电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

网闸01网闸原理

19页
  • 卖家[上传人]:E****
  • 文档编号:91177446
  • 上传时间:2019-06-26
  • 文档格式:PPTX
  • 文档大小:2.61MB
  • / 19 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、重庆电子工程职业学院,信息安全产品配置与应用之网闸篇 技术与原理,任务目标 任务1:学习网闸的基本技术原理与发展历史 任务2:学习网闸的典型功能与部署方式 学习目标 了解网闸技术原理与发展历史 掌握网闸典型应用与部署方法,本讲主要任务和学习目标,本讲主要内容,网络隔离的概念 网络隔离技术的原理与发展历程 隔离网闸的定义与技术原理 隔离网闸未来的发展方向 隔离网闸典型部署方式,隔离概念的提出,国外 最早提出隔离概念,70年代美国、俄罗斯和以色列等国都存在此方面的技术应用和相关法规 国内 隔离要求最早是由国家保密局提出的,并已严格在涉密网内执行 中共中央办公厅2002年第17号文件明确强调:“政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离”,网络隔离的概念,网络隔离(Network Isolation),主要是指把两个或两个以上可路由的网络(如TCP/IP)通过不可路由的协议(如IPX/SPX、NetBEUI等)进行数据交换而达到隔离目的。由于其原理主要是采用了不同的协议,所以通常也叫协议隔离(Protocol Isolation)。,第一代隔离技术完全的隔离 第二代隔离技术

      2、硬件卡隔离 第三代隔离技术数据转播隔离 第四代隔离技术空气开关隔离 第五代隔离技术安全通道隔离,本讲主要内容,网络隔离的概念 网络隔离技术的原理与发展历程 隔离网闸的定义与技术原理 隔离网闸未来的发展方向 隔离网闸典型部署方式,网络隔离的技术原理,下图表示没有连接时内外网的应用状况,从连接特征可以看出这样的结构从物理上完全分离。,网络隔离的技术原理,当外网需要有数据到达内网的时候,以电子邮件为例,外部的服务器立即发起对隔离设备的非TCP/IP协议的数据连接,隔离设备将所有的协议剥离,将原始的数据写入存储介质。,网络隔离的技术原理,一旦数据完全写入隔离设备的存储介质,隔离设备立即中断与外网的连接。转而发起对内网的非TCP/IP协议的数据连接。隔离设备将存储介质内的数据推向内网。内网收到数据后,立即进行TCP/IP的封装和应用协议的封装,并交给应用系统。,在控制台收到完整的交换信号之后,隔离设备立即切断隔离设备于内网的直接连接,本讲主要内容,网络隔离的概念 网络隔离技术的原理与发展历程 隔离网闸的定义与技术原理 隔离网闸未来的发展方向 隔离网闸典型部署方式,网闸的定义与功能,网闸是使用带有

      3、多种控制功能的固态开关、读写介质,连接两个独立主机系统的信息安全设备。 物理隔离网闸所连接的两个独立主机系统之间不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令。所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使“黑客”无法入侵、无法攻击、无法破坏,实现了真正的安全。,网闸的技术原理,第一代网闸的技术原理是利用单刀双掷开关使得内外网的处理单元分时存取共享存储设备来完成数据交换的。安全原理是通过应用层数据提取与安全审查达到杜绝基于协议层的攻击和增强应用层安全的效果。 目前网闸正是在吸取了第一代网闸优点的基础上,利用专用交换通道PET(Private Exchange Tunnel)技术,在不降低安全性的前提下能够完成内外网之间高速的数据交换,有效地克服了第一代网闸的弊端。第二代网闸的安全数据交换过程是通过专用硬件通信卡、私有通信协议和加密签名机制来实现。 网闸至少是三模块架构(内网处理单元、外网处理单元、隔离与交换控制单元);应保证网闸的外部主机和内部主机在任

      4、何时候是完全断开的;完成应用协议的剥离(OSI 的 5 至 7 层);代理完成TCP/IP协议的重建,实现内网与外网的数据交换。,本讲主要内容,网络隔离的概念 网络隔离技术的原理与发展历程 隔离网闸的定义与技术原理 隔离网闸未来的发展方向 隔离网闸典型部署方式,隔离网闸未来的发展方向,采用高性能的专用芯片增强网闸数据摆渡能力 通过专用通信设备、专有安全协议和加密验证机制及应用层数据提取和鉴别认证技术,进行不同安全级别网络之间的数据交换,彻底阻断网络间的直接TCP/IP连接。 对网间通信的双方、内容、过程施以严格的身份认证、内容过滤、安全审计等多种安全防护机制,从而保证了网间数据交换的安全、可控,杜绝了由于操作系统和网络协议自身漏洞带来的安全风险。,本讲主要内容,网络隔离的概念 网络隔离技术的原理与发展历程 隔离网闸的定义与技术原理 隔离网闸未来的发展方向 隔离网闸典型部署方式,涉密网络中的部署方式,部署在非涉密网和涉密网之间,部署在涉密网子网之间,常规网络中的应用,内外之间的安全隔离,对公外网和业务网之间,不同业务部门之间,边缘网与总部综合网之间,实现数据交换的安全,任务目标 任务1:学习网闸的基本技术原理与发展历史 任务2:学习网闸的典型功能与部署方式 学习目标 了解网闸技术原理与发展历史 掌握网闸典型应用与部署方法,本讲主要任务和学习目标,谢谢!,

      《网闸01网闸原理》由会员E****分享,可在线阅读,更多相关《网闸01网闸原理》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.