隨之增加,調(diào)動(dòng)了運(yùn)營(yíng)商的積極性,符合網(wǎng)絡(luò)建設(shè)和網(wǎng)絡(luò)應(yīng)用同步發(fā)展的要求。
|
|
|