单向安全隔离与信息交换机制的研究与实现

被引量 : 5次 | 上传用户:gwzdx1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着铁路运输需求的不断增长,当前的铁路系统面临极大的挑战。铁路信息化发展战略已经将智能铁路作为未来的发展方向。为实现铁路系统更加智能和高效地运作,需要铁路各个业务系统之间互联互通、信息共享和协同工作,然而连通不同安全级的业务系统,会带来一系列严重的网络安全威胁,例如敏感信息泄漏、网络攻击与入侵等。传统的网络安全防护技术虽然保证了一定级别的网络安全,但却无法实现彻底的安全隔离,而且对于内部原因造成的敏感信息泄漏安全问题也无能为力。随着新型网络攻击的不断出现以及铁路信息系统对安全的特殊需求,如何从根本上保证不同安全级网络的边界安全,从而实现铁路信息系统不同安全域之间安全隔离与信息可靠交换,已经成为当前智能铁路建设亟待解决的问题之一,也是本文研究的课题。本文首先对现有的安全隔离与信息交换技术及其原理进行分析,并总结了它们各自的优点与不足。在理论方面,研究了经典的BLP(Bell-LaPadula Model)安全理论模型,分析基于该模型的单向通信在安全性与可用性之间的矛盾。为解决该矛盾,本文引入信息流无干扰模型的思想,通过降级域,实现信息以降级方式逆向流动,弥补了遵循BLP模型的单向通信在可用性方面的缺陷。在安全性方面,借助虚拟化隔离技术将通信进程的执行环境分离,对降级域潜在的隐通道进行安全控制。基于以上研究,本文提出单向安全隔离与信息交换机制,该机制不仅实现了不同安全级网络之间物理单向隔离与虚拟化隔离的双重安全隔离,也保证了信息的可靠交换。最后,基于单向安全隔离与信息交换机制,本文设计并实现了单向安全网关原型系统,通过对原型系统的测试与分析,论证了该机制的可行性。在实际应用上,利用单向安全网关原型系统,实现了不同安全级网络之间文件单向“摆渡”,数据库单向同步以及邮件单向转发,并在铁路信息安全等级保护关键技术示范系统中得到应用。本文的研究成果综合考虑了多种安全隔离技术的特点,在BLP安全模型基础上,结合了信息流无干扰模型的思想,协调了安全性和可用性之间的矛盾,在满足不同安全级网络信息交换的同时,有效解决了各种网络入侵攻击和敏感信息泄漏安全问题,为铁路信息系统不同安全域之间安全隔离与信息交换提供了技术和理论上的参考。
其他文献
企业生存和发展首先要解决的问题就是企业的资金,资金是企业存续的前提。不同类型企业的主要资金来源是不同的,同一类型企业可选择的融资方式也是多种多样的。市政类企业作为
<正> 在抒情诗文中,最常见的写法要数借景抒情了。自然景物绚烂多姿,在不同情况下又千变万化,这就为人们抒发不同的感情提供了广阔的天地。刘勰说:“情以物兴”、“物以情观
<正>各个民族都会有自己对于世界的认知,世界是什么?古代西方曾经把水、火、土、风、光等等当做世界本原;中国道家类似说法是金、木、水、火、土;而佛教对世界的认知为是地、
考前焦虑已经是影响现代学生考试成绩的一个重要心理因素,如何帮助学生有效地缓解考前焦虑已成为社会重点研究的问题。本文通过分析心理素质训练模型对中学生考前焦虑症状的
在役管道实时应力检测与分析是保障管道安全运行的有效方法,本文结合国家自然科学基金项目"微弱冲击信号的识别和提取技术研究"(编号:51175466)和国家重点基础研究发展计划项
高效视频编码(HEVC)是H.264/AVC的下一代视频编码标准。该标准由ITU-T的视频编码专家组(VCEG)和ISO/IEC的运动图像编码专家组(MPEG)组成的视频编码联合组(JCT-VC)联合开发。
目的了解秦皇岛市某企业炼钢生产过程中的粉尘对作业工人健康的影响,筛选重点防护对象,为有效预防尘肺病提供依据。方法采用横断面研究,通过对秦皇岛市某钢铁企业炼钢厂接触
随着我国轨道交通的高速发展,轨道车辆的安全问题日益凸显。对车辆走行部件轮对磨耗情况的检测是保证车辆安全行驶的重要措施之一。而提高轮对磨耗检测效率是该领域要解决的关
<正>《曹刿论战》是篇仅二百余字的记事散文。文章紧扣主题,以"论"为中心,以"战"为线索,主要运用对话的表现形式,记述了鲁庄公十年(公元前684)齐鲁两国于长勺的一场战争史实,