時間:2023-03-17 18:08:08
序論:在您撰寫物聯(lián)網(wǎng)安全技術論文時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。
危險品運輸車輛現(xiàn)代化程度普遍不高,有相當一部分運輸危險品的車輛是由普通車輛經(jīng)過簡單改裝而來,對于危險品缺乏切實有效的隔離防護處理措施,易造成危險品泄露或變質(zhì)。從業(yè)人員素質(zhì)不高,處于節(jié)省成本等原因,裝載?;凡话匆?guī)定操作,由于各種人為的原因、管理上的漏洞,以及客觀原因等引發(fā)的事故時有發(fā)生[2]。運輸過程中對于危險品的掌控僅由駕駛員一人負責,駕駛員可能缺乏在緊急情況正確處理危險品的技術方法,尤其是在城際間道路上,技術指導和救援不能及時到達,駕駛員若采取錯誤的施救措施會造成更大的安全隱患和事故。近年來,車載監(jiān)控設備發(fā)展速度較快,危險品運輸企業(yè)普遍采取車載嵌入式監(jiān)控和車輛行駛記錄儀的方式來監(jiān)控運輸車輛的行駛狀態(tài)和行駛路徑,通過GPS與無線通信技術相結合的方法實現(xiàn)對車輛的定位和通信,已經(jīng)實現(xiàn)了一定的對城際運輸車輛監(jiān)控的能力。但監(jiān)控系統(tǒng)構成比較簡單,系統(tǒng)各部分是獨立工作的,只能進行基礎的數(shù)據(jù)采集,數(shù)據(jù)分析和處理缺乏時效性。存在諸如定位精度不夠、定位有偏差;山區(qū)間信號覆蓋強度不足,數(shù)據(jù)信號丟失等問題。實時監(jiān)控能力的不足可能造成對潛在隱患發(fā)現(xiàn)不及時,增加事故發(fā)生風險,若事故在城際間的道路上則會延誤最佳救援時機。另外,對于運輸危險品的實時監(jiān)控、危險實時預警也是亟待解決的問題。
2物聯(lián)網(wǎng)技術
物聯(lián)網(wǎng)(InternetofThings)技術的定義是:通過射頻識別(RFID)、紅外感應器、全球定位系統(tǒng)、激光掃描器等信息傳感設備,按約定的協(xié)議,將任何物品與互聯(lián)網(wǎng)相連接,進行信息交換和通訊,以實現(xiàn)智能化識別、定位、追蹤、監(jiān)控和管理的一種網(wǎng)絡技術叫做物聯(lián)網(wǎng)技術。物聯(lián)網(wǎng)技術的特點是感知全面、傳遞可靠和智能處理。物聯(lián)網(wǎng)典型體系構架分為三層,自上而下依次是感知層、網(wǎng)絡層和應用層。結合城際危險品運輸實際需求,每個層級有各自的功能劃分。感知層由各種有感知功能的傳感器和檢測器組成,包括監(jiān)控記錄攝像頭、GPS全球定位系統(tǒng)、RFID標簽及讀寫器、胎壓監(jiān)測器等設備,用于識別和檢測運輸車輛的胎壓、車速、地理位置、海拔高度、行駛路徑等指標,也用于監(jiān)控所運輸危險品的實時狀態(tài),如液體和氣體濃度、溫度、壓力、有無泄漏和變質(zhì)等指標及狀態(tài)。感知層用以采集各項狀態(tài)信息,是物聯(lián)網(wǎng)體系的基礎和信息來源。網(wǎng)絡層對感知層的所收集的信息進行數(shù)據(jù)傳遞,利用互聯(lián)網(wǎng)、移動通信網(wǎng)、無線接入網(wǎng)及無線局域網(wǎng)等基礎網(wǎng)絡設施進行傳輸[3],如3G/4G/Wi-Fi等技術手段。網(wǎng)絡層的主要作用是信息數(shù)據(jù)的傳遞。應用層用于連接物聯(lián)網(wǎng)和用戶,將物聯(lián)網(wǎng)技術結合到實際的危險品運輸行業(yè)中,對資源加以整合開發(fā)利用,使行業(yè)專業(yè)應用實施智能化,推出更為全面具體的低成本且高質(zhì)量的問題解決方案。
3系統(tǒng)中主要應用的物聯(lián)網(wǎng)技術
3.1傳感技術
主要指各類傳感器,通過各類傳感器采集車輛及危險品的物理信息及指標,它是構成物聯(lián)網(wǎng)的基礎單元。目前最新的MEMS傳感器技術的快速發(fā)展為系統(tǒng)的建設提供了技術支撐。系統(tǒng)主要應用的傳感器包括傾角傳感器、速度及加速度傳感器、溫度傳感器、液位傳感器、壓力傳感器、閥門開關傳感器和泄露濃度傳感器以及其它MEMS傳感器等[4]。
3.2物體識別技術
