军工网络安全保护系统研究

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:dzxxdzc2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
国防科技工业是国家战略性产业,是国家利益的重要体现。军工企业集中了大量的国家秘密信息。为了确保国家秘密的安全,国家对从事军工科研和生产的企业实行了保密资格认证制度,对涉密网络建设和使用提出相应要求。由于安全防护形势日益严峻,现在军工企业面临着越来越多难以防范的APT攻击。现有的网络安全保护系统中,系统登录认证存在身份认证审核不严的问题,网络接入认证存在接入端口缺少认证机制的问题、边界接入认证存在不同密级的安全域间缺乏有效防护边界的问题。针对现有研究的不足,本论文尝试采用一种新的APT攻击防范方式,将系统登录认证、网络接入认证和边界接入认证三种认证方式结合起来,针对APT攻击的特点,设计一个纵深防御的基于多重认证的军工网络安全保护系统(MNSP系统),该系统包含USB Key定点登录认证系统、端口绑定网络接入认证系统、虚拟应用模型边界接入认证系统三个功能模块。其中,USB Key定点登录认证系统是通过设计一种软硬件双因子认证的USB Key,实现特定用户使用指定USB Key和特定计算机定点登录到军工涉密网络中的功能,从登录认证方面对APT攻击进行防范。端口绑定网络接入认证系统是通过将认证系统的用户账号、计算机MAC地址、IP地址和交换机端口号四种信息一同绑定并存入数据库,通过对绑定的数据进行验证,避免非法用户通过端口私自接入内部网络,从网络接入认证方面对APT攻击进行防范。虚拟应用模型边界接入认证系统是通过基于VDI(虚拟桌面基础架构)的虚拟桌面技术,通过虚拟应用交互,实现计算与表现的分离,客户端与服务器之间不传递信息数据的实体,只传递屏幕变化的映像和键盘、鼠标的交互信息,从而避免跨域传输实体数据,从边界接入认证方面对APT攻击进行防范。本论文通过对MNSP系统中USB Key定点登录认证系统、端口绑定网络接入认证系统、虚拟应用模型边界接入认证系统功能的测试,验证了系统实现了设计的功能。
其他文献
本文提出一种在线变结构补偿模糊神经网络训练算法。该在线变结构算法,使得出的网络结构简单。并且由于该网络引入了补偿模糊神经元,使网络能对模糊规则进行在线的训练。将此算
采用高能球磨法制备了纳米晶Ni粉末,对纳米晶粉末进行预压烧结,获得纳米晶镍块体材料.采用显微分析方法研究了纳米晶粉末和块体材料的显微组织结构.试验结果表明,高能球磨所得镍粉
提出一种摄像机静止条件下视频图像运动目标提取与跟踪的方法。本文首先提出了一种有效的阴影去除算法检测运动目标,然后采用基于目标颜色直方图的相关匹配,使用Bhattacharyy
目的观察脑外伤昏迷患者中综合性护理对策的应用效果,进一步分析综合性护理策略在临床中的应用价值。方法选取我院2012年4月~2015年8月收治的脑外伤昏迷患者70例作为研究对象
目的:探析在血常规检验中应用全自动血细胞分析仪的价值。方法:随机抽取2017年7月~2017年12月在本院住院部以及门诊采集的血液标本429份,所选标本中共计332份经全自动血细胞分析
目的分析在冠心病心绞痛患者护理中应用临床护理路径进行护理干预的影响。方法选取我院2014年2月~2017年2月收治的护理干预的冠心病心绞痛患者120例作为观察对象并按随机分配
依据定西关川河流域1995--2010年的水文站监测数据,分析了该地区降雨特征及其水土流失效应。结果表明:(1)流域降雨事件主要发生在5—9月,7—8月降雨量达到全年最高值,而侵蚀性降雨
设计了一种小型液压钻车的自动装卸钻杆装置。该装置利用液压机械手,将钻杆从钻杆库搬运至动力头前,与钻杆夹持装置配合以实现钻杆的自动装卸。机械手能够在钻机导轨上移动位
[目的]探究水库开发建设及管理活动对汤浦水库流域土地利用及生态环境效应的影响,为水源地水库污染防治及运行管理提供参考。[方法]通过ENVI遥感解译水库流域从建库前至今5个