CN1565115B - 用于移动网络平台的网络安全结构 - Google Patents
用于移动网络平台的网络安全结构 Download PDFInfo
- Publication number
- CN1565115B CN1565115B CN028195132A CN02819513A CN1565115B CN 1565115 B CN1565115 B CN 1565115B CN 028195132 A CN028195132 A CN 028195132A CN 02819513 A CN02819513 A CN 02819513A CN 1565115 B CN1565115 B CN 1565115B
- Authority
- CN
- China
- Prior art keywords
- security
- network
- user capture
- response
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 230000004044 response Effects 0.000 claims abstract description 68
- 230000000694 effects Effects 0.000 claims abstract description 13
- 238000001514 detection method Methods 0.000 claims abstract description 10
- 238000004891 communication Methods 0.000 claims description 17
- 230000005540 biological transmission Effects 0.000 claims description 4
- 238000000034 method Methods 0.000 claims 1
- 238000012544 monitoring process Methods 0.000 abstract description 2
- 238000007726 management method Methods 0.000 description 14
- 230000006870 function Effects 0.000 description 7
- 230000007246 mechanism Effects 0.000 description 7
- 238000010276 construction Methods 0.000 description 5
- 238000013461 design Methods 0.000 description 4
- 238000007689 inspection Methods 0.000 description 4
- 230000007704 transition Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- GOLXNESZZPUPJE-UHFFFAOYSA-N spiromesifen Chemical compound CC1=CC(C)=CC(C)=C1C(C(O1)=O)=C(OC(=O)CC(C)(C)C)C11CCCC1 GOLXNESZZPUPJE-UHFFFAOYSA-N 0.000 description 3
- 230000003068 static effect Effects 0.000 description 3
- 230000009471 action Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000009434 installation Methods 0.000 description 2
- 241001269238 Data Species 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 230000003321 amplification Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 238000009933 burial Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000001276 controlling effect Effects 0.000 description 1
- 230000002354 daily effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000003203 everyday effect Effects 0.000 description 1
- 238000002955 isolation Methods 0.000 description 1
- 230000001404 mediated effect Effects 0.000 description 1
- 238000003199 nucleic acid amplification method Methods 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000012797 qualification Methods 0.000 description 1
- 230000001105 regulatory effect Effects 0.000 description 1
- 230000005236 sound signal Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B64—AIRCRAFT; AVIATION; COSMONAUTICS
- B64D—EQUIPMENT FOR FITTING IN OR TO AIRCRAFT; FLIGHT SUITS; PARACHUTES; ARRANGEMENT OR MOUNTING OF POWER PLANTS OR PROPULSION TRANSMISSIONS IN AIRCRAFT
- B64D11/00—Passenger or crew accommodation; Flight-deck installations not otherwise provided for
- B64D11/0015—Arrangements for entertainment or communications, e.g. radio, television
- B64D11/00155—Individual entertainment or communication system remote controls therefor, located in or connected to seat components, e.g. to seat back or arm rest
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B64—AIRCRAFT; AVIATION; COSMONAUTICS
- B64D—EQUIPMENT FOR FITTING IN OR TO AIRCRAFT; FLIGHT SUITS; PARACHUTES; ARRANGEMENT OR MOUNTING OF POWER PLANTS OR PROPULSION TRANSMISSIONS IN AIRCRAFT
- B64D11/00—Passenger or crew accommodation; Flight-deck installations not otherwise provided for
- B64D11/0015—Arrangements for entertainment or communications, e.g. radio, television
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
- H04L69/322—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
- H04L69/329—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
