亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        ETNS網絡安全分析與關鍵控制技術

        2011-08-15 00:46:05李寶敏
        黑龍江交通科技 2011年6期
        關鍵詞:收費加密聯(lián)網

        李寶敏

        (河北省高速公路京秦管理處唐山管理所)

        1 國內收費系統(tǒng)當前存在的安全問題

        (1)計算機病毒一直是計算機安全的主要威脅。例如在查看文檔、瀏覽圖像或在Web上填表都不用擔心病毒感染,然而,下載可執(zhí)行文件和接收來歷不明的E-Mail文件需要特別警惕,否則很容易使系統(tǒng)導致嚴重的破壞。

        (2)網絡體系方面包括:由于存在路由器級連復接,對于窄帶的多次轉發(fā),其傳輸信息的可靠性和響應速度可能會出現(xiàn)問題;網絡中可能會存在非法機器的接入問題;同時,路由器存在對不同級別、不同路段之間互訪未加以控制,可能會發(fā)生系統(tǒng)被攻擊、帶寬被非法數(shù)據(jù)占用等安全隱患。

        (3)數(shù)據(jù)傳輸方面包括:主干傳輸線路采用光纖專網,并且收費系統(tǒng)對于數(shù)據(jù)傳輸實時性要求低,線路安全要求低,易出現(xiàn)網絡擁塞問題、數(shù)據(jù)和口令的加密。

        (4)高速公路聯(lián)網收費系統(tǒng)還存在相當多的安全技術問題,如:安全訪問控制措施、防病毒安全措施、入侵檢測措施、遠程安全評估技術、信息安全審計技術以及安全管理平臺措施等。

        2 安全風險分析

        (1)用戶身份假冒:非法用戶假冒合法用戶的身份訪問應用資源,如攻擊者通過各種手段取得應用系統(tǒng)的一個合法用戶的賬號訪問應用資源,或是一個內部的合法用戶盜用領導的用戶賬號訪問應用資源。用戶身份假冒的風險來源主要有兩點:一是應用系統(tǒng)的身份認證機制比較薄弱,如把用戶信息(用戶名、口令)在網上明文傳輸,造成用戶信息泄漏;二是用戶自身安全意識不強,如使用簡單的口令,或把口令記在計算機旁邊。

        (2)非授權訪問:非法用戶或者合法用戶訪問在其權限之外的系統(tǒng)資源。其風險來源于兩點:一是應用系統(tǒng)沒有正確設置訪問權限,使合法用戶通過正常手段就可以訪問到不在權限范圍之內的資源;二是應用系統(tǒng)中存在一些后門、隱通道、陷阱等,使非法用戶(特別是系統(tǒng)開發(fā)人員)可以通過非法的途徑進入應用系統(tǒng)。

        (3)數(shù)據(jù)竊取、篡改、重放攻擊、抵賴:攻擊者通過偵聽網絡上傳輸?shù)臄?shù)據(jù),竊取重要數(shù)據(jù),或以此為基礎實現(xiàn)進一步的攻擊。包括:攻擊者利用網絡竊聽工具竊取經由網絡傳輸?shù)臄?shù)據(jù)包,通過分析獲得重要的信息;內部用戶通過網絡偵聽獲取在網絡上傳輸?shù)挠脩糍~號,利用此賬號訪問應用資源;攻擊者篡改網絡上傳輸?shù)臄?shù)據(jù)包,使信息的接收方接收到不正確的信息,影響正常的工作;信息發(fā)送方或接收方抵賴曾經發(fā)送過或接收到了信息。

        (4)在已經制定的安全管理制度內容,個別人員和部門沒有按照規(guī)定執(zhí)行,這個給收費系統(tǒng)的安全性增加了安全漏洞和弱點,由于執(zhí)行力度中存在的安全漏洞和弱點易于產生安全威脅,這些安全漏洞和弱點容易被不法人員利用,導致安全事件的發(fā)生。

        (5)操作系統(tǒng)的安裝以正常工作為目標,一般很少考慮其安全性。因此安裝通常都是以缺省選項進行設置。從安全角度考慮,其表現(xiàn)為裝了很多用不著的功能模塊,開放了很多不必開放的端口,其中可能隱含了安全風險。如果系統(tǒng)不進行安全加固,非常容易黑客的攻擊和計算機病毒的破壞。

        (6)在物理安全方面,與高速公路收費網絡相關的安全風險主要在于傳輸數(shù)據(jù)的安全性。由于TCP/IP協(xié)議是一種包交換網絡,各個數(shù)據(jù)包在網絡上都是透明傳輸?shù)?,將經過各個不同的網絡,由那些網絡上的路由器轉發(fā),才能到達目的計算機。由于數(shù)據(jù)包都是直接經過這些網絡,那么這些網絡上的計算機都有可能將其捕獲,從而竊聽到正在傳輸?shù)臄?shù)據(jù)。

