基于可信网络连接的电网系统节点状态验证方案探究
2021-12-25王志男
科学与信息化 2021年3期
王志男
国电南京自动化股份有限公司 江苏 南京 211100
引言
在传统的电网系统方案中,主备机切换主要通过在机器间传播代表本机节点进程运行状态的心跳来体现节点是否正常工作。当心跳停止时备机进程激活,承担相关工作。由于进程的特殊性,进程心跳判断进程状态是不尽合理的,如进程可能在某些资源死锁的情况下依然存在心跳,但此时已经影响了系统正常运行。
1 可信网络连接
可信计算[2]认为,当实体按照设计者预期运行时即为可信,而实体在特定条件下的状态都是可预期的。TNC基本架构是基于可信计算思想,通过将本节点运行状态的特征值加工为不可伪造、不可篡改的信任信息发送给目标节点,目标节点按照预期特征值在本节点同样生成一份信任信息,将两者作比较。若信任信息相符,目标节点认定该节点可信。当域内节点都彼此认定通过后,认为实现节点间互信。对于一次可信网络连接,分为请求者(AR)、策略执行点(PEP)、策略决定点实体(PDP)。请求者这一实体,又可以按照所属层次由下向上划分为三层:网络访问请求者(NAR)是具体的网络请求发出者,申请建立网络连接;TNC客户端(TNCC)是请求者内部对信任信息的总管理者,它负责收集和使用来自完整性度量收集器(IMC)的信任信息;IMC测量请求者内各个组件,测量内容包括但不限于组件资源、组件数据、组件内可执行程序等,IMC通过其他机制可以有效防止外部对生成信任信息的干扰。……
登录APP查看全文
