基于单向传输协议的网间安全交换技术

基于单向传输协议的网间安全交换技术

论文摘要

为解决工业控制系统与涉密工作网络之间信息安全交换的问题,提高信息交换的效率,提出一种基于单向传输协议的数据交换技术。构建数据交换可信验证模型,将业务数据分离成2个单向链路,并采用单向隔离设备实现网络的安全隔离和信息单向传输。通过控制信息管理子平台防止高密级信息流向低密级安全域,利用采集信息管理子平台抵御对涉密信息系统的攻击。设计数据安全传输机制,并进行私有协议封装。分析结果表明,该技术可实现工业控制系统与涉密信息系统间的安全互联和数据可信交换。

论文目录

  • 0 概述
  • 1 安全交换模型分析
  •   1.1 网络渗透攻击分析
  •     1)攻击失败的可能性证明
  •     2)攻击成本
  •   1.2 链路安全性分析
  •     1.2.1 BLP模型
  •     1.2.2 Biba模型
  • 2 安全交换技术
  •   2.1 安全交换平台
  •     2.1.1 控制信息管理子平台
  •     2.1.2 采集信息管理子平台
  •   2.2 数据安全传输
  •     2.2.1 信息收集子系统
  •       1)应用数据的拆包与封装
  •       2)连接认证
  •     2.2.2 信息推送子系统
  •       1)连接认证
  •       2)数据的解析与还原
  •     2.2.3 传输控制子平台
  •   2.3 单向传输协议
  •     2.3.1 设计思路
  •     2.3.2 数据块类型及传输时序
  •       1)系统数据块用来传输系统数据,依据系统数据传输过程可再分为以下4种:
  •       2)信号同步数据块:发送端通过定时发送SYDB检测线路是否发生故障。
  • 3 结束语
  • 文章来源

    类型: 期刊论文

    作者: 曾凡毅,经小川,孙运乾

    关键词: 工业控制系统,涉密网络,安全隔离,验证模型,单向传输

    来源: 计算机工程 2019年11期

    年度: 2019

    分类: 信息科技

    专业: 计算机软件及计算机应用,自动化技术

    单位: 中国航天系统科学与工程研究院

    基金: 广东省科技厅应用型研发基金(2016B010127005)

    分类号: TP309;TP273

    DOI: 10.19678/j.issn.1000-3428.0052658

    页码: 159-165

    总页数: 7

    文件大小: 1969K

    下载量: 134

    相关论文文献

    标签:;  ;  ;  ;  ;  

    基于单向传输协议的网间安全交换技术
    下载Doc文档

    猜你喜欢