网络隔离与安全交换原型研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
摘要 摘要 随着互联网的快速发展,网络和信息技术的应用也越来越普及,从传统的小 型的应用,到现在大型的、关键业务的系统如电子商务、电子政务等,内部网络 与外部网络之间需要交换的数据越来越多。传统的网络安全技术,只能对内部网 络提供有限的防护;而通过介质拷贝不仅无法保证数据传递的效率,更缺乏对数 据严格的安全审查,极易导致攻击代码的流入和敏感信息的泄漏。 在此背景下,研究在网络隔离的情况下实现数据交换的安全性和实时性成为 国内外讨论的热点问题。本论文针对以上问题结合网络隔离与安全交换系统的基 本功能需求,设计并实现了基于多层纵深网络安全隔离体系结构的原型系统。完 成的主要工作包括: 1)在研究网络安全的现状和多种网络安全防护技术的基础上,对网络隔离 与安全交换的工作原理进行了分析,并分析了网络隔离与安全交换技术 用来保护网络关键业务和敏感数据所具有的优势。 21设计了多层纵深网络安全隔离体系结构,避免了内/外网络之间链路的直 接连接,从而有效实现了内部网络与外部网络的安全隔离。同时,多个 系统相互独立,可以有效避免风险与灾难的从一个系统扩散到另一系 统。 3)基于内容过滤与访问控制安全机制,实现了内/外网之间的可控通道。并 支持用户可定制的安全策略配置,实现对通道的细粒度控制,同时支持 安全策略的动态更新、加载,保证安全控制的灵活性。 关键词:网络隔离,安全交换,网络安全,访问控制 Abstract ABSTRACT Withthe ofIntemet networkand rapid technology,the development from ismoreandmore usedin traditional technology widely manyfields,ranging small—size to andmorecrucial suchase-commerceand applicationlarger systems network security provide e·governance.Traditional data、析t11 Can’t theinnernetwork、vit}llimited medium protection.Copying guarantee the ofinformationetherandevencan’t strict on efficiency exchange providecheck-up affiuxof codeandtheleakof information leadsthe important security.It aggressive information, thefundamentalfunction ofNet

文档评论(0)

ltt20083 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档