论文部分内容阅读
军队智能建筑是信息技术与建筑技术结合的产物,是有智能化集成系统的建筑,是以建筑为平台,兼备建筑设备,办公自动化及通信网络系统,集结构、系统、服务、管理及它们之间的最优化组合,向人们提供一个安全、高效、舒适和便利的建筑环境。 计算机网络技术是军队智能建筑中的核心技术,成就了建筑物的“智能”,同时也带来一个难以解决的信息安全问题。在军队智能建筑中,各设备之间信息的传输、数据的采集、命令的发出和接收都是通过网络来实现的,因此采用信息安全技术就成为一种必然。 本文分析了现有军队智能建筑中在信息安全领域存在的局限性上;探讨了密码技术在军队智能建筑中应用的可行性;在军队智能建筑中实施PKI的基础之上,提出了一套基于PKI技术的安全技术措施:并结合实际,在军队智能建筑中实施PKI的基础之上,建立了一套基于硬件和软件的智能建筑信息安全的防护体系。其要点如下: ●在军队智能建筑中实施PKI技术。PKI技术采用公钥密码技术,运用密码算法来保证信息的保密性、完整性、认证性、不可否认性等等,为军队智能建筑中的信息安全提供了全面的防护。 ●利用PKI技术实现设备的认证。军队智能建筑中的各种设备作为一个实体,也可以拥有一个PKI中的证书。通过给机器颁发证书,可以实现设备的认证,避免非法设备进入军队智能建筑的网络,同时实现设备之间的信息安全。 ●采用设备认证开关技术以及最新的可信计算技术,解决了在军队智能建筑内部,非法设备对网络的访问,这就有效解决了防火墙防外不防内的弊病。 ●提出PKI客户端的概念。采用具有USB接口的CPU智能卡作为PKI客户端设备,可以让军队智能建筑中的人员方便的参与PKI的实施。 整个工作的创新点可以概括为:针对原有防火墙等安全技术防外不防内的弊病,提出了在军队智能建筑中实施PKI的设想,并在实施PKI的过程中,提出了采用PMI来实施对于军队智能建筑中资源的细化访问。针对如何有效证实设备的身份和在人员中方便的实施PKI,我们采用了设备认证开关、可信计算、PKI客户端等前沿技术。