制造设备网络化共享中的信息安全技术研究

被引量 : 0次 | 上传用户:tdj_zhj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络化制造是指利用Internet来跨越不同企业之间存在的空间距离,实现企业和社会资源共享与集成,支持企业群体协同运作和管理的集成支撑环境。其中,制造资源共享是网络化制造的基本特征。为了解决制造设备资源的分布不均衡问题,实现全社会制造设备资源的优化配置以及各企业之间的双赢合作,制造设备资源的网络化共享模式应运而生。然而,共享主体的多元化和网络的日益开放使得制造设备网络化共享面临Internet与生俱来的安全威胁。因此,本文以具有远程操作、监控、诊断功能的数控设备所组成的网络化共享系统为研究对象,对制造设备网络化共享中的信息安全问题进行了研究。首先,给出了制造设备网络化共享系统的定义以及制造设备共享监控的网络架构。重点分析了制造设备共享系统的安全内涵,剖析了当前制造设备共享的现状及存在的问题。综合权衡安全成本、使用性能和安全需求三个因素,基于认证、访问控制和网络审计的安全模型,阐述了该模型中各安全组件以用户信任度为中心的反馈机制,并以XML作为共享体系中数据组织与交换的格式。在深入分析制造设备共享所表现出的主体多元化、共享权限等级化、共享任务动态性、大规模与分布性、界面多样化和安全组件间反馈等新特性,以及由此引发的访问控制需求基础上,给出了制造设备共享系统的访问控制目标。由于常见的访问控制模型不能全面满足以上需求,故提出了一个基于角色与监控组件可配置的访问控制模型RCCACM。在该模型中,监控组件封装了监控变量和对该变量的操作权限,而每个加工任务实例化为其涉及角色所对应的一系列监控界面。由各种监控组件按角色配置而成的监控界面一方面是状态数据显示以及设备控制的平台,另一方面它又是一个执行基于任务与角色的访问控制载体。借助一个表达变量、监控组件、角色和任务间关系的立方体模型,阐述了基于角色的监控界面可重构思想。针对系统中由于角色继承、复合角色以及用户基于任务与角色的多重关联等因素引起的冲突问题,提出了基于监控组件权限等级比较的冲突处理方法。讨论了基于用户信任度的监控组件权限可降级机制,并给出了此访问控制模型基于XML的实现。其次,设计了一个基于深度协议内容分析的网络审计组件,对进出制造设备共享系统的网络流量进行基于协议内容的分析、审计,防止恶意代码攻击、敏感信息泄露以及共享用户违反安全策略等引发的安全事故。该组件采用基于TCP/UDP与应用层协议的两级分类处理机制以支持应用协议的更新与扩展。另外,为了提高审计性能,降低系统丢包率,在内存管理、多线程并发处理与链路管理等方面进行了大量优化。采用内存预分配策略、内存池和数据包封装队列等实现多线程之间高效的协作以及共享内存的同步与互斥。采用HASH链表和超时双向链表管理TCP连接,实现同一连接上所有数据包的关联分析。设计了基于XML的制造设备共享监控协议SMON,采用XML加密规范对敏感信息进行基于元素的部分加密保护,其它以明文形式传输的数据则由网络审计组件实施基于SMON协议的内容分析与审计,对违反安全策略的通信实施阻断。提出了一种基于HASH算法的字符串匹配方法,并介绍了基于TCP RESET包的连接阻断方式。另外,给出了一个基于网络审计结果分析的用户信任度评估模型,提取认证强度、用户信誉、设备使用熟练度以及活跃度四个评价指标来综合评估用户的信任度。最后,在Linux平台上开发了网络审计组件ConAudit,在Windows平台上利用Java2、Visual C++等开发工具实现了Web服务器与监控服务器等。以一台ZJK7532A数控铣床为共享对象,给出了原型系统运行实例,并对其相关性能指标进行了测试分析。
其他文献
刑法解释问题是一个亘古而常新的法律难题,不仅关乎刑法的生命力,还关系到公民的生命与自由。本文立足于我国刑法理论和司法实践,试图对刑法解释的立场和方法问题进行全面探讨。
近年来,随着我国经济社会的快速发展,人们生活消费水平的显著提高,汽车作为交通工具已进入千家万户。汽车在给人们带来交通便利的同时,频发的交通事故也造成了重大的人员伤亡
南京国民政府时期,疫病频发,疫死率高,给国家带来了极大的危害。伴随着近代化的加深,经济交往的增多,引发疫病的因素也更加复杂和多样。随着对外交往的增加,经济与技术的发展,人们对
19世纪的意大利受到受到欧洲浪漫主义文化的影响,以罗西尼、贝利尼、多尼采蒂、威尔第、普契尼为代表的知名歌剧作曲家们立足意大利歌剧百年的传统,创作了一部又一部深刻反映
1946年是二战胜利后的第一年,也是牵系中国前途与命运的关键一年。这一年,中国面临战争与和平的历史抉择,国共关系的处理问题深刻影响着中国的未来和当时的远东国际关系格局
干细胞因子(stem cell factor, SCF)结合受体酪氨酸激酶c-Kit后,可转导多条信号通路。它们介导细胞增殖、存活、分化、迁移、黏附和化学趋向等一系列生物过程。庞大数目的突变
本论文在2012年4月~10月之间,选择宁夏贺兰山东麓5个具有典型代表性的不同种植年限的人工苜蓿草地作为实验研究对象,各人工苜蓿草地的种植年限分别为1年、3年、4年、5年和8年
酱香型白酒香气成分复杂、多样,对其特征香的研究至今仍无实质性进展。作为白酒酿造的糖化剂和发酵剂,曲是酒中香气物质及香气前驱物的重要来源。曲对白酒香型的形成及强化影响
现行的羽毛球裁判系统是一个完全主观的裁判系统,每次仲裁的结果完全依赖于裁判或观察者的眼睛来判定羽毛球落点的具体位置。因此,羽毛球比赛过程中经常有争议出现。即使采用
泥鳅是近年来国内外市场需求量不断增加的淡水鱼类之一,因其适应能力强、疾病少、运输方便等优点,已成为重要的水产养殖对象。随着集约化养殖模式的推广,氨氮已经成为泥鳅养