RFID技術是物體識別技術的代表,RFID讀寫器能自動識別讀取RFID的標簽信息,標簽進入磁場后,接收解讀器發(fā)出的射頻信號,憑借感應電流所獲得的能量發(fā)送出存儲在芯片中的產(chǎn)品信息,或者由標簽主動發(fā)送某一頻率的信號,解讀器讀取信息并解碼后,送至中央信息系統(tǒng)進行有關數(shù)據(jù)處理。能高效識別運輸車輛身份和所運輸危險品的類型等各種基本信息。具有識別速度快、數(shù)據(jù)容量大、標簽數(shù)據(jù)可動態(tài)更改、動態(tài)實時通信等優(yōu)點。實現(xiàn)對車輛及危險品的智能監(jiān)控。
3.3位置識別技術
GPS是目前較為成熟,運用范圍廣泛的定位技術,在全球范圍內(nèi)應用的比重達到40%以上。GPS定位系統(tǒng)具有在軌衛(wèi)星數(shù)量多、定位速度快、精度高等優(yōu)點。而我國研制開發(fā)的北斗衛(wèi)星導航系統(tǒng)也逐漸趨于成熟,北斗衛(wèi)星導航系統(tǒng)相較于GPS具有通信和目標定位等新興優(yōu)勢。
3.4地理識別技術
以GIS地理信息系統(tǒng)為代表,具有強大的數(shù)據(jù)采集、管理、存儲、分析處理以及輸出空間數(shù)據(jù)的能力,將GIS系統(tǒng)與車輛運行情況相結合,提供車輛位置可視化的地理位置等信息,基于GIS地理信息系統(tǒng)集成已經(jīng)成為物流發(fā)展的必然趨勢。
3.5無線通信技術
無線通訊技術發(fā)展勢頭迅猛,3G標準的TD-CDMA技術已經(jīng)成熟,最新的4G標準的TD-LTE技術相較于前幾代技術在數(shù)據(jù)傳輸速度上有很大提高,100MB的理論下載速度、50MB的理論上傳速度,能夠適應高速移動的車輛的數(shù)據(jù)傳送,具有很強的時效性,且可以與云端存儲完美結合,隨著網(wǎng)絡覆蓋的廣泛化和深入化,4G技術能夠勝任物聯(lián)網(wǎng)的數(shù)據(jù)傳輸需求。
4城際危險品運輸安全監(jiān)控系統(tǒng)結構
城際危險品運輸安全監(jiān)控系統(tǒng)由三部分組成,分為車輛及危險品綜合工況信息采集系統(tǒng)、信息數(shù)據(jù)傳輸系統(tǒng)和遠程監(jiān)控調(diào)度指揮中心系統(tǒng)。實現(xiàn)對危險品狀態(tài)的監(jiān)測與安全預警、位置跟蹤、運輸過程信息記錄等功能。安全監(jiān)控系統(tǒng)結構如圖1所示。
4.1車輛及危險品綜合工況信息采集系統(tǒng)
城際之間道路形式多種多樣,有路況良好的國道及高速公路,也有路況差的鄉(xiāng)道縣道等道路。運輸空間跨度較大,距離少則一百公里,多則上千公里。危險品運輸車輛需要在復雜的道路條件和氣候環(huán)境條件下長距離長時間行駛,對車輛及危險品的各項指標進行實時監(jiān)控顯得尤為重要。車輛工況信息采集系統(tǒng)主要完成車輛車況的采集和集中處理工作,是整個車載系統(tǒng)的核心,該系統(tǒng)由各種傳感器和數(shù)據(jù)變換設備組成[4]。根據(jù)制定的危險品運輸規(guī)則,對車輛的行駛速度、加速度、地理位置、海拔高度以及車輛所在的道路環(huán)境,氣候溫度進行實時監(jiān)測;對于所運輸?shù)奈kU品的溫度、濕度、濃度、震動情況以及是否泄漏等信息進行實時數(shù)據(jù)采集;對于駕駛員和車輛前方的路況使用攝像頭進行錄制,將采集的數(shù)據(jù)發(fā)送給駕駛員和監(jiān)控指揮中心,如果有信息數(shù)據(jù)的異常情況和檢測導致危險的因素,駕駛員和監(jiān)控中心能及時做出反應,排除安全隱患。若運輸車輛已經(jīng)發(fā)生突然事故,系統(tǒng)也能及時通報駕駛員和遠程監(jiān)控中心,給出發(fā)生問題的原因,為監(jiān)控中心迅速派出救援和指導駕駛員正確救災提供便利。車輛及危險品工況采集流程如圖2所示。
4.2信息數(shù)據(jù)傳輸系統(tǒng)
通過衛(wèi)星及無線數(shù)據(jù)通信技術,使采集的信息得以傳輸?shù)今{駛員端和遠程監(jiān)控調(diào)度中心,同時使車輛控制終端和遠程監(jiān)控中心實現(xiàn)實時通信?;贕PS全球定位系統(tǒng)和3G技術,加上北斗系統(tǒng)作以輔助。能夠有效傳輸信息采集系統(tǒng)收集的數(shù)據(jù),在發(fā)生緊急情況的時候,信息傳輸速度以及信號強度具有重要的意義??焖俚男畔鬏斔俣群透邚姸鹊木W(wǎng)絡信號是緊急情況下指導及救援的重要保證。3G技術的成熟度已經(jīng)很高,在傳輸數(shù)據(jù)和聲音速度上相較之前的GPRS制式網(wǎng)絡有了質(zhì)的提升,適用于對于采集數(shù)據(jù)的傳輸和緊急通話。隨著3G網(wǎng)絡覆蓋面的加深和4G網(wǎng)絡的普及,即使在城際間復雜的地形中,如山區(qū)之間和隧道內(nèi)部,都能保證信息和數(shù)據(jù)的順利傳輸。若在通信網(wǎng)絡不佳的極端條件下,北斗衛(wèi)星導航系統(tǒng)也可用于緊急通信,駕駛員通過車載終端能及時與遠程監(jiān)控中心取得聯(lián)系,同時能標定運輸車輛及危險品所在位置,作為常規(guī)通訊手段的輔助和保障,多重手段保證通訊不中斷,及時發(fā)現(xiàn)問題,迅速排除危險。
