



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网闸工作原理 安全隔离网闸是一组具有多种控制功能的软硬件组成的网络安全设备,它在电路上切断了网络之间的链路层连接,并能够在网络间进行安全的应用数据交换。第二代网闸通过专用交换通道、高速硬件通信卡、私有通信协议和加密签名机制来实现高速、安全的内外网数据交换,使得处理能力较一代大大提高,能够适应复杂网络对隔离应用的需求;私有通信协议和加密签名机制保证了内外处理单元之间数据交换的机密性、完整性和可信性。 与同类产品比较,网闸具有更高的安全性和可靠性,作为目前业界公认的较为成熟可靠的网络隔离解决方案,在政府部门信息化建设中逐渐受到青睐。网闸通过内部控制系统连接两个独立网络,利用内嵌软件完成切换操作,并且增加了安全审查程序。作为数据传递“中介”,网闸在保证重要网络与其他网络隔离的同时进行数据安全交换。由于互联网是基于TCP/IP协议实现连接,因此入侵攻击都依赖于OSI七层数据通信模型的一层或多层。理论上讲,如果断开OSI数据模型的所有层,就可以消除来自网络的潜在攻击。网闸正是依照此原理实现了信息安全传递,它不依靠网络协议的数据包转发,只有数据的无协议“摆渡”,阻断了基于OSI协议的潜在攻击,从而保证了系统安全。 网闸工作的原理在于:中断两侧网络的直接相连,剥离网络协议并将其还原成原始数据,用特殊的内部协议封装后传输到对端网络。同时,网闸可通过附加检测模块对数据进行扫描,从而防止恶意代码和病毒,甚至可以设置特殊的数据属性结构实现通过限制。网闸不依赖于TCP/IP和操作系统,而由内嵌仲裁系统对OSI的七层协议进行全面分析,在异构介质上重组所有的数据,实现了“协议落地、内容检测”。因此,网闸真正实现了网络隔离,在阻断各种网络攻击的前提下,为用户提供安全的网络操作、邮件访问以及基于文件和数据库的数据交换。 1.网闸与防火墙的对比分析 防火墙与网闸同属网络安全产品类别,但它与网闸是截然不同的。防火墙是基于访问控制技术,即通过限制或开放网络中某种协议或端口的访问来保证系统安全,主要包括静态包过滤、网络地址转换、状态检测包过滤、电路代理、应用代理等方法来进行安全控制,通过对IP包的处理,实现对TCP会话的控制,并通过访问控制的方式允许合法的数据包进入内部网络,从而防止非法用户获取内部重要信息,阻止黑客入侵。表1是对两者在各方面的对比: 防火墙在使用中存在以下问题:首先,防火墙侧重于网络层至应用层的策略隔离,在使用前需要对网络攻击特征规则库进行复杂的配置和动态维护,并及时更新安全策略才能满足用户安全需要;其次,多数防火墙是基于路由器的数据包分组过滤类型,防护能力较差。 通过性能对比,防火墙与网闸存在的区别在于: 首先,防火墙是访问控制类产品,它不能实现完全隔离,必须在网络互通的情况下进行访问控制。防火墙工作依赖于TCP/IP协议,在网络层对数据包作安全检查,因此无法保证数据安全性;而隔离网闸是在网络断开的情况下,以非网络方式进行数据交换,实现信息的共享。网闸数据交换不依赖于OSI模型,通过隔离硬件将内外网络在链路层断开,由仲裁系统在内外网对应节点上进行切换,在剥离协议并重新封装原始数据后,对硬件上的存储芯片进行读写来完成数据的交换,因此网闸实现了内外网完全隔离。 其次,防火墙常用于保证网络层安全的边界安全(如DMZ区),而网闸主要保护内部网络的安全。防火墙通常用网络地址翻译及存取列表来限定某个地址范围或端口协议的访问。例如,防火墙应用代理的典型安全威胁是:木马程序通常利用操作系统漏洞绕过防火墙入侵应用代理服务器;而隔离网闸能够很好的解决高性能、高安全性、易用性之间的矛盾,网闸无需升级即可防止入侵,它切断所有的TCP连接,包括UDP、ICMP等其他各种协议,使各种木马程序无法通过网闸进行通讯。 2、应用案例介绍杭州市建委在信息化建设中,为了规范行业管理,体现政务公开,通过网闸隔离系统实现了内部OA系统和直属单位联网协同管理平台“杭州建设信用网”的信息交互。网络实现如图一所示: 系统采用金电网安Ferryway2.0作为信息安全交互平台。该硬件产品采用三机模型设计,使建委WEB发布系统、内部OA、直属单位业务系统之间通过IP和端口设定实现了安全数据交互。以工程招投标管理流程为例说明: 1.业主单位发出招标申请后,统一编号的工程招标项目信息进入招标办业务系统;招标系统结束内部流程后将投标企业和人员的诚信信息传至信用网。 2.网闸外网机接收数据后将所有的协议剥离,并发起非TCP/IP协议的数据连接。当数据全部写入仲裁机
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年村级儿童之家辅导员招聘面试必-备题库与解析
- 二零二五房地产社区文化节庆典合同范本
- 2025年度高端足疗养生馆运营管理合同
- 二零二五年婚介服务合同范本婚恋服务全面解决方案
- 2025电力设备维护与保养施工设计合同
- 二零二五年民间借贷合同范本:法律英语深度解读
- 期末大班汇展数学试卷
- 2025版高端酒店客房空调采购、安装与节能管理合同
- 二零二五年港口建设工程工程供料合同样本
- 全国甲卷2024理科数学试卷
- 建筑工程安全管理提升方案
- 对新员工保密基本培训
- 民用无人机操控员执照(CAAC)考试复习重点题库500题(含答案)
- GB/T 6553-2024严酷环境条件下使用的电气绝缘材料评定耐电痕化和蚀损的试验方法
- 2024年苏教版四年级数学上册全册教案
- 2024新科普版英语七年级上单词默写表
- 金融行业高质量发展专题研究报告
- 知识题库-人社练兵比武竞赛测试题及答案(五)
- 委托办理城市排水许可证授权书
- 多功能报告厅设计
- 学校生活指导老师面试问题
评论
0/150
提交评论