计算机网络在工业控制中的的需求量越来越大。网络可将分散的设备联系起来协同控制,以提升工作效率。但计算机网络也因为自身的开放性、共享性等特点使得控制网络中隐藏着许多风险。
所以团队针对工业控制网络的特点提出了一种网络安全防护方案,设计了基于μC/OS-II面向工业控制网络的安全防护网关。该网关的工作原理是:通过内部的双独立主机系统,分别接入到工业控制中的控制网络和信息网络,而双独立主机间只通过专用的硬件装置连接,这样便从物理层断开了控制网络和信息网络的直接网络连接,只能通过专用硬件完成特定的工业应用数据的交换,保证数据传输的安全性。完美地弥补了防火墙等网络安全设备在工业控制网络中的不足之处。
该方案通过大量的模拟测试和仿真验证,结果显示该产品不仅能能保证通信的实时性,而且够有效地防止芯片后门、ARP攻击、IP欺骗、端口扫描等典型的网络安全威胁。
经过团队成员的努力以及和高校的合作,目前已开发出第一代产品。经过多次测试,该产品的性能和仿真结果一致,能够达到预期的目标。该产品荣获第十届中国研究生电子设计竞赛一等奖。
随着工业控制的广泛应用,以及人们对网络安全的重要性的逐渐认识。我们团队坚信该产品在未来市场有巨大的前景。