4.3遠程監(jiān)控調(diào)度指揮中心系統(tǒng)
遠程監(jiān)控調(diào)度指揮中心是整個系統(tǒng)的關鍵部分,起到信息匯總、數(shù)據(jù)分析、通信傳輸、信息管理、監(jiān)控與指揮的作用。通過接收從車載終端發(fā)回的信息數(shù)據(jù),隨時監(jiān)控運輸車輛的行駛狀態(tài)諸如速度、位置、海拔高度等信息,通過攝像頭和無線網(wǎng)絡能實時檢測駕駛員的狀態(tài),是否有超速及吸煙等違反規(guī)定易觸發(fā)危險的行為。同時能監(jiān)控危險品的各項參數(shù)指標,配置各類服務器、專用的應用管理程序等,用于數(shù)據(jù)的周轉(zhuǎn)和數(shù)據(jù)分析以及指導解決方案的導出。配以救援調(diào)度系統(tǒng),結合詳盡的突發(fā)事件應急預案,與運輸車輛鄰近城市救援系統(tǒng)聯(lián)動,對發(fā)生事故或危險的地點及時派出救援力量,規(guī)劃出最佳路徑,在最短時間內(nèi)到達現(xiàn)場進行救援工作。通過查詢事故發(fā)生前的車輛及危險品狀態(tài)的信息記錄,加上專業(yè)軟件技術人員的分析,能推導出事故的誘因或直接原因,使得在責任認定時證據(jù)充分、更準確更直接,也對后續(xù)運輸工作方案及操作流程提出警示和整改方案。
5結論
1.1系統(tǒng)架構現(xiàn)有“消防安全戶籍化管理系統(tǒng)”由云端系統(tǒng)和應用服務構成,是一個典型的基于WEB方式的應用軟件系統(tǒng)?!盎谖锫?lián)網(wǎng)技術的消防安全戶籍化管理系統(tǒng)”增加了物聯(lián)網(wǎng)終端系統(tǒng),形成由智能感知物聯(lián)網(wǎng)終端系統(tǒng)、云端系統(tǒng)和應用服務的系統(tǒng)架構。
1.2工作原理在社會單位消防設施(或人員)建立“一物(人)一碼”RFID標簽,在云端系統(tǒng)數(shù)據(jù)庫中“一數(shù)一源”(即一個消防設備對應一個數(shù)據(jù)源)的關聯(lián)。物聯(lián)網(wǎng)終端系統(tǒng)通過傳感器組、煙感溫感實時采集消防設施的運行狀態(tài)和報警信息、巡檢人員通過手持移動終端讀取消防設施的RFID數(shù)據(jù)完成每日巡查、視頻攝像頭實時采集消防值班室人員的在崗視頻,上述信息或數(shù)據(jù)接入物聯(lián)網(wǎng)終端系統(tǒng),物聯(lián)網(wǎng)終端系統(tǒng)的3G/4G無線傳輸模塊將數(shù)據(jù)發(fā)送到“消防安全戶籍化管理系統(tǒng)”數(shù)據(jù)庫中,為系統(tǒng)提供了消防設施運行狀態(tài)情況、每日防火巡檢記錄、消防控制室值班記錄等信息;消防監(jiān)管部門的通過客戶端電腦或移動APP可實時查詢監(jiān)督各社會單位的消防安全的動態(tài)現(xiàn)狀,監(jiān)督社會單位落實消防安全責任,加強自身消防安全管理。
1.3系統(tǒng)工作平臺由圖2所示,“基于物聯(lián)網(wǎng)技術的消防安全戶籍化管理系統(tǒng)”工作平臺由數(shù)據(jù)采集層、監(jiān)控層、通訊層和應用層構成。數(shù)據(jù)采集層:由煙感、溫感、壓力傳感器組、攝像頭、RFID等傳感知設備組成。監(jiān)控層:由采集感知設備信號進行邏輯運算和判斷嵌入式設備組成。通訊層:按符合國家消防通訊標準的數(shù)據(jù)通訊協(xié)議組成應用層:由基于WEB的“物聯(lián)網(wǎng)消防安全戶籍化管理系統(tǒng)”應用系統(tǒng)組成。
2系統(tǒng)提供的服務
2.1消防設施故障隱患提醒服務消防物聯(lián)網(wǎng)監(jiān)控系統(tǒng)實時監(jiān)測社會單位消防設施的運行情況,當消防設施出現(xiàn)運行異?;虬l(fā)生故障時,實時將異常和故障發(fā)送到“戶籍化管理系統(tǒng)”中,“戶籍化管理系統(tǒng)”將即時向消防責任人或消防監(jiān)管人員發(fā)送消防設施故障提醒短信。
