顏振宇,張龍強(qiáng),徐良軍,趙巖峰,習(xí)楚浩
(中廣核工程有限公司,廣東 深圳 518100)
隨著核電廠數(shù)字化儀控技術(shù)、網(wǎng)絡(luò)與通信技術(shù)、物聯(lián)網(wǎng)、云計(jì)算技術(shù)等的廣泛應(yīng)用,較大地提高了核電廠的生產(chǎn)效率。從田灣核電廠開始,我國的核電廠的數(shù)字化儀控水平得到迅速發(fā)展。進(jìn)入21世紀(jì)以后,國內(nèi)所有新建核電機(jī)組均采用了數(shù)字化儀控系統(tǒng),建立了信息化的自動辦公系統(tǒng),各信息系統(tǒng)之間的信息交互需求與日俱增。當(dāng)前來自網(wǎng)絡(luò)安全空間的攻擊越來越頻繁,對核電廠數(shù)字化儀控系統(tǒng)、辦公系統(tǒng)等的網(wǎng)絡(luò)安全構(gòu)成了極高的風(fēng)險(xiǎn)。按照國家有關(guān)部門的要求,在核電廠不同級別的安全區(qū)域系統(tǒng)之間通信,主要采用電力單向橫向隔離裝置。此類裝置在進(jìn)行數(shù)據(jù)單向傳輸時(shí)存在一個(gè)字節(jié)的返回,未真正實(shí)現(xiàn)絕對單向傳遞數(shù)據(jù)。如何實(shí)現(xiàn)在核電廠不同安全等級區(qū)域之間進(jìn)行安全、可信、可靠的數(shù)據(jù)傳輸,并從根本上杜絕核電廠低安全等級向高安全等級網(wǎng)絡(luò)區(qū)域發(fā)起的網(wǎng)絡(luò)攻擊,“網(wǎng)絡(luò)隔離與信息交換技術(shù)”成為了各核電廠必須要解決的問題。
數(shù)據(jù)拷貝是指采用人工或者機(jī)械的方式數(shù)據(jù)拷貝,數(shù)據(jù)無法校驗(yàn),如數(shù)據(jù)量大時(shí)無法實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)傳送,影響系統(tǒng)實(shí)時(shí)性。此種方式在涉密信息系統(tǒng)應(yīng)用廣泛,在低安全級別的計(jì)算機(jī)上,只能把數(shù)據(jù)寫入而不能從存儲介質(zhì)中讀取數(shù)據(jù)。相反,在高安全級別的計(jì)算機(jī)上,只能從存儲介質(zhì)中讀取數(shù)據(jù)而不能把數(shù)據(jù)寫入[1]。其中,采用光盤擺渡進(jìn)行交換的方式安全性較高。光盤擺渡主要包括內(nèi)置服務(wù)器、片匣、機(jī)械手、刻錄光驅(qū)、只讀光驅(qū)等,采用機(jī)電一體化、軟硬相結(jié)合的技術(shù),通過機(jī)械手模擬人手在網(wǎng)絡(luò)間移動光盤的方式實(shí)現(xiàn)物理隔離狀態(tài)下的數(shù)據(jù)跨網(wǎng)傳輸。光盤擺渡技術(shù)原理如圖1。
圖1 光盤擺渡技術(shù)原理Fig.1 The principle of optical disc ferry technology
圖2 網(wǎng)閘技術(shù)原理Fig.2 The principle of gatekeeper technology
信息擺渡交換也稱“網(wǎng)閘”技術(shù)[2],如圖2。在不同的網(wǎng)絡(luò)區(qū)間設(shè)立隔離卡區(qū)、文件交換區(qū),文件交換區(qū)在同一時(shí)刻只與一個(gè)網(wǎng)絡(luò)進(jìn)行連接,單獨(dú)設(shè)立了緩沖區(qū),病毒、木馬等惡意病毒可通過緩沖區(qū)進(jìn)行傳遞。此種方式廣泛應(yīng)用于電網(wǎng)調(diào)度方面,在電網(wǎng)變電站中為了提高變電站系統(tǒng)信息傳輸?shù)目煽啃院徒档徒ㄔO(shè)成本,應(yīng)利用數(shù)字化變電站中過程層與間隔層之間數(shù)據(jù)的單向性,實(shí)現(xiàn)單輸入多輸出的數(shù)據(jù)傳輸[3]。
目前,國內(nèi)各家網(wǎng)絡(luò)安全廠商多采用內(nèi)網(wǎng)主機(jī)、外網(wǎng)主機(jī)加單向傳輸通道單元實(shí)現(xiàn)單向傳輸。各類技術(shù)比較見表1。
通過表1分析發(fā)現(xiàn),當(dāng)前主要的網(wǎng)絡(luò)隔離與單向傳送數(shù)據(jù)并未實(shí)現(xiàn)真正的物理斷開下的數(shù)據(jù)傳輸,也未按照國家有關(guān)法律法規(guī)的要求采用商用密碼技術(shù)或可信計(jì)算技術(shù)對數(shù)據(jù)進(jìn)行保護(hù)。
