為確保國家電網信息安全,按照國家等級保護制度和國產化及自主可控需要,2009年國家電網公司統(tǒng)一規(guī)劃、國家發(fā)改委批準實施了信息安全專項《電網信息安全等級保護縱深防御示范工程》(簡稱2333工程)。作為全國電力供應行業(yè)排頭兵企業(yè),浙江省電力公司被選定為三家試點單位之一,該公司著力在公司本部和11個地市供電企業(yè)建設應用一體化的安全運行監(jiān)管平臺,開展關鍵管理信息系統(tǒng)等級保護符合性改造和外網網站系統(tǒng)全國產化改造等工作。
國家“核高基”科技重大專項中間件課題牽頭承擔單位――中創(chuàng)軟件商用中間件股份有限公司研發(fā)的、具備完全自主知識產權的Infors中創(chuàng)中間件產品,被選定為浙江省電力公司2333工程的應用支撐平臺。InforSuite應用服務器為業(yè)務應用提供了高穩(wěn)定、高性能的運行環(huán)境支持,同時面對企業(yè)應用越來越呈現互聯網化的趨勢,創(chuàng)造性地提供了具備網絡攻擊防護能力的應用安全服務,為工程的順利實施起到重要支撐作用。
國產化改造與自主可控結合
國家電網公司以“風險可控、全面改造、典型示范、成本控制”為原則,對電網行業(yè)重要信息系統(tǒng)進行國產化改造。根據電力行業(yè)特點和2333工程目標,對中間件產品提出了多方面的要求。
首先,運行高效穩(wěn)定且兼容性優(yōu)。中間件產品要經過大規(guī)模應用實踐檢驗,具備7×24可靠運行的基礎能力,同時能夠與國產服務器、操作系統(tǒng)、數據庫產品形成性能優(yōu)異的一體化平臺。此次2333工程的國產化改造要求中間件和基礎軟硬件產品之間具備良好兼容性以達到最優(yōu)配置,確保在實際應用中獲得高性能、高可靠的服務能力。
第二,結合信息安全等級保護制度要求,國家電網公司下發(fā)了《國家電網公司信息安全風險評估實施指南》,要求在2333工程中的中間件產品必須通過漏洞掃描工具的安全檢查。示范應用面向互聯網,所面臨的安全形勢也比單純的企業(yè)應用環(huán)境更加復雜,如何有效抵御來自互聯網的各種入侵攻擊成為重要關注點。
“核高基”成果構筑基礎架構
InforSuite AS是中創(chuàng)中間件公司研發(fā)的新一代企業(yè)級應用服務器產品。最新產品基于“核高基”技術成果,通過采用IOC微內核和插件體系結構思想構筑了一個強大而穩(wěn)定的基礎架構,為企業(yè)信息化提供完備的基礎服務和機動的SOA設施。在選型過程中,經過浙江省電力公司嚴格測試,InforSuite產品能夠為2333工程提供高穩(wěn)定、高性能的運行環(huán)境。性能測試、功能性測試、安全框架測試、可管理性測試均一次通過。同時,測試也充分驗證了InforSuite與國產主流基礎軟硬件產品良好的兼容性。
針對企業(yè)IT架構發(fā)展的新趨勢,并結合我國在等級保護方面的要求,InforSuite在傳統(tǒng)的JEE安全框架之上,研究并實現了具備網絡動態(tài)攻擊防護能力的應用安全服務。比如,在產品中進行簡單配置即可將不安全的HTTP協(xié)議方法關閉;啟動網絡攻擊防護服務,就可以阻止SQL注入、跨站腳本等攻擊,達到面向業(yè)務應用的動態(tài)安全防護效果。
InforSuite在自主可控、穩(wěn)定運行以及安全防護幾個方面滿足了2333工程的要求,為浙江電網2333工程的順利試點實施起到了有力的支撐作用。2009年11月,2333工程獲得國家發(fā)改委表彰,被授予“國家信息化試點工程”稱號,這是電力行業(yè)唯一獲此殊榮的信息化工程,并入選中央企業(yè)首批信息化示范工程。
國產平臺為智能電網護航
2010年以來,在國家“核高基”科技重大專項的影響和帶動下,電力、金融、稅務、電信、交通以及軍事安全等領域都對國產基礎平臺應用給予了高度關注與重視,國產中間件的規(guī)?;瘧玫玫竭M一步提升,應用空間進一步顯現。比如,國家電網公司、南方電網公司高度重視智能電網建設,推出總投資數千億元的智能電網建設計劃。在此背景下,國產中間件及國產基礎平臺將為電力信息化的安全自主可控提供更有力的支撐。
為此,中創(chuàng)中間件、國防科大麒麟操作系統(tǒng)、航天科技神舟通用數據庫、曙光高性能服務器以及積成電子等國產基礎平臺廠商、應用開發(fā)商已經發(fā)起建立了國產基礎平臺“聯合研發(fā)中心”和“演示驗證平臺”,共同打造國產“中間件―數據庫―操作系統(tǒng)―服務器”的整體解決方案和最佳實踐,爭取在電力等重點行業(yè)和關鍵領域更大規(guī)模應用,為信息系統(tǒng)實現自主可控、為“轉方式、調結構”提供更大助力。(安吉)