- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
系统功能要求:
为了全面研究基于应用服务供应商 (APPLICATIONSERVICEPROVIDER ASP) 模式的大规模网络化制造信息系统所面临的内外部安全威胁和可信问题, 本系统
将从生产线源头做起,通过把生产线消耗的能量转化为网络流量, 结合制造自动
化网络信息系统的其他网络数据流, 构成基础网络数据源,进行捕获和存储,测 量网络流量特性,建立网络流量安全性指标体系,通过与现有网络安全手段相结 合,建立合理、经济的制造自动化网络信息安全管理与防护体系的基础研究平台, 研究数据保密性问题,解决制造自动化网络信息系统中的关键可信安全问题。 在
此基础上,建立多场景的实时图形可视化系统,展示相关研究成果。
能量仿真要求能够提供反映网络化制造能量及其数据流的测试环境, 能够对
电能进行本地储存,实现仿真系统和市电电网之间电能的双向传递与电能流量的 精确控制,可以实时监测并读取储能设备的状态数据, 可以实时提供物理环境与 信息系统之间测量与控制的双向通信, 支持以太网网络环境,并提供可二次开发 的API接口。
技术配置及要求:
1、大规模流量处理系统1套:支持2.5G以上高带宽的网络流量线速捕获和线
速发送,能够对接收到的数据报文进行快速、高效的高性能处理 ,能够标记
数据报文的时间戳信息,能根据报文时间戳信息保证数据报文按时间序列保 序存储和发送,支持特定特征数据包的快速匹配和分析,能够把高带宽的网 络流量线速存储为标准得PCA以件,并进行实时存储,配置要求:
支持2.5G以上流量捕获,支持PCI-E 1.1规范,提供PCI-E 4X模式的总线接口,支持2.5G以上高带宽的网络流量线速捕获和线速发送,支持中断
聚合与批量处理方式,支持多队列负载均衡,支持零拷贝技术,能够减少接 收数据报文过程中CPU的占用率,支持多种队列组合,能够将网络负载有效 分担到不同的处理器对歹U上,支持特定特征数据包的快速匹配和分析,能够 把高带宽的网络流量线速存储为标准得 PCA以件,配置必要的2.5G PO就 接口模块;
处理主机:双颗四核处理器,主频》3.0GHz,内存> 8GEB 450GSAS15000rpm 硬盘> 16块。
2、流量存储回放系统1套,支持1G 2G大流量数据报文按同源同队列的方式 保存,支持同源同队列的负载均衡,支持数据报文的时间戳信息标记,能根
据报文时间戳信息保证数据报文按时间序列保序回放, 并保证数据报文回放
后的完整性,支持基于五元组的报文过滤;
1) 支持1G以上流量捕获,支持PCI-E 1.1规范,提供PCI-E 4X模式的总 线接口,支持1G以上高带宽的网络流量线速捕获和线速发送,支持多队列 负载均衡,支持零拷贝技术,支持多种队列组合,能够将网络负载有效分担 到不同的处理器对歹0上,支持特定特征数据包的快速匹配和分析,能够把高 带宽的网络流量线速存储为标准得 PCA以件,配置必要的1G光接口模块;
2) 处理主机配置要求: 双颗四核处理器,主频A2.5GHz,内存>4GEB 450G
SAS 15000rpm?盘 A 8 块
3、多功能一体化安全网关1台
1) 网络吞吐量> 1500Mbps
2) 并发连接数> 1000000
3) 支持动态黑名单技术
4) 支持自定义安全区域,最大可定义 16个安全区域
5) 集成 IPS 功能,能高效防范 SYNFLOORDPFLOODCMPFLOODDNS^LOOD 等多种DDoSfc击
6) 支持 FIFO、PQ CQ WFQ CQC CBWRQWREDLR CAR GTS等多种队 列传送机制
7) 支持与IDS设备联动
8) 支持静态路由设定
9) 必须具备完善的日志管理和安全审计,可实时对用户的 HTTP FTR
Telnet和数据库操作进行还原和审计分析
10) 能够识别多种互联网应用行为,能够详细记录上网日志,并能结合图形
化报表工具直观显示日志信息
11) 支持对数据包进行深度分析,能识别并封堵病蠹、木马、间谍软件、黑 客远程控制、端口扫描等危险行为
12) 提供包括攻击防范、流量监控、黑名单、地址绑定、操作命令、防火墙
登录、包过滤、内容过滤等日志分类,并能针对防火墙超时、攻击防范、
接口状态和异常流量、日志级别和关键字进行告警
13)支持L2TP GRE、IPSec、MPL漪多种VP附能,可作为 VPN?务器使 用。
4、 千兆多模SFP模块至少2块
5、 服务器3台
配置要求:
机架式服务器,国内外知名品牌,双核处理器 主频》2.5GHz,内存A 4G
硬盘> 160G , 100/1000M以太网接口 > 2
6、 服务器机柜1台
配置要求:
国内外知名品牌,42U机柜,包含框架、门和侧板、电源线
7、 PCM 2 台
配置要求:
CPU双核处
文档评论(0)