亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        密級標(biāo)識技術(shù)在網(wǎng)間數(shù)據(jù)傳輸中的應(yīng)用探討

        2020-08-15 13:28:34王丹王大秋
        科技創(chuàng)新導(dǎo)報 2020年17期
        關(guān)鍵詞:數(shù)據(jù)交換

        王丹 王大秋

        摘? ?要:隨著工業(yè)信息化進(jìn)程的不斷深入推進(jìn),軍工企業(yè)工控系統(tǒng)正逐步從過去物理隔離的網(wǎng)絡(luò)連接方式向與企業(yè)信息系統(tǒng)進(jìn)行互聯(lián)互通的系統(tǒng)化、網(wǎng)絡(luò)化方向發(fā)展。針對軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)數(shù)據(jù)交換過程中企業(yè)信息系統(tǒng)存在敏感信息泄露風(fēng)險的問題,本文對密級標(biāo)識技術(shù)進(jìn)行了研究,并提出了密級標(biāo)識技術(shù)在網(wǎng)間數(shù)據(jù)交換過程中的應(yīng)用框架,確保數(shù)據(jù)交換過程中無敏感信息進(jìn)入企業(yè)工控系統(tǒng)。

        關(guān)鍵詞:軍工企業(yè)工控系統(tǒng)? 企業(yè)信息系統(tǒng)? 密級標(biāo)識技術(shù)? 數(shù)據(jù)交換

        中圖分類號:D631? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ? ? ? ? ? ? ? ? ? ? 文章編號:1674-098X(2020)06(b)-0001-02

        Abstract: With the continuous advancement of the industrial informationization process, industrial control systems in the military industrial enterprise are gradually moving from the past physically isolated network connection to the systematic and networked direction of interconnection with enterprise information systems. Aiming at the problem of the risk of sensitive information leakage in the enterprise information system during the process of data exchange between an industrial control system and an enterprise information system, this paper makes a study of secret label technology and puts forward an application framework of the secret label technology in the process of data exchange between networks. This framework is able to ensure that the sensitive information cannot be transmitted to the industrial control system during the process of data exchange between an industrial control system and an enterprise information system.

        Key Words: Industrial control system; Enterprise information system; Secret label technology; Data exchange; Application

        1? 引言

        軍工企業(yè)作為國家的戰(zhàn)略產(chǎn)業(yè),承擔(dān)著發(fā)展社會經(jīng)濟(jì)和推動國防建設(shè)的雙重重任。為確保軍工企業(yè)科研成果的機(jī)密性以及生產(chǎn)過程的安全性,各軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)之間往往采用物理隔離的網(wǎng)絡(luò)連接方式,數(shù)據(jù)交換主要通過人工刻錄光盤的方式間接進(jìn)行。然而,隨著軍工企業(yè)科研生產(chǎn)任務(wù)的不斷加重,數(shù)據(jù)交換需求日益增長,原有的離線數(shù)據(jù)交換方式不僅使得人工管理成本不斷提升、信息安全風(fēng)險不斷增大,而且嚴(yán)重制約了產(chǎn)品研制、生產(chǎn)的質(zhì)量和效率。

        為提高軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)之間數(shù)據(jù)交換的效率和實時性,滿足繁重科研生產(chǎn)任務(wù)下日益增長的數(shù)據(jù)交換需求,不少研究者對企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)之間的數(shù)據(jù)交換技術(shù)進(jìn)行了研究。謝梅等[1]提出了基于“2+1”安全隔離技術(shù)和白名單匹配技術(shù)的互聯(lián)互通方案。程昌云等[2]提出了面向燒結(jié)工控網(wǎng)與辦公局域網(wǎng)的互聯(lián)方案。曾凡毅等[3]通過對工控系統(tǒng)與企業(yè)信息系統(tǒng)之間的鏈路安全性進(jìn)行深入分析,提出了基于單向傳輸協(xié)議的數(shù)據(jù)安全交換方法。

        上述研究雖然在一定程度上為軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)的互聯(lián)互通建設(shè)提供了技術(shù)指導(dǎo),但未考慮互聯(lián)建設(shè)中企業(yè)信息系統(tǒng)面臨的安全保密風(fēng)險問題,故無法直接應(yīng)用到實際的互聯(lián)建設(shè)中。特別地,對于軍工單位來說,企業(yè)信息系統(tǒng)往往含有關(guān)于國家秘密的敏感信息,確保企業(yè)信息系統(tǒng)通過數(shù)據(jù)交換平臺傳輸至工控系統(tǒng)的數(shù)據(jù)不含敏感信息變得尤為重要。

        2? 網(wǎng)間數(shù)據(jù)傳輸數(shù)據(jù)安全風(fēng)險分析

        軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)通過數(shù)據(jù)交換平臺連接,數(shù)據(jù)交換平臺主要包含兩個模塊:采集數(shù)據(jù)單向交換模塊和控制數(shù)據(jù)單向交換模塊,數(shù)據(jù)交換方式如圖1所示。