2.2每日防火巡查在線監(jiān)管服務消防巡檢人員利用智能終端按規(guī)定的路線進行每日防火巡檢,怎能終端實時將防火巡檢信息發(fā)送到“戶籍化管理系統(tǒng)”中。若“戶籍化管理系統(tǒng)”每天未接收到智能終端上傳的數(shù)據(jù),將向消防責任人或消防監(jiān)管人員發(fā)送巡查報警短信。
2.3消防值班人員實時查崗服務由網(wǎng)絡攝像機、紅外人體探測器實時采集消防值班人員在崗信息,當紅外人體探測器探測到消防值班無人值守時,網(wǎng)絡攝像機將實時抓拍圖片和無人值守信息發(fā)送到“戶籍化管理系統(tǒng)”中,“戶籍化管理系統(tǒng)”主動撥打消防值班室電話,同時向消防責任人或消防監(jiān)管人員發(fā)送無人值守報警短信。
2.4“三色預警”動態(tài)監(jiān)管服務物聯(lián)網(wǎng)監(jiān)控系統(tǒng)、智能終端、視頻攝像頭等感知設備將社會消防設施運行狀態(tài)情況、每日防火巡檢記錄、消防控制室值班記錄等消防日常監(jiān)管信息發(fā)送到“戶籍化管理系統(tǒng)”中,系統(tǒng)將對按社會單位對數(shù)據(jù)進行分析和判斷,最終對社會單位的消防安全工作做出“好(綠色)、一般(黃色)、差(紅色)”的三色預警服務。
3結束語
屆時,大會還將繼續(xù)凸顯“我國電子認證服務業(yè)發(fā)展現(xiàn)狀與重點”的介紹,并以“工業(yè)控制系統(tǒng)安全高峰論壇”為本屆大會的突出亮點,集納各界經(jīng)典名篇、學術成果、研究課題、應用經(jīng)驗,編輯出版《2013中國信息安全技術展望學術論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術》(國家級刊物)、《信息網(wǎng)絡安全》、《計算機安全》、《電腦編程技巧與維護》上刊登,并全文收錄于《中國學術期刊網(wǎng)絡出版總庫》及CNKI系列數(shù)據(jù)庫、《中文核心期刊(遴選)數(shù)據(jù)庫》、《中文科技期刊數(shù)據(jù)庫》和龍源期刊網(wǎng)。
征文內(nèi)容如下:
1.計算機安全、下一代網(wǎng)絡安全技術;
2.網(wǎng)絡安全與網(wǎng)絡管理、密碼學、軟件安全;
3.信息系統(tǒng)等級安全保護、重要信息系統(tǒng)安全;
4.云計算與云安全、物聯(lián)網(wǎng)的安全;
5.移動互聯(lián)網(wǎng)的安全信息安全保障體系、移動計算平臺安全性研究;
6.信息內(nèi)容安全、通信安全、網(wǎng)絡攻防滲透測試技術;
7.可信計算;
8.關鍵基礎設施安全;
9.系統(tǒng)與網(wǎng)絡協(xié)議安全分析;
10.系統(tǒng)架構安全分析;
11.面向業(yè)務應用的整體安全保護方案;
12.信息安全漏洞態(tài)勢研究;
13.新技術新應用信息安全態(tài)勢研究;
14.Web應用安全;
15.計算機系統(tǒng)安全等級保護標準的實施與發(fā)展現(xiàn)狀;
16.國內(nèi)外電子認證服務相關政策與標準研究;
17.電子認證服務最新技術和產(chǎn)品;
18.電子認證服務應用創(chuàng)新;
19.電子認證服務行業(yè)研究和熱點事件解析;
20.可靠電子簽名與數(shù)據(jù)電文的認定程序/技術規(guī)范/應用規(guī)范/應用案例分析;
21.數(shù)字證書交叉認證技術規(guī)范/應用規(guī)范/應用案例分析;
22.電子認證服務與云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新技術、新應用融合的相關技術、標準規(guī)范和應用發(fā)展情況;
23.工業(yè)控制系統(tǒng)信息安全標準;
24.信息安全和功能安全標準化;
25.信息安全和功能安全集成技術;
26.工業(yè)控制系統(tǒng)安全性的技術指標與經(jīng)濟成本;
27.信息安全產(chǎn)品設計和系統(tǒng)集成;
28.工業(yè)控制系統(tǒng)安全的評估與認證;
29.工業(yè)控制系統(tǒng)的信息安全解決方案;
30.工業(yè)自動化安全面臨的風險;
31.國外工業(yè)控制系統(tǒng)安全的做法;
32.工業(yè)控制系統(tǒng)信息安全現(xiàn)狀及其發(fā)展趨勢;
