999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于物理斷開的核電廠跨網信息可信單向導入研究

2022-09-29 04:37:22顏振宇張龍強徐良軍趙巖峰習楚浩
儀器儀表用戶 2022年10期
關鍵詞:核電廠物理信息

顏振宇,張龍強,徐良軍,趙巖峰,習楚浩

(中廣核工程有限公司,廣東 深圳 518100)

0 引言

隨著核電廠數字化儀控技術、網絡與通信技術、物聯網、云計算技術等的廣泛應用,較大地提高了核電廠的生產效率。從田灣核電廠開始,我國的核電廠的數字化儀控水平得到迅速發展。進入21世紀以后,國內所有新建核電機組均采用了數字化儀控系統,建立了信息化的自動辦公系統,各信息系統之間的信息交互需求與日俱增。當前來自網絡安全空間的攻擊越來越頻繁,對核電廠數字化儀控系統、辦公系統等的網絡安全構成了極高的風險。按照國家有關部門的要求,在核電廠不同級別的安全區域系統之間通信,主要采用電力單向橫向隔離裝置。此類裝置在進行數據單向傳輸時存在一個字節的返回,未真正實現絕對單向傳遞數據。如何實現在核電廠不同安全等級區域之間進行安全、可信、可靠的數據傳輸,并從根本上杜絕核電廠低安全等級向高安全等級網絡區域發起的網絡攻擊,“網絡隔離與信息交換技術”成為了各核電廠必須要解決的問題。

1 主要網絡隔離與單向傳輸技術

1.1 數據拷貝

數據拷貝是指采用人工或者機械的方式數據拷貝,數據無法校驗,如數據量大時無法實現實時數據傳送,影響系統實時性。此種方式在涉密信息系統應用廣泛,在低安全級別的計算機上,只能把數據寫入而不能從存儲介質中讀取數據。相反,在高安全級別的計算機上,只能從存儲介質中讀取數據而不能把數據寫入[1]。其中,采用光盤擺渡進行交換的方式安全性較高。光盤擺渡主要包括內置服務器、片匣、機械手、刻錄光驅、只讀光驅等,采用機電一體化、軟硬相結合的技術,通過機械手模擬人手在網絡間移動光盤的方式實現物理隔離狀態下的數據跨網傳輸。光盤擺渡技術原理如圖1。

圖1 光盤擺渡技術原理Fig.1 The principle of optical disc ferry technology

圖2 網閘技術原理Fig.2 The principle of gatekeeper technology

1.2 信息擺渡

信息擺渡交換也稱“網閘”技術[2],如圖2。在不同的網絡區間設立隔離卡區、文件交換區,文件交換區在同一時刻只與一個網絡進行連接,單獨設立了緩沖區,病毒、木馬等惡意病毒可通過緩沖區進行傳遞。此種方式廣泛應用于電網調度方面,在電網變電站中為了提高變電站系統信息傳輸的可靠性和降低建設成本,應利用數字化變電站中過程層與間隔層之間數據的單向性,實現單輸入多輸出的數據傳輸[3]。

2 傳統單向傳輸技術分析與比較

目前,國內各家網絡安全廠商多采用內網主機、外網主機加單向傳輸通道單元實現單向傳輸。各類技術比較見表1。

通過表1分析發現,當前主要的網絡隔離與單向傳送數據并未實現真正的物理斷開下的數據傳輸,也未按照國家有關法律法規的要求采用商用密碼技術或可信計算技術對數據進行保護。

3 基于物理斷開的核電廠跨網信息可信單向技術方案研究

系統采用近場大氣激光通信技術,以大氣為傳輸介質,實現無物理連接信息傳輸,滿足網絡之間物理隔離、數據單向無反饋傳輸需求。系統基于飛騰處理芯片平臺、銀河麒麟操作系統,以密碼技術為支撐,以安全隔離、單向傳輸技術為保障,符合數據單向保密傳輸要求。通過可信計算技術實現信息的安全可信,可信計算由TPCM、TSB和可信安全管理中心3個部件組成??尚庞嬎闶且环N運算與保護并行結構的計算模式,通過保持計算環境及計算邏輯的完整性,為計算平臺提供了對惡意代碼、非法操作的自主免疫能力[4]。TPCM為CPU固件形式,TSB為軟件,可信安全管理中心為管理部件。TPCM、TSB是部署于節點上的可信部件,可信安全管理中心是獨立部署的管理部件。

表1 各類單向傳輸技術比較Table 1 Comparison of various unidirectional transmission technologies

3.1 總體技術方案

通過在不同安全等級的網絡區域設置獨立數據服務器,應用可信計算技術實現數據服務器CPU級的主動可信免疫體系,通過大氣激光通信模塊實現信息的無物理連接的單向信息傳輸。該技術方案的網絡拓撲圖如圖3。

圖3 總體技術方案拓撲圖Fig.3 Topological diagram of the overall technical solution

3.2 主動可信免疫體系

可信計算節點中的可信鏈以物理TPCM為平臺,建立可信BIOS,研制可信軟件,設立可信安全管理中心。安全可信嵌入到設備部件,多源異構,資源共享[2]??尚庞嬎慵軜嬋鐖D4。

