宇宙盾物理上网专用隔离装置上网解决方案.docVIP

宇宙盾物理上网专用隔离装置上网解决方案.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
宇宙盾物理上网专用隔离装置上网解决方案.doc

  宇宙盾物理上网专用隔离装置上网解决方案~教育资源库   概述   随着信息时代的到来,互联网已经成为人们获取信息不可或缺的主要途径了。然而互联网存在的危害也是众所周知的。很多企事业在享受互联网带来的便利的同时也在为遭受病毒攻击,黑客入侵,机密数据泄漏等头疼不已。凭借雄厚的技术实力,北京数码星辰科技有限公司在深入了解分析后,推出了宇宙盾物理上网专用隔离装置上网解决方案,可以用于企事业办公网络接入互联网获知信息,也可以保护企事业单位的web服务器,并确保受保护主机或网络的安全。   特别是大量的间谍件的出现,对政府、企业和个人的信息安全造成了极大地危害。Spyware(间谍件)是一种在用户不知情的的情况下,装在用户计算机或网络系统中软件或硬件。常常用于收集技术机密、竞争对手客户信息、政府机密情报收集、用户密码、用户个人信息、用户键盘输入、屏幕显示等等重要信息。这些信息将被某些公司、情报机构、竞争对手、甚至于怀疑自己配偶的人利用已达到自己的特定目的。犯罪集团利用个人信息窃取 帐号机密进行犯罪的案例已经屡见不鲜。对政府、企业和个人的信息安全造成了极大的危害。   网络安全设备的对比   针对上互联网可能带来的种种危害,为了尽可能的减小或避免危害,各网络安全厂商和用户也采取多种不同的手段。目前安全防护级别较高,较为流行做法的就是使用物理隔离卡和防火墙。实践证明这两种产品由于设计初衷的缺陷,在使用过程中都为用户带来很多不便,更为可怕的是存在着严重的安全隐患。   宇宙盾物理上网专用隔离装置与隔离卡的对比   物理隔离卡是物理隔离的低级实现形式,一个物理隔离卡只能管一台个人计算机,甚至只可能在Windows(或单一系统平台)环境下工作,每次切换都需要开关机一次,使用极为不便。另外每台计算机上安装一块隔离卡在管理方面也是繁琐的,需要对每台计算机进行配置。双硬盘的硬件平台也会使得安全网络的架设和维护费用显著升高。   宇宙盾物理上网专用隔离装置与隔离卡最主要的区别是,宇宙盾物理上网专用隔离装置安全性高,能够实现网络间安全、实时的信息交换,而隔离卡安全性低,只能通过手动的开关达到所谓物理隔离的效果。最重要的,宇宙盾物理上网专用隔离装置是对整个网络进行隔离,只要安装一台宇宙盾物理上网专用隔离装置,而不是每台计算机上安装一块隔离卡,进而通过一台宇宙盾物理上网专用隔离装置就可以防护内网的所有计算机。从此内网的用户就不必为了登录英特网而在内外网间进行繁琐的切换和重新启动计算机了。此外通过这一改变还实现了用户的实时在线,在确保内网安全和随意畅游英特网间建立了最佳的契合点。在设备维护方面一台设备和多块网卡的维护量也有着巨大的差别。只对单一设备进行管理和维护将大大减轻网络管理员的工作!   宇宙盾物理上网专用隔离装置与防火墙的对比   防火墙也是一种被人们广泛使用的连接互联网的网络安全设备。然而,人们常常发现被防火墙防护的网络依然常常被黑客和病毒攻击。现在有很多网络攻击都是发生在有防火墙的情况下,根据美国财经杂志统计资料表明,30%的入侵发生在有防火墙的情况下,所以防火墙之父马尔科斯都宣称,他再也不相信防火墙。   防火墙的弊病很多,其中最突出的就是它的自身防护能力。大部分的防火墙是建立在工控机的硬件架构上。   在防范网络攻击方面防火墙设计往往采用工控机作为其硬件平台。这种设计无需单独设计硬件,极大地简化了设计难度,缩短了产品设计周期。然而工控机的设计的对象主要是满足工业控制设备的需要、并非为网络安全装置设计的,因此他不仅带来了许多无用的功能和硬件而且带来了许多意想不到的严重问题和安全漏洞。   所谓工控机就是工业版的PC使用标准的操作系统(WINDOS或LINUX)。大家知道PC和它的操作系统都是一些极易被攻击的对象。它们本身就存在着许多安全漏洞和问题。也就是说自身难保,一个连自身的安全都无法保证的安全装置又如何去保护一个网络的安全呢?   工控机平台的网络安全装置继承了PC平台的所有弊病,他们表现在:   安全性极差:PC软硬件平台是目前使用最广泛的计算机系统也是最易受攻击的系统:   a. 使用有后门的外国芯片(例如奔腾等等)   b. 操作系统有大量的漏洞   c. 使用具有安全漏洞的通用TCP/IP协议栈   同样由于使用工控机作为硬件平台,这一产品的可靠性、使用方便性和可维护性也存在着诸多问题。   1. 可靠性:PC软硬件平台可靠性极差,是众所周知的。此外由于工控机使用的集成电路功耗极高,发热量大,使用温度极高也是一个造成系统不稳定的重要因素。如果其中的散热风扇发生故障,将可能造成电路的烧毁和火灾。   2. 使用方便性:配置后要重新启动。这是PC软硬件平台的一个

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档