基于可信计算的工业控制系统安全互联模型

被引:7
作者
章志华 [1 ]
汪欢文 [1 ]
李健俊 [1 ]
胡雅军 [1 ]
李瑜 [2 ]
毛军捷 [3 ]
机构
[1] 浙江中烟工业有限责任公司
[2] 国家保密科技测评中心
[3] 中国信息安全测评中心
关键词
工业控制系统; 安全互联; 安全隔离; 可信计算;
D O I
暂无
中图分类号
TP273 [自动控制、自动控制系统];
学科分类号
080802 [电力系统及其自动化];
摘要
针对生产区与管理区网络互联的边界安全问题,提出了基于可信计算的工业控制系统网络互联安全模型。模型将整个系统划分为生产区与管理区两大部分,利用基础安全标识、数据验证重封装、可信性验证完成了交换数据的封装、访问控制及访问路径的可信性验证,阻断了源端口到目的端口的非法网络信息流,最终实现了管理区与生产区安全隔离前提下高效受控的数据交换,从互联边界上降低来自外部的攻击风险。
引用
收藏
页码:141 / 143+147 +147
页数:4
相关论文
共 7 条
[1]
工业控制系统信息安全研究进展 [J].
彭勇 ;
江常青 ;
谢丰 ;
戴忠华 ;
熊琦 ;
高洋 .
清华大学学报(自然科学版), 2012, 52 (10) :1396-1408
[2]
工业自动化控制系统信息安全研究 [J].
唐文 .
计算机安全, 2012, (04) :2-7
[3]
工控系统安全威胁分析及防护研究 [J].
王文宇 ;
刘玉红 .
信息安全与通信保密, 2012, (02) :33-35
[4]
可信计算领域中可信证明的研究与进展 [J].
施光源 ;
张建标 .
计算机应用研究, 2011, 28 (12) :4414-4419
[5]
可信计算的研究与发展 [J].
沈昌祥 ;
张焕国 ;
王怀民 ;
王戟 ;
赵波 ;
严飞 ;
余发江 ;
张立强 ;
徐明迪 .
中国科学:信息科学, 2010, 40 (02) :139-166
[6]
信息泄露防御模型在企业内网安全中的应用 [J].
赵勇 ;
刘吉强 ;
韩臻 ;
沈昌祥 .
计算机研究与发展, 2007, (05) :761-767
[7]
工业控制系统的网络化发展 [J].
陈维刚 ;
费敏锐 .
工业仪表与自动化装置, 2004, (01) :10-13