面向工控網(wǎng)絡(luò)的區(qū)域隔離系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
本文選題:工控網(wǎng)絡(luò) + 網(wǎng)絡(luò)安全 ; 參考:《微電子學(xué)與計(jì)算機(jī)》2014年10期
【摘要】:設(shè)計(jì)了基于微處理器的區(qū)域隔離硬件裝置,通過(guò)通信管控,采用"白名單"技術(shù)對(duì)進(jìn)出關(guān)鍵設(shè)備的數(shù)據(jù)包進(jìn)行嚴(yán)格審查,阻止非法數(shù)據(jù)包流過(guò).以CTCS-3(中國(guó)列車(chē)運(yùn)行控制系統(tǒng))的信號(hào)系統(tǒng)安全數(shù)據(jù)網(wǎng)為例進(jìn)行了掃描攻擊、ARP攻擊、木馬攻擊和緩沖區(qū)溢出攻擊等測(cè)試.測(cè)試結(jié)果表明在不影響網(wǎng)絡(luò)實(shí)時(shí)性、穩(wěn)定性的前提下,該區(qū)域隔離系統(tǒng)能夠加固網(wǎng)內(nèi)設(shè)備終端,有效防御非法者入侵、網(wǎng)內(nèi)設(shè)備間相互攻擊和病毒在局域網(wǎng)內(nèi)的傳播.
[Abstract]:The area isolation hardware device based on microprocessor is designed. By means of communication control and whitelist technology, the data packets in and out of critical equipments are strictly examined to prevent the illegal data packets from passing through. Taking the signal system security data network of CTCS-3 (China Train Operation Control system) as an example, the scanning attack ARP attack, Trojan horse attack and buffer overflow attack are tested. The test results show that, without affecting the real-time and stability of the network, the area isolation system can strengthen the terminal of the equipment in the network, effectively defend against the illegal intruder, attack each other among the devices in the network and spread the virus in the local area network.
【作者單位】: 西南交通大學(xué)信息科學(xué)與技術(shù)學(xué)院;
【基金】:鐵道部重大項(xiàng)目(2012X004-A)
【分類(lèi)號(hào)】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 ;動(dòng)態(tài)物理隔離系統(tǒng)[J];信息安全與通信保密;2005年01期
2 ;鐵安聯(lián)盟“鐵的安全”系列報(bào)道之六 動(dòng)態(tài)物理隔離系統(tǒng)[J];計(jì)算機(jī)安全;2005年01期
3 李志鵬;天行網(wǎng)安安全物理隔離技術(shù)[J];信息網(wǎng)絡(luò)安全;2002年04期
4 陳幼平,尹勇,李方敏,周祖德;一種安全物理隔離系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)(英文)[J];Journal of Southeast University;2005年01期
5 劉朝蘋(píng);馮登國(guó);;專(zhuān)用網(wǎng)絡(luò)隔離系統(tǒng)的研究[J];信息安全與通信保密;2005年12期
6 武海燕;譚成翔;汪海航;;I/O復(fù)用代理在網(wǎng)絡(luò)隔離系統(tǒng)中的應(yīng)用研究[J];計(jì)算機(jī)科學(xué);2008年07期
7 司鳳山;李東江;;基于隔離卡的網(wǎng)絡(luò)隔離系統(tǒng)研究[J];計(jì)算機(jī)時(shí)代;2006年08期
8 付湘瓊,張曉麗,王峰;基于JAVA物理隔離系統(tǒng)中郵件系統(tǒng)的設(shè)計(jì)[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2005年09期
9 郭樂(lè)深;張乃靖;劉琦;;隔離技術(shù)的思考和新發(fā)展[J];信息安全與通信保密;2006年07期
10 ;天行安全物理隔離系統(tǒng)[J];信息安全與通信保密;2001年12期
相關(guān)會(huì)議論文 前1條
1 劉洋;馬嚴(yán);;一種網(wǎng)絡(luò)防御系統(tǒng)的設(shè)計(jì)[A];全國(guó)網(wǎng)絡(luò)與信息安全技術(shù)研討會(huì)'2005論文集(上冊(cè))[C];2005年
相關(guān)重要報(bào)紙文章 前5條
1 永盛;網(wǎng)絡(luò)安全物理隔離系統(tǒng)市場(chǎng)看好[N];人民郵電;2001年
2 凱力;讓網(wǎng)絡(luò)隔而不離[N];中國(guó)計(jì)算機(jī)報(bào);2002年
3 ;聯(lián)想網(wǎng)御電力二次系統(tǒng)解決方案[N];中國(guó)計(jì)算機(jī)報(bào);2007年
4 ;瑞星2002之八大絕技[N];計(jì)算機(jī)世界;2001年
5 ;GAP靈活的安全策略[N];中國(guó)計(jì)算機(jī)報(bào);2003年
相關(guān)碩士學(xué)位論文 前10條
1 杭梅裕;嵌入式蠕蟲(chóng)隔離系統(tǒng)[D];浙江大學(xué);2006年
2 張建國(guó);支持多還原點(diǎn)的磁盤(pán)隔離系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];解放軍信息工程大學(xué);2009年
3 賀占權(quán);基于Mcf5271的網(wǎng)絡(luò)隔離系統(tǒng)[D];哈爾濱工程大學(xué);2006年
4 張錦玉;網(wǎng)絡(luò)隔離系統(tǒng)通道協(xié)議設(shè)計(jì)與實(shí)現(xiàn)[D];國(guó)防科學(xué)技術(shù)大學(xué);2007年
5 侯立銘;專(zhuān)用網(wǎng)絡(luò)安全隔離系統(tǒng)的深度數(shù)據(jù)包過(guò)濾及數(shù)據(jù)審計(jì)關(guān)鍵技術(shù)研究[D];國(guó)防科學(xué)技術(shù)大學(xué);2007年
6 陳軍成;基于A(yíng)RM的網(wǎng)絡(luò)隔離機(jī)制的研究與實(shí)現(xiàn)[D];南京理工大學(xué);2009年
7 梁f;網(wǎng)絡(luò)流量異常檢測(cè)與隔離系統(tǒng)的研究與開(kāi)發(fā)[D];山東大學(xué);2005年
8 朱曉瑜;基于數(shù)字語(yǔ)音卡的單向通信隔離系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];上海交通大學(xué);2008年
9 梁明s,
本文編號(hào):1910060
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1910060.html