- H04W84/06—Airborne or Satellite Networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Aviation & Aerospace Engineering (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Alarm Systems (AREA)
Abstract
本发明提供一种用于监视涉及一个驻留在飞机上的网络的安全活动的移动平台安全结构。该安全结构包括连到该网络的多个乘客连接,使得每个乘客连接有一个强制的网络地址并且被布置在离乘客座位区最近的位置;一个连接到网络的入侵检测系统,用于检测起源与网络有关的安全入侵事件;一个连接到网络的机上安全管理器,适于接收来自入侵检测系统的安全入侵事件。该安全结构可以进一步用于根据一种安全策略执行一个安全响应,在这里该安全响应被指向至少乘客连接之一。
Description
根据35U.S.C.§119(e),本申请要求以在2001年8月3日提交的、美国
临时申请序号为60/309,844、名称为“用于移动网络平台的网络安全结构”
的申请为优先权,因此,该申请的的说明书和附图作为参考完全包括在本
申请中。
技术领域
本发明一般地涉及一种用于监视在移动网络平台上安全活动的网络安全结构,特别是涉及一种用于把安全响应活动指向具有强制网络地址的特定用户访问点的移动平台安全结构。
背景技术
我们社会和经济发展所依赖的宽带数据和视频服务,至今还不能广泛地为搭乘诸如飞机、轮船、火车、汽车等移动网络平台的用户所利用。现有技术为大多数形式的移动网络平台提供此类服务时,过去的解决方案一般非常昂贵且数据率低,和/或只有很有限的政府/军队用户以及一些高端的海事(如巡航船只等)的市场。
以前开发的、尝试为移动网络平台提供数据和视频服务的系统只取得了有限的成功。一个主要的障碍就是对这种宽带数据和视频服务访问的昂贵成本。另一个问题就是以前开发的系统的容量有限,该容量对移动网络平台搭载的数十或数百的乘客而言是不够的,每个乘客可能同时请求不同的节目频道或者不同的数据服务。此外,现有系统一般不易升级到满足旅行公众的需求。
特别有意义的是,目前存在的系统也没有全面提出的、相对于移动网络平台的安全论点。因此,希望提供一种网络安全结构用于对机上在移动网络平台上的安全活动进行监视、报告和响应。可以想象这样的一种网络安全结构应该设计成:(a)乘客可以在移动平台上访问的安全的计算机资源;(b)通过一条不可靠的通讯链与陆基系统部件可靠地通讯;(c)提供一种对发生在移动平台上的检测到的安全入侵事件的响应进行调解的策略;和(d)调节系统的管理以适应数百或数千的移动平台。
发明内容
根据本发明,提供了一种用于监视与驻留在飞机上的网络有关的安全活动的移动平台安全结构。该安全结构包括多个乘客与网络的连接,使得每个乘客连接有一个强制的网络地址并被布置在离乘客座位区最近的位置;一个连接到网络并用于检测起源与该网络有关的安全入侵事件的入侵检测系统;以及一个连接到网络并适于从该入侵检测系统接收安全入侵事件的机上安全管理器。该安全结构可进一步用于根据一种安全策略指挥一个安全响应,从而把该安全响应指向一个至少能够禁止乘客连接之一的安全响应执行器。
附图说明
本发明的各种优点,通过阅读随后的说明书、权利要求书以及参考附图,对本领域的技术人员是显而易见的,图中:
图1表示根据本发明的用于移动网络平台的一种网络安全结构的方框图;
图2A和2B表示本发明的用于移动网络平台上一个指定用户访问点的一种安全策略的状态机示意图;
图3表示实现本发明的安全策略的一种典型数据结构图;
图4表示本发明的全部网络安全结构的主要软件部件图;
图5表示根据本发明的在移动安全平台上用于把安全响应指向一个特定用户访问点的功能软件模块图。
具体实施方式
图1表示用于监视在一个无人管理的移动网络平台12上的安全活动的网络安全结构10。网络安全结构10的主要用途是监视、记录、报告并响应与移动网络平台12有关的涉及安全的事件。在一个优选的实施方式中,网络安全结构10支持一个驻留在一架飞机上的移动网络平台。移动网络平台12依次通过一条或更多的无线通讯链14与一个陆基通讯系统16互联,包括一个陆基网络安全管理系统18。虽然下列描述是参照飞机上的应用给出的,容易理解该网络安全结构的广阔的方面能够应用于驻留在如公共汽车、巡航船等上面的移动网络平台。
可以想象移动网络平台12为飞机乘客提供了一组宽带双向数据和视频通讯服务。为了支持多种服务,该基本设施允许信息以足够高的速率发送至飞机和从飞机发出。为此,移动网络平台12主要由四个子系统组成:一个天线子系统22、一个接收和发射子系统(RTS)24、一个控制子系统26和一个座舱布线子系统28。下面对这四个子系统中的每一个做进一步描述。
天线子系统22为飞机提供双向宽带数据联络和直接广播电视接收能力。尽管本发明没有其它限制,天线子系统22通常设计用来为处于巡航条件(有限的倾斜和俯仰角)下的飞机提供这种联络。与飞机的联络一般通过K波段固定卫星服务(FSS)卫星、广播卫星服务(BSS)卫星和/或直接广播电视服务(DBS)卫星实现。
为了说明,提供与Ku波段卫星广播有关的信号处理的补充描述。天线子系统22可以接收和/或发射Ku波段卫星广播信号。天线系统22向下变换输入的Ku波段信号、放大并输出L波段信号到RTS 24。该天线系统还可以提供宽带下行链路能力。在这种情况下,天线系统22从机上的调制解调器接收L波段数据信号,向上变换该信号,放大它,然后作为Ku波段信号广播到选定的卫星异频雷达接收机。
接收和发射子系统(RTS)24工作在接收和发射模式。在接收模式时,RTS 24可以接收转播的视频信号、转播的音频信号和/或嵌在L波段载波中的IP数据。RTS 24依次对接收到的信号进行解调、解扩、解码并发送到座舱布线子系统28。在发射模式时,RTS 24发送调制成L波段信号的IP数据。RTS 24对从座舱布线子系统接收的IP数据信号进行编码、扩展和调制。
控制子系统26控制移动安全平台12及其四个子系统中的每一个的运行。特别有意义地,控制子系统26负责监视安全入侵活动并根据下面进一步叙述的安全策略对检测到的安全入侵做出响应。
座舱布线子系统(CDS)28通过多个用户访问点为飞机上的乘客提供网络连接。在一个优选实施方式中,座舱布线系统可以由一组802.3以太网交换机或802.11X无线访问点组成。必须注意现在的802.11B标准只允许一组无线访问的所有用户之间共享秘密,因而不适于在乘客座舱中提供期望级别的通讯隐私。相反,下一代无线标准,例如象802.11X(这里X表示“B”之后的802.11修订版),将支持“信道化”或个别用户级加密。可以想象这样的无线标准在本发明的范围内。
每个用户访问点最好具有可控制层3交换的特性。第一,每个用户访问点必须强加一个与特定端口结合的IP地址和MAC地址。该要求适用于有线及无线座舱环境。对每个用户访问点的第二个要求是接收一条指令去切断其访问端口。在无线访问设备的情况下,一条信道由用于该物理访问端口的一个特定频率、时分或副帧替换组成。对每个用户访问点的第三个要求是使乘客不能窃听或接收非直接寻址到他们的以太网信息分组。在有线座舱布线系统里,这可以通过使用交换式以太网结构实现。在无线座舱布线系统里,这可以通过使用对特定用户的“信道级加密”实现。
安全策略机制的设计是网络安全结构10的最基本的要素。可以想象该安全策略将在下述约束下进行设计。第一,安全策略装置应将不同的安全入侵事件映象到不同的响应。应该懂得该响应的严重性基于所检测到的活动的威胁。第二,自动响应策略必须总是强制的(在撤销的条件下),不管空对地通讯是否有效。如果在连接周期内禁止自动响应,在安全管理员有机会采取行动之前,连接可能失败,此时系统在撤销之前恢复到自动策略有效状态。如果管理员愿意,他们能够撤销该响应。第三,该策略机制必须在来自机上的安全管理器的自动响应和接收自地面安全管理员的手动指令之间进行仲裁。如果自动系统错误地阻塞了一个乘客的网络访问,而地面管理员撤销该阻塞,安全策略机制必须理解该行为并不再尝试强制阻塞。
状态机是一种灵活、直观、吸引人的用于复杂行为建模的机制。因此,选用状态机来表示本发明的安全策略。图2A和图2B说明基本的UML状态机作为在移动网络平台上与一个用户访问点有关的安全策略模型。
图2A中,每一个用户访问点可能处于三种限定的状态之一。在缺省值之下所有用户访问点开始都处于正常状态42。一个任意类型的安全入侵事件将导致适用的用户访问点跃迁到不是可疑状态44就是断开状态46。每次跃迁是以“事件/响应”的形式,这里的事件是导致状态跃迁的外部触发,而响应是产生跃迁时系统发起的外部行为。例如,在正常状态下发生的一个低等或中等优先级事件48将导致系统记录该事件和/或尝试向连接到该用户访问点的乘客发出警告。该用户访问点随后跃迁到可疑状态,如图2A所示。