33.工業(yè)控制系統(tǒng)安全性的建議;
34.工控系統(tǒng)與信息系統(tǒng)對信息安全的不同需求;
35.工業(yè)控制系統(tǒng)的安全性與可用性之間的矛盾與平衡;
36.應用行業(yè)工業(yè)控制系統(tǒng)的信息安全防護體系;
37.工業(yè)控制系統(tǒng)安全測評體系;
38.工業(yè)控制系統(tǒng)安全安全策略;
屆時,大會將設立 “信息系統(tǒng)整體安全保護的有效途徑”和“電子認證服務的解決之道” 兩個分論壇,并集納各界經(jīng)典名篇、學術成果、研究課題、應用經(jīng)驗,編輯出版《2012中國信息安全技術展望學術論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術》雜志(國家級刊物)上刊登,并全文收錄于《中國學術期刊網(wǎng)絡出版總庫》及CNKI系列數(shù)據(jù)庫、《中文核心期刊(遴選)數(shù)據(jù)庫》、《中文科技期刊數(shù)據(jù)庫》。
征文內(nèi)容如下:
1.計算機安全、下一代網(wǎng)絡安全技術;
2.網(wǎng)絡安全與網(wǎng)絡管理、密碼學、軟件安全;
3.信息系統(tǒng)等級安全保護、重要信息系統(tǒng)安全;
4.云計算與云安全、物聯(lián)網(wǎng)的安全;
5.移動互聯(lián)網(wǎng)的安全信息安全保障體系、移動計算平臺安全性研究;
6.信息內(nèi)容安全、通信安全、網(wǎng)絡攻防滲透測試技術;
7.可信計算;
8.關鍵基礎設施安全;
9.系統(tǒng)與網(wǎng)絡協(xié)議安全分析;
10.系統(tǒng)架構安全分析;
11.面向業(yè)務應用的整體安全保護方案;
12.信息安全漏洞態(tài)勢研究;
13.新技術新應用信息安全態(tài)勢研究;
14.Web應用安全;
15.計算機系統(tǒng)安全等級保護標準的實施與發(fā)展現(xiàn)狀;
16.國內(nèi)外電子認證服務相關政策與標準研究;
17.電子認證服務最新技術和產(chǎn)品;
18.電子認證服務應用創(chuàng)新;
19.電子認證服務行業(yè)研究和熱點事件解析;
20.可靠電子簽名與數(shù)據(jù)電文的認定程序/技術規(guī)范/應用規(guī)范/應用案例分析;
21.數(shù)字證書交叉認證技術規(guī)范/應用規(guī)范/應用案例分析;
大會熱忱歡迎從事信息安全領域管理、科研、教學、生產(chǎn)、應用和服務的組織機構和個人踴躍投稿。所投稿件經(jīng)過專家組評審后,錄取論文將在《信息網(wǎng)絡安全》(2015年第9期)雜志正刊上刊登,并收錄中國知網(wǎng)論文庫?!缎畔⒕W(wǎng)絡安全》將贈送國家圖書館等單位作為藏書收藏,并向錄取論文作者發(fā)放稿費,專委會還將向優(yōu)秀論文作者頒發(fā)獎金和獲獎證書。
一、會議主題
2015年是網(wǎng)絡強國戰(zhàn)略的起步年。網(wǎng)絡強國離不開自主可控的安全技術支持,只有實現(xiàn)網(wǎng)絡和信息安全的前沿技術和科技水平的趕超,才能實現(xiàn)關鍵核心技術的真正自主可控,才能實現(xiàn)從戰(zhàn)略層面、實施層面全局而振的長策。當前,信息網(wǎng)絡應用飛速發(fā)展,技術創(chuàng)新的步伐越來越快,云計算、大數(shù)據(jù)、移動網(wǎng)絡、物聯(lián)網(wǎng)、智能化、三網(wǎng)融合等一系列信息化應用新概念、新技術、新應用給信息安全行業(yè)提出新的挑戰(zhàn)。同時,國際上網(wǎng)絡安全技術事件和政治博弈越來越激烈和復雜,“工業(yè)4.0”時代對網(wǎng)絡安全的沖擊來勢洶涌。我們需要全民樹立建設網(wǎng)絡強國的新理念,并切實提升國家第五空間的戰(zhàn)略地位和執(zhí)行力。本次會議的主題為“科技是建設網(wǎng)絡強國的基礎”。
二、征文內(nèi)容
1. 關于提升國家第五空間的戰(zhàn)略地位和執(zhí)行力的研究
2. 云計算與云安全
3. 大數(shù)據(jù)及其應用中的安全
4. 移動網(wǎng)絡及其信息安全
5. 物聯(lián)網(wǎng)安全
6. 智能化應用安全
7. 網(wǎng)絡監(jiān)測與監(jiān)管技術
8. 面對新形勢的等級保護管理與技術研究
9. 信息安全應急響應體系
10. 可信計算
11. 網(wǎng)絡可信體系建設研究
