網(wǎng)絡(luò)安全管理和控制平臺
主要研究一個面向具體應(yīng)用的大規(guī)模復(fù)雜網(wǎng)絡(luò)環(huán)境下的系統(tǒng)信息安全的鐵路客票網(wǎng)絡(luò)安全系統(tǒng),針對復(fù)雜廣域網(wǎng)及鐵路客票應(yīng)用系統(tǒng)提出了一種以分布式安全代理、智能網(wǎng)絡(luò)安全綜合管理平臺為核心,以密碼產(chǎn)品商業(yè)應(yīng)用及PKI認(rèn)證系統(tǒng)為基礎(chǔ),聯(lián)動安全通訊、防火墻、VPN、入侵檢測、掃描器及安全審計等多種安全部件的綜合網(wǎng)絡(luò)安全管理整體解決方案。全面建立了獨立自主的、能解決復(fù)雜網(wǎng)絡(luò)系統(tǒng)動態(tài)安全問題的,從基礎(chǔ)系統(tǒng)到安全應(yīng)用上具有完全自主知識產(chǎn)權(quán)、軟硬件相結(jié)合的,對于用戶可方便使用、透明、開放的人機一體、人網(wǎng)一體的信息安全平臺。成果采用的“原應(yīng)用系統(tǒng)附加安全監(jiān)控系統(tǒng)”的設(shè)計、實施模式,有基本不影響應(yīng)用系統(tǒng)運行和版本滾動升級的優(yōu)點,極大地降低了應(yīng)用系統(tǒng)安全強化過程的風(fēng)險。研制出了由安全策略支撐基礎(chǔ)層、安全管理層、安全控制層構(gòu)成的基于分布式以太控制網(wǎng)絡(luò)的復(fù)雜網(wǎng)絡(luò)安全管理與控制平臺;提供了智能導(dǎo)航界面,便于系統(tǒng)管理員的操作;能實現(xiàn)網(wǎng)絡(luò)節(jié)點自動查找,自動生成網(wǎng)絡(luò)拓?fù)鋱D;提供了節(jié)點狀態(tài)檢測、安全檢測、訪問控制及節(jié)點數(shù)據(jù)完整性的保護(hù)功能,同時提出了基于平臺的系統(tǒng)安全聯(lián)動的“內(nèi)神經(jīng)”、“外神經(jīng)”消息數(shù)據(jù)交換標(biāo)準(zhǔn);提供了安全評估、策略管理及任務(wù)自動規(guī)劃和調(diào)度功能,能對系統(tǒng)所有的計算、通訊資源實施統(tǒng)一調(diào)度和集中控制;把國家政策要求的商密技術(shù)與商密產(chǎn)品通過安全管理與控制平臺和自主知識產(chǎn)權(quán)中間件有機整合成新的、支持?jǐn)?shù)字證書技術(shù)的安全認(rèn)證、加密通訊系統(tǒng)平臺,支持分布式、異質(zhì)異構(gòu)系統(tǒng)安全策略的實施。
西南交通大學(xué)
2021-04-13