系統(tǒng)采用近場大氣激光通信技術(shù),以大氣為傳輸介質(zhì),實(shí)現(xiàn)無物理連接信息傳輸,滿足網(wǎng)絡(luò)之間物理隔離、數(shù)據(jù)單向無反饋傳輸需求。系統(tǒng)基于飛騰處理芯片平臺、銀河麒麟操作系統(tǒng),以密碼技術(shù)為支撐,以安全隔離、單向傳輸技術(shù)為保障,符合數(shù)據(jù)單向保密傳輸要求。通過可信計(jì)算技術(shù)實(shí)現(xiàn)信息的安全可信,可信計(jì)算由TPCM、TSB和可信安全管理中心3個(gè)部件組成??尚庞?jì)算是一種運(yùn)算與保護(hù)并行結(jié)構(gòu)的計(jì)算模式,通過保持計(jì)算環(huán)境及計(jì)算邏輯的完整性,為計(jì)算平臺提供了對惡意代碼、非法操作的自主免疫能力[4]。TPCM為CPU固件形式,TSB為軟件,可信安全管理中心為管理部件。TPCM、TSB是部署于節(jié)點(diǎn)上的可信部件,可信安全管理中心是獨(dú)立部署的管理部件。
表1 各類單向傳輸技術(shù)比較Table 1 Comparison of various unidirectional transmission technologies
通過在不同安全等級的網(wǎng)絡(luò)區(qū)域設(shè)置獨(dú)立數(shù)據(jù)服務(wù)器,應(yīng)用可信計(jì)算技術(shù)實(shí)現(xiàn)數(shù)據(jù)服務(wù)器CPU級的主動可信免疫體系,通過大氣激光通信模塊實(shí)現(xiàn)信息的無物理連接的單向信息傳輸。該技術(shù)方案的網(wǎng)絡(luò)拓?fù)鋱D如圖3。
圖3 總體技術(shù)方案拓?fù)鋱DFig.3 Topological diagram of the overall technical solution
可信計(jì)算節(jié)點(diǎn)中的可信鏈以物理TPCM為平臺,建立可信BIOS,研制可信軟件,設(shè)立可信安全管理中心。安全可信嵌入到設(shè)備部件,多源異構(gòu),資源共享[2]??尚庞?jì)算架構(gòu)如圖4。
圖4 可信計(jì)算架構(gòu)[5]Fig.4 Trusted computing architecture[5]
1)傳輸內(nèi)容完整性保護(hù)
對需要傳輸?shù)臄?shù)據(jù)內(nèi)容采用商密算法展開完整性保護(hù),當(dāng)發(fā)生數(shù)據(jù)壞損丟包的情況及時(shí)告警。國密算法:是國家密碼局制定的國產(chǎn)密碼算法,密鑰長度和分組長度都為128位。
2)訪問控制
系統(tǒng)通過內(nèi)建的防火墻和身份認(rèn)證的方式實(shí)現(xiàn)訪問控制。
◇ 接入防護(hù):設(shè)置可接入系統(tǒng)的源IP地址及單向系統(tǒng)所開放的服務(wù)端口,阻止非法IP接入系統(tǒng)。
表2 安全性檢測Table 2 Security detection
◇ 身份認(rèn)證:系統(tǒng)與接入客戶端之間基于證書實(shí)現(xiàn)身份認(rèn)證,阻止非法客戶端接入系統(tǒng)。
系統(tǒng)能夠有效過濾非法連接。
3)文件內(nèi)容檢查
系統(tǒng)可以對傳輸?shù)奈募械奈谋緝?nèi)容進(jìn)行檢查,并支持黑/白名單過濾方式,應(yīng)用于文件單向傳輸,數(shù)據(jù)庫單向同步的場景。
4)文件類型過濾
系統(tǒng)可以對傳輸?shù)奈募笮 ㈩愋偷葘傩赃M(jìn)行檢查,并支持白名單和黑名單兩種過濾方式,應(yīng)用于文件單向傳輸?shù)膱鼍啊?/p>
5)病毒防護(hù)
系統(tǒng)專業(yè)病毒庫與病毒清除軟件,實(shí)現(xiàn)對病毒、木馬等惡意軟件的有效清除,病毒庫具備定期更新功能。
通過本文構(gòu)建的系統(tǒng)在某檢測實(shí)驗(yàn)室的檢測結(jié)果見表2。
本文基于大氣激光技術(shù)等提出了核電廠基于物理斷開的安全、可信、絕對單向、可靠的數(shù)據(jù)傳輸方法與技術(shù)。以可信計(jì)算技術(shù)為基礎(chǔ),創(chuàng)造性地提出與傳統(tǒng)單向隔離方法與技術(shù)不同的主動免疫單向隔離方法,已實(shí)現(xiàn)計(jì)算節(jié)點(diǎn)的主動安全免疫防護(hù),具備對未知病毒、未知惡意程序、腳本、未知攻擊行為的主動防御能力,產(chǎn)品安全可靠。滿足核電高安全的要求,可在核電廠不同安全等級網(wǎng)絡(luò)區(qū)域進(jìn)行數(shù)據(jù)的單向?qū)?,確保核電廠各項(xiàng)業(yè)務(wù)可信、安全、可靠、高效運(yùn)行。