一种IMA处理机系统信息安全管理方法技术方案

技术编号:13200324 阅读:79 留言:0更新日期:2016-05-12 10:02
本发明专利技术提出一种IMA处理机系统信息安全管理方法,包括以下步骤:1)信息安全管理总体方法:1.1)将IMA处理机系统信息分绝密、机密、秘密和普通四个安全等级进行管理;设绝密信息密级最高、普通信息密级最低;1.2)设置秘密和普通信息在处理机系统中存储,绝密和机密信息禁止在处理机系统总存储,仅通过数据加载器临时加载;1.3)绝密信息、机密信息、秘密信息按等级进行标识和加密;1.4)按对应安全级别进行信息访问权限管理控制。本发明专利技术一种IMA处理机系统信息安全管理方法,有效管理信息使用权限,控制信息传输流向,解决IMA处理机系统因为资源高度共享、数据高度融合带来的信息安全存储访问问题。

【技术实现步骤摘要】

本专利技术是属于嵌入式计算机系统设计
,尤其涉及一种IMA处理机系统信息安全管理方法
技术介绍
頂A处理机系统具有资源高度共享、数据高度融合和软件高度密集等特点,因而它处理和共享着不同安全级别的信息,带来了不同用户间安全及时的信息共享问题。针对该问题提出了一种MA处理机系统信息安全管理方法,把頂A处理机系统信息分绝密、机密、秘密和普通四个安全等级进行管理,绝密信息密级最高、普通信息密级最低;秘密和普通信息可以在处理机系统中存储,而绝密和机密信息禁止在处理机系统总存储,仅通过数据加载器临时加载;绝密信息、机密信息、秘密信息按等级进行标识和加密;系统应用按对应安全级别进行信息访问权限管理控制,高安全级别用户可以访问低安全级别信息,低安全级别用户禁止访问高安全级别信息。
技术实现思路
为了解决
技术介绍
中所存在的技术问题,本专利技术提出一种MA处理机系统信息安全管理方法,有效管理信息使用权限,控制信息传输流向,解决MA处理机系统因为资源高度共享、数据高度融合带来的信息安全存储访问问题。本专利技术的技术解决方案是:一种MA处理机系统信息安全管理方法,其特征在于:所述方法包括以下步骤:I)信息安全管理总体方法:1.1)将MA处理机系统信息分绝密、机密、秘密和普通四个安全等级进行管理;设绝密信息密级最高、普通信息密级最低;1.2)设置秘密和普通信息在处理机系统中存储,绝密和机密信息禁止在处理机系统总存储,仅通过数据加载器临时加载;1.3)绝密信息、机密信息、秘密信息按等级进行标识和加密;1.4)按对应安全级别进行信息访问权限管理控制,高安全级别用户允许访问低安全级别信息,低安全级别用户禁止访问高安全级别信息。2)信息存储安全管理: 2.1)頂A处理机系统按秘密和普通二个级别划分存储体存储信息;2.2)秘密信息通过硬件实现64位DES加密算法进行信息加密存储,秘密信息在写入和读出固态存储系统的数据时硬件自动加解密;2.3)紧急情况下对存储信息进行电能销毁,将高压大电流销毁电源直接加载到存储体芯片电源管脚上,采用反向高电压大电流冲击,将存储体芯片内部管芯的存储单元损毁。3)信息传输安全管理:3.1)在系统应用软件和底层网络接口间增加数据分发功能(DSS)安全管理中间件软件实现信息传输安全管理;3.2)安全管理中间件软件在网络接口层与DDS核心层,实现身份认证、数据访问控制、数据加解密、消息完整性鉴别、密钥管理功能;3.3)安全管理中间件软件须配置应用模块的主密钥、公私钥和四个加密单元,对应四个安全级别的对称密钥,主密钥为对称密钥,加密模块间交换的公钥,应用模块间的安全管理中间件软件共享主密钥,加密单元的对称密钥用来加密消息。安全管理中间件软件发送信息控制流程:4)应用模块A发送消息给应用模块B,在通信前这两个节点上的安全管理中间件软件间建立连接并交换彼此的公钥;5)安全管理中间件软件A先根据HASH算法生成数字指纹,然后用A的私钥对数字指纹进行加密形成数字签名;6)安全管理中间件软件A根据消息密级选用相应的对称密钥,用这个多级对称密钥加密所需发送的消息,形成密文;7)用安全管理中间件软件B的公钥加密这个对称密钥,形成数字信封,数字签名、数字信封连同加密了的消息一同传输到安全管理中间件软件B。安全管理中间件软件接收信息控制流程:8)安全管理中间件软件B收到消息后,使用A的公钥解密数字签名生成数字指纹,使用自己的私有密钥解密被加密的多级对称密钥;9)再用多级对称密钥解密出真正的消息;调用HASH算法形成数字指纹,两个数字指纹进行比较,如果相同,则身份认证通过并且鉴别消息完整性通过。本专利技术的优点是:I)信息分绝密、机密、秘密和普通四个安全等级进行管理,不同应用按相应安全等级方位相应信息。2)有效管理信息使用权限,控制信息传输流向。3)解决MA处理机系统因为资源高度共享、数据高度融合带来的信息安全存储访问问题。【附图说明】图1是本专利技术頂A处理机系统安全中间件软件发送信息控制图;图2是本专利技术頂A处理机系统安全中间件软件接收信息控制图;【具体实施方式】本专利技术提出了一种頂A处理机系统信息安全管理方法,把頂A处理机系统信息分绝密、机密、秘密和普通四个安全等级进行管理,绝密信息密级最高、普通信息密级最低;秘密和普通信息可以在处理机系统中存储,而绝密和机密信息禁止在处理机系统总存储,仅通过数据加载器临时加载;绝密信息、机密信息、秘密信息按等级进行标识和加密;系统应用按对应安全级别进行信息访问权限管理控制,高安全级别用户可以访问低安全级别信息,低安全级别用户禁止访问高安全级别信息。頂A处理机系统中的秘密信息存储通过硬件自动加密,在紧急情况下进行电能销毁。IMA处理机系统中信息传输通过在系统应用软件和底层网络接口间增加数据分发功能(DSS)安全管理中间件软件实现信息安全管理。頂A处理机系统信息安全管理方法实施方式如下:信息安全管理总体方法:①MA处理机系统信息分绝密、机密、秘密和普通四个安全等级进行管理,绝密信息密级最高、普通信息密级最低;②秘密和普通信息可以在处理机系统中存储,而绝密和机密信当前第1页1 2 本文档来自技高网...
一种IMA处理机系统信息安全管理方法