        3 結構安全關鍵技術

        3.1 入侵檢測技術

        從目前我國高速公路網絡現(xiàn)狀來看,運行的設備較多,不僅包括計算機、交換機、路由器,還包括不少無線設備,尤其是近年來全國各高速公路系統(tǒng)相繼安裝了自動稱重系統(tǒng)、車牌照抓拍系統(tǒng)、電子支付系統(tǒng)、不停車收費系統(tǒng)之后,網絡的規(guī)模越來越大、越來越復雜,可直接訪問網絡的設備也越來越多。同時,高速公路的維護人員會通過遠程連接方式接入到高速公路收費系統(tǒng)網絡中進行設備及軟件系統(tǒng)的調試,聯(lián)網收費結算中心也經常會連接到各家高速公路公司網絡上查看拆帳異常情況。由此可見,高速公路網絡的接入點和接入方式很多,對網絡管理人員來說,管理的難度和復雜度都很高,很難實現(xiàn)安全的控制?,F(xiàn)在高速公路網絡以及由此引出的許多有關高速公路收費網絡安全的問題都應該引起我們的重視,尤其是高速公路某些不太自律的員工或網管對網絡資源無意或有意的接入,對收費系統(tǒng)網絡會造成巨大的損失,造成很壞的社會影響。而入侵檢測技術能有效保護高速公路聯(lián)網收費系統(tǒng)中的安全問題,具體工作有以下幾個方面。

        (1)對誤用與異常相結合的入侵檢測系統(tǒng)進行了架構的設計,并詳細描述了該系統(tǒng)的流程;

        (2)在具體設計部分,對于各個引擎的實現(xiàn)進行了詳細的描述;

        (3)針對實際中的應用,對該入侵檢測系統(tǒng)進行了測試,并取得了較好的測試結果。

        3.2 加密技術

        (1)對現(xiàn)有加密技術進行了研究,特別是研究了目前流行的兩類加密體制:對稱加密算法DES和公開加密算法RSA,并對其實現(xiàn)原理和過程進行了詳細的描述和分析;

        (2)在分析和比較的基礎上,提出了用對稱加密算法來加密明文,用公鑰加密算法加密會話密鑰的混合加密思想,對其實現(xiàn)原理和結構進行了描述;

        (3)詳細描述了混合加密的實現(xiàn)算法,特別對于RSA算法中的一些數(shù)論算法進行了研究和探討。并進行了初步的試驗。通過試驗,達到了較好的加密效果。

        4 結語

        高速公路聯(lián)網收費系統(tǒng)的安全問題正逐漸成為被關注的焦點,只有在網絡系統(tǒng)的設計、實施到運行管理各階段、多方面采取措施才能真正有效減少系統(tǒng)的不安全因素,才能確保網絡信息的保密性、完整性和可用性。因此對系統(tǒng)進行徹底的網路安全檢測和評估,并及時進行必要的網絡安全整改,將有利于降低運行風險,提高運作效率,保證聯(lián)網收費業(yè)務的正常運作。

        [1] 曹偉.高速公路聯(lián)網收費系統(tǒng)網絡安全設計[J].公路,2004,(2).

        [2] 陳波龍,全金龍.關于高速公路聯(lián)網收費系統(tǒng)管理的探討[J].黑龍江交通科技,2006,(5).

        [3] 金凌,錢剛.高速公路聯(lián)網收費系統(tǒng)的信息安全[J].計算機工程,2003,29(10).

        [4] 宋蕾.高速公路聯(lián)網收費系統(tǒng)分析[J].科技情報開發(fā)與經濟,2004,14(3).

        [5] 韓鴻哲,王志良,費愛國等.內置入侵檢測功能的防火墻設計[J].計算機工程與應用,2003,(25):151-152.

        [6] 周克儉,左孝凌.基于DES和RSA的網絡數(shù)據(jù)安全系統(tǒng)[J].計算機工程與應用,1998,(9).

        猜你喜歡
        收費加密聯(lián)網
        “身聯(lián)網”等五則
        行政法上之不利類推禁止*——以一起登記收費案為例
        法律方法(2021年4期)2021-03-16 05:35:10
        一種基于熵的混沌加密小波變換水印算法
        搶占物聯(lián)網
        通信世界(2018年27期)2018-10-16 09:02:56
        論高速公路收費服務水平的提高和收費服務設施的完善
        中國公路(2017年10期)2017-07-21 14:02:37
        Python與Spark集群在收費數(shù)據(jù)分析中的應用
        認證加密的研究進展
        基于ECC加密的電子商務系統(tǒng)
        可再生能源與物聯(lián)網
        風能(2015年10期)2015-02-27 10:15:34
        基于格的公鑰加密與證書基加密
        少妇被爽到高潮喷水免费福利 | 成人激情五月天| 久久av无码精品人妻糸列| 黑人免费一区二区三区| 国产亚洲精品90在线视频| 青青手机在线观看视频| 国偷自产一区二区免费视频| 国产亚洲亚洲精品777| 亚洲精品视频免费在线| 91精品国产乱码久久中文| 无码国内精品人妻少妇蜜桃视频| 成人精品一区二区三区中文字幕| 一本无码人妻在中文字幕| av天堂在线免费播放| 蜜臀人妻精品一区二区免费| 91日韩东京热中文字幕| 婷婷五月深深久久精品| 色综合久久久久久久久久| 国产欧美日产久久| 久久久99精品视频| 青青青爽在线视频免费播放| 亚洲中文字幕无码不卡电影| 18禁美女裸体网站无遮挡| 国产精品亚洲婷婷99久久精品| 日本特殊按摩在线观看| 国产欧美日韩一区二区加勒比| 精品无码中文视频在线观看| 无码超乳爆乳中文字幕| 精品少妇白浆一二三区| 国产精品性色av麻豆| 一本色道久久综合无码人妻| 欧美精品中文| 黄片一级二级三级四级| 无码 人妻 在线 视频| 精品国产v无码大片在线观看| 久久久久无码精品国| 白色白在线观看免费2| 亚洲av无码乱码在线观看性色| 婷婷综合久久中文字幕蜜桃三电影 | 大量漂亮人妻被中出中文字幕| 日日婷婷夜日日天干|