- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全规划设计-网络安全隔离.
安全规划设计-网络安全隔离; 相关品牌产品介绍 ;1.信息系统物理隔离;
;国家保密局限定的安全隔离使用环境;需要使用网闸等物理隔离的环境;物理隔离应用判断;
物理隔离使得正常的信息交流被阻断了。
部分重要的与业务相关的数据需要在涉密网络和非涉密网络间交换,但由于物理隔离无法实现。
物理隔离也成为电子政务、电子商务的数据传输应用的瓶颈。;;优点
保持了网络间物理隔离的特性,有效防止了对涉密网络的直接网络攻击
缺点
延时长
速度慢
能够满足的应用过于单一
可靠性低
在防病毒、内容过滤等方面效果较差
人工操作风险高;网闸定义;产品原理
原理概述
安全隔离与信息交换系统采用多主机隔离结构。内外网模块连接相应网络实现数据的接收及预处理等操作。
交换模块采用专用的硬件设计,通过专有信道,采用非网络协议实现与内外网模块的数据交换,保证任意时刻内外网间没有链路层连接。数据只能以专用数据块方式静态地在内外网间通过网闸进行“摆渡”,传送到网闸另一侧。
同时通常的安全隔离与信息交换系统还集成了多种安全技术手段,采用强制安全策略,对数据内容进行安全检测,保障数据安全、可靠的交换。
;网御神州网闸;;“2+1”系统架构;系统简介;;隔离交换过程;通过这种双摆渡技术,内外网络永远不会直接连接,由于采用专门设计的硬件加速隔离交换卡进行数据交换,没有任何管理接口,因此,内外网主机系统之间无法进行基于网络协议的数据交换,从而从硬件层面保证了内外网主机系统之间的安全隔离。
隔离交换矩阵基于LeadASIC专用芯片技术及相应的时分多路隔离交换逻辑电路,不受主机系统控制,独立完成应用数据的封包、摆渡、拆包,从而实现内外网之间的数据隔离交换。
基于VSP的高效协议处理和LeadASIC芯片的多路固化数据通道技术,分别解决了安全隔离网闸进行数据过滤和摆渡时性能低的业内难题,从而满足了用户对高性能安全隔离网闸的需求。
;数据隔离交换过程①;数据隔离交换过程②;数据隔离交换过程③;安全隔离网闸的指导思想与防火墙有很大的不同???防火墙的思路是在保障互联互通的前提下,尽可能安全,而安全隔离网闸的思路是在保证必须安全的前提下,尽可能互联互通。
安全隔离网闸的优势在于它通过在不可信网络牺牲自己来积极有效地应对攻击,以充分保护可信网络避免受到基于操作系统和网络的各种攻击 。;交流讨论!
您可能关注的文档
- 奥鹏西工大16春《分析化学》平时作业..doc
- 夹具体装配图的读图方法和拆画..ppt
- 如何保持焦化在高负荷运行下地安全..doc
- 如何做好建筑安全员..doc
- 如何分辨金相组织..doc
- 如何冲洗黑白照片..doc
- 如何提高交换机的系统容量..ppt
- 如何用安琪酵母发面..doc
- 如何构成一个优秀的橱窗设计作品..ppt
- 奥迪发动机电控燃油喷射系统和点火系统的维修..doc
- 2024年三亚市企业人力资源管理师之一级人力资源管理师考试真题题库附参考答案(综合题).docx
- 2024年《海的女儿》读后感_49 .pdf
- 7-23年强化班-VC2-289-申城牧雅畅(150+70)从0到1拿下注岩.pdf
- 2-精品!!推荐虎啸华南梦已真,岩土何须求来人——李洋特.pdf
- 13-华南虎知识星球管理规则V3.0.pdf
- 9-落子天元,起手无悔——失忆的鱼.pdf
- 2024年上半年工作总结及下半年工作计划(3篇) .pdf
- 2024届高考一轮复习语文学案(新高考人教版)必修下册(五)单篇梳理基础积.pdf
- 2024干部教育培训工作总结范文(3篇) .pdf
- 2024届高考作文主题训练---我的青春我的梦(含解析) .pdf
文档评论(0)