為確保國家電網(wǎng)信息安全,按照國家等級保護制度和國產(chǎn)化及自主可控需要,2009年國家電網(wǎng)公司統(tǒng)一規(guī)劃、國家發(fā)改委批準實施了信息安全專項《電網(wǎng)信息安全等級保護縱深防御示范工程》(簡稱2333工程)。作為全國電力供應(yīng)行業(yè)排頭兵企業(yè),浙江省電力公司被選定為三家試點單位之一,該公司著力在公司本部和11個地市供電企業(yè)建設(shè)應(yīng)用一體化的安全運行監(jiān)管平臺,開展關(guān)鍵管理信息系統(tǒng)等級保護符合性改造和外網(wǎng)網(wǎng)站系統(tǒng)全國產(chǎn)化改造等工作。
國家“核高基”科技重大專項中間件課題牽頭承擔單位――中創(chuàng)軟件商用中間件股份有限公司研發(fā)的、具備完全自主知識產(chǎn)權(quán)的Infors中創(chuàng)中間件產(chǎn)品,被選定為浙江省電力公司2333工程的應(yīng)用支撐平臺。InforSuite應(yīng)用服務(wù)器為業(yè)務(wù)應(yīng)用提供了高穩(wěn)定、高性能的運行環(huán)境支持,同時面對企業(yè)應(yīng)用越來越呈現(xiàn)互聯(lián)網(wǎng)化的趨勢,創(chuàng)造性地提供了具備網(wǎng)絡(luò)攻擊防護能力的應(yīng)用安全服務(wù),為工程的順利實施起到重要支撐作用。
國產(chǎn)化改造與自主可控結(jié)合
國家電網(wǎng)公司以“風險可控、全面改造、典型示范、成本控制”為原則,對電網(wǎng)行業(yè)重要信息系統(tǒng)進行國產(chǎn)化改造。根據(jù)電力行業(yè)特點和2333工程目標,對中間件產(chǎn)品提出了多方面的要求。
首先,運行高效穩(wěn)定且兼容性優(yōu)。中間件產(chǎn)品要經(jīng)過大規(guī)模應(yīng)用實踐檢驗,具備7×24可靠運行的基礎(chǔ)能力,同時能夠與國產(chǎn)服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫產(chǎn)品形成性能優(yōu)異的一體化平臺。此次2333工程的國產(chǎn)化改造要求中間件和基礎(chǔ)軟硬件產(chǎn)品之間具備良好兼容性以達到最優(yōu)配置,確保在實際應(yīng)用中獲得高性能、高可靠的服務(wù)能力。
第二,結(jié)合信息安全等級保護制度要求,國家電網(wǎng)公司下發(fā)了《國家電網(wǎng)公司信息安全風險評估實施指南》,要求在2333工程中的中間件產(chǎn)品必須通過漏洞掃描工具的安全檢查。示范應(yīng)用面向互聯(lián)網(wǎng),所面臨的安全形勢也比單純的企業(yè)應(yīng)用環(huán)境更加復(fù)雜,如何有效抵御來自互聯(lián)網(wǎng)的各種入侵攻擊成為重要關(guān)注點。
“核高基”成果構(gòu)筑基礎(chǔ)架構(gòu)
InforSuite AS是中創(chuàng)中間件公司研發(fā)的新一代企業(yè)級應(yīng)用服務(wù)器產(chǎn)品。最新產(chǎn)品基于“核高基”技術(shù)成果,通過采用IOC微內(nèi)核和插件體系結(jié)構(gòu)思想構(gòu)筑了一個強大而穩(wěn)定的基礎(chǔ)架構(gòu),為企業(yè)信息化提供完備的基礎(chǔ)服務(wù)和機動的SOA設(shè)施。在選型過程中,經(jīng)過浙江省電力公司嚴格測試,InforSuite產(chǎn)品能夠為2333工程提供高穩(wěn)定、高性能的運行環(huán)境。性能測試、功能性測試、安全框架測試、可管理性測試均一次通過。同時,測試也充分驗證了InforSuite與國產(chǎn)主流基礎(chǔ)軟硬件產(chǎn)品良好的兼容性。
針對企業(yè)IT架構(gòu)發(fā)展的新趨勢,并結(jié)合我國在等級保護方面的要求,InforSuite在傳統(tǒng)的JEE安全框架之上,研究并實現(xiàn)了具備網(wǎng)絡(luò)動態(tài)攻擊防護能力的應(yīng)用安全服務(wù)。比如,在產(chǎn)品中進行簡單配置即可將不安全的HTTP協(xié)議方法關(guān)閉;啟動網(wǎng)絡(luò)攻擊防護服務(wù),就可以阻止SQL注入、跨站腳本等攻擊,達到面向業(yè)務(wù)應(yīng)用的動態(tài)安全防護效果。
InforSuite在自主可控、穩(wěn)定運行以及安全防護幾個方面滿足了2333工程的要求,為浙江電網(wǎng)2333工程的順利試點實施起到了有力的支撐作用。2009年11月,2333工程獲得國家發(fā)改委表彰,被授予“國家信息化試點工程”稱號,這是電力行業(yè)唯一獲此殊榮的信息化工程,并入選中央企業(yè)首批信息化示范工程。
國產(chǎn)平臺為智能電網(wǎng)護航
2010年以來,在國家“核高基”科技重大專項的影響和帶動下,電力、金融、稅務(wù)、電信、交通以及軍事安全等領(lǐng)域都對國產(chǎn)基礎(chǔ)平臺應(yīng)用給予了高度關(guān)注與重視,國產(chǎn)中間件的規(guī)?;瘧?yīng)用得到進一步提升,應(yīng)用空間進一步顯現(xiàn)。比如,國家電網(wǎng)公司、南方電網(wǎng)公司高度重視智能電網(wǎng)建設(shè),推出總投資數(shù)千億元的智能電網(wǎng)建設(shè)計劃。在此背景下,國產(chǎn)中間件及國產(chǎn)基礎(chǔ)平臺將為電力信息化的安全自主可控提供更有力的支撐。
為此,中創(chuàng)中間件、國防科大麒麟操作系統(tǒng)、航天科技神舟通用數(shù)據(jù)庫、曙光高性能服務(wù)器以及積成電子等國產(chǎn)基礎(chǔ)平臺廠商、應(yīng)用開發(fā)商已經(jīng)發(fā)起建立了國產(chǎn)基礎(chǔ)平臺“聯(lián)合研發(fā)中心”和“演示驗證平臺”,共同打造國產(chǎn)“中間件―數(shù)據(jù)庫―操作系統(tǒng)―服務(wù)器”的整體解決方案和最佳實踐,爭取在電力等重點行業(yè)和關(guān)鍵領(lǐng)域更大規(guī)模應(yīng)用,為信息系統(tǒng)實現(xiàn)自主可控、為“轉(zhuǎn)方式、調(diào)結(jié)構(gòu)”提供更大助力。(安吉)