您所在的位置:網站首頁 /科技成果 / 重點項目

    工控核心區內嵌認證邊界保護技術

    2019-11-30 10:13



    工控核心區內嵌認證邊界保護技術及產業化狀況匯報材料

     

    工控系統在涉及控制過程直接相關區域網絡安全防護基本處于空白狀態,網絡區域隔離設備一旦突破,工控系統將全面失守。北信源首創提出了工控系統核心區保護的概念,并基于工控核心區保護理念發明了“內嵌認證”等四項技術,該技術與工控交換機結合研發了適用于工控系統核心區網絡安全防護的“邊界認證機”,已經在多個涉及關鍵信息基礎設施的行業用戶應用取得了可喜的進展,在應用實踐的基礎上北信源總結創立了“工控系統網絡安全理論要點”。工控系統核心區防護概念、理論和防護技術方法已經在石化行業的工控安全防護標準草案中落地。北信源工控系統核心區保護方案得到國家隊和行業合作伙伴的認可,正就國產安全PLC和國產安全打印機以邊界認證機為核心開展聯合研發,力求實現工控系統關鍵組件的內嵌認證功能,進而實現全部組件內嵌認證的完整工控安全解決方案;目前關鍵技術問題基本解決,預計明年上半年可望完成,以邊界認證機+安全PLC+安全打印機+安全主機的完全國產化工控安全環境即將形成。從宏觀來看,基于“內嵌認證”技術的工控系統核心區防護方案,為工控系統提供了建立第二道防線的方法,為縱深防御理念的落地實施開拓了新路徑。

     

    北信源“邊界認證機”融合了內嵌認證、安全策略、專屬端口管理、全數據輸出等安全功能,將單純的網絡通信設備(工控交換機)轉變為通訊安全一體化設備。內嵌認證技術將傳統認證服務嵌入工控交換機內部,使認證服務在網絡邊緣實現;將非對稱算法引入認證服務,基于國密算法SM2的“邊界認證機”實現了完全的自主可控;安全PLC和安全打印機基于國密安全芯片實現內嵌認證,主機類設備基于國產密碼組件實現內嵌認證,為實現完全自主可控的工控安全環境提供了技術支撐。內嵌認證技術除采用國密算法外,還研發了支持多種接入設備實現認證和準入的接入認證協議(AAP,Access Authenitication Protocol),研發了支持多臺“邊界認證機”組網環境下實現認證和準入管理的認證數據同步協議(ADSP,Authenitication Data Synchronization Protocol)。


    主站蜘蛛池模板: 人妻在线无码一区二区三区| 国产精品成人无码视频| 久久精品无码精品免费专区| 精品久久久BBBB人妻| 国产在线视频第一页| 91精品国产福利在线观看| 成年人在线播放| 久热这里只有精| 毛片免费观看网址| 四虎国产精品免费久久久| 黄色成人在线网站| 国内精品九九久久久精品 | 亚洲专区一路线二| 看免费毛片天天看| 国产乱子伦精品无码码专区| 三级网站免费观看| 大狠狠大臿蕉香蕉大视频| 中文字幕久精品免费视频| 日韩精品欧美亚洲高清有无| 亚洲精品国产肉丝袜久久| 精精国产XXXX视频在线| 国产国语一级毛片在线视频| 2021国产精品视频网站| 奇米四色在线视频| 中文字幕在线视频精品| 日韩精品无码一区二区三区不卡| 亚洲特级黄色片| 精品999久久久久久中文字幕| 国产三级日产三级韩国三级| 国产精品久久久久久麻豆一区 | 精品少妇ay一区二区三区| 国产午夜一级鲁丝片| 日本另类z0zx| 国产精品网站在线观看免费传媒| wwwxxx亚洲| 成人黄色电影在线观看 | 又大又硬又爽又深免费看| 里番肉片h排行榜| 国产日韩精品欧美一区喷水| 4455永久在线观免费看| 大学生男男澡堂69gaysex|