網(wǎng)絡(luò)安全管理和控制平臺(tái)
主要研究一個(gè)面向具體應(yīng)用的大規(guī)模復(fù)雜網(wǎng)絡(luò)環(huán)境下的系統(tǒng)信息安全的鐵路客票網(wǎng)絡(luò)安全系統(tǒng),針對復(fù)雜廣域網(wǎng)及鐵路客票應(yīng)用系統(tǒng)提出了一種以分布式安全代理、智能網(wǎng)絡(luò)安全綜合管理平臺(tái)為核心,以密碼產(chǎn)品商業(yè)應(yīng)用及PKI認(rèn)證系統(tǒng)為基礎(chǔ),聯(lián)動(dòng)安全通訊、防火墻、VPN、入侵檢測、掃描器及安全審計(jì)等多種安全部件的綜合網(wǎng)絡(luò)安全管理整體解決方案。全面建立了獨(dú)立自主的、能解決復(fù)雜網(wǎng)絡(luò)系統(tǒng)動(dòng)態(tài)安全問題的,從基礎(chǔ)系統(tǒng)到安全應(yīng)用上具有完全自主知識(shí)產(chǎn)權(quán)、軟硬件相結(jié)合的,對于用戶可方便使用、透明、開放的人機(jī)一體、人網(wǎng)一體的信息安全平臺(tái)。成果采用的“原應(yīng)用系統(tǒng)附加安全監(jiān)控系統(tǒng)”的設(shè)計(jì)、實(shí)施模式,有基本不影響應(yīng)用系統(tǒng)運(yùn)行和版本滾動(dòng)升級的優(yōu)點(diǎn),極大地降低了應(yīng)用系統(tǒng)安全強(qiáng)化過程的風(fēng)險(xiǎn)。研制出了由安全策略支撐基礎(chǔ)層、安全管理層、安全控制層構(gòu)成的基于分布式以太控制網(wǎng)絡(luò)的復(fù)雜網(wǎng)絡(luò)安全管理與控制平臺(tái);提供了智能導(dǎo)航界面,便于系統(tǒng)管理員的操作;能實(shí)現(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)自動(dòng)查找,自動(dòng)生成網(wǎng)絡(luò)拓?fù)鋱D;提供了節(jié)點(diǎn)狀態(tài)檢測、安全檢測、訪問控制及節(jié)點(diǎn)數(shù)據(jù)完整性的保護(hù)功能,同時(shí)提出了基于平臺(tái)的系統(tǒng)安全聯(lián)動(dòng)的“內(nèi)神經(jīng)”、“外神經(jīng)”消息數(shù)據(jù)交換標(biāo)準(zhǔn);提供了安全評估、策略管理及任務(wù)自動(dòng)規(guī)劃和調(diào)度功能,能對系統(tǒng)所有的計(jì)算、通訊資源實(shí)施統(tǒng)一調(diào)度和集中控制;把國家政策要求的商密技術(shù)與商密產(chǎn)品通過安全管理與控制平臺(tái)和自主知識(shí)產(chǎn)權(quán)中間件有機(jī)整合成新的、支持?jǐn)?shù)字證書技術(shù)的安全認(rèn)證、加密通訊系統(tǒng)平臺(tái),支持分布式、異質(zhì)異構(gòu)系統(tǒng)安全策略的實(shí)施。
西南交通大學(xué)
2021-04-13