        通過數(shù)據(jù)采集系統(tǒng)將工控系統(tǒng)中各實驗裝置或生產(chǎn)裝置產(chǎn)生的數(shù)據(jù)通過采集數(shù)據(jù)傳輸服務(wù)器傳輸至數(shù)據(jù)交換平臺,再由數(shù)據(jù)交換平臺中的采集數(shù)據(jù)單向交換模塊傳輸給企業(yè)信息系統(tǒng)中的采集數(shù)據(jù)接收服務(wù)器。企業(yè)信息系統(tǒng)收到采集數(shù)據(jù)后,對其進(jìn)行一定的處理、分析,將得出的控制數(shù)據(jù)通過企業(yè)信息系統(tǒng)中的控制數(shù)據(jù)傳輸服務(wù)器傳輸至數(shù)據(jù)交換平臺,再由數(shù)據(jù)交換平臺中的控制數(shù)據(jù)單向交換模塊傳遞至工控系統(tǒng)的控制數(shù)據(jù)接收服務(wù)器,實現(xiàn)對實驗或生產(chǎn)過程的指導(dǎo)與控制。

        由于企業(yè)信息系統(tǒng)屬于高密級網(wǎng)絡(luò),工控系統(tǒng)屬于低密級網(wǎng)絡(luò),故在控制數(shù)據(jù)從企業(yè)信息系統(tǒng)傳遞至工控系統(tǒng)的過程中,企業(yè)信息系統(tǒng)面臨敏感信息泄露的風(fēng)險。雖然控制數(shù)據(jù)單向交換模塊會對控制數(shù)據(jù)文件的格式進(jìn)行一定的限制,但并不能保證符合格式要求的控制數(shù)據(jù)文件不含有敏感信息。

        3? 密級標(biāo)識技術(shù)在網(wǎng)間數(shù)據(jù)傳輸中的應(yīng)用

        密級標(biāo)識是一種對電子文檔密級進(jìn)行描述的數(shù)字化信息,該信息通過密碼認(rèn)證技術(shù)與電子文件進(jìn)行綁定[4]。一個完整的密級標(biāo)識應(yīng)該包括:密級、保密期限、知悉范圍和定密依據(jù)[5]。對于一個電子文件而言,密級標(biāo)識應(yīng)具有唯一性、完整性、不可分離性以及不可篡改性。密級標(biāo)識可為電子文件的安全保護(hù)、訪問控制、集中管控、安全交換以及審計跟蹤提供易于識別的標(biāo)記。

        為了防止含敏感信息的控制文件傳輸至工控系統(tǒng)中,對控制文件進(jìn)行密級標(biāo)識可以在一定程度上保證文件的高區(qū)分度。此外,控制文件的密級標(biāo)識是由控制文件主體生成,且經(jīng)定密責(zé)任人審批確認(rèn),故控制文件的用戶身份具有不可否認(rèn)性,并且密級標(biāo)識一旦正式確定,更改密級標(biāo)識必須發(fā)起變更申請流程且密級標(biāo)識只能單向改變。

        在軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)的互聯(lián)建設(shè)中運用密級標(biāo)識技術(shù),所有需要傳輸至工控系統(tǒng)中的控制文件都必須先進(jìn)行定密,確定為非涉密文件后,方可傳輸至數(shù)據(jù)交換平臺,并且數(shù)據(jù)交換平臺只傳輸具有唯一且不被篡改密級標(biāo)識的非涉密文件,具體處理流程如圖2所示。

        首先,發(fā)起人根據(jù)文件定密相關(guān)的定密依據(jù)對需要傳輸至工控系統(tǒng)的控制文件進(jìn)行定密,確定知悉范圍、保密期限等相關(guān)信息,完成后提交給定密責(zé)任人,由定密責(zé)任人對該文件密級進(jìn)行審核并確認(rèn)。電子文件的密級標(biāo)識得到確認(rèn)后,密級標(biāo)識技術(shù)可以在電子文件的原有圖標(biāo)上疊加相關(guān)擴(kuò)展信息,使電子文件的圖標(biāo)上有明顯的密級標(biāo)識警示。

        將經(jīng)定密責(zé)任人審核確認(rèn)后的控制文件傳輸至控制數(shù)據(jù)傳輸服務(wù)器。數(shù)據(jù)交換平臺的控制數(shù)據(jù)單向交換模塊獲取控制數(shù)據(jù)傳輸服務(wù)器上的控制文件,并讀取文件的屬性信息,判斷控制文件是否為涉密文件。如果控制文件為涉密文件,則終止傳輸;如果控制文件為非涉密文件,則解除密級標(biāo)識,并發(fā)送給工控系統(tǒng)的控制數(shù)據(jù)接收服務(wù)器。密級標(biāo)識解除后,控制文件變?yōu)椴粠?biāo)識的普通文件,可傳輸至工控系統(tǒng)。

