电力信息网络安全隔离设备的研究

被引:29
作者
高新华
王文
马骁
机构
[1] 广东省电力试验研究所
[2] 中国电力科学研究院
[3] 中国电力科学研究院 广东省广州市
[4] 北京
关键词
安全隔离; 包过滤; 应用代理; 防火墙; 网络安全;
D O I
10.13335/j.1000-3673.pst.2003.09.018
中图分类号
TN915.08 [网络安全];
学科分类号
0839 ;
摘要
政府机关或企业上网后,必须对关键的网络进行有效的信息隔离。作者介绍了专为电力实时控制网络研制的安全隔离设备,它采用双嵌入式计算机结构实现物理层的隔离。采用MAC/IP地址、协议类型及端口等的综合过滤与认证鉴别的访问控制技术,并实现了电力行业标准通信协议的应用代理,从链路层、网络层、传输层、应用层实现有效的隔离。测试证明:在提供透明的网络服务的同时,隔离设备的安全性能有极大的提高,其传输延迟和吞吐量能满足电力系统实时控制的要求。
引用
收藏
页码:69 / 72
页数:4
相关论文
共 4 条
[1]  
Internet firewalls and network security. ChrisH,KaranjitS. TsinghuaUniversityPress/PrenticeHall . 1995
[2]  
Analysis and improvement of an access control scheme with user authentication. YenM,LainC. IEEE Proc.Coput.Digit . 1994
[3]  
物理隔离器的安全特性. 中国计算机报. http://media.ccidnet.com/media/ciw/1064/b3002.htm . 2001
[4]  
Integration of user authentication and access control. HamL,LinY. IEEE Proc.E . 1999