999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于可信網絡連接的電網系統節點狀態驗證方案探究

2021-12-25 19:23:08王志男
科學與信息化 2021年3期
關鍵詞:進程信息

王志男

國電南京自動化股份有限公司 江蘇 南京 211100

引言

在傳統的電網系統方案中,主備機切換主要通過在機器間傳播代表本機節點進程運行狀態的心跳來體現節點是否正常工作。當心跳停止時備機進程激活,承擔相關工作。由于進程的特殊性,進程心跳判斷進程狀態是不盡合理的,如進程可能在某些資源死鎖的情況下依然存在心跳,但此時已經影響了系統正常運行。

1 可信網絡連接

可信計算[2]認為,當實體按照設計者預期運行時即為可信,而實體在特定條件下的狀態都是可預期的。TNC基本架構是基于可信計算思想,通過將本節點運行狀態的特征值加工為不可偽造、不可篡改的信任信息發送給目標節點,目標節點按照預期特征值在本節點同樣生成一份信任信息,將兩者作比較。若信任信息相符,目標節點認定該節點可信。當域內節點都彼此認定通過后,認為實現節點間互信。對于一次可信網絡連接,分為請求者(AR)、策略執行點(PEP)、策略決定點實體(PDP)。請求者這一實體,又可以按照所屬層次由下向上劃分為三層:網絡訪問請求者(NAR)是具體的網絡請求發出者,申請建立網絡連接;TNC客戶端(TNCC)是請求者內部對信任信息的總管理者,它負責收集和使用來自完整性度量收集器(IMC)的信任信息;IMC測量請求者內各個組件,測量內容包括但不限于組件資源、組件數據、組件內可執行程序等,IMC通過其他機制可以有效防止外部對生成信任信息的干擾。目標節點作為PDP包括由下向上的三個與請求者層次相對應的組件,網絡訪問授權者(NAA)對請求者的網絡訪問請求進行決策。NAA可以咨詢上層的可信網絡連接服務器(TNCS)來判斷請求者的信任信息是否與既定的安全策略一致,從而決定請求是否被允許;TNCS負責與TNCC之間的同層通信,并讀取來自完整性度量驗證器(IMV)的驗證結果,綜合研判后傳遞給NAA;IMV對傳遞過來的請求者各組件的信任信息進行驗證。在可信網絡連接中,PEP扮演了AR與PDP間的中間人,以及網絡連接的決策執行人。

2 方案思想

本文提出的方案基于TNC結構,在機器節點中統一配置對應的網絡接入判定實體,同時為避免中間人PEP轉發等環節帶來的通信負擔和降低其作用,在本方案中省去了中間環節。方案思想上,將處理包括進程心跳、資源占用、環境狀態等能真實反映節點狀態關鍵信息的信任度量方法對應于IMC,從多方角度衡量進程是否正常工作,對應各進程生成各自特征值。TNCC使用從IMC獲知的特征值作為信任信息,實現與對端同層的信任信息交互事務。這里的對端既可以包括承擔相同角色的主備機,也可以包括其他需要接受主機轉發數據的其他職能機器。比如在一般的電網主站系統中,SCADA主服務器需與備服務器發送心跳報文,同時,主服務器需將嵌入式終端上送的部分采集信息進行轉發,主服務器進程是否正常工作,既影響備服務器進程是否喚醒,也影響系統內其他機器節點是否認可轉發數據。網絡層的對應關系則具體到涉及數據交互的應用進程級別,在不同的應用實現中會采用廣播、TCP等多種不同方式,這里不做具體分析。對端TNCS處理將信任信息解析,由IMV參考正常運行下的標準特征值對比信任信息,由此對請求者做出響應。

3 方案實現

下面以主備冗余場景說明一次典型的網絡連接步驟:

(1)在進行網絡連接前,需要確保本節點和對端雙方的連接狀態已經初始化,內容包括基本的節點間通信,節點內工作進程正常工作,可信網絡連接組件正常運行等。

(2)當本節點中的組件因業務需求要加入某群體工作時,NAR需向NAA發送請求信息,申請NAA做出決策。在主備冗余場景中,主備機都可能各自扮演NAA和NAR的角色,在自身進程為主運行時向對方發出請求。對于使用廣播通信的業務,發送相關信息這一步驟也可能是同時向多個NAR發送請求。如,主機向數據下行方向其他節點廣播發送請求。

