电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > PPT文档下载
分享到微信 分享到微博 分享到QQ空间

计算机网络信息安全理论与实践教程第13章课件

  • 资源ID:183384476       资源大小:762KB        全文页数:23页
  • 资源格式: PPT        下载积分:15金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要15金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

计算机网络信息安全理论与实践教程第13章课件

计算机网络信息安全理论与实践教程第13章,1,第13章网络物理隔离技术的原理与应用,13.1 网络物理隔离概况 13.2 网络物理隔离技术 13.3 网络物理隔离典型应用案例 13.4 本章小结 本章思考与练习,计算机网络信息安全理论与实践教程第13章,2,13.1 网络物理隔离概况,13.1 网络物理隔离概况 为了实现更高级别的网络安全,安全技术专家建议,“内外网及上网计算机实现物理隔离,以求减少来自外网的威胁。”但是,从目前网络应用来说,要想完全避免网络连接的发生并不太现实,计算机连网是必然的趋势。因而,具有满足解决内外网信息交换需求,又能防止安全事件出现的安全技术就出现了,这种技术称为“物理隔离技术”。它的基本原理是保证避免两台计算机之间直接的信息交换以及物理上的连通,以阻断两台计算机之间的直接在线网络攻击。,计算机网络信息安全理论与实践教程第13章,3,13.2 网络物理隔离技术,13.2.1 专用计算机上网 内部网络中指定一台计算机只与外部网相连,不与内部网相连。用户必须到指定的计算机才能上网,并要求用户离开自己的工作环境。,计算机网络信息安全理论与实践教程第13章,4,13.2.2 多PC机 在内部网络中,上外网的用户桌面上安放着两台PC机,分别连接两个分离的物理网络,一台用于连接外部网络,另一台用于连接内部网络,如图13-1所示。,计算机网络信息安全理论与实践教程第13章,5,图13-1 “多PC机”物理隔离原理示意图,计算机网络信息安全理论与实践教程第13章,6,13.2.3 外网代理服务 在内部网指定一台或多台计算机充当服务器,负责专门搜集外部网指定的信息,然后把外网信息手工导入到内部网,供内部用户使用,从而实现内部用户“上网”,又切断内网与外网的物理连接,避免内网的计算机受到来自外网的攻击,如图13-2所示。,计算机网络信息安全理论与实践教程第13章,7,图13-2 “外网代理服务”物理隔离原理示意图,计算机网络信息安全理论与实践教程第13章,8,13.2.4 内外网线路切换器 在内部网中上外网的计算机上连接一个物理线路A/B交换盒,通过交换盒的开关设置可以控制计算机的网络物理连接,如图13-3所示。,计算机网络信息安全理论与实践教程第13章,9,图13-3 “内外网线路切换器”物理隔离原理示意图,计算机网络信息安全理论与实践教程第13章,10,13.2.5 单硬盘内外分区 “单硬盘内外分区”技术原理是把单一硬盘分隔成不同的区域,在IDE总线物理层上,通过一块IDE总线信号控制卡截取IDE总线信号,控制磁盘通道的访问:在任一时间内,仅允许操作系统访问指定的分区,如图13-4所示。这样,“单硬盘内外分区”技术将单台物理PC机虚拟成逻辑上的两台PC机,使得单台计算机某一时刻只能连接到内部网或外网。当连接内部网时,就启用硬盘内部分区,用于处理内部业务敏感数据文件,此时,计算机只能与内部LAN连接,而与外部网(因特网或不可信网)物理开关连接断开。当连接外部网时,就启用对外的硬盘分区,与外部网直接物理相连,但与内部LAN断开,而且不可访问内部使用的硬盘分区。