- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文提供参考!!!
第二十三届全国信息保密学术会议(IS2013)论文集
基于USB的数据单向导入系统安全性
设计与实现
1,2 2 2 2
刘 浩 孙德刚 黄伟庆 冯维淼
1 2
北京交通大学计算机与信息技术学院 中国科学院信息工程研究所
摘 单向导入技术用于消除信息交换时数据双向流动的隐患。借助自主设计的光单向硬要:
件传输设备,本文提出并实现了一种基于USB的数据单向导入系统,简要描述了其核心实现算法,
并通过实验验证的方式探讨了拆分数据包大小与传输速率和丢包率的关系。该系统具有成本低、
使用方便、安全可靠性高等优点。
关键词:光单向传输 AirGap技术 Gap技术 基于USB 安全隔离
1 引言 (1)人工拷盘
以人工方式通过刻录光盘,将数据拷贝到目标
物理隔离可以较好地防止不同密级之间信息的 系统中。由于光盘数据读写方式的特殊性,可有效
违规流动,但也会造成信息传输的困难。单向导入 防止敏感数据的泄露。这种方式交换实时性差、资
技术的产生就是为了解决这一矛盾。本文提出并实 源浪费严重,无法适应目前信息系统的发展。
现了一种基于 USB 的数据单向传输系统,可以安 (2)信息摆渡
全便捷地降低密级系统中的文件传输到高密级系统 一般由内网处理单元、外网处理单元以及隔离
中,有效防止数据“回流”。 交换单元组成。内网与外网处理单元分别连接两个
不同的域,通过网络接口设备接收或发送用户数据 ;
1.1 研究现状
隔离单元是内、外网处理单元间唯一的数据通道,
单向导入属于安全隔离与信息交换技术 [1,2] 的 采用“电子开关”的方式控制与两个处理单元的互
一种。安全隔离与信息交换技术在国外也称 AirGap 斥连接,即隔离交换单元在某一时刻只能与二者之
或 Gap 技术,该技术尝试在物理隔离的系统间建立 一连接。用户数据被缓存在隔离交换单元的数据交
“逻辑连接”,在完成信息交换的同时保证“安全隔 换区,再摆渡到目标系统 [4] 。该方式实现了不同域
离”[3] 。目前,常用的安全隔离与信息交换技术分 在隔离条件下的信息摆渡,但依然存在信息双向流
为以下几种。 动的安全隐患。
274 |增刊| 2013年9月
(3)数据泵 端自动读取移动存储介质中的数据,拆分封装后发
也称为“Pump 技术”,核心思想是在双向的物 送给接收端 ;接收端缓存数据并依据其类型进行还
理传输通路上,通过增加“反向确认”机制来控制 原。两者间的传输采用 UDP 协议。
数据流向,从而实现单向数据流传输 [4] 。该技术基
2.1 发送端
于通信协议的控制,但它建立在双向物理传输通路
上,协议的控制信息是双向传递的,若协议本身存 发送端为自主设计的硬件,通过 USB 接口连接
在漏洞,则有可能被攻击者利用构建出反向的数据 移动存储介质,内部的光纤通信模块能够保证传输
通路。 的绝对单向性。主要分为单向信道、低端接口和高
(4)单向通道 端接口三个模块,发送端的硬件结构如图
文档评论(0)