(4)如果NAR與NAA之間的用戶身份驗證成功,則NAA通知TNCS收到一個連接請求。這里的用戶身份可以指代節點的當前登錄用戶、操作用戶。

(5)TNCS和TNCC進行平臺身份驗證,證明各自當前節點是否為合法節點或進程實體,證明請求者有權限進行業務操作。在應用場景中為驗證節點是否具備某些進程的運行條件。

(6)如果上一步的驗證通過,TNCS通知上層的IMV進行信任信息驗證,從本地獲取各進程預期特征值,同時通知IMC準備提交相關信息。

(7)TNCC和TNCS交換由其上層IMC和IMV產生信任驗證相關信息。架構底層的NAR、NAA負責轉發,直到請求者的信任狀態滿足TNCS的要求。這一部分交互并沒有嚴格的先后順序,目的是實現TNCS對TNCC的信任驗證。

(8)當完成以上信任檢測后,TNCS將給NAA發送節點狀態驗證結論,由NAA決定下一步計劃。在此,當主機個別進程狀態未通過信任驗證時,備機將該進程切換為主運行。

4 結束語

本文提出了一種基于可信網絡連接架構的適用于電網系統主備切換的狀態驗證方案。通過多元特征對主機運行狀態做出評估,以此代替心跳作為其他節點驗證狀態的依據。本文僅提出了方案,在實施中關鍵在于確定代表節點運行狀態的特征值。該特征值為了滿足限定,需要是嚴格且靈活的,這是進一步的研究方向。

猜你喜歡
進程信息
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
Linux僵死進程的產生與避免
男女平等進程中出現的新矛盾和新問題
俄羅斯現代化進程的阻礙
論文萊的民族獨立進程
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 成人福利在线观看| 青青青国产视频手机| 性视频久久| 伊人久久婷婷| 国产精品自在拍首页视频8| 日本一区二区三区精品国产| 国产大片黄在线观看| 国产 日韩 欧美 第二页| 高清免费毛片| 任我操在线视频| 日韩黄色精品| 国产福利一区在线| 澳门av无码| 色天天综合久久久久综合片| 538国产在线| 免费国产黄线在线观看| 亚洲av无码久久无遮挡| 久久激情影院| 国产成人综合日韩精品无码首页 | 四虎AV麻豆| 日韩中文精品亚洲第三区| 国产一级α片| 国产麻豆精品久久一二三| a级毛片毛片免费观看久潮| 国产黄在线免费观看| 日韩精品欧美国产在线| 欧美一级高清片欧美国产欧美| 日韩av无码精品专区| 免费看黄片一区二区三区| 一级爆乳无码av| 日韩AV无码一区| 蝌蚪国产精品视频第一页| 亚洲无码在线午夜电影| 日韩高清无码免费| 久久精品女人天堂aaa| 无码一区二区三区视频在线播放| 91午夜福利在线观看| 91极品美女高潮叫床在线观看| 丁香五月婷婷激情基地| 亚洲人成网站18禁动漫无码| 97人妻精品专区久久久久| 久草视频精品| AV老司机AV天堂| 欧美乱妇高清无乱码免费| 欧洲熟妇精品视频| 无码专区国产精品第一页| 国产一国产一有一级毛片视频| 2018日日摸夜夜添狠狠躁| 丰满人妻中出白浆| 97狠狠操| 国产精品99久久久久久董美香| 一级毛片免费观看不卡视频| 久久久久久久久久国产精品| 58av国产精品| 亚洲精品日产精品乱码不卡| 亚洲精品成人片在线播放| 亚洲中文精品久久久久久不卡| 国内精品手机在线观看视频| 欧美亚洲国产精品久久蜜芽| 成年免费在线观看| 天天干天天色综合网| 国产成人久视频免费| 欧美三级日韩三级| 高清色本在线www| 毛片最新网址| 久久久国产精品免费视频| 国产91丝袜在线观看| 国产精欧美一区二区三区| 亚洲中文久久精品无玛| 国内精品九九久久久精品| 日韩精品毛片| 三级国产在线观看| 亚洲天堂成人在线观看| 亚洲福利一区二区三区| 在线免费亚洲无码视频| 青青青亚洲精品国产| 色哟哟国产成人精品| 这里只有精品在线| 99九九成人免费视频精品| 国产男女免费完整版视频| 亚洲精选高清无码| 欧美激情综合一区二区|