状态机模型可能被强制插入手动控制。特定的手动控制指令使陆基安全管理员可以从地面明确地对用户访问点进行禁止或者激活。通过增加一个表示用户访问点处于手动控制下的状态,可以保证自动响应不会优先于所接受的来自安全管理员的手动控制指令。因此,可以想象每一状态机可能提供一个自动响应禁止状态50,如图2B所示。进入及离开自动响应禁止状态的跃迁由陆基安全管理员控制。当处于自动响应禁止状态时,该管理员可以启动任意一种预定的安全响应。如果管理员与飞机两者之间失去联络,则状态机模型根据配置设定恢复到正常状态或先前的状态。
状态机模型还用于表示移动安全平台上的每一台主机服务器或其它类型的计算设备。以这种方式,一台处于攻击下的服务器可能有不同于一个用户访问点的响应。同样可以想象,通过综合事件的发生可以将每个状态机连接起来,使得当一台服务器受到攻击时,该用户访问点可以采用一种不同的对可疑行为容忍度较低的安全策略。
每一状态机可以用图3中所示的一种数据结构51表示。该数据结构包括当前状态52、可能的安全事件54、结果状态56和可能的响应58。这样,针对可能的事件,每个状态能够交叉参照以产生结果状态以及可能的操作清单。可能的事件可以包括(但不限于)一个高优先级的安全入侵事件、一个中优先级的安全入侵事件、一个低优先级的安全入侵事件、一个复位事件、一个定时器终了事件、一个通讯链上行事件、一个通讯链下行事件以及一个或更多个用于支持来自安全管理员的手动控制指令的常规事件。可能的响应可以包括(但不限于)设定一个定时器、安装一个过滤器、复位一个滤波器、向控制面板发出警报、向陆基安全管理员发出警报、切断用户访问点、发布一个乘客警告以及一个或更多的预定的常规响应。本领域的技术人员容易从这样的讨论中认识到怎样根据本发明实现一种安全策略装置。
如图4所示,整个网络安全机构10逻辑上可以分成5个主要部件。这5个主要部件是机上策略执行部件62、空-地通讯部件64、地面控制和数据存储部件66、地面监视和手动控制部件68以及地面策略编辑和分配部件70。这些逻辑部件每个也都映象到它们在该网络安全结构10中的物理位置,如图4所示。
机上策略执行部件62由机上安全管理器34提供。机上安全管理器的主要任务包括(但不限于)管理和监视入侵检测传感器、监视其它机上的事件来源、根据适用的安全策略对安全事件做出响应、监视机上入侵检测传感器、在用户访问点上配置静态网络传输滤波器、执行任何一种来自地面网络安全管理系统的手动撤销指令、安装从地面网络安全管理系统接收的新的安全策略以及向地面网络安全管理系统报告关注的事件和状态。对本技术领域的人员显而易见的是,每架飞机上的安全管理器34包含驻留在一台或更多台服务器上的一个或更多的软件应用。如果出现软件或硬件故障,机上安全管理器的冗余配置用于克服故障。
地面控制和数据存储部件66由地面网络安全管理系统16提供。该控制和数据存储控制功能包括(但不限于)在永久性存储器中存储所有的事件数据、对每架飞机跟踪期望的和最近确认的配置、支持多个具有多窗口的安全管理控制台、通报任何一种影响窗口内容的数据变化的开放控制台窗口、在安全策略中为实现手动撤销提供接口、为检查存储的数据提供报告界面并控制对全部存储数据的访问。该部件可以用驻留在构成网络安全管理系统16的一台或多台地面服务器中的基于Java的应用实现。
空-地通讯部件64负责飞机上安全管理器和地面服务器之间的通讯。因此,该部件分布在上述两个物理位置。该空-地通讯功能包括(但不限于)提供无阻塞通讯、重试传送直到实现可靠传输、在非联络期间排队等候消息、处理通讯对话鉴别、利用密码完整性检查防止篡改和重播、可能时最优化去除冗余的或废弃的信息、根据信息优先级利用可用的带宽、将带宽消耗最小化并向飞机发送更新的安全策略。该通讯部件逻辑上的隔离有助于机上安全管理器和地面服务器的设计避免由于零星联络出现不必要的复杂性。
地面监视和手动控制部件68以及地面策略编辑和分配部件70也驻留在地面网络安全管理系统12中。该监视和手动控制部件的功能包括(但不限于)监视一组飞机的状态与活动并选择一架单独的飞机进行密切的检查、监视单架飞机的状态与活动并选择一台单独的服务器或一个乘客连接进行密切的检查、监视单台机上服务器的状态与活动、手动控制一台机上的服务器、监视单个机上乘客连接的状态与活动并手动控制一个机上乘客连接。
除了监视与手动控制外,编辑安全策略文件以及发送安全策略更新的服务同样驻留在地面网络安全管理系统16中。策略编辑与应用功能包括(但不限于):编辑传感器配置文件,从适当的供应商网页上检索入侵检测署名文件更新,编辑响应策略状态机与参数,编辑静态安全配置,将传感器文件、署名文件、响应策略和静态配置组合为特定的安全策略,提供安全策略更新的版本控制,根据最后确认的策略与期望的策略浏览在系统中的飞机,以及向选定的一组飞机发送新的安全策略。安全策略的编辑不会成为每天的日常行为。因为这一原因,策略编辑和应用功能被处理成一个与其它功能管理分离的、独特的逻辑部件,通过用户界面运行在地面服务器中。
上述每一个部件可以利用一个运行在一台或多台地面服务器上的基于Java的用户界面实现。该用户界面进一步包括一系列可由人类网络安全管理员监视的窗口。
参照图5,本发明的网络安全结构可用于把一个安全响应指向移动网络平台上一个特定的用户访问点。为此,控制系统26与驻留在每个座舱访问设备74上的一个安全响应执行器72相结合。安全响应执行器72依次与一个或多个连接在座舱访问设备74上的用户访问点76连接。安全响应执行器72可以是任何一种简单的机制,用于从机上安全管理器34接收用户端口切断请求,该请求反过来使该端口拒绝有关用户的访问。这些指令可以通过使用简单网络管理协议(the Simple Network Management Protocol)实现。可以想象座舱布线系统由一个或更多的座舱访问设备74组成,如图5所示。一个座舱访问设备可以用随处可得的RJ45连接器作为一个切换的以太网端口或一个无线访问点实现。
更明确地,安全响应执行器72是一个将乘客的访问传达到系统的、软件实现的模块。当乘客将一台计算设备78连接到座舱布线系统28提供的用户访问点76中的一个时,安全响应执行器72启动一个与控制系统26的对话期。在启动对话期时,地址管理器80分配一个IP地址给该乘客连接。地址管理器80是一个分配唯一IP地址的软件或固件功能。可以想象,该IP地址可能是只适合在飞机上使用或者可能是一个脱离飞机访问的可以路由的IP地址。
安全响应执行器72记录分配给乘客连接的IP地址和在座舱布线系统28中该乘客的计算设备所连接的物理端口之间的联系。数据分组通过安全响应执行器往来于一个用户访问点76。安全响应执行器72可进一步用于将一个分配了IP地址的数据分组传送到有相应源地址的用户访问点,以及将没有分配IP地址的数据分组送到预定的用户访问点。当乘客从座舱布线系统28上断开他们的计算设备时安全响应执行器72终止一个对话期。
控制子系统26还包括一个入侵检测子系统82。入侵检测子系统82可用于检测可能在移动网络平台上发生或涉及移动网络平台的安全入侵活动。为此,入侵检测子系统82检查所有进入其宿主计算设备的数据分组,并且在检查到一个安全入侵活动时,发送一个安全入侵事件到机上安全管理器34。可以想象该安全入侵事件将封装一个或更多的IP地址,其中,每个IP地址与一个和安全入侵事件有关的网络连接相关。对本领域技术人员显而易见的是,可以用许多商品化的现有软件产品中的一种实现入侵检测子系统82。
机上安全管理器34负责在移动网络平台上强制执行安全策略。因为与飞机的通讯可能是偶发的,对安全入侵事件做出响应时机上安全管理器34必须提供自动运行的能力。当检测到一个安全入侵事件时,机上安全管理器34根据一个可定制的安全策略适当地做出响应。因此,机上安全管理器34可用于从任何入侵检测子系统接收安全入侵事件并用于实现安全响应。典型的响应可能包括警告飞机上的一名或更多名乘客、向地面安全管理员报警和/或切断一个乘客的网络访问。
特别有意义的是,该机上安全管理器与安全响应执行器联合在一起,能够把安全响应指向特定的用户访问点。例如,机上安全管理器可能发出一个禁止端口指令到安全响应执行器。该禁止端口指令包括一个预期用户访问点的IP地址。一旦收到该禁止端口指令命令,安全响应执行器就不再从与该IP地址有关的物理端口接收数据分组。一种类似的机制可以用来激活一个原先被禁止的用户访问点。本领域的技术人员易于认可其它的安全响应指令可以通过安全响应执行器类似地指向一个特定的用户访问点。
