APP下载

基于可信计算的跨网数据安全交换技术

2021-11-02李超,韩翔,刘钊,赵利

计算机工程与设计 2021年10期

李 超,韩 翔,刘 钊,赵 利

(1.公安部第一研究所 信息安全部,北京 100048; 2.中国人民公安大学 信息网络安全学院,北京 100038)

0 引 言

为了确保网络的安全,现阶段各个领域都采取了物理隔离的方法进行数据交换,主要有移动介质拷贝、双网卡主机、FTP传输、网闸摆渡和数据加密等方式。但是这些方式因物理隔离导致跨网数据交换产生困难并容易产生传输时延,且安全性能较差。研究如何设计一种在不同网络之间进行数据安全交换的方法,防止交换数据泄露、控制数据访问权限,实现跨网络数据安全交换,具有重要意义。

本文针对现有技术在跨网数据交换过程中的不足,设计并实现了一种软硬件相结合的、基于可信计算的跨网数据安全交换方案。该方案采用可信计算对系统进程、系统数据资源进行加固防护,采取了内外兼防、防内为主的模式来保护数据交换系统。从硬件层面防止系统数据被篡改,并控制数据访问权限,防止非法程序读取数据。同时为了保证系统自身操作行为安全,对数据交换行为进行审计,便于追踪溯源。通过测试,该系统可防止系统进程被篡改、数据泄露、网络黑客入侵和病毒攻击等问题。

1 跨网数据交换技术现状

1.1 移动介质拷贝

传统的方式是将需要跨网交换的数据人工拷贝至移动硬盘等移动存储介质进行跨网数据交换。移动硬盘等移动存储介质容量大、便于携带、使用方便灵活,在进行跨网数据交换时,由于实现了物理隔离,故其具有比较高的安全性。……

登录APP查看全文