嵌入式EPA安全网关开发——安全功能模块的设计与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:jinhuikkkl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着 EPA 网络的开放互连和大量 IT 技术的引入,加上 TCP/IP 协议自身的开放性,以及层出不穷的网络病毒和攻击手段,EPA 系统的安全问题日益凸现。如果 EPA 系统的安全问题不能得到有效的解决,将无法保证EPA 系统中内部资源和传输数据的保密性、完整性和可用性,从而会制约EPA 的发展和推广。因此,如何保障 EPA 系统的安全问题显得迫在眉睫,本课题基于此背景之下开展了深入的研究。 本文通过分析 EPA 系统需要达到的安全目标和可能面临的安全威胁,结合 EPA 网络的拓扑结构和 EPA 系统的特点,建立了适合 EPA 系统的分层安全网络结构。在 EPA 系统分层的安全网络中,为了保护现场设备层的网络安全,提出并开发了边界保护设备——EPA 安全网关,完成了 EPA 安全网关的软件模块设计和报文处理流程设计。 在 EPA 安全网关软件中,设计了防火墙处理、EPA 安全报文处理和 EPA设备鉴别处理三个安全功能模块,对现场设备层实施边界保护。文章详细论述了防火墙处理中包过滤模块和网络地址转换模块的设计,EPA 安全报文处理中 EPA 报文解密模块、EPA 报文校验模块和 EPA 访问控制模块的设计,以及 EPA 设备鉴别处理模块的设计。同时,给出三个安全功能模块的实现过程。 文章最后对在 EPA 网络中运行的EPA安全网关进行了安全功能测试过程的描述,测试结果表明 EPA 安全网关的安全功能达到了设计的要求,作为边界设备能够有效地保障现场设备层的网络安全。
其他文献
集成了传感器技术、微电子技术、无线通信技术的无线传感器网络,能够协作地实时监测、感知和采集各种环境或监测对象的信息,并对其进行处理,传送到管理这些信息的用户.无线传
随着信息化程度的不断提高,越来越多的企业引进计算机系统作为企业管理的重要工具。中大型企业中,各种各样的服务器上运行着各种不同的软件系统,这些信息化系统为用户提供了高效
随着计算机网络技术的迅速普及,电子商务得到了飞速发展。对安全、高效、可分的公平离线电子现金系统的研究不仅具有重要的科研学术价值,而且对国家电子商务、金融机构的信息化
面对互联网上文档资源日益丰富的情况,文本分类旨在自动对文档归类,使人们便于收集和管理各种文档,因此文本分类具有广泛的应用背景和较高的实用价值。但是,现存文本分类系统仍然
在日益激烈的电子对抗中,从侦察截获的通信比特流序列中进一步识别未知通信协议是一个重要课题。在比特流中识别未知协议的方法无捷径可走,是一个具有研究意义的课题。本文所
移动目标监控是煤矿安全监控系统的重要组成部分,具有实时性、离散性等特点。矿井下的机电设备分为固定设备和移动设备两种,对于移动设备的安全监控与管理需要借助无线通信的手
互联网技术的快速发展,使电子信息逐年爆炸式地增长,虽然搜索引擎技术的发展使人们可以快速地从网络上找到自己想要的信息,但随着网络信息的快速增多,人们花费在搜寻有用信息上的
本文首先简要介绍了网格技术和虚拟实验技术的发展应用情况,着重阐述了虚拟实验及虚拟实验室的产生及国内外的发展状况,并针对目前实验室的具体情况,提出了本课题研究的必要
本文从宏观角度来考察大规模网络的流量,以一定的采样率将包汇聚成流,再将其以字节大小、流数或包数为单位对应到离散的时间轴上,它本质上属于非平稳的时间序列,具有周期性、趋势
大规模地形的实时绘制技术是当前计算机图形学领域的一个研究热点,地形的海量数据是进行地形绘制的瓶颈。如何有效地组织和简化地形数据,提高地形实时绘制速度,是当前大规模地形