12. 工業(yè)控制系統(tǒng)及基礎設施的網(wǎng)絡與信息安全
13. 網(wǎng)絡與信息系統(tǒng)的內(nèi)容安全
14. 預防和打擊計算機犯罪
15. 網(wǎng)絡與信息安全法制建設的研究
16. 重大安全事件的分析報告與對策建議
17. 我國網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的研究成果與訴求
18. 其他有關網(wǎng)絡安全和信息化的學術成果
凡屬于網(wǎng)絡安全和信息安全領域的各類學術論文、研究報告和成果介紹均可投稿。
三、征文要求
1. 論文要求主題明確、論據(jù)充分、聯(lián)系實際、反映信息安全最新研究成果,未曾發(fā)表,篇幅控制在5000字左右。
2. 提倡學術民主。鼓勵新觀點、新概念、新成果、新發(fā)現(xiàn)的發(fā)表和爭鳴。
3. 提倡端正學風、反對抄襲,將對投稿的文章進行相似性比對檢查。
4. 文責自負。單位和人員投稿應先由所在單位進行保密審查,通過后方可投稿。
5. 作者須按計算機安全專業(yè)委員會秘書處統(tǒng)一發(fā)出的論文模版格式排版并如實填寫投稿表,在截止日期前提交電子版的論文與投稿表。
6、論文模版和投稿表請到計算機安全專業(yè)委員會網(wǎng)站下載,網(wǎng)址是:.cn。
聯(lián)系人:田芳,郝文江
電話:010-88513291,88513292
征文上傳Email 地址:
網(wǎng)絡類畢業(yè)設計論文寫作方法及答辯要求
(試 行)
一、 網(wǎng)絡類題目的特點
學生絡類題目的特點主要以校園網(wǎng)、小型企業(yè)網(wǎng)、大型企業(yè)網(wǎng)(多地互聯(lián))為應用場合,進行網(wǎng)絡工程設計類或網(wǎng)絡安全類論文的寫作。
二、 網(wǎng)絡工程設計類論文的寫作
1.論文寫作要求
類似于投標書,但有不同于投標書,不要有商務性質(zhì)的內(nèi)容(項目培訓、售后服務、產(chǎn)品說明書、產(chǎn)品報價……),也一般不考慮具體綜合布線(職院學校的要求),主要傾向于其技術實現(xiàn)。
2.論文寫作基本環(huán)節(jié)
采用工程業(yè)務流程,類似于軟件工程:
1)需求分析
2)功能要求
3)邏輯網(wǎng)絡設計(設計原則、拓撲結構圖、背景技術簡介、IP地址規(guī)劃表),也稱為總體設計
4)物理網(wǎng)絡設計(實現(xiàn)原則、技術方案對比,一般考慮結構化布線),也稱為詳細設計
5)網(wǎng)絡實現(xiàn)(設備選型和綜合布線屬于這個階段,但我們主要強調(diào)各種設備的配置與動態(tài)聯(lián)調(diào)以實現(xiàn)具體目標)
6)網(wǎng)絡測試(比較測試預期結果與實際結果)
具體實現(xiàn)通過采用Dynamips 模擬平臺和Cisco Packet Tracer(PT)模擬平臺。
3.注意事項
1)抓住題目主旨和側重點(類似題目的需求不同,取材角度不同、參考資料的取舍也不同。不同的應用場合會采用不同的拓撲結構、路由技術(BGP、RIP、單區(qū)域和多區(qū)域的OSPF)、交換技術(Vlan、生成樹、鏈路聚合、堆疊)、訪問(接入)技術、安全技術等,只有這樣題目才能各有千秋,否則就都變成了XX公司(校園)網(wǎng)絡設計。)
2)不要有商務性質(zhì)的內(nèi)容(項目培訓、售后服務……)
3)不要產(chǎn)品使用說明書和安裝調(diào)試說明書
4)不建議包含綜合布線的整個過程。
4.存在的問題與案例分析
1)結構不太清楚,有些環(huán)節(jié)沒有
2)不應有產(chǎn)品說明書,具體實現(xiàn)要更清楚
三、 網(wǎng)絡安全類論文的寫作
1.論文寫作基本環(huán)節(jié)與要求
從技術上講主要有:
1)Internet安全接入防火墻訪問控制;
2)用戶認證系統(tǒng);
3)入侵檢測系統(tǒng);
4)網(wǎng)絡防病毒系統(tǒng);
5)VPN加密系統(tǒng);
6)網(wǎng)絡設備及服務器加固;
7)數(shù)據(jù)備份系統(tǒng);
從模型層次上講主要有:
1)物理層安全風險
2)網(wǎng)絡層安全風險
3)系統(tǒng)層安全風險
不同的應用需求采用不同的技術。
2. 存在的問題與案例分析
1)選題有些過于復雜而有些過于簡單
2)只是簡單敘述各種安全技術,沒有具體實現(xiàn)
四、 論文答辯要求
1)論文格式:從總體上,論文的格式是否滿足《韶關學院本科畢業(yè)設計規(guī)范》的要求?
