網絡安全管理和控制平臺
主要研究一個面向具體應用的大規模復雜網絡環境下的系統信息安全的鐵路客票網絡安全系統,針對復雜廣域網及鐵路客票應用系統提出了一種以分布式安全代理、智能網絡安全綜合管理平臺為核心,以密碼產品商業應用及PKI認證系統為基礎,聯動安全通訊、防火墻、VPN、入侵檢測、掃描器及安全審計等多種安全部件的綜合網絡安全管理整體解決方案。全面建立了獨立自主的、能解決復雜網絡系統動態安全問題的,從基礎系統到安全應用上具有完全自主知識產權、軟硬件相結合的,對于用戶可方便使用、透明、開放的人機一體、人網一體的信息安全平臺。成果采用的“原應用系統附加安全監控系統”的設計、實施模式,有基本不影響應用系統運行和版本滾動升級的優點,極大地降低了應用系統安全強化過程的風險。研制出了由安全策略支撐基礎層、安全管理層、安全控制層構成的基于分布式以太控制網絡的復雜網絡安全管理與控制平臺;提供了智能導航界面,便于系統管理員的操作;能實現網絡節點自動查找,自動生成網絡拓撲圖;提供了節點狀態檢測、安全檢測、訪問控制及節點數據完整性的保護功能,同時提出了基于平臺的系統安全聯動的“內神經”、“外神經”消息數據交換標準;提供了安全評估、策略管理及任務自動規劃和調度功能,能對系統所有的計算、通訊資源實施統一調度和集中控制;把國家政策要求的商密技術與商密產品通過安全管理與控制平臺和自主知識產權中間件有機整合成新的、支持數字證書技術的安全認證、加密通訊系統平臺,支持分布式、異質異構系統安全策略的實施。
西南交通大學
2021-04-13