面向工控網(wǎng)絡的區(qū)域隔離系統(tǒng)設計與實現(xiàn)
本文選題:工控網(wǎng)絡 + 網(wǎng)絡安全; 參考:《微電子學與計算機》2014年10期
【摘要】:設計了基于微處理器的區(qū)域隔離硬件裝置,通過通信管控,采用"白名單"技術對進出關鍵設備的數(shù)據(jù)包進行嚴格審查,阻止非法數(shù)據(jù)包流過.以CTCS-3(中國列車運行控制系統(tǒng))的信號系統(tǒng)安全數(shù)據(jù)網(wǎng)為例進行了掃描攻擊、ARP攻擊、木馬攻擊和緩沖區(qū)溢出攻擊等測試.測試結(jié)果表明在不影響網(wǎng)絡實時性、穩(wěn)定性的前提下,該區(qū)域隔離系統(tǒng)能夠加固網(wǎng)內(nèi)設備終端,有效防御非法者入侵、網(wǎng)內(nèi)設備間相互攻擊和病毒在局域網(wǎng)內(nèi)的傳播.
[Abstract]:The area isolation hardware device based on microprocessor is designed. By means of communication control and whitelist technology, the data packets in and out of critical equipments are strictly examined to prevent the illegal data packets from passing through. Taking the signal system security data network of CTCS-3 (China Train Operation Control system) as an example, the scanning attack ARP attack, Trojan horse attack and buffer overflow attack are tested. The test results show that, without affecting the real-time and stability of the network, the area isolation system can strengthen the terminal of the equipment in the network, effectively defend against the illegal intruder, attack each other among the devices in the network and spread the virus in the local area network.
【作者單位】: 西南交通大學信息科學與技術學院;
【基金】:鐵道部重大項目(2012X004-A)
【分類號】:TP393.08
【相似文獻】
相關期刊論文 前10條
1 ;動態(tài)物理隔離系統(tǒng)[J];信息安全與通信保密;2005年01期
2 ;鐵安聯(lián)盟“鐵的安全”系列報道之六 動態(tài)物理隔離系統(tǒng)[J];計算機安全;2005年01期
3 李志鵬;天行網(wǎng)安安全物理隔離技術[J];信息網(wǎng)絡安全;2002年04期
4 陳幼平,尹勇,李方敏,周祖德;一種安全物理隔離系統(tǒng)的設計與實現(xiàn)(英文)[J];Journal of Southeast University;2005年01期
5 劉朝蘋;馮登國;;專用網(wǎng)絡隔離系統(tǒng)的研究[J];信息安全與通信保密;2005年12期
6 武海燕;譚成翔;汪海航;;I/O復用代理在網(wǎng)絡隔離系統(tǒng)中的應用研究[J];計算機科學;2008年07期
7 司鳳山;李東江;;基于隔離卡的網(wǎng)絡隔離系統(tǒng)研究[J];計算機時代;2006年08期
8 付湘瓊,張曉麗,王峰;基于JAVA物理隔離系統(tǒng)中郵件系統(tǒng)的設計[J];網(wǎng)絡安全技術與應用;2005年09期
9 郭樂深;張乃靖;劉琦;;隔離技術的思考和新發(fā)展[J];信息安全與通信保密;2006年07期
10 ;天行安全物理隔離系統(tǒng)[J];信息安全與通信保密;2001年12期
相關會議論文 前1條
1 劉洋;馬嚴;;一種網(wǎng)絡防御系統(tǒng)的設計[A];全國網(wǎng)絡與信息安全技術研討會'2005論文集(上冊)[C];2005年
相關重要報紙文章 前5條
1 永盛;網(wǎng)絡安全物理隔離系統(tǒng)市場看好[N];人民郵電;2001年
2 凱力;讓網(wǎng)絡隔而不離[N];中國計算機報;2002年
3 ;聯(lián)想網(wǎng)御電力二次系統(tǒng)解決方案[N];中國計算機報;2007年
4 ;瑞星2002之八大絕技[N];計算機世界;2001年
5 ;GAP靈活的安全策略[N];中國計算機報;2003年
相關碩士學位論文 前10條
1 杭梅裕;嵌入式蠕蟲隔離系統(tǒng)[D];浙江大學;2006年
2 張建國;支持多還原點的磁盤隔離系統(tǒng)的設計與實現(xiàn)[D];解放軍信息工程大學;2009年
3 賀占權;基于Mcf5271的網(wǎng)絡隔離系統(tǒng)[D];哈爾濱工程大學;2006年
4 張錦玉;網(wǎng)絡隔離系統(tǒng)通道協(xié)議設計與實現(xiàn)[D];國防科學技術大學;2007年
5 侯立銘;專用網(wǎng)絡安全隔離系統(tǒng)的深度數(shù)據(jù)包過濾及數(shù)據(jù)審計關鍵技術研究[D];國防科學技術大學;2007年
6 陳軍成;基于ARM的網(wǎng)絡隔離機制的研究與實現(xiàn)[D];南京理工大學;2009年
7 梁f;網(wǎng)絡流量異常檢測與隔離系統(tǒng)的研究與開發(fā)[D];山東大學;2005年
8 朱曉瑜;基于數(shù)字語音卡的單向通信隔離系統(tǒng)的設計與實現(xiàn)[D];上海交通大學;2008年
9 梁明s,
本文編號:1910060
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1910060.html