多级安全互联平台的三系统安全互联部件子系统技术方案

技术编号:7068075 阅读:239 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及等级保护以及可信计算领域,尤其涉及多级安全互联平台的三系统安全互联部件子系统。多级安全互联平台的三系统安全互联部件子系统,该三系统安全互联部件子系统包括L端互联系统、互联仲裁系统和H端互联系统。采用本发明专利技术三系统安全互联部件子系统的多级安全互联平台,以工业企业管理网和工业控制网之间数据交换的访问控制为出发点,构建全程一致的访问控制体系,在管理区和生产区之间搭建可信增强的多级安全互联平台,确保资源访问过程中,在任何层次上都能够进行无策略遗漏和冲突的准确一致的访问控制,真正地保障只有在授权的情况下才能够访问资源。

【技术实现步骤摘要】

【技术保护点】
1.多级安全互联平台的三系统安全互联部件子系统,其特征在于三系统安全互联部件子系统包括L端互联系统(6)、互联仲裁系统(7)和H端互联系统(8),其中:1)L端互联系统(6)和H端互联系统(8),分别是管理区和生产区网络协议的终点,对所有过往的数据进行协议转换,通过剥离网络协议相关的信息还原为应用层原始信息,再将这些信息通过专用硬件和专用通信协议发送给中间互联仲裁系统(7),从而可有效阻断基于TCP/IP协议的攻击行为;2)互联仲裁系统(7),为需要跨级访问的系统提供基于可信验证标记的强制访问控制机制,对进出边界的数据信息进行验证,阻止非授权数据交换。

【技术特征摘要】

【专利技术属性】
技术研发人员:章志华李健俊汪欢文季琦蒋一翔王韵徐培富钱杰
申请(专利权)人:浙江中烟工业有限责任公司
类型:发明
国别省市:86

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1