异构网络安全隔离与信息交换研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:shijingthink
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文分析了安全隔离与信息交换的应用需求,针对电子政务建设中物理隔离与信息交换的问题,提出了一种能够在隔离的基础上实现适度的信息交换的安全隔离与信息交换体系结构,重点研究了该体系结构中的内外网处理单元之间的隔离传输通道问题,设计并验证了隔离传输协议,实现了基于隔离传输协议的内外网处理单元之间应用层数据的无差错的、有序的、流量可控的通信链路。隔离传输协议中切换控制层是以可加载内核模块实现的,本文还针对可加载内核模块对系统内核带来的安全问题,讨论了数字签名在模块加载过程中的应用,设计了模块加载过程中根据数字签名对模块进行验证的过程,实现了安全内核封装,使内核封装之后的系统不具有支持可加载内核模块的安全问题。基于本论文工作开发完成了安全隔离与信息交换系统,简称SGAP系统,实现了异构网络之间安全隔离的基础上适度的信息交换。SGAP系统已经通过了国家保密局和国家公安部的测试,在上海市电子政务建设中得到应用。
其他文献
Turbo码是通信传输系统中的一种新兴的信道纠错码技术,自1993年C.Berrou等人提出Turbo码以来,它已经逐渐成为编码界研究的热点,面向分组的Turbo码就是其中的一个研究方向。考虑
无线传感器网络(Wireless Sensor Networks)是由随机撒播在监测区域内的大量传感器以无线通信方式自组织形成的网络。传感器节点拥有着体积小、成本低、易于部署等优点,可以
了解电波传播的规律对于无线通信系统的设计具有非常重要的意义.虽然已经存在许多可使用的模型,但由于实际环境的复杂性,没有一种具体的模型可以既普遍又精确地反映任何地方
下一代因特网将成为未来基础信息网络.它不仅具有原因特网的灵活性、可扩展性等优点,还将向宽带化、保证QoS、支持组播和多媒体等方向发展.而现有的用于支持下一代因特网的协