国富安iPass3000电力系统解决方案-系统安全解决方案.doc
国富安 iPass3000 电力系统解决方案 -系统安全解决方案 目前,我国电力行业围绕着“厂网分开、竞价上网”的指导思想,正在逐步建立新的市场竞争机制,电力信息化的建设也面临新的变化,信息系统安全问题日益成为电力企业必须面对的重要问题。而电子签名法的出台,为网络安全认证及安全传输提供了法律的依据,为电力信息安全系统的建设带来了新的契机。 电力信息化建设主要分为用于对外招标采购的电子商务平台、用于办公和管理的管理信息系统、用于电力生产和电网管理的软件等三个方向,任何一个方向的信息化建设都离不开网络安全系统建设。 1.iPass3000 在电力行业招标采购系统中的应用 在电力行业招标采购系统中,利用基于互联网的应用平台发布招标信息,收取应标书,以计算机控制开标时间,以电子签名确认招标文件。开展网上招投标的好处主要体现在以下方面: ( 1) 对电力企业来说,网上招投标不需要场地人员等费用,不需要举行仪式,也减少了企业员工犯错误的 机会,大大降低电力企业的招标成本和采购成本;对于参加投标的电力物资供应商来讲,不用专门派人长途出差去参加投标,大大节省了人力和费用的开支。 ( 2) 项目负责人无论身处全球何地,利用互联网技术即可进入在线招投标系统处理各类招投标事宜,通过电子商务平台实现异地办公,省时、省力。 ( 3) 企业只需利用自己的电脑,通过因特网或无线接口,无需增加成本即可接入在线招投标系统。 但是如果没有正确的对网上招投标系统进行安全规划,网上招投标系统将面临重大的安全隐患: 招标信息被非法篡改:由于招标文件是 存放在互联网上,如果不加保护就可能被非法的篡改,造成招标过程的失控; 电力设备厂商的投标文件被竞争对手篡改,造成不公平竞标; 招标方的某些工作人员私自提前打开投标文件,将某些投标厂商的信息泄漏给其他投标厂商,妨碍公平竞争。 GFA iPass3000 以 PKI 技术为基础的电子签名、传输加密、身份验证、访问控制、客户端自动保护等一系列安全验证和数字加密技术可以有效地保障电力行业招标采购系统的信息安全,既降低了企业的投标成本和招标机构的招标成本、方便了使用,又切实体现出国家电力物资采购的公开、公 正、公平原则。 下图显示了网上招投标的业务流程,这个业务流程是招标方、投标方、 IT平台交互作用的结果,图中红点标志的是存在安全隐患的环节,需要进行安全管理。 通过使