1 / 23
文档名称:

安全隔离与信息交换系统(安全隔离网闸)研究报告.doc

格式:doc   大小:282KB   页数:23页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

安全隔离与信息交换系统(安全隔离网闸)研究报告.doc

上传人:一花一世 2019/11/10 文件大小:282 KB

下载得到文件列表

安全隔离与信息交换系统(安全隔离网闸)研究报告.doc

文档介绍

文档介绍:--------------------------校验:_____________-----------------------日期:_____________安全隔离与信息交换系统(安全隔离网闸)研究报告安全隔离与信息交换系统(安全隔离网闸)研究报告2009年8月目录1前言 32基本概念和技术介绍 4基本概念和应用场合 4概述 4用途 5技术原理和基本功能 5系统架构及工作原理 5基本功能和安全性 6同其他安全产品的比较与综合使用 7安全隔离网闸与防火墙 7安全隔离网闸和物理隔离卡 8综合使用多种安全产品 83知名公司和产品介绍 9概述 9天行网安 9公司简介和产品资质 9产品介绍—— 9解决方案和成功案例 12联想网御 13公司简介 13产品介绍——网御SIS-3000 14典型用户 16安盟华御 17公司简介 173产品介绍——SU-GAP3000 18解决方案介绍 194报告总结 201前言MichaelBobbin(《计算机安全杂志》主编)说,“保证一个系统真正安全的途径只有一个:断开网络,这也许正在成为一个真正的解决方案。” 在政府、国防、能源等很多重要领域,对数据机密性、网络平稳性、业务连续性要求极高,坚如磐石的安全保障尤其关键。市场需求催生了安全技术的创新,在上世纪90年代中期俄罗斯人RyJones首先提出“AirGap”隔离概念,然后,以色列研制成功物理隔离卡,实现网络之间的安全隔离;其后,munications公司和以色列SpearHead公司先后推出了e-Gap产品,利用专有硬件实现两个网络在不连通的情况下数据的安全交换和资源共享,从而使安全隔离技术从单纯实现“网络隔离禁止交换”发展到“安全隔离和可靠交换”。目前,美国军方、重要政府部门均采用隔离技术保障信息安全,我国的安全隔离技术的发展同样经历了类似的过程。2000年1月1日,国家保密局发布实施《计算机信息系统国际联网保密管理规定》明确要求“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连,必须实行物理隔离”。该规定在互联网发展初期具有前瞻性地提出政府上网必须“物理隔离”,及时的把政府上网安全提到一个重要的高度,具有重大意义。并由此而发展出了安全隔离计算机、安全隔离卡等系列安全隔离安全产品。2基本概念和技术介绍随着我国信息化建设的加快,信息安全已经成为各个行业关注的焦点,特别是电子政务、军队、能源等行业,在这些行业应用中,防火墙、防病毒、入侵检测、VPN、审计系统等安全产品都得到了较好的应用。但是从网络防御角度来看,防御的深度愈深,网络就愈安全。对此,国内外提出了一种较新的技术,称为隔离技术,产品称为安全隔离与信息交换系统。这种产品的应用,能够从一定程度上更有效的保护内部网络。从安全隔离与信息交换系统的组成来看,它主要由三部分组成,即外部处理系统、内部处理系统以及隔离硬件。其基本原理是截断网络之间直接的通用协议连接,将数据包进行分解、重组为静态数据,并对静态数据进行安全审查。确认后的安全数据流入内部系统,内部用户通过严格的身份认证机制获取所需数据。重要的是,安全隔离与信息交换系统不单纯检查网络传输协议(TCP/IP),还把(TCP/IP)协议头剥离掉,还原成第七层之上的数据。以收电子邮件为例,外部的邮件服务器发起对隔离设备的非TCP/IP协议的数据连接,隔离设备将所有的协议剥离,将原始的数据写入存储介质。一旦数据完全写入隔离设备的存储介质,隔离设备立即中断与外网的连接。转而发起对内网的非TCP/IP协议的数据连接。隔离设备将存储介质内的数据推向内网。内网收到数据后,立即进行TCP/IP的封装和应用协议的封装,并交给应用系统。这时内网电子邮件系统就收到了外网的电子邮件系统通过隔离设备转发的电子邮件。整个过程中,隔离设备都经历了数据的接受,存储和转发三个过程。因此,它可作为防火墙、入侵检测的合理补充,保护核心网络的数据安全,形成纵深的防御体系中的重要一环。从安全隔离与信息交换系统的应用上看,它可以应用到涉密网之间、安全域与非安全域之间、局域网与互联网之间(内网与外网之间)、办公网与业务网之间、电子政务的内网与专网之间、业务网与互联网之间等。,简称网闸,英文名称是“GAP”。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。安全隔离与信息交换系统由内、外网处理单元和安全数据交换单元组成。安全数据交换单元在内外网主机间按照指定的周期进行安全数据的摆渡。从而在保证内外网隔离的情况下,实现可靠、高效的安全数据交换,而所有这些复杂的操作均由隔离系统自动完成,用户只需依据自身业务特点定制合适

最近更新

2024年山东太阳控股集团有限公司校园招聘考试.. 147页

2024年广东省深圳市大鹏新区南澳办事处招聘6人.. 88页

2024年广东省深圳市盐田区规划土地监察局招聘.. 87页

2024年广东省清远市连山县科技和农业局招聘2人.. 88页

2024年广东省珠海市工人文化宫招聘8人历年高频.. 89页

2024年广东省珠海市香洲区事业单位招聘24人历.. 89页

2024年广东省肇庆市鼎湖区交通运输局招聘历年.. 89页

2024年广东省高要市市直事业单位招聘86人历年.. 89页

2024年广州市天河区环保局环保协管员招聘历年.. 88页

2024年广州番禺区事业单位招聘工作人员历年高.. 90页

2024年广西北海市人才引进219人历年高频难、易.. 89页

2024年广西北海市铁山港区文体广电旅游局办公.. 88页

2024年广西南宁市良庆区人大办事业单位招聘历.. 90页

2024年广西南宁经济技术开发区吴圩镇国土规建.. 89页

2024年广西来宾市武宣县安监局招聘3人历年高频.. 88页

2024年广西桂林市土地储备交易管理中心招聘1人.. 89页

2024年广西桂林市雁山区事业单位招聘6人历年高.. 89页

2024年广西梧州市蒙山县事业单位直接招聘历年.. 89页

2024年广西河池市事业单位招聘1632人历年高频.. 88页

2024年恒申控股集团有限公司校园招聘考试试题.. 147页

2024年校中化集团招聘笔试冲刺题最新 146页

2024年深圳市爱施德股份有限公司校园招聘考试.. 148页

2024年重庆中昂投资集团有限公司校园招聘考试.. 147页

2024年陕西汽车控股集团有限公司校园招聘考试.. 148页

中餐烹饪专业人才需求调研报告 26页

电网工程现场施工的环境管理分析 2页

湖南省岳阳市2023年初中学业水平考试化学试卷.. 9页

应收款核销审批表 1页

普通高中新课程标准各学科课程结构一览 4页

医生医学生求职面试-加强版ppt课件 14页