- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 第 9 章 隔离技术 本章学习目标: 了解网络隔离发展历程 掌握网络隔离的技术原理 了解网络隔离的技术分类及发展方向 掌握网闸的基本原理 9.1 隔离技术概述 安全域是以信息涉密程度划分的网络空间。涉密域就是涉及国家秘密的网络空间。非涉密域就是不涉及国家的秘密,但是涉及本单位,本部门或者本系统的工作秘密的网络空间。公共服务域是指既不涉及国家秘密也不涉及工作秘密,是一个向因特网络完全开放的公共信息交换空间。 9.1.1 隔离的概念 1、安全域 电子政务的内网和外网要实行严格的物理隔离。政务的外网和因特网络要实行逻辑隔离,按照安全域的划分,政府的内网就是涉密域,政府的外网就是非涉密域,因特网就是公共服务域。 9.1 隔离技术概述 网络隔离(Network Isolation),主要是指把两个或两个以上可路由的网络(如TCP/IP)通过不可路由的协议(如IPX/SPX、NetBEUI等)进行数据交换而达到隔离目的。由于其原理主要是采用了不同的协议,所以通常也叫协议隔离(Protocol Isolation)。 9.1.1 隔离的概念 2、网络隔离 第一代隔离技术——完全的隔离 第二代隔离技术——硬件卡隔离 第三代隔离技术——数据转播隔离 第四代隔离技术——空气开关隔离 第五代隔离技术——安全通道隔离 9.1 隔离技术概述 9.1.2 网络隔离的技术原理 右图表示没有连接时内外网的应用状况,从连接特征可以看出这样的结构从物理上完全分离。 9.1 隔离技术概述 9.1.2 网络隔离的技术原理 当外网需要有数据到达内网的时候,以电子邮件为例,外部的服务器立即发起对隔离设备的非TCP/IP协议的数据连接,隔离设备将所有的协议剥离,将原始的数据写入存储介质。 9.1 隔离技术概述 9.1.2 网络隔离的技术原理 一旦数据完全写入隔离设备的存储介质,隔离设备立即中断与外网的连接。转而发起对内网的非TCP/IP协议的数据连接。隔离设备将存储介质内的数据推向内网。内网收到数据后,立即进行TCP/IP的封装和应用协议的封装,并交给应用系统。 在控制台收到完整的交换信号之后,隔离设备立即切断隔离设备于内网的直接连接 9.1 隔离技术概述 9.1.2 网络隔离的技术原理 内网有电子邮件要发出,隔离设备收到内网建立连接的请求之后,建立与内网之间的非TCP/IP协议的数据连接。隔离设备剥离所有的TCP/IP协议和应用协议,得到原始的数据,将数据写入隔离设备的存储介质。 9.1 隔离技术概述 9.1.2 网络隔离的技术原理 一旦数据完全写入隔离设备的存储介质,隔离设备立即中断与内网的连接。转而发起对外网的非TCP/IP协议的数据连接。隔离设备将存储介质内的数据推向外网。外网收到数据后,立即进行TCP/IP的封装和应用协议的封装,并交给系统 9.1 隔离技术概述 9.1.2 网络隔离的技术原理 每一次数据交换,隔离设备经历了数据的接受、存储和转发三个过程。由于这些规则都是在内存和内核中完成的,因此速度上有保证,可以达到100%的总线处理能力。物理隔离的一个特征,就是内网与外网永不连接,内网和外网在同一时间最多只有一个同隔离设备建立非TCP/IP协议的数据连接。其数据传输机制是存储和转发。物理隔离的好处是明显的,即使外网在处在最坏的情况下,内网也不会有任何破坏,修复外网系统也非常容易。 9.1 隔离技术概述 9.1.3 网络隔离技术分类 1.基于代码、内容等隔离的反病毒和内容过滤技术 2.基于网络层隔离的防火墙技术 3.基于物理链路层的物理隔离技术 9.1 隔离技术概述 9.1.4 网络隔离技术要点与发展方向 1.网络隔离技术需要具有的安全要点 2.网络隔离的关键点 隔离的关键点就成了要尽量提高网间数据交换的速度,并且对应用能够透明支持,以适应复杂和高带宽需求的网间数据交换。 要具有高度的自身安全性 要确保网络之间是隔离的 要保证网间交换的只是应用数据 要对网间的访问进行严格的控制和检查 要在坚持隔离的前提下保证网络畅通和应用透明 9.1 隔离技术概述 9.1.4 网络隔离技术要点与发展方向 3.隔离技术的未来发展方向 通过专用通信设备、专有安全协议和加密验证机制及应用层数据提取和鉴别认证技术,进行不同安全级别网络之间的数据交换,彻底阻断网络间的直接TCP/IP连接,同时对网间通信的双方、内容、过程施以严格的身份认证、内容过滤、安全审计等多种安全防护机制,从而保证了网间数据交换的安全、可控,杜绝了由于操作系统和网
您可能关注的文档
- 《电脑综合使用教程与上机指导》第18课:Excel 2000的实用功能.ppt
- ★高效销售技巧.ppt
- 00《电子商务网站建设与维护》封面及目录.ppt
- 4 房地产专业剖析114555.ppt
- 4A免费策划:联想客户服务工作手册.ppt
- 8网络应用服务器构建.ppt
- FTP站点的架设第18章.ppt
- JSP第0章.ppt
- LINUX技术基础-第六讲-www服务配置.ppt
- PPT精美商务模板.ppt
- 统编版(2024)一年级语文下册20小壁虎借尾巴 课件(共17张PPT).pptx
- 2025年职业技能认证数字化转型的社会效益与经济效益评估.docx
- 2025年奢侈品市场高端消费人群消费观念与品牌定位分析报告.docx
- 2025年职业技能认证数字化转型的行业案例分析报告.docx
- 2025年奢侈品市场高端消费者需求分析与精准营销策略报告.docx
- 2025年奢侈品手工工艺传承:以爱马仕为例的产业链分析报告.docx
- 2025年职业技能认证服务平台在促进职业教育国际化中的应用.docx
- 2025年职业技能认证服务平台在劳动力市场中的影响与作用.docx
- 机械常识与钳工实训:常用机构及机械传动机构PPT教学课件.pptx
- 2025年奢侈品消费人群消费动机与市场拓展策略研究报告.docx
最近下载
- 清水混凝土模板施工工艺.pdf VIP
- 清水混凝土施工工艺质量控制与防治演示文稿.ppt VIP
- GB50164-2021混凝土质量控制标准.docx VIP
- 文旅项目景区景点城市农文旅融合项目稻田主题策划规划方案【旅游】【文旅】【农旅】【文旅规划】.pptx VIP
- 混凝土结构工程施工质量验收规范(英文版).pptx
- 心血管科中医护理课件.pptx VIP
- 混凝土结构工程施工质量验收规范培训课件.pptx VIP
- 《混凝土结构工程施工质量验收规范》局部修订的条文及.docx VIP
- 2012混凝土结构工程施工质量验收规局部修订.doc VIP
- 《混凝土质量控制标准》XX50164-2011正文精华版.doc VIP
文档评论(0)