,计算机网络信息安全理论与实践教程第13章,11,图13-4 “单硬盘内外分区”物理隔离原理示意图,计算机网络信息安全理论与实践教程第13章,12,“单硬盘内外分区”技术的优点是: * 提供数据分类存放和加工处理; * 可有效防止外部网窃走内部网数据; * 可实现一台PC机功能多用,节省资源开支。,计算机网络信息安全理论与实践教程第13章,13,但是,“单硬盘内外分区”技术仍然会存在安全威胁,这些威胁来源主要有: * 操作失误,如误将敏感数据存放在对外硬盘分区中; * 驱动程序软件BUG; * 计算机病毒潜入; * 内部人员故意泄露数据; * 特洛伊木马程序。,计算机网络信息安全理论与实践教程第13章,14,13.2.6 双硬盘 在一台机器上安装两个硬盘,通过硬盘控制卡对硬盘进行切换控制,用户在连接外网时,挂接外网硬盘,而当用内网办公时,重新启动系统,挂接内部网办公硬盘,如图13-5所示。在两个硬盘上实际上安装了两个操作系统。这种技术在理论上说可以防止内部数据流向外网,但是用户在使用时又必须不断地重新启动切换,造成用户使用不方便,而且也不易统一管理。,计算机网络信息安全理论与实践教程第13章,15,图13-5 “双硬盘”物理隔离原理示意图,计算机网络信息安全理论与实践教程第13章,16,13.2.7 网闸 网闸通过利用一种GAP技术(源于英文的“Air Gap”),使两个或者两个以上的网络在不连通的情况下,实现它们之间的安全数据交换和共享。其技术原理是一个具有控制功能的开关读写存储安全设备,通过开关的设置来连接或切断两个独立主机系统的数据交换,如图13-6所示。,计算机网络信息安全理论与实践教程第13章,17,图13-6 网闸原理示意图,计算机网络信息安全理论与实践教程第13章,18,13.3 网络物理隔离典型应用案例,13.3.1 工作机安全上网实例,国内已有不少公司掌握了网络物理隔离技术,下面以珠海伟思为例来说明。如图13-7所示,这种方案适用于小规模上网用户,在一个局域网络中,只有部分工作站节点机需要单独通过Modem等拨号设备接Internet网。这样可以在需要接入Internet的工作站节点计算机上安装伟思公司的物理隔离产品,让其能够在与网络隔离的状态下拨号上网,以确保网络的安全。,计算机网络信息安全理论与实践教程第13章,19,图13-7 内网工作站节点机安全隔离上网示意图,计算机网络信息安全理论与实践教程第13章,20,13.3.2 电子政务中网闸应用实例 电子政务系统涉及到不同安全等级的网络信息交换。传统方法是通过手工拷贝数据方式来实现信息交换,但是对于大量的网络间数据交换,手工方式难以适应需求,而且人工量大。虽然手工方式确保了网络的安全性,但这种信息交换机制的局限性,造成信息流通不畅,限制了应用的发展。为此,人们普遍采用网闸技术,以物理隔离为基础,在确保安全性的同时,解决了网络之间信息交换的困难。下面以浪潮公司为某税务系统提供的信息交换系统方案为例来说明,如图13-8所示。,计算机网络信息安全理论与实践教程第13章,21,图13-8 某税务网络网闸应用示意图,计算机网络信息安全理论与实践教程第13章,22,13.4 本 章 小 结,“物理隔离”是实现信息安全的重要技术方法,本章总结了各种物理隔离技术的方法和原理,包括专用计算机上网、多PC机、外网代理服务、内外网线路切换器、单硬盘内外分区、双硬盘、网闸等。同时,本章给出了物理隔离卡、网闸安全应用实例。,计算机网络信息安全理论与实践教程第13章,23,本章思考与练习,1网络物理隔离的概念是什么? 2网络物理隔离有哪些技术方法?各技术是如何实现的? 3试比较网闸和防火墙之间的区别。 4请设计企业网与外部网的数据安全交换方案。,

注意事项

本文(计算机网络信息安全理论与实践教程第13章课件)为本站会员(石磨)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.