上述讨论公开并描述了本发明的优选实施方式。从上述讨论、附图及权利要求书中,本领域的技术人员易于认可,在不脱离由所附权利要求限定的本发明的实质和范围的情况下,可以对其进行变化和修改。
Claims (7)
1.一种用于监视作为用户的多个乘客在移动网络平台上安全活动的网络安全结构,包括:
一个驻留在该移动网络平台上的移动网络,该移动网络包括多个用户访问点,使得每个用户访问点由一个强制的网络地址进行限定;
一个驻留在所述移动网络平台上的安全响应执行器,该安全响应执行器记录所述每个用户访问点及其强制的网络地址之间的联系;
一个连接到所述移动网络并驻留在所述移动网络平台上的入侵检测系统,该入侵检测系统可用于从所述多个用户访问点中检测与一个第一用户访问点有关的安全入侵事件;以及
一个驻留在所述移动网络平台上的移动安全管理器,该移动安全管理器适于从所述入侵检测系统接收安全入侵事件,并可用于发布一个响应该入侵事件的安全响应指令,其中该移动安全管理器与该安全响应执行器联合,以把该安全响应指令指向所述第一用户访问点,
其中,所述移动网络平台包括用于通过多个用户访问点为所述乘客提供网络连接的座舱布线子系统。
2.根据权利要求1所述的网络安全结构,其中该安全响应执行器适于从所述安全管理器接收安全响应指令,并可用于执行响应该安全响应指令的安全响应操作。
3.根据权利要求2所述的网络安全结构,其中,所述安全响应执行器可用于阻止将数据分组发送至一个指定的用户访问点,其中,所述数据分组与该指定的用户访问点无关。
4.根据权利要求2所述的网络安全结构,其中,所述安全响应执行器可用于阻止从一个指定用户访问点来的数据分组的发送。
5.根据权利要求2所述的网络安全结构,其中,所述安全响应执行器可用于为多个用户访问点的每一个强加一个网络地址,当一台计算设备与一个指定用户访问点处于数据通讯时,所述网络地址动态分配给该指定用户访问点。
6.根据权利要求3中所述的网络安全结构,还包含一个与所述安全响应执行器相连的地址管理器,用于为多个用户访问点的任何一个动态分配一个网络地址。
7.一种用于监视与驻留在移动网络平台上的网络有关的作为用户的多个乘客的安全活动的方法,包括:
向所述网络提供多个用户访问点,
向所述多个用户访问点中的每个动态分配一个网络地址,使得每一用户访问点有一个强制的网络地址;
记录所述每个用户访问点及其强制的网络地址之间的联系,
检测一个起源与所述多个用户访问点之一有关的安全入侵事件;以及
当把一个响应被检测到的安全入侵事件的安全响应活动指向到该多个用户访问点中所述之一的那个时,执行该安全响应活动;
其中,所述移动网络平台包括用于通过多个用户访问点为所述乘客提供网络连接的座舱布线子系统。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US30984401P | 2001-08-03 | 2001-08-03 | |
US60/309,844 | 2001-08-03 | ||
US09/992,377 US6947726B2 (en) | 2001-08-03 | 2001-11-19 | Network security architecture for a mobile network platform |
US09/992,377 | 2001-11-19 | ||
PCT/US2002/023223 WO2003015375A1 (en) | 2001-08-03 | 2002-07-19 | Network security architecture for a mobile network platform |
Publications (2)
Publication Number | Publication Date |
---|---|
CN1565115A CN1565115A (zh) | 2005-01-12 |
CN1565115B true CN1565115B (zh) | 2012-05-23 |
Family
ID=26977044
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN028195132A Expired - Lifetime CN1565115B (zh) | 2001-08-03 | 2002-07-19 | 用于移动网络平台的网络安全结构 |
Country Status (7)
Country | Link |
---|---|
US (1) | US6947726B2 (zh) |
EP (1) | EP1413118B1 (zh) |
JP (1) | JP2005500726A (zh) |
CN (1) | CN1565115B (zh) |
CA (1) | CA2453565C (zh) |
DE (1) | DE60209913T2 (zh) |
WO (1) | WO2003015375A1 (zh) |
Families Citing this family (59)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6321338B1 (en) | 1998-11-09 | 2001-11-20 | Sri International | Network surveillance |
US7921442B2 (en) | 2000-08-16 | 2011-04-05 | The Boeing Company | Method and apparatus for simultaneous live television and data services using single beam antennas |
WO2002019077A2 (en) * | 2000-09-01 | 2002-03-07 | Sri International, Inc. | Probabilistic alert correlation |
US6947726B2 (en) * | 2001-08-03 | 2005-09-20 | The Boeing Company | Network security architecture for a mobile network platform |
US20050039208A1 (en) * | 2001-10-12 | 2005-02-17 | General Dynamics Ots (Aerospace), Inc. | Wireless data communications system for a transportation vehicle |
US7143444B2 (en) * | 2001-11-28 | 2006-11-28 | Sri International | Application-layer anomaly and misuse detection |
US7778606B2 (en) * | 2002-05-17 | 2010-08-17 | Network Security Technologies, Inc. | Method and system for wireless intrusion detection |
US7090127B2 (en) * | 2002-07-08 | 2006-08-15 | The Boeing Company | Connector identification module for mobile platform |
EP1395074A1 (de) * | 2002-08-30 | 2004-03-03 | Siemens Aktiengesellschaft | Verfahren zum Betrieb eines Endgerätes in einem Funkkommunikationssystem, Funkkommunikationssystem, Endgerät und Bestätigungseinheit für ein Funkkommunikationssystem |
US7689752B1 (en) * | 2002-09-11 | 2010-03-30 | Gte Wireless Incorporated | Cabin telecommunication unit |
US8051477B2 (en) * | 2004-04-19 | 2011-11-01 | The Boeing Company | Security state vector for mobile network platform |
