期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于拟态防御的VPN流量劫持防御技术 被引量:3
1
作者 高振 陈福才 +1 位作者 王亚文 何威振 《计算机科学》 CSCD 北大核心 2023年第11期340-347,共8页
VPN技术能够有效保障通信流量的保密性和完整性,但是近年来出现的名为blind in/on-path的流量劫持攻击利用VPN协议规则,通过将伪造报文注入加密隧道的方式来实施攻击,严重威胁了VPN技术的安全性。针对此类威胁,提出了基于拟态防御的VPN... VPN技术能够有效保障通信流量的保密性和完整性,但是近年来出现的名为blind in/on-path的流量劫持攻击利用VPN协议规则,通过将伪造报文注入加密隧道的方式来实施攻击,严重威胁了VPN技术的安全性。针对此类威胁,提出了基于拟态防御的VPN流量劫持防御技术,并设计了拟态VPN架构(Mimic VPN,M-VPN)。该架构由选调器和包含多个异构的VPN加解密节点的节点池组成。首先选调器根据节点的可信度动态地选取若干加解密节点,来并行处理加密流量;然后对各加解密节点的处理结果进行综合裁决;最后将裁决结果作为响应报文以及更新可信度的依据。通过对来自不同节点的同一响应进行裁决,有效阻止了攻击者注入伪造报文。实验仿真结果表明,相比传统的VPN架构,M-VPN可以降低blind in/on-path攻击成功率约12个数量级。 展开更多
关键词 VPN 流量劫持攻击 blind in/on-path攻击 拟态防御 m-vpn
下载PDF
现代化钢铁企业网络安全管理体系的建设 被引量:2
2
作者 付凯艳 孙博 《河北冶金》 2023年第S01期71-75,共5页
随着智能制造建设的不断深入,现代化钢铁企业信息化、自动化的网络规模、应用系统和终端数量都在大幅增加,给网络安全管理工作带来了极大挑战。而防火墙、杀毒软件等传统网络安全技术属于被动防御,不仅耗费人力,而且网络威胁发现和处理... 随着智能制造建设的不断深入,现代化钢铁企业信息化、自动化的网络规模、应用系统和终端数量都在大幅增加,给网络安全管理工作带来了极大挑战。而防火墙、杀毒软件等传统网络安全技术属于被动防御,不仅耗费人力,而且网络威胁发现和处理不及时,已经不能满足日益严峻的网络安全形势要求。着眼于企业网络架构及安全的实际需求,本着“事前预防”、“事中保护”、“事后审计”的原则,利用虚拟专用网(VPN)技术、防火墙技术、入侵检测和网络信息安全动态感知技术、防病毒技术、防DOS/DDOS攻击技术手段,开发了适用于现代化钢铁企业的网络安全系统。通过优化设计互联网出口区、数据中心区、运维管理区、DMZ区、专网接入区和主干网络区,使工业网络和信息化网络全网贯通和统一,实现了对无线网络进行全方位的监控和管理。 展开更多
关键词 现代化钢铁企业 网络安全 动态感知 VPN DMZ 运维管理
下载PDF
CBTC系统LTE-M无线专网列车接入单元的研制与应用 被引量:1
3
作者 聂火勇 胡志峰 +1 位作者 申文强 唐国平 《控制与信息技术》 2023年第1期113-118,共6页
城市轨道交通车地综合通信系统的稳定性是目前地铁正常运营面临的最大问题之一。为提高通信的安全性和可靠性,城市轨道交通无线车地通信由WLAN通信技术升级为长期演进技术(LTE)。文章在综合分析城市轨道交通车LTE技术的基础上,根据CBTC... 城市轨道交通车地综合通信系统的稳定性是目前地铁正常运营面临的最大问题之一。为提高通信的安全性和可靠性,城市轨道交通无线车地通信由WLAN通信技术升级为长期演进技术(LTE)。文章在综合分析城市轨道交通车LTE技术的基础上,根据CBTC系统城市轨道交通车地综合通信系统(LTE-M)需求规范的要求,研制了一种LTE-M无线专网车地通信设备列车接入单元。其采用1.8 GHz TD-LTE专有移动网络和VPN安全接入技术,在车地间建立起安全可靠的通信链路。经通信打流测试,列车接入单元能够经过专网核心网与地面服务器通信,且通信速率稳定、延时小于150 ms、无丢包现象,可以满足承载CBTC控制业务、乘客信息系统、视频监控系统等数据接入服务要求。 展开更多
关键词 基于通信的列车自动控制(CBTC) 城市轨道交通车地综合通信系统(LTE-M) 虚拟专用网络(VPN) 列车接入单元
下载PDF
变电站的计算机网络安全分析 被引量:36
4
作者 高卓 罗毅 +1 位作者 涂光瑜 吴彤 《电力系统自动化》 EI CSCD 北大核心 2002年第1期53-57,共5页
随着电力系统数据网络建设步伐的加快 ,变电站计算机网络安全问题日益突出。文中详细分析了变电站面临的网络安全威胁和网络安全需求 ,并结合变电站的计算机网络结构特点 ,提出了相应的系统安全策略和信息安全策略 ,重点介绍了几种应用... 随着电力系统数据网络建设步伐的加快 ,变电站计算机网络安全问题日益突出。文中详细分析了变电站面临的网络安全威胁和网络安全需求 ,并结合变电站的计算机网络结构特点 ,提出了相应的系统安全策略和信息安全策略 ,重点介绍了几种应用于变电站的网络安全技术 :信息加密技术、防火墙技术、多代理安全管理技术和虚拟专网 (VPN)技术。 展开更多
