1 / 20
文档名称:

安全隔离与信息交换系统(安全隔离网闸)研究报告.doc

格式:doc   大小:265KB   页数:20页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

安全隔离与信息交换系统(安全隔离网闸)研究报告.doc

上传人:tmm958758 2018/11/6 文件大小:265 KB

下载得到文件列表

安全隔离与信息交换系统(安全隔离网闸)研究报告.doc

相关文档

文档介绍

文档介绍:安全隔离与信息交换系统(安全隔离网闸)
研究报告
2009年8月
目录
1 前言 3
2 基本概念和技术介绍 4
基本概念和应用场合 4
概述 4
用途 5
技术原理和基本功能 5
系统架构及工作原理 5
基本功能和安全性 6
同其他安全产品的比较与综合使用 7
安全隔离网闸与防火墙 7
安全隔离网闸和物理隔离卡 8
综合使用多种安全产品 8
3 知名公司和产品介绍 9
概述 9
天行网安 9
公司简介和产品资质 9
产品介绍——Topwalk-GAP 9
解决方案和成功案例 12
联想网御 13
公司简介 13
产品介绍——网御SIS-3000 14
典型用户 16
安盟华御 17
公司简介 17
产品介绍——SU-GAP3000 18
解决方案介绍 19
4 报告总结 20
1 前言
Michael Bobbin(《计算机安全杂志》主编)说,“保证一个系统真正安全的途径只有一个:断开网络,这也许正在成为一个真正的解决方案。”
在政府、国防、能源等很多重要领域,对数据机密性、网络平稳性、业务连续性要求极高,坚如磐石的安全保障尤其关键。市场需求催生了安全技术的创新,在上世纪90年代中期俄罗斯人Ry Jones首先提出
“AirGap”隔离概念,然后,以色列研制成功物理隔离卡,实现网络之间的安全隔离;其后,munications公司和以色列SpearHead公司先后推出了e-Gap产品,利用专有硬件实现两个网络在不连通的情况下数据的安全交换和资源共享,从而使安全隔离技术从单纯实现“网络隔离禁止交换”发展到“安全隔离和可靠交换”。目前,美国军方、重要政府部门均采用隔离技术保障信息安全,我国的安全隔离技术的发展同样经历了类似的过程。
2000年1月1日,国家保密局发布实施《计算机信息系统国际联网保密管理规定》明确要求“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连,必须实行物理隔离”。该规定在互联网发展初期具有前瞻性地提出政府上网必须“物理隔离”,及时的把政府上网安全提到一个重要的高度,具有重大意义。并由此而发展出了安全隔离计算机、安全隔离卡等系列安全隔离安全产品。
2 基本概念和技术介绍
随着我国信息化建设的加快,信息安全已经成为各个行业关注的焦点,特别是电子政务、军队、能源等行业,在这些行业应用中,防火墙、防病毒、入侵检测、VPN、审计系统等安全产品都得到了较好的应用。但是从网络防御角度来看, 防御的深度愈深,网络就愈安全。对此,国内外提出了一种较新的技术,称为隔离技术,产品称为安全隔离与信息交换系统。这种产品的应用,能够从一定程度上更有效的保护内部网络。
从安全隔离与信息交换系统的组成来看,它主要由三部分组成,即外部处理系统、内部处理系统以及隔离硬件。
其基本原理是截断网络之间直接的通用协议连接,将数据包进行分解、重组为静态数据,并对静态数据进行安全审查。确认后的安全数据流入内部系统,内部用户通过严格的身份认证机制获取所需数据。重要的是,安全隔离与信息交换系统不单纯检查网络传输协议(TCP/IP),还把(TCP/IP)协议头剥离掉,还原成第七层之上的数据。
以收电子邮件为例,外部的邮件服务器发起对隔离设备的非TCP/IP协议的数据连接,隔离设备将所有的协议剥离,将原始的数据写入存储介质。一旦数据完全写入隔离设备的存储介质,隔离设备立即中断与外网的连接。转而发起对内网的非TCP/IP协议的数据连接。隔离设备将存储介质内的数据推向内网。内网收到数据后,立即进行TCP/IP的封装和应用协议的封装,并交给应用系统。这时内网电子邮件系统就收到了外网的电子邮件系统通过隔离设备转发的电子邮件。整个过程中,隔离设备都经历了数据的接受,存储和转发三个过程。
因此,它可作为防火墙、入侵检测的合理补充,保护核心网络的数据安全,形成纵深的防御体系中的重要一环。
从安全隔离与信息交换系统的应用上看,它可以应用到涉密网之间、安全域与非安全域之间、局域网与互联网之间(内网与外网之间)、办公网与业务网之间、电子政务的内网与专网之间、业务网与互联网之间等。
基本概念和应用场合
概述
安全隔离与信息交换系统又叫安全隔离网闸,简称网闸,英文名称是“GAP”。
安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应

最近更新

施工安全生产总结汇报 31页

新技术助力临床医学培训的互动体验 21页

教师教育与学科知识创新 26页

教师培训中的素质拓展与个人发展 26页

支原体肺炎预防与健康知识普及 28页

支原体肺炎的治疗技巧与护理培训课件分享 23页

提高安全意识规范安全行为培训 27页

2024年蜜蜂和蝴蝶作文合集15篇 14页

探讨医院感染控制标准执行的最佳实践方法 30页

2024年蕾丝裙子配什么鞋子好看 6页

2024年董事会授权委托书(15篇) 11页

2024年营销部年度工作计划(精选15篇) 51页

护理骨干竞聘演讲PPT课件中文字信息的组织与展.. 19页

手术室护理安全管理的医疗废物处理和环境保护.. 23页

成功背后的领导力我竞聘组长的动力 23页

情绪管理与压力应对策略培训 31页

2024年菜根谭读后感范文 8页

2024年莫名伤感的说说 59页

2024年药店转正自我评价范文 3页

2024年药店促销方案范文 43页

建筑与建材行业创业计划书 40页

2024年药品会计工作总结范文(通用10篇) 17页

三年级下册道法第二单元教案 11页

六年级《道德与法治》下册案例分析题(2020部编.. 20页

国家重大科研仪器设备研制专项申请书正文 5页

纸板加工、包装纸箱生产线项目可行性研究报告.. 15页

中国少年说英文版电子稿 2页

消费者“退一赔三”起诉状怎么写? 2页

2023年国家慢性病目录 4页

汽车装调工技师论文(业内推荐阅读8篇) 8页