資料介紹
????????? 物理隔離技術(shù)的出現(xiàn)是為了解決傳統(tǒng)防火墻不能解決的網(wǎng)絡(luò)安全問題。本文提出了物理隔離的一種實現(xiàn)方案,它適合于電力系統(tǒng)子網(wǎng)中保護電網(wǎng)監(jiān)控系統(tǒng),并針對已經(jīng)存在的網(wǎng)絡(luò)攻擊技術(shù)分析了它的安全性。
關(guān)鍵詞:物理隔離、嵌入式系統(tǒng)、隔離裝置
?????????隨著計算機應(yīng)用的普及和網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)帶給人們更多便利的同時,也帶來了很多前所未有的問題,網(wǎng)絡(luò)的安全性就是其中之一。 這主要是因為TCP/IP是冷戰(zhàn)時期的產(chǎn)物,目標是要保證通達,保證傳輸?shù)拇謺缧?。通過來回確認來保證數(shù)據(jù)的完整性,不確認則要重傳。而TCP/IP沒有內(nèi)在的控制機制,來支持源地址的鑒別,證實IP從哪兒來。這就是TCP/IP漏洞的根本原因。黑客利用TCP/IP的這個漏洞,致使他們能夠通過監(jiān)聽或竄改網(wǎng)絡(luò)上傳送的數(shù)據(jù)、破解密碼或者發(fā)送蓄意制造的數(shù)據(jù)來獲得機密信息或傷害他人,大多數(shù)安全問題都是這個原因[1]。
???????? 網(wǎng)絡(luò)安全的主要內(nèi)容是如何保護網(wǎng)絡(luò)數(shù)據(jù)的安全和維持系統(tǒng)的正常運行,人們?yōu)榱吮WC網(wǎng)絡(luò)安全,基本上是使用防火墻。但是傳統(tǒng)的防火墻只能在一定程序上保護網(wǎng)絡(luò)安全,也很難解決內(nèi)部網(wǎng)的安全問題,而據(jù)權(quán)威部門統(tǒng)計結(jié)果表明,網(wǎng)絡(luò)上的安全攻擊事件有70%左右來自網(wǎng)絡(luò)內(nèi)部的攻擊[2]。另外,防火墻難于管理和配置,容易造成安全漏洞,防火墻管理員必須對網(wǎng)絡(luò)安全攻擊的手段及其與系統(tǒng)配置的關(guān)系有相當深刻的了解。根據(jù)美國財經(jīng)雜志統(tǒng)計資料表明,30%的入侵發(fā)生在有防火墻的情況下[2]。
?????????由于防火墻不能保證網(wǎng)絡(luò)安全,國家保密局2000年1月1日起頒布實施的《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》第二章保密制度第六條規(guī)定,“涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相連接,必須實行物理隔離”。于是,相關(guān)的物理隔離安全技術(shù)產(chǎn)品應(yīng)運而生。物理隔離技術(shù)的主要特點是:內(nèi)網(wǎng)和外網(wǎng)(內(nèi)網(wǎng)和外網(wǎng)的概念見第2節(jié))永不連接,內(nèi)網(wǎng)和外網(wǎng)在同一時間最多只有一個同隔離設(shè)備建立非TCP/IP協(xié)議的數(shù)據(jù)連接。物理隔離產(chǎn)品相對于傳統(tǒng)防火墻來說有更高的安全性,它主要用于一個子網(wǎng)中隔離數(shù)據(jù)特別機密或系統(tǒng)運行不能被破壞的部分,例如在電力系統(tǒng)子網(wǎng)中保護電網(wǎng)監(jiān)控系統(tǒng)。為了與傳統(tǒng)的防火墻相區(qū)別,本文將我們設(shè)計完成的物理隔離產(chǎn)品叫做隔離裝置。
關(guān)鍵詞:物理隔離、嵌入式系統(tǒng)、隔離裝置
?????????隨著計算機應(yīng)用的普及和網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)帶給人們更多便利的同時,也帶來了很多前所未有的問題,網(wǎng)絡(luò)的安全性就是其中之一。 這主要是因為TCP/IP是冷戰(zhàn)時期的產(chǎn)物,目標是要保證通達,保證傳輸?shù)拇謺缧?。通過來回確認來保證數(shù)據(jù)的完整性,不確認則要重傳。而TCP/IP沒有內(nèi)在的控制機制,來支持源地址的鑒別,證實IP從哪兒來。這就是TCP/IP漏洞的根本原因。黑客利用TCP/IP的這個漏洞,致使他們能夠通過監(jiān)聽或竄改網(wǎng)絡(luò)上傳送的數(shù)據(jù)、破解密碼或者發(fā)送蓄意制造的數(shù)據(jù)來獲得機密信息或傷害他人,大多數(shù)安全問題都是這個原因[1]。