CN100407089C (zh) * | 2004-10-15 | 2008-07-30 | 国际商业机器公司 | 检测非法访问计算机网络的系统和方法 |
WO2006052941A1 (en) * | 2004-11-05 | 2006-05-18 | Panasonic Avionics Corporation | System and method for receiving broadcast content on a mobile platform during international travel |
TWI294733B (en) * | 2005-04-08 | 2008-03-11 | Hon Hai Prec Ind Co Ltd | System and method for managing multizone resource information security |
US7583684B2 (en) * | 2005-08-24 | 2009-09-01 | The Boeing Corporation | Automatic commandable SSID switching |
JP2007067995A (ja) * | 2005-09-01 | 2007-03-15 | Fujitsu Ltd | プッシュ・ツー・トーク情報発信装置およびプッシュ・ツー・トーク情報発信方法 |
US9286469B2 (en) * | 2005-12-16 | 2016-03-15 | Cisco Technology, Inc. | Methods and apparatus providing computer and network security utilizing probabilistic signature generation |
US7882560B2 (en) * | 2005-12-16 | 2011-02-01 | Cisco Technology, Inc. | Methods and apparatus providing computer and network security utilizing probabilistic policy reposturing |
US8413245B2 (en) * | 2005-12-16 | 2013-04-02 | Cisco Technology, Inc. | Methods and apparatus providing computer and network security for polymorphic attacks |
US8495743B2 (en) * | 2005-12-16 | 2013-07-23 | Cisco Technology, Inc. | Methods and apparatus providing automatic signature generation and enforcement |
US20080090512A1 (en) * | 2006-09-11 | 2008-04-17 | Aeromobile, Ltd. | Method of managing the restriction of incoming services |
US8397299B2 (en) * | 2006-09-14 | 2013-03-12 | Interdigital Technology Corporation | Method and system for enhancing flow of behavior metrics and evaluation of security of a node |
US7581002B2 (en) * | 2006-10-06 | 2009-08-25 | The Boeing Company | Methods and systems for network failure reporting |
US9069957B2 (en) * | 2006-10-06 | 2015-06-30 | Juniper Networks, Inc. | System and method of reporting and visualizing malware on mobile networks |
WO2008043110A2 (en) * | 2006-10-06 | 2008-04-10 | Smobile Systems, Inc. | System and method of malware sample collection on mobile networks |
WO2008067335A2 (en) * | 2006-11-27 | 2008-06-05 | Smobile Systems, Inc. | Wireless intrusion prevention system and method |
US7804962B2 (en) * | 2006-12-13 | 2010-09-28 | Honeywell International Inc. | Modeling a sensor network design to secure a network against attack |
US20080242306A1 (en) * | 2007-03-27 | 2008-10-02 | Motorola, Inc. | Apparatus and Method to Facilitate Use of a Cookie to Protect an Intranet |
US7962089B1 (en) * | 2007-07-02 | 2011-06-14 | Rockwell Collins, Inc. | Method and system of supporting policy based operations for narrowband tactical radios |
US8200376B2 (en) * | 2007-07-30 | 2012-06-12 | Symvionics, Inc. | Vehicle performance monitoring system with multi-level caching |
EP2203803A1 (en) | 2007-09-14 | 2010-07-07 | Panasonic Avionics Corporation | Portable user control device and method for vehicle information systems |
CN101868923B (zh) | 2007-09-24 | 2015-04-01 | 松下航空电子公司 | 用于在旅行期间在移动平台上接收广播内容的系统和方法 |
FR2922702B1 (fr) * | 2007-10-17 | 2010-02-26 | Airbus France | Securisation de fichiers informatiques telechargeables sur un aeronef basee sur l'identite d'entites, procede d'authenfication, systeme et aeronef associes |
WO2009100352A1 (en) * | 2008-02-08 | 2009-08-13 | Panasonic Avionics Corporation | Optical communication system and method for distributing content aboard a mobile platform during travel |
US8671438B2 (en) * | 2008-04-04 | 2014-03-11 | Cello Partnership | Method and system for managing security of mobile terminal |
US8509990B2 (en) | 2008-12-15 | 2013-08-13 | Panasonic Avionics Corporation | System and method for performing real-time data analysis |