2)論文提綱:設計條理是否清晰,思路是否明確;
1.課程設置作為物聯(lián)網(wǎng)工程專業(yè)高年級開設的一門限選課,入侵檢測技術既不能像信息安全專業(yè)開設的專業(yè)基礎課那么深入詳盡,也不能像普及式的任選深度,課程設置采用40課時,其中教學課時30課時,實驗課時為10課時。
2.教學內(nèi)容和實驗內(nèi)容的設計和實施物聯(lián)網(wǎng)安全較之傳統(tǒng)互聯(lián)網(wǎng)安全涵蓋的范圍更廣,但是其“源科學”是計算機科學,因此本課程的授課內(nèi)容仍以IP網(wǎng)絡中的入侵檢測技術和計算機安全為主,增加了無線傳感器網(wǎng)絡WSN和射頻識別技術RFID技術的安全問題,再加上異種網(wǎng)絡互聯(lián)互通產(chǎn)生的新安全問題及技術作為物聯(lián)網(wǎng)安全的主體內(nèi)容。秉承實驗是這門課程獲得良好教學效果的關鍵思想,本節(jié)將不同階段的重要知識點和對應的實驗內(nèi)容設計詳述如下。
2.1傳統(tǒng)IP網(wǎng)絡的入侵檢測技術“入侵檢測技術”這門課程主要涉及到的重要知識點包括:入侵檢測的基本概念、入侵方法與手段、入侵檢測系統(tǒng)數(shù)據(jù)源、基于主機的入侵檢測系統(tǒng)、基于網(wǎng)絡的入侵檢測系統(tǒng)、檢測引擎、告警與響應、入侵檢測系統(tǒng)的評估、入侵檢測系統(tǒng)的應用等。其中原理性、理論性的內(nèi)容主要體現(xiàn)在入侵檢測的原理、檢測算法、評估的指標體系等。圖1是標準化組織提出的IDS的總體框架,該圖分三個檢測階段(檢測前、檢測中、檢測后),囊括了上述所有重要的知識點。(1)入侵前涉及入侵檢測的基本概念、入侵方法與手段、入侵檢測系統(tǒng)數(shù)據(jù)源等知識點。重點講授基于網(wǎng)絡的入侵檢測的數(shù)據(jù)采集技術,引入實驗1——網(wǎng)絡數(shù)據(jù)包的捕獲及協(xié)議的簡單分析。(2)入侵中知識點涉及IDS的各種檢測原理與方法。檢測方法分為誤用檢測、異常檢測和其它檢測方法。重點講授濫用檢測普遍采用的利用特征串匹配的方法、各種異常檢測模型也是很重要的輔助檢測方法,比如數(shù)學模型(方差模型、均方差模型、)馬爾科夫鏈和模糊邏輯。檢測又分為基于主機的檢測、基于網(wǎng)絡的檢測和分布式檢測。為了呈現(xiàn)不同原理、不同檢測方法的效果,設計了實驗2——審計日志的獲取和簡單分析,對比實驗1有利于學生體會基于主機的檢測方法和基于網(wǎng)絡的檢測方法的不同。(3)入侵后涉及IDS的警報響應、警報冗余消除、警報后處理技術和意圖識別技術等知識點。重點講授對于幾種典型攻擊,IDS的攻擊報警信息和警報后處理技術,讓學生認識警報含義、不同的報警格式和方式。至此,學生應該對IDS的整個工作流程有了全面的認識。為了讓學生融會貫通所有知識點,設計了實驗3——Snort開源IDS的構建和使用。讓學生在指定的實驗室環(huán)境下安裝,使用IDS,老師在實驗室局域網(wǎng)與公網(wǎng)斷開時,運行若干典型的攻擊腳本,確保Snort能抓取到攻擊實例,讓學生利用所學的安全知識,模擬安全管理員分析攻擊態(tài)勢。對于傳統(tǒng)IP網(wǎng)絡上的入侵檢測技術的教授,可以讓學生牢記圖1,有助于理清各階段的重要知識點,在相關實驗中體會攻擊理論性知識的應用,是這門課程獲得良好教學效果的關鍵。
2.2物聯(lián)網(wǎng)安全技術物聯(lián)網(wǎng)涵蓋內(nèi)容非常寬泛。實際上目前物聯(lián)網(wǎng)的構成除了傳統(tǒng)IP網(wǎng)絡外,各式各樣的無線傳感器網(wǎng)絡WirelessSensorNetwork(WSN)構成了物聯(lián)網(wǎng)的主體。與傳統(tǒng)IP網(wǎng)絡不同,WSN因其特點導致其相同的安全需求有著完全不通的安全技術。重點知識點按WSN的分層協(xié)議體系結構講授每一層上存在的安全問題以及典型攻擊。比如,物理層:各種物理破壞以及導致的信息泄露和各種擁塞攻擊;數(shù)據(jù)鏈路層:各種耗盡攻擊和碰撞攻擊;網(wǎng)絡層:各種路由攻擊、泛洪攻擊、女巫攻擊;應用層:污水池攻擊、蠕蟲洞攻擊等。為了使學生了解和掌握不同的攻擊的原理、攻擊過程和方式,設計了實驗4——WSN上的各種攻擊實驗演示。