【技术保护点】
一种IMA处理机系统信息安全管理方法,其特征在于:所述方法包括以下步骤:1)信息安全管理总体方法:1.1)将IMA处理机系统信息分绝密、机密、秘密和普通四个安全等级进行管理;设绝密信息密级最高、普通信息密级最低;1.2)设置秘密和普通信息在处理机系统中存储,绝密和机密信息禁止在处理机系统总存储,仅通过数据加载器临时加载;1.3)绝密信息、机密信息、秘密信息按等级进行标识和加密;1.4)按对应安全级别进行信息访问权限管理控制,高安全级别用户允许访问低安全级别信息,低安全级别用户禁止访问高安全级别信息;2)信息存储安全管理:2.1)IMA处理机系统按秘密和普通二个级别划分存储体存储信息;2.2)秘密信息通过硬件实现64位DES加密算法进行信息加密存储,秘密信息在写入和读出固态存储系统的数据时硬件自动加解密;2.3)紧急情况下对存储信息进行电能销毁,将高压大电流销毁电源直接加载到存储体芯片电源管脚上,采用反向高电压大电流冲击,将存储体芯片内部管芯的存储单元损毁;3)信息传输安全管理:3.1)在系统应用软件和底层网络接口间增加数据分发功能(DSS)安全管理中间件软件实现信息传输安全管理;3.2)安全管理中间件软件在网络接口层与DDS核心层,实现身份认证、数据访问控制、数据加解密、消息完整性鉴别、密钥管理功能;3.3)安全管理中间件软件须配置应用模块的主密钥、公私钥和四个加密单元,对应四个安全级别的对称密钥,主密钥为对称密钥,加密模块间交换的公钥,应用模块间的安全管理中间件软件共享主密钥,加密单元的对称密钥用来加密消息。...

【技术特征摘要】

【专利技术属性】
技术研发人员:李成文湛文韬汤艳飞王纯委何小亚姜琳琳
申请(专利权)人:中国航空工业集团公司西安航空计算技术研究所
类型:发明
国别省市:陕西;61

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1