关键词 变电站自动化 网络安全 防火墙 移动代理 VPN 计算机网络
下载PDF
基于PPPoE和虚拟专用网的多运营商链路共享认证方法 被引量:4
5
作者 韦必忠 李嘉 +2 位作者 何倩 胡启伟 柴华昕 《桂林电子科技大学学报》 2015年第4期340-344,共5页
针对电信、联通、移动和校园网等多个网络运营商共存的大学校园,提出基于PPPoE和虚拟专用网的多运营商链路共享认证方法。设计统一的多运营商网络共享架构,实现了Windows和Linux多运营商拨号认证客户端。实验结果表明,该方法能够实现多... 针对电信、联通、移动和校园网等多个网络运营商共存的大学校园,提出基于PPPoE和虚拟专用网的多运营商链路共享认证方法。设计统一的多运营商网络共享架构,实现了Windows和Linux多运营商拨号认证客户端。实验结果表明,该方法能够实现多运营商链路共享,具有较好的安全性能,可满足用户需求。 展开更多
关键词 多运营商 PPPOE VPN 网络共享架构 拨号认证客户端
下载PDF
MPLS VPN不同解决方案的比较分析 被引量:13
6
作者 梁琦 张力军 《电信工程技术与标准化》 2005年第6期15-20,共6页
MPLSVPN是一种基于多协议标记交换(MPLS)技术的IP虚拟专用网络(VPN),是通过在网络路由和交换设备上应用MPLS技术,简化核心路由器的路由选择方式,并结合传统路由技术的标记交换来实现的。本文介绍了MPLSVPN的基本原理和发展现状,分析和... MPLSVPN是一种基于多协议标记交换(MPLS)技术的IP虚拟专用网络(VPN),是通过在网络路由和交换设备上应用MPLS技术,简化核心路由器的路由选择方式,并结合传统路由技术的标记交换来实现的。本文介绍了MPLSVPN的基本原理和发展现状,分析和比较了主要的2层(L2)和3层(L3)MPLSVPN技术。 展开更多
关键词 MPLS VPN 多协议标记交换 BGP 虚拟专用网
下载PDF
广域网环境下基于VPN的分布仿真通信机制研究 被引量:1
7
作者 孟宪国 朱元昌 +1 位作者 邸彦强 李纪敏 《系统仿真学报》 CAS CSCD 北大核心 2009年第23期7487-7492,共6页
通过分析现有HLA/RTI仿真系统由局域网扩展到广域网所遇到的问题,利用虚拟专用网隧道技术构建了仿真虚拟专用网(SVPN,Simulation Virtual Private Network)环境,提出并实现了一种"轻量级"的广域网环境下分布仿真实现方法。针... 通过分析现有HLA/RTI仿真系统由局域网扩展到广域网所遇到的问题,利用虚拟专用网隧道技术构建了仿真虚拟专用网(SVPN,Simulation Virtual Private Network)环境,提出并实现了一种"轻量级"的广域网环境下分布仿真实现方法。针对广域网上进行分布式仿真对安全和多播应用需求,给出了基于IPSec协议的解决方案,并讨论具体技术实现方法,设计了仿真数据的封装形式,并给出了SVPN在不同工作模式下的信息流程。最后在一个仿真场景中,对SVPN软件的功能和性能进行了实验分析。 展开更多
关键词 HLA/RTI VPN 广域网 遗留系统改造 网络化建模与仿真
下载PDF
基于广电网络的节目交换平台
8
《现代电视技术》 2002年第12期28-33,共6页
本文论述了如何在广电光纤骨干网上构建基于以太网的数据平台,并在此数据平台上建立媒体数据虚拟专用网络M-VPN,以实现安全的、可管理的、可检索预览的远程节目交换。
关键词 广电骨干网 POS EOS m-vpn 分布式媒体资产管理 远程节目交换 媒体数据虚拟专用网
下载PDF
基于LTE-M列车接入单元设计与实现 被引量:1
9
作者 司雷 甄丽平 《电子世界》 2017年第13期30-31,共2页
LTE-M是满足城市轨道交通综合业务需求的车地通信系统。列车接入单元(TAU)设备是LTE-M系统中重要的组成部分,是车地无线通信的重要环节,列车上的PIS,CCTV,CBTC设备均通过TAU设备接入到LTE系统。本文是对TAU产品整体论述,介绍了整体构架... LTE-M是满足城市轨道交通综合业务需求的车地通信系统。列车接入单元(TAU)设备是LTE-M系统中重要的组成部分,是车地无线通信的重要环节,列车上的PIS,CCTV,CBTC设备均通过TAU设备接入到LTE系统。本文是对TAU产品整体论述,介绍了整体构架及产品特性。 展开更多
关键词 LTE-M TAU CBTC PIS WIFI VPN
下载PDF
开创节目交换之先河——南海电视节目远程交换平台应用研讨会侧记
10
作者 吴安昭 《世界广播电视》 2002年第9期26-29,共4页
关键词 信息交换平台 技术创新 媒体数据虚拟网络 南海电视台 远程交换平台 m-vpn
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部