分布式身份认证如何满足电力系统高稳定性要求?
日期:
2023.08.15
来源:
阅读:
推荐新闻

分布式身份认证如何满足电力系统高稳定性要求?
发布日期:
2023.08.15
发布于:
北京
阅读:
这里是占位文字
作为国家重大基础设施的工控系统,电力系统对稳定性要求压倒一切,各类业务系统多采用最小化的原则构建。亚略特创新的“蜂窝式”分布身份认证方案,满足了电力系统“统一”和“分散”的双重要求,一经面世,便得到快速的部署应用。
亚略特生物识别(人像、指纹)模组和身份认证系统已完成同凝思操作系统的深度适配,拥有自主知识产权的底层生物识别算法、芯片和传感器,也符合重大基础设施建设中技术全栈信创的趋势。
近日,深交所上市审核委员会公告显示,操作系统厂商北京凝思软件股份有限公司首发申请获上市委会议通过,拟首次公开发行股份。凝思软件和它的主打产品凝思操作系统,即使对很多IT业内的人士来说也是一个陌生的名字。根据赛迪顾问数据和其招股书可以发现,凝思软件的产品主要应用于电力行业,且在中国电力行业的市场份额排名第一。
凝思软件的上市,是信创产业在关键行业纵深应用的标志性事件。
电力行业作为重要的关键基础设施行业之一,其系统复杂庞大,相关业务的工控系统应具备高安全、高稳定、高性能、高兼容的属性,并对使用者的身份授权管理极为严格。为保障业务平稳运行,规避局部问题对中心端造成影响,电力行业的各类系统架构均采用分布式、最小化的构建原则。
在行业数字化转型的过程中,各类电力系统用户的数字身份鉴别和授权机制,如何满足这种“蜂窝式”去中心化的分布式结构,与凝思操作系统为代表的各类电力系统软件形成安全、稳定的技术适配机制,成为数字身份技术在电力系统应用的关键。
目前,亚略特的多款生物识别数字身份认证产品已与多个不同版本的凝思操作系统取得适配认证,被电力行业的系统集成商们广泛采用;亚略特的指纹、人像等各类模组部件也已经供应给电力行业的众多硬件设备商,提供标准的SDK和凝思等系统的开发支持,帮助电力系统的硬件开发商和业务系统集成商设计出符合调度、输配、继保等各环节可轻松调用的电力业务系统数字身份解决方案。
亚略特创新的分布式数字身份认证方式,兼具“统一”和“分散”的属性,满足了电力系统高安全、高稳定等多重要求。以电力调度系统为例,为确保全社会有序、稳定供电,国家电网和南方电网的调度中心都具有多级划分,分为区域调度、省调、地调、县调等,整个系统非常庞大,跨区域电力调度业务复杂。各层级的调度中心和工作人员的业务权限分明,不可跨越界限,才能确保整个调度系统安全、稳定、高效地运行。
电力调度中心一直对授权人员进行严格的身份核验,生物识别因使用者指纹、人像特征的不变性、唯一性、实人可追踪的特性,和便捷的使用方式得到越来越多应用,与证书和密码一起构建了多因子身份认证方案。亚略特结合电力系统的业务特点和需求,提供了以各电力调度中心为基础单元,为每一个单元提供相对独立的身份认证系统,将调度系统的物理管理组织隔离,转化为数字系统中授权用户群组隔离的分布式身份认证方案,既满足了杜绝越界作业的要求,也满足电力系统作业单元最小化的原则,完美适配了以凝思等系统为基础的电力调度业务系统。
方案部署后,日常工作中要登录多个应用系统的工作人员不用再去记多个用户名和密码,也不需要反复输入账号密码,可以直接刷脸或指纹识别的方式登录。该方案有效加强了电力系统中信创电脑的密码泄露、访问控制、日志审计等安全功能。
亚略特为电力系统提供的软硬件产品均是自主研发生产。基于Bione®斑码多模态生物识别安全芯片,诞生自亚略特积累多年的指纹、人脸、虹膜等生物识别算法,这款芯片具有高性能、大容量、低功耗、小封装等特点,实现了算法小型化、归一化、脱离平台依赖性的突破。搭载斑码芯片的指纹、人脸等模组、外设产品,满足信创生物识别的高精度和高安全性要求,已在信创领域为不同行业的用户提供安全可靠的身份鉴别服务。