安全规划设计-网络安全隔离..ppt

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全规划设计-网络安全隔离.

安全规划设计-网络安全隔离; 相关品牌产品介绍 ;1.信息系统物理隔离; ;国家保密局限定的安全隔离使用环境;需要使用网闸等物理隔离的环境;物理隔离应用判断; 物理隔离使得正常的信息交流被阻断了。 部分重要的与业务相关的数据需要在涉密网络和非涉密网络间交换,但由于物理隔离无法实现。 物理隔离也成为电子政务、电子商务的数据传输应用的瓶颈。;;优点 保持了网络间物理隔离的特性,有效防止了对涉密网络的直接网络攻击 缺点 延时长 速度慢 能够满足的应用过于单一 可靠性低 在防病毒、内容过滤等方面效果较差 人工操作风险高;网闸定义;产品原理 原理概述 安全隔离与信息交换系统采用多主机隔离结构。内外网模块连接相应网络实现数据的接收及预处理等操作。 交换模块采用专用的硬件设计,通过专有信道,采用非网络协议实现与内外网模块的数据交换,保证任意时刻内外网间没有链路层连接。数据只能以专用数据块方式静态地在内外网间通过网闸进行“摆渡”,传送到网闸另一侧。 同时通常的安全隔离与信息交换系统还集成了多种安全技术手段,采用强制安全策略,对数据内容进行安全检测,保障数据安全、可靠的交换。 ;网御神州网闸;;“2+1”系统架构;系统简介;;隔离交换过程;通过这种双摆渡技术,内外网络永远不会直接连接,由于采用专门设计的硬件加速隔离交换卡进行数据交换,没有任何管理接口,因此,内外网主机系统之间无法进行基于网络协议的数据交换,从而从硬件层面保证了内外网主机系统之间的安全隔离。 隔离交换矩阵基于LeadASIC专用芯片技术及相应的时分多路隔离交换逻辑电路,不受主机系统控制,独立完成应用数据的封包、摆渡、拆包,从而实现内外网之间的数据隔离交换。 基于VSP的高效协议处理和LeadASIC芯片的多路固化数据通道技术,分别解决了安全隔离网闸进行数据过滤和摆渡时性能低的业内难题,从而满足了用户对高性能安全隔离网闸的需求。 ;数据隔离交换过程①;数据隔离交换过程②;数据隔离交换过程③;安全隔离网闸的指导思想与防火墙有很大的不同???防火墙的思路是在保障互联互通的前提下,尽可能安全,而安全隔离网闸的思路是在保证必须安全的前提下,尽可能互联互通。 安全隔离网闸的优势在于它通过在不可信网络牺牲自己来积极有效地应对攻击,以充分保护可信网络避免受到基于操作系统和网络的各种攻击 。;交流讨论!

文档评论(0)

liwenhua11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档