EP2441229B1 (en) | 2009-06-11 | 2020-05-06 | Panasonic Avionics Corporation | System and method for providing security aboard a moving platform |
US9426768B1 (en) | 2009-07-22 | 2016-08-23 | The Boeing Company | Aircraft communications during different phases of flight |
US8509963B1 (en) * | 2009-07-23 | 2013-08-13 | Rockwell Collins, Inc. | Remote management of aircraft computer systems |
WO2011027352A1 (en) | 2009-09-03 | 2011-03-10 | Mcafee, Inc. | Network access control |
US9016627B2 (en) | 2009-10-02 | 2015-04-28 | Panasonic Avionics Corporation | System and method for providing an integrated user interface system at a seat |
US8504217B2 (en) | 2009-12-14 | 2013-08-06 | Panasonic Avionics Corporation | System and method for providing dynamic power management |
US8806620B2 (en) * | 2009-12-26 | 2014-08-12 | Intel Corporation | Method and device for managing security events |
CN102971214B (zh) | 2010-04-27 | 2016-01-13 | 松下航空电子公司 | 用于用户接口设备的连接支撑系统及方法 |
US9202049B1 (en) | 2010-06-21 | 2015-12-01 | Pulse Secure, Llc | Detecting malware on mobile devices |
FR2962826B1 (fr) * | 2010-07-13 | 2012-12-28 | Eads Defence & Security Sys | Supervision de la securite d'un systeme informatique |
CA2807848C (en) | 2010-09-10 | 2019-10-01 | Panasonic Avionics Corporation | Integrated user interface system and method |
US8612581B1 (en) | 2011-07-08 | 2013-12-17 | The Boeing Company | Network monitoring on a mobile platform |
US9078144B2 (en) * | 2012-05-02 | 2015-07-07 | Nokia Solutions And Networks Oy | Signature enabler for multi-vendor SON coordination |
CA2841685C (en) | 2013-03-15 | 2021-05-18 | Panasonic Avionics Corporation | System and method for providing multi-mode wireless data distribution |
US9593455B2 (en) | 2013-09-04 | 2017-03-14 | Thursday Pools | Geotextile sheeting stabilized fiberglass swimming pool body |
US9509586B2 (en) * | 2014-07-30 | 2016-11-29 | Aruba Networks, Inc. | Synthetic client |
JP6482284B2 (ja) * | 2015-01-15 | 2019-03-13 | キヤノン株式会社 | 情報処理装置、ポリシー管理装置、セキュリティポリシーの管理方法、コンピュータプログラム |
US11190529B2 (en) * | 2017-11-24 | 2021-11-30 | Eric Edward Stuck | Method and system for on-board cyber (information) security appliance and applications to detect, manage and optionally mitigate cyber security events and /or anomalies on aircraft networks |
US11055800B2 (en) * | 2017-12-04 | 2021-07-06 | Telcom Ventures, Llc | Methods of verifying the onboard presence of a passenger, and related wireless electronic devices |
US10476582B1 (en) * | 2018-01-17 | 2019-11-12 | Comsat, Inc. | Wideband streaming L-band (WISL) methods and systems |
US10992689B2 (en) * | 2018-09-18 | 2021-04-27 | The Boeing Company | Systems and methods for relating network intrusions to passenger-owned devices |
US11363060B2 (en) * | 2019-10-24 | 2022-06-14 | Microsoft Technology Licensing, Llc | Email security in a multi-tenant email service |
US11200306B1 (en) | 2021-02-25 | 2021-12-14 | Telcom Ventures, Llc | Methods, devices, and systems for authenticating user identity for location-based deliveries |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0890907A1 (en) * | 1997-07-11 | 1999-01-13 | ICO Services Ltd. | Providing web access to users in a vehicle |
WO1999057625A1 (en) * | 1998-05-06 | 1999-11-11 | Prc Inc. | Dynamic system defence for information warfare |
Family Cites Families (32)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US527383A (en) * | 1894-10-09 | Hanger apparatus for use in laying fireproof flooring | ||
US4774514A (en) | 1984-07-20 | 1988-09-27 | Messerschmitt-Boelkow Blohm Gesellschaft Mit Beschraenkter Haftung | Method and apparatus for carrying out passenger-related and flight attendant-related functions in an airplane |