圖4 可信計算架構[5]Fig.4 Trusted computing architecture[5]

3.3 其他安全配套技術

1)傳輸內容完整性保護

對需要傳輸的數據內容采用商密算法展開完整性保護,當發生數據壞損丟包的情況及時告警。國密算法:是國家密碼局制定的國產密碼算法,密鑰長度和分組長度都為128位。

2)訪問控制

系統通過內建的防火墻和身份認證的方式實現訪問控制。

◇ 接入防護:設置可接入系統的源IP地址及單向系統所開放的服務端口,阻止非法IP接入系統。

表2 安全性檢測Table 2 Security detection

◇ 身份認證:系統與接入客戶端之間基于證書實現身份認證,阻止非法客戶端接入系統。

系統能夠有效過濾非法連接。

3)文件內容檢查

系統可以對傳輸的文件中的文本內容進行檢查,并支持黑/白名單過濾方式,應用于文件單向傳輸,數據庫單向同步的場景。

4)文件類型過濾

系統可以對傳輸的文件大小、類型等屬性進行檢查,并支持白名單和黑名單兩種過濾方式,應用于文件單向傳輸的場景。

5)病毒防護

系統專業病毒庫與病毒清除軟件,實現對病毒、木馬等惡意軟件的有效清除,病毒庫具備定期更新功能。

4 檢測認證

通過本文構建的系統在某檢測實驗室的檢測結果見表2。

5 總結

本文基于大氣激光技術等提出了核電廠基于物理斷開的安全、可信、絕對單向、可靠的數據傳輸方法與技術。以可信計算技術為基礎,創造性地提出與傳統單向隔離方法與技術不同的主動免疫單向隔離方法,已實現計算節點的主動安全免疫防護,具備對未知病毒、未知惡意程序、腳本、未知攻擊行為的主動防御能力,產品安全可靠。滿足核電高安全的要求,可在核電廠不同安全等級網絡區域進行數據的單向導入,確保核電廠各項業務可信、安全、可靠、高效運行。

猜你喜歡
核電廠物理信息
核電廠蒸汽發生器一次側管嘴堵板研發和應用
PHM技術在核電廠電氣系統中的探索與實踐
只因是物理
井岡教育(2022年2期)2022-10-14 03:11:44
核電廠起重機安全監控管理系統的應用
處處留心皆物理
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
核電廠主給水系統調試
中國核電(2017年1期)2017-05-17 06:10:11
三腳插頭上的物理知識
我不是教物理的
中學生(2015年2期)2015-03-01 03:43:33
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 亚洲性色永久网址| 国产国模一区二区三区四区| 福利小视频在线播放| 色综合a怡红院怡红院首页| 久久中文字幕2021精品| 亚洲无码熟妇人妻AV在线| 免费无码AV片在线观看中文| 日韩精品免费一线在线观看| 高清精品美女在线播放| 亚洲高清无码精品| 亚洲区欧美区| 欧美综合区自拍亚洲综合绿色 | 自拍欧美亚洲| 亚洲福利视频一区二区| 免费观看三级毛片| 在线观看无码av免费不卡网站| 成人小视频网| 巨熟乳波霸若妻中文观看免费| 国产精品xxx| 婷婷开心中文字幕| 99免费在线观看视频| 亚洲欧洲天堂色AV| 婷婷激情亚洲| 91黄视频在线观看| 波多野结衣无码AV在线| 搞黄网站免费观看| 欧美一级夜夜爽www| 日本亚洲最大的色成网站www| 99视频精品在线观看| 国产女人水多毛片18| 国产在线精彩视频二区| 精品一区二区无码av| 婷婷伊人久久| 国产欧美在线观看视频| 一区二区三区国产| 天天摸天天操免费播放小视频| 欧美一区福利| 看看一级毛片| 美女无遮挡免费视频网站| 免费观看成人久久网免费观看| 久久香蕉国产线看精品| a毛片基地免费大全| 亚洲天堂久久新| 国产又大又粗又猛又爽的视频| 国产 在线视频无码| 国精品91人妻无码一区二区三区| 综合色亚洲| 伊人久久大香线蕉成人综合网| 99热这里只有精品免费| 亚洲免费黄色网| 最新亚洲av女人的天堂| 国产精品亚洲欧美日韩久久| 一区二区三区成人| 黄色网址免费在线| 亚洲av色吊丝无码| 精品无码视频在线观看| 精品久久久久无码| 在线观看免费黄色网址| 国产成人亚洲无吗淙合青草| 一区二区无码在线视频| 免费国产好深啊好涨好硬视频| vvvv98国产成人综合青青| 免费在线a视频| 中文字幕在线日本| 色妺妺在线视频喷水| 色哟哟国产精品一区二区| 国产毛片不卡| 在线看AV天堂| 国产成人欧美| 99精品久久精品| 国产av无码日韩av无码网站| 2021国产v亚洲v天堂无码| 婷婷中文在线| 久久a毛片| 青青青国产精品国产精品美女| 精品三级网站| 福利片91| 99久久国产精品无码| 亚洲天堂网视频| 久久精品一品道久久精品| jizz亚洲高清在线观看| 人妻熟妇日韩AV在线播放|