        4? 結(jié)語

        根據(jù)軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)互聯(lián)互通的安全保密需求,本文對軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)數(shù)據(jù)交換過程中企業(yè)信息系統(tǒng)所面臨的數(shù)據(jù)安全風(fēng)險進(jìn)行了詳細(xì)分析,并通過對密級標(biāo)識技術(shù)進(jìn)行研究提出了密級標(biāo)識技術(shù)在網(wǎng)間數(shù)據(jù)交換過程中的應(yīng)用框架。該框架不僅可以對電子文件的處理和流向進(jìn)行追蹤和審計,而且可以對從企業(yè)信息系統(tǒng)傳輸至工控系統(tǒng)的電子文件進(jìn)行密級控制,保證企業(yè)信息系統(tǒng)與工控系統(tǒng)數(shù)據(jù)交換過程中無敏感信息進(jìn)入工控系統(tǒng)。本文的研究可為解決軍工企業(yè)工控系統(tǒng)與企業(yè)信息系統(tǒng)的互聯(lián)互通建設(shè)中企業(yè)信息系統(tǒng)所面臨的數(shù)據(jù)安全風(fēng)險問題提供指導(dǎo)。

        參考文獻(xiàn)

        [1] 謝梅,劉向東.制造行業(yè)工控網(wǎng)與企業(yè)內(nèi)網(wǎng)的安全互聯(lián)技術(shù)研究[A].第三屆全國信息安全等級保護(hù)技術(shù)大會(ICSP 2014).沈陽:第三屆全國信息安全等級保護(hù)技術(shù)大會論文集[C].2014: 439-445.

        [2] 程昌云,管友紅.燒結(jié)工控網(wǎng)與辦公局域網(wǎng)的組網(wǎng)互聯(lián)[J]. 冶金設(shè)備管理與維修,2012(1):6-7.

        [3] 曾凡毅,經(jīng)小川,孫運乾.基于單向傳輸協(xié)議的網(wǎng)間安全交換技術(shù)研究[J].計算機(jī)工程,2019(3):1-9.

        [4] 李曼.安全電子文件安全標(biāo)識的研究[D].西安電子科技大學(xué),2012.

        [5] 朱峰.國家秘密界定的法律問題研究[D].復(fù)旦大學(xué),2012.

        猜你喜歡
        數(shù)據(jù)交換
        信息系統(tǒng)數(shù)據(jù)共享與交換方法設(shè)計構(gòu)想
        中國新通信(2017年3期)2017-03-11 08:20:09
        XBRL在財務(wù)報表網(wǎng)絡(luò)數(shù)據(jù)交換中的應(yīng)用
        中職學(xué)校教學(xué)資源管理系統(tǒng)的設(shè)計與實現(xiàn)
        基于XML的輸變電設(shè)備狀態(tài)數(shù)據(jù)交換模型研究
        數(shù)據(jù)抽取及交換工具的設(shè)計與實現(xiàn)
        軟件(2015年8期)2015-12-25 08:05:30
        基于XML的數(shù)據(jù)交換技術(shù)研究
        基于SQL語句的通用數(shù)據(jù)交換方法研究與應(yīng)用
        跨平臺移動應(yīng)用中間件的設(shè)計與實現(xiàn)
        國際物流客戶服務(wù)平臺架構(gòu)與實現(xiàn)
        最新福利姬在线视频国产观看| 久久香蕉国产线看观看网| 免费在线观看av不卡网站| 亚洲国产成人资源在线桃色| 亚洲精品无码久久久久牙蜜区 | 少妇仑乱a毛片| 久久精品一品道久久精品9| 亚洲娇小与黑人巨大交| 亚洲国产综合人成综合网站| 精品久久久久88久久久| 国产精品人妻一区夜夜爱| 精品亚洲国产成人蜜臀av| 亚洲av第二区国产精品| 黄色毛片视频免费| 尤物视频在线观看| 国产18禁黄网站免费观看| 狠狠久久久久综合网| 亚洲一二三区免费视频| 老熟妇高潮av一区二区三区啪啪| 欧美黑人又粗又大久久久| 亚洲色成人网站www永久| av在线免费高清观看| 久久激情人妻中文字幕| 在线精品无码一区二区三区| 国产成人精品一区二区三区免费| 精品久久av一区二区| 最新国产精品国产三级国产av| 特级婬片国产高清视频| 熟女体下毛荫荫黑森林| 最近中文字幕精品在线| 最新亚洲人成网站在线| 国产中文三级全黄| 国产诱惑人的视频在线观看| 国产精品女丝袜白丝袜| 911精品国产91久久久久| 国产xxxx99真实实拍| 久久99国产精品久久| 极品一区二区在线视频| 久久亚洲一区二区三区四区五| 国内视频偷拍一区,二区,三区| 中文字幕人妻偷伦在线视频|