???????? 網(wǎng)絡(luò)安全的主要內(nèi)容是如何保護網(wǎng)絡(luò)數(shù)據(jù)的安全和維持系統(tǒng)的正常運行,人們?yōu)榱吮WC網(wǎng)絡(luò)安全,基本上是使用防火墻。但是傳統(tǒng)的防火墻只能在一定程序上保護網(wǎng)絡(luò)安全,也很難解決內(nèi)部網(wǎng)的安全問題,而據(jù)權(quán)威部門統(tǒng)計結(jié)果表明,網(wǎng)絡(luò)上的安全攻擊事件有70%左右來自網(wǎng)絡(luò)內(nèi)部的攻擊[2]。另外,防火墻難于管理和配置,容易造成安全漏洞,防火墻管理員必須對網(wǎng)絡(luò)安全攻擊的手段及其與系統(tǒng)配置的關(guān)系有相當深刻的了解。根據(jù)美國財經(jīng)雜志統(tǒng)計資料表明,30%的入侵發(fā)生在有防火墻的情況下[2]。
?????????由于防火墻不能保證網(wǎng)絡(luò)安全,國家保密局2000年1月1日起頒布實施的《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》第二章保密制度第六條規(guī)定,“涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相連接,必須實行物理隔離”。于是,相關(guān)的物理隔離安全技術(shù)產(chǎn)品應(yīng)運而生。物理隔離技術(shù)的主要特點是:內(nèi)網(wǎng)和外網(wǎng)(內(nèi)網(wǎng)和外網(wǎng)的概念見第2節(jié))永不連接,內(nèi)網(wǎng)和外網(wǎng)在同一時間最多只有一個同隔離設(shè)備建立非TCP/IP協(xié)議的數(shù)據(jù)連接。物理隔離產(chǎn)品相對于傳統(tǒng)防火墻來說有更高的安全性,它主要用于一個子網(wǎng)中隔離數(shù)據(jù)特別機密或系統(tǒng)運行不能被破壞的部分,例如在電力系統(tǒng)子網(wǎng)中保護電網(wǎng)監(jiān)控系統(tǒng)。為了與傳統(tǒng)的防火墻相區(qū)別,本文將我們設(shè)計完成的物理隔離產(chǎn)品叫做隔離裝置。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 電力系統(tǒng)繼電保護原理
- 寬頻光隔離放大器在電力系統(tǒng)中的應(yīng)用 6次下載
- 如何使用Matlab實現(xiàn)電力系統(tǒng)的故障分析論文詳細概述 39次下載
- FPGA的基本結(jié)構(gòu)和FPGA在電力系統(tǒng)中的應(yīng)用詳細說明 11次下載
- 概述PLC在電力系統(tǒng)中的應(yīng)用 19次下載
- 使用Matlab電力系統(tǒng)模塊工具箱實現(xiàn)非線性電源的方法詳細概述 16次下載
- MSP430單片機的電力系統(tǒng)諧波監(jiān)測研究與設(shè)計詳析 15次下載
- 電力系統(tǒng)動態(tài)和電力系統(tǒng)元件模型ppt 0次下載
- 模糊數(shù)學在電力系統(tǒng)中的應(yīng)用 0次下載
- 電力系統(tǒng)基本知識介紹 0次下載
- MATLAB與電力系統(tǒng)仿真 130次下載
- 應(yīng)用FACTS裝置實現(xiàn)電力系統(tǒng)區(qū)間震蕩阻尼控制
- 改進歐拉法在電力系統(tǒng)暫態(tài)分析中的應(yīng)用和軟件設(shè)計
- 虛擬儀器在電力系統(tǒng)諧波測量中的應(yīng)用
- matlab電力系統(tǒng)仿真
- 高壓變頻器在電力系統(tǒng)中的應(yīng)用 366次閱讀
- 電力系統(tǒng)的結(jié)線方式 1722次閱讀
- 電力系統(tǒng)與電力網(wǎng)的區(qū)別 5157次閱讀
- 電力系統(tǒng)的運行特點 2253次閱讀
- 使用ETAP進行電力系統(tǒng)諧波分析 5599次閱讀
- 繼電保護在電力系統(tǒng)中的任務(wù)是什么? 5023次閱讀
- 提高電力系統(tǒng)穩(wěn)定性主要從哪兩方面著手 1.2w次閱讀
- 基于FPGA的電力系統(tǒng)諧波測量系統(tǒng)設(shè)計 1119次閱讀
- 電力系統(tǒng)的遠程自動化 2823次閱讀
- 電力系統(tǒng)的額定電壓_電力系統(tǒng)的特性 7476次閱讀
- 電力系統(tǒng)的示意圖_電力系統(tǒng)的輸送過程 4.4w次閱讀
- 如何提高電力系統(tǒng)的穩(wěn)定性 6355次閱讀
- 人工智能技術(shù)在電力系統(tǒng)中的應(yīng)用現(xiàn)狀和發(fā)展方向 4.3w次閱讀
- 電力電子技術(shù)在電力系統(tǒng)中的應(yīng)用 9296次閱讀
- 電力系統(tǒng)繼電保護技術(shù)的探析 1705次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多