- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
确保网络安全的物理隔离技术
确保网络安全的物理隔离技术
03级软件工程 黄志艳
[摘 要]文章介绍了网络工程所要采取的安全措施,并重点介绍了物理隔离技术,阐述了几种物理隔离技术对各种环境下网络和单机进行信息安全保护的措施及方法,以及它们各自的特点。
[关键词]物理隔离 逻辑机制 涉密网 隔离卡
引言
近年来,我国信息产业的发展突飞猛进,极大地提高了我国的综合竞争实力。互联网的方便快捷令人受益匪浅,也使我们的工作效率得到了很大提高,但与此同时,信息网络的普及给我们带来了新的威胁,诸如数据窃贼、黑客侵袭、病毒骚扰甚至系统内部泄密等等,使我们的工作、生活、个人利益、国家利益遭受损失。所以,互联网的安全性能对我们在进行网络互联时如何确保企业、国家的秘密不受侵犯提出了挑战,安全保护成了亟待解决的首要问题。
现有的网络安全解决方案
面对网络安全的各种威胁,现在常见的安全防护方法主要有:法规和行政命令、软件解决方案的物理隔离方案三大类。
2.1 法规和行政命令
法规和行政命令对安全工作是绝对必要的,严格的工作纪律是安全防护的重要保证。但是老虎也有打盹的时候,当然不能排除工作中的稍微疏忽所导致的破坏行政规则,泄露机密信息的情况,况且还可能有故意泄露或破坏者。所以,在这个经济高度发展的社会仅有人为的安全法规和命令是远远不够的。
2.2 软件解决方案
现在正在广泛应用的是许多复杂的软件和部分硬件技术,如防火墙、加密技术、鉴别技术、数字签名技术、审计监控技术、病毒防治技术等手段,用预先设置的规则来检测和拒绝可能有害的操作和信息,降低来自Internet的危险。但是由于这些技术都是基于软件的保护,属于一种逻辑机制,所以对于逻辑实体(黑客或内部用户)而言是可能被操纵或破解的。再者由于这些技术的极端复杂性与有限性,这些在线分析技术无法满足某些组织(如政府、金融、电信、研究机构和高科技企业)提出的高度数据安全要求。
从这些方面来看,软件技术可以保障网络的正常运作和常规安全,但并不能满足高度机密部门的内部涉密网万无一失的安全要求。
2.3 物理隔离方案
根据国家必威体育官网网址局2000年1月1日起颁布实施的《计算机信息系统国际联网必威体育官网网址管理规定》之规定:“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离”,于是物理隔离安全技术应运而生。它是采用硬件物理隔离方案,将内部涉密网与外部网彻底地物理隔离开,没有任何线路连接。这样可以保证网上黑客无法连接内部涉密网,具有极高的安全性,但也可能会造成工作不便、数据交流困难、设备场地增加和维护费用提高等负面影响。尽管如此,瑕不掩玉,物理隔离是目前保障信息安全的最有效的措施。
物理隔离的要求与分类
3.1 物理隔离在安全上的要求主要概括为两点
其一是在物理传导上使涉密网络和公共网络隔断,确保公共网络不能通过网络连接而侵入涉密网络,同时防止涉密网络信息通过网络连接泄露到公共网络。
其二是在物理储存上隔断涉密网络和公共网络,对于断电后会遗失信息的部件,如内存、处理器等暂存部件,要在网络转换时作清除处理,防止残留信息泄露;对于断电后信息非遗失性设备如磁带机、硬盘等存储设备,涉密网络与公共网络信息要分开存储。
3.2 物理隔离的分类
当前的网络物理隔离主要在如下几个方面作防护:
客户端的物理隔离
现在应用最多的是客户端的物理隔离方案,这种方案用于解决网络的客户端的信息安全问题,假定某机构的网络已经分为了两个网络,一个是内部涉密网,一个是外部公共网,内部涉密网用于工作于安全的涉密环境,不与外部网络有任何的连接;外部公共网则是开放的,可以连接Internet发布信息。在网络的客户端应用物理隔离卡产品可以使一台工作站计算机既可以连接内部网又可连接外部网,可在内外网上分时工作,同时绝对保证内外网之间物理隔离,起到了方便工作、节约资源的目的。
3.2.2 集线器级的物理隔离
集线器级的物理隔离产品需要与客户端的物理隔离产品结合起来应用,可以在客户端的内外双网的布线上使用一条网络线来通过远端切换器连接内外双网,实现一台工作站连接内外两个网络的目的,并在网络部线上避免了客户端计算机要用两条网络线连接网络。
3.2.3 服务器端的物理隔离
服务器端的物理隔离产品是一种崭新的高级隔离产品,现在一些国外的产品已经应用,但在国内还没有较好的产品,它通过复杂的软硬件技术实现了在服务器端的数据过滤和传输任务,其技术关键还是在同一时刻内外网络没有物理上的数据连通,但又快速分时地处理并传递数据。 4 如何实现物理隔离
网络隔离技术目前有如下两种:(1)单主板安全隔离计算机:其核心技术是双硬盘技术,将内外网络转换功能做入BIOS中,并将插槽也分为内网和外网,使用更方便,也更安全,价格界乎于双主机和隔离卡之间。(2)隔离卡技术:其核心技术是
您可能关注的文档
- 监理单位分部工程安全评估报告.doc
- 监理优秀员工先进事迹材料.doc
- 卡尔费休试剂msds.doc
- 监理公司2015年安全方针目标工作重点.doc
- 监理安全月度检查.doc
- 监理安全责任书(建设单位与监理单位).doc
- 卡布西游奇异的天洞.doc
- 监理企业的安全检查内容.doc
- 监理质量技术安全交底.doc
- 监理安全管理体系.doc
- 2025年数字网络硬盘录像系统项目可行性研究报告.docx
- 2025年摩托车全套外观件项目可行性研究报告.docx
- 2025年折叠自行车项目可行性研究报告.docx
- 基于探究式学习的高中化学教与学模式分析教学研究课题报告.docx
- 情绪管理对幼儿社会行为的长期影响实践教学研究课题报告.docx
- 学生综合素质档案的志愿者精神培养教学研究课题报告.docx
- 幼儿亲社会行为培养的团队合作技巧训练教学研究课题报告.docx
- 2025年摩托车档位显示器项目可行性研究报告.docx
- 河南省驻马店市泌阳县部分中学2024-2025学年七年级上学期12月月考地理试题(含答案).docx
- 2025年数码通讯配件项目可行性研究报告.docx
最近下载
- 4篇 2025年专题民主生活会个人对照发言材料(四个带头).doc VIP
- 船舶驾驶员实用英语口语.doc
- 公路桥梁小修保养工程常用表格式样.doc
- 南京邮电大学2020-2021学年第1学期《线性代数》期末考试试卷(A卷)及标准答案.docx
- 泌尿科内镜随访制度.docx
- 大学英语综合教程(高级)(华中农业大学)中国大学MOOC(慕课)章节测验试题(答案).pdf
- 江苏海洋大学2023-2024学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- 初中物理-内能知识点.doc VIP
- 《语文新课程改革研究》课程考试题库文学类专业(2023年)完整版.doc VIP
- 2023年新版征信报告详细版征信报告模板-Word-可编辑-有水印.docx VIP
文档评论(0)