指挥控制系统的信息安全要素.docxVIP

  • 10
  • 0
  • 约3.67千字
  • 约 6页
  • 2022-05-01 发布于天津
  • 举报
【Word版本下载可任意编辑】 PAGE 1 - / NUMPAGES 1 指挥控制系统的信息安全要素 1 引言 目前我军大部分指挥自动化系统在设计时并未全面考虑信息安全的问题。而对于情报的保密仍然停留在简单的文本加密阶段,还没有形成完整的信息安全机制。故针对指挥自动化系统安全问题,从通信保密、报文鉴别、入侵检测和病毒防范等方面讨论了密码学中的一些加密技术和反攻击技术。 2 通信保密 2.1 系统易受攻击的环节 (1) 局域网 在指挥控制系统中,大部分工作站是连到局域网上的。指挥中心的局域网是广播网络,数据以帧的形式传输,每一帧都包含源地址和目的地址。偷听者可监视通信量,并依据源地址和目的地址获取想要的通信量。若局域网通过通信服务器或局域网上的主机提供外部访问,外部侵入者就可以访问局域网并监视通信量。 (2) 通信链路 攻击者可能需要对链路的一部分取得物理上的控制,修改传输内容,也可能仅仅需要观察传输内容。涉及的通信链路有线缆(双绞线、同轴电缆或光纤)、微波链路或者卫星信道。双绞线和同轴电缆可以使用侵入式窃听器,或者使用监视电磁辐射的感应设备开展攻击。因此攻击者很容易把微波和卫星传输截获下来。而光纤由于不产生电磁辐射,因此不会受到感应式窃听器的攻击。若对光纤开展物理损坏会使信号质量

文档评论(0)

1亿VIP精品文档

相关文档