US5027383A (en) | 1987-06-12 | 1991-06-25 | Versus Technology, Inc. | Supervised, interactive alarm reporting system |
US4868859A (en) | 1987-06-12 | 1989-09-19 | Bt Telecom, Inc. | Supervised, interactive alarm reporting system |
US4825457A (en) | 1988-04-25 | 1989-04-25 | Lebowitz Mayer M | Cellular network data transmission system |
US5055851A (en) | 1988-05-16 | 1991-10-08 | Trackmobile, Inc. | Vehicle location system |
US5866888A (en) | 1990-11-20 | 1999-02-02 | Symbol Technologies, Inc. | Traveler security and luggage control system |
US5917405A (en) | 1993-06-08 | 1999-06-29 | Joao; Raymond Anthony | Control apparatus and methods for vehicles |
US5537460A (en) | 1994-07-08 | 1996-07-16 | Holliday, Jr.; Robert O. | Method and apparatus for determining the precise location of a modified cellular telephone using registration messages and reverse control channel transmission |
JP3566298B2 (ja) * | 1994-10-27 | 2004-09-15 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 通信ネットワークにおける移動ユーザの確実な識別のための方法及び装置 |
US5787177A (en) * | 1996-08-01 | 1998-07-28 | Harris Corporation | Integrated network security access control system |
US6014381A (en) | 1996-09-13 | 2000-01-11 | Sony Corporation | System and method for distributing information throughout an aircraft |
US5991881A (en) * | 1996-11-08 | 1999-11-23 | Harris Corporation | Network surveillance system |
US5905859A (en) | 1997-01-09 | 1999-05-18 | International Business Machines Corporation | Managed network device security method and apparatus |
US6092008A (en) | 1997-06-13 | 2000-07-18 | Bateman; Wesley H. | Flight event record system |
US6052604A (en) | 1997-10-03 | 2000-04-18 | Motorola, Inc. | Exchange which controls M SIMs and N transceivers and method therefor |
US6725378B1 (en) * | 1998-04-15 | 2004-04-20 | Purdue Research Foundation | Network protection for denial of service attacks |
JP2002534002A (ja) * | 1998-12-23 | 2002-10-08 | オーパスウエーブ ネットワークス インコーポレイテッド | 音声/ipをサポートするワイヤレスローカルループシステム |
US6392692B1 (en) * | 1999-02-25 | 2002-05-21 | David A. Monroe | Network communication techniques for security surveillance and safety system |
US6177887B1 (en) | 1999-07-06 | 2001-01-23 | George A. Jerome | Multi-passenger vehicle catering and entertainment system |
US6466779B1 (en) * | 2000-03-07 | 2002-10-15 | Samsung Electronics Co., Ltd. | System and method for secure provisioning of a mobile station from a provisioning server using IWF-based firewall |
WO2002017594A2 (en) * | 2000-08-18 | 2002-02-28 | Invicta Networks, Inc. | Systems and methods for distributed network protection |
US7475405B2 (en) * | 2000-09-06 | 2009-01-06 | International Business Machines Corporation | Method and system for detecting unusual events and application thereof in computer intrusion detection |
US7089592B2 (en) * | 2001-03-15 | 2006-08-08 | Brighterion, Inc. | Systems and methods for dynamic detection and prevention of electronic fraud |
US6947726B2 (en) * | 2001-08-03 | 2005-09-20 | The Boeing Company | Network security architecture for a mobile network platform |
US7715819B2 (en) * | 2001-08-03 | 2010-05-11 | The Boeing Company | Airborne security manager |
US20030084318A1 (en) * | 2001-10-31 | 2003-05-01 | Schertz Richard L. | System and method of graphically correlating data for an intrusion protection system |
US20030084322A1 (en) * | 2001-10-31 | 2003-05-01 | Schertz Richard L. | System and method of an OS-integrated intrusion detection and anti-virus system |
US20030084323A1 (en) * | 2001-10-31 | 2003-05-01 | Gales George S. | Network intrusion detection system and method |
US20030159060A1 (en) * | 2001-10-31 | 2003-08-21 | Gales George S. | System and method of defining the security condition of a computer system |
