基于Linux多协议工业/医用安全网关的设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:yaojunsyt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息和物联网技术的迅猛发展,工业和医用设备控制网络中大量采用通用现场智能仪表和开放式TCP/IP技术,信息化在工业和医用通信中发速发展,工业和医用系统通信安全隐患也日益严峻。  针对工业和医用通信控制中通信协议和设备的多样化,工业和医用通信安全变得较为复杂和不好实现,为了保护工业和医用通信安全和指令误操作,本文设计实现了基于Linux操作系统的多协议工业/医用安全网关,网关运行于稳定性和定制性更强的Linux操作系统,采用Netfilter/Iptables机制,在Netfilter子系统五个挂载点注册回调函数,于应用层解析DNP3协议、GDW376.1协议、Modbus协议等8种常用工业通信协议和DICOM协议、HIS协议医用通信协议,对所有通过网关的数据包进行过滤和处理,实现对每台受保护的设备配置特定的过滤策略,保护其通信安全,每种过滤策略都包括对IP的访问控制、对通信协议的过滤控制和对端口的访问控制,实现主动过滤不符合安全策略的数据。同时,采用LAMP搭建B/S架构的UI配置服务器,设立三种不同权限管理员,每种管理员可以在自己熟悉的操作系统中,通过浏览器配置安全网关自身权限下的参数,实现对每台设备配置特定的安全策略,以及查看所有操作及设备通信动态审计日志的分权管理。上层配置UI模块配置的所有策略和参数,通过网关底层过滤模块、数据库和审计模块等,最终实现对每个受保护的设备提供特定通信保护。  最后,通过总体和系统测试证明,本设计能实现8种工业通信协议和2种医用协议的检查、过滤、阻断和交换,唯有符合所有既定安全策略的数据才能通过,从而实现对每个受保护的设备特定安全策略下针对对应协议的安全防护,并生成审计日志。
其他文献
在进行小学语文这门学科的学习过程之中,作文是一门在语文中占据着重要地位的内容,同时也是一个不易的学习方面.在教室对小学语文进行教学的过程当中,去让学生掌握好作文学习
初中数学教学中,培养学生的自主学习能力非常重要,它能提高学生的学习自觉性和积极性,是学习数学的强化剂.培养学生的自主学习能力,能促使学生主动思考.所以在初中数学教学中
本文通过对荣华二采区10
期刊
近年来,经皮给药系统因其具有避免肠胃环境对药效的干扰和肝脏的首过效应、提高药物疗效、长期维持稳定的给药速率、减少患者痛苦等特点,受到了广泛的关注。为了突破皮肤角质层