2.3物聯(lián)網(wǎng)互通產(chǎn)生的安全問題和安全技術由于此部分內(nèi)容還屬于當前研究熱點,在課程中將作為物聯(lián)網(wǎng)的全新內(nèi)容介紹。重點抓住一些典型攻擊案例講述互聯(lián)互通中產(chǎn)生的安全問題及解決方法。為此設計了實驗5作為典型案例。實驗5——跨網(wǎng)絡的DDoS攻擊,展示了在IP網(wǎng)絡中已經(jīng)克服的DDoS攻擊,互通后的殘余DDos攻擊流量仍然超出WSN能夠承受的范圍,會導致WSN網(wǎng)絡服務質(zhì)量下降,甚至耗盡WSN寶貴的能量和帶寬資源。
3.實驗內(nèi)容設計(1)設計型實驗實驗1——網(wǎng)絡數(shù)據(jù)包的捕獲及協(xié)議的簡單分析。網(wǎng)絡數(shù)據(jù)包是基于網(wǎng)絡的入侵檢測系統(tǒng)的重要數(shù)據(jù)源,網(wǎng)絡數(shù)據(jù)包的捕獲是基于網(wǎng)絡的入侵檢測系統(tǒng)實現(xiàn)的第一步。通過該實驗,使學生了解和掌握基于Socket和libpcap的網(wǎng)絡數(shù)據(jù)包的捕獲方法,理解和掌握基于網(wǎng)絡入侵檢測系統(tǒng)的源數(shù)據(jù)的捕獲、協(xié)議分析的基本原理和實現(xiàn)方法。同時使學生熟悉在Linux下的C語言開發(fā)技能。實驗2——主機審計日志的獲取和簡單分析。主機審計日志數(shù)據(jù)是基于主機入侵檢測系統(tǒng)的重要數(shù)據(jù)源,審計數(shù)據(jù)獲取的質(zhì)量和數(shù)量,決定了入侵檢測的有效程度。通過該實驗使學生了解Linux系統(tǒng)的日志系統(tǒng)和基于主機的入侵檢測系統(tǒng)的原理。(2)綜合型實驗實驗3——Snort開源IDS的構建和使用。讓學生根據(jù)校園網(wǎng)實驗室環(huán)境下的需求搭建,利用Snort及第三方軟件搭建一個真實的入侵檢測系統(tǒng)。根據(jù)需求選擇已有的預處理插件、檢測規(guī)則,最后有針對性地完成幾個相應規(guī)則的編寫,并進行正確性測試。斷網(wǎng)后在運行幾個典型攻擊腳本,讓學生分析Snort抓獲的攻擊警報,做出安全態(tài)勢匯報。(3)驗證型實驗實驗4——WSN上的各種攻擊實驗。學生利用一些攻擊類軟件工具和硬件設施完成一些可能的攻擊。攻擊的羅列使學生了解和掌握不同的攻擊的原理、攻擊過程和方式,加深對入侵檢測的必要性的理解;實驗5——跨網(wǎng)絡的DDoS攻擊。將傳統(tǒng)IP網(wǎng)絡通過特定網(wǎng)關與實驗室特定的無線傳感器網(wǎng)絡相連,在IP網(wǎng)絡中發(fā)起DDoS攻擊,將目標鎖定在傳感器網(wǎng)絡內(nèi)。在IP網(wǎng)絡上安裝流量觀測器,讓學生直觀地看到攻擊流量的路徑。然后在網(wǎng)關上啟動DDoS攻擊檢測,過濾掉98%的攻擊流量,讓學生觀察此時無線傳感器網(wǎng)絡的性能情況,比較兩種情況,得出實驗結論。
4.考核體系該課程的考核采用平時成績和期末考核成績加權平均的方式。考慮到課程的宗旨在于加強學生動手能力,同時為了減輕學生的學習負擔,平時成績強調(diào)考核動手能力,平時作業(yè)緊扣五個實用性實驗,均為實驗為鋪墊和準備,實際上5個綜合實驗成績占50%,期末的理論考核以開放式論文形式讓學生根據(jù)自己對IDS的了解和興趣選擇和IDS相關的題目撰寫論文,占50%。
二、結語