新聞中心

        EEPW首頁 > 手機與無線通信 > 設計應用 > 網絡隔離中的數據交換方式

        網絡隔離中的數據交換方式

        作者: 時間:2010-09-19 來源:網絡 收藏

          3、網閘

          網閘的設計是代理+擺渡。不在河上架橋,可以設擺渡船,擺渡船不直接連接兩岸,安全性當然要比橋好,即使是攻擊,也不可能一下就進入,在船上總要受到管理者的各種控制。另外,網閘的功能有代理,這個代理不只是協議代理,而是的拆卸,把還原成原始的面貌,拆除各種通訊協議添加的包頭包尾,很多攻擊是通過對的拆裝來隱藏自己的,沒有了這些通訊外衣,攻擊者就很難藏身了。

          網閘的安全理念是:

          ---過河用船不用橋:用擺渡

          協議---禁止采用集裝箱運輸:通訊協議落地,用專用協議或存儲等阻斷通訊協議的連接,用代理支持上層業務

          按國家安全要求是需要涉密與非涉密網絡互聯的時候,要采用網閘隔離,若非涉密網絡與互聯網連通時,采用單向網閘,若非涉密網絡與互聯網不連通時,采用雙向網閘。

          4、網絡

          網絡的模型來源于銀行系統的Clark-WilsON模型,主要是通過業務代理與雙人審計的思路保護數據的完整性。網絡是在兩個隔離的網絡之間建立一個數據交換區域,負責業務數據交換(單向或雙向)。交換網絡的兩端可以采用多重網關,也可以采用網閘。在交換網絡內部采用監控、審計等安全技術,整體上形成一個立體的交換網安全防護體系。

          交換網絡的核心也是業務代理,客戶業務要經過接入緩沖區的申請代理,到業務緩沖區的業務代理,才能進入生產網絡。

          網閘與交換網絡技術都是采用渡船策略,延長數據通訊里程,增加安全保障措施。

          三、數據交換技術的比較

          不同的業務網絡根據自己的安全需求,選擇不同的數據交換技術,主要是看數據交換的量大小、實時性要求、業務服務方式的要求。


        上一頁 1 2 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 侯马市| 金塔县| 临沧市| 兴安盟| 泰来县| 安国市| 白玉县| 烟台市| 遵化市| 大新县| 手游| 石门县| 沙湾县| 长春市| 崇仁县| 射洪县| 工布江达县| 金阳县| 宁陕县| 共和县| 大同县| 正镶白旗| 于都县| 和林格尔县| 申扎县| 濮阳市| 大英县| 霞浦县| 若羌县| 十堰市| 象山县| 汽车| 阿克陶县| 齐河县| 施秉县| 鹰潭市| 浦北县| 灵武市| 文成县| 红安县| 龙州县|