US20030084340A1 (en) * | 2001-10-31 | 2003-05-01 | Schertz Richard L. | System and method of graphically displaying data for an intrusion protection system |
US20030135749A1 (en) * | 2001-10-31 | 2003-07-17 | Gales George S. | System and method of defining the security vulnerabilities of a computer system |
-
2001
- 2001-11-19 US US09/992,377 patent/US6947726B2/en not_active Expired - Lifetime
-
2002
- 2002-07-19 CN CN028195132A patent/CN1565115B/zh not_active Expired - Lifetime
- 2002-07-19 DE DE60209913T patent/DE60209913T2/de not_active Expired - Lifetime
- 2002-07-19 EP EP02752501A patent/EP1413118B1/en not_active Expired - Lifetime
- 2002-07-19 CA CA2453565A patent/CA2453565C/en not_active Expired - Lifetime
- 2002-07-19 WO PCT/US2002/023223 patent/WO2003015375A1/en active IP Right Grant
- 2002-07-19 JP JP2003520163A patent/JP2005500726A/ja active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0890907A1 (en) * | 1997-07-11 | 1999-01-13 | ICO Services Ltd. | Providing web access to users in a vehicle |
WO1999057625A1 (en) * | 1998-05-06 | 1999-11-11 | Prc Inc. | Dynamic system defence for information warfare |
Also Published As
Publication number | Publication date |
---|---|
US6947726B2 (en) | 2005-09-20 |
WO2003015375A1 (en) | 2003-02-20 |
EP1413118B1 (en) | 2006-03-15 |
CA2453565A1 (en) | 2003-02-20 |
JP2005500726A (ja) | 2005-01-06 |
US20030027551A1 (en) | 2003-02-06 |
DE60209913D1 (de) | 2006-05-11 |
CA2453565C (en) | 2012-12-11 |
DE60209913T2 (de) | 2007-03-15 |
EP1413118A1 (en) | 2004-04-28 |
CN1565115A (zh) | 2005-01-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN1565115B (zh) | 用于移动网络平台的网络安全结构 | |
CN1602610B (zh) | 机载安全管理器 | |
Thompson | Wireless and Internet communications technologies for monitoring and control | |
US7970410B2 (en) | Method and apparatus for remote initiation of ARINC 615 downloads | |
US8341298B2 (en) | Scalable on-board open data network architecture | |
CA2628826C (en) | Methods and apparatus providing an airborne e-enabled architecture as a system of systems | |
CN101663842B (zh) | 管理用于交换飞行器的数据的通信信道的方法和设备 | |
JP4620686B2 (ja) | 車両内の事象を記録するシステムおよび方法 | |
CN102461118A (zh) | 用于在移动平台上提供安全性的系统和方法 | |
CA2644835A1 (en) | Method and device for communication on a communication link between an aircraft and a ground station | |
KR101425287B1 (ko) | 항공 관제 통합 시스템 | |
US11451586B2 (en) | Network security attack misdirection on a transport vehicle | |
KR101417519B1 (ko) | 항공 관제 통합 시스템 | |
Crow | Security Testing Tools for Complex Cyber-Physical Systems | |
Berkholts et al. | Structure of protected system for collecting, storage and processing of telemetry data | |
Hopkins et al. | System data communication structures for active-control transport aircraft, volume 2 | |
Thompson | The Use of Wireless and Internet Communications for Gas Turbine Engine Monitoring and Control | |
Luttmann et al. | The Columbus APM operations concept for command and control |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C12 | Rejection of a patent application after its publication | ||
RJ01 | Rejection of invention patent application after publication |
Open date: 20050112 |
|
CI01 | Publication of corrected invention patent application |
Correction item: Rejection of patent application Correct: Dismiss False: Reject Number: 32 Volume: 26 |
|
ERR | Gazette correction |
Free format text: CORRECT: PATENT APPLICATION REJECTION OF AFTER PUBLICATION; FROM: REJECTION TO: REVOCATION REJECTED |
|
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CX01 | Expiry of patent term | ||
CX01 | Expiry of patent term |
Granted publication date: 20120523 |