国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 數據通信 >> 技術正文  
 
數據通道控制技術與安全隔離
[ 通信界 / 郭偉 / m.6611o.com / 2004/6/3 ]
 

郭偉(國保金泰)

  一、當前政務建設及安全隔離背景

  電子政務是指政府機構利用信息化手段,實現各類政府職能。其核心是:運用信息通信系統輔助政府的管理與服務工作。其目的是:辦公信息化、政務公開化、管理一體化、決策科學化。

   我國的電子政務起步于20世紀80年代末期,各級政府機關開展了辦公自動化工程,建立了各種縱向及橫向地內部信息辦公網絡。從二十世紀九十年代開始,通過重點建設金稅、金關、金卡等重點信息系統,我國電子政務發展取得了長足的進步,1999年,40多個部委(辦、局)的信息主管部門共同倡議發起了"政府上網工程",開始系統推進電子政務的發展,2002年7月3日,國家信息化領導小組審議通過《中國電子政務建設指導意見》,提出了"十五"期間我國電子政務建設的目標是:初步建成標準統一、功能完善、安全可靠的政務信息網絡平臺;重點業務系統建設,基礎性、戰略性政務信息庫建設取得實質性成效,信息資源共享程度有較大提高;初步形成電子政務安全保障體系,人員培訓工作得到加強,與電子政務相關法規和標準的制定取得重要進展。這標志著中國電子政務建設進入了一個全面規劃、整體發展的新階段。

   電子政務建設離不開網絡建設,但隨著越來越多的應用系統加入到電子政務網絡中,隨著越來越多的地方網絡開始互連互通,相應的安全風險隨之而來。如說一個政府門戶被黑客攻陷可以使政務工作暫時停止進而影響政府工作效率和國家形象是一個很大的損失,那么如果安全保密技術不過關而將諸如黨政核心機關、軍隊等的涉密信息帶給敵國的話對我國的危害就有可能是毀滅性的。所以國家在電子政務內網,包括涉密網的互連上始終保持謹慎態度。

   防火墻、防病毒、漏洞掃描和系統風險評估、以至入侵檢測,這些技術都可以在一定程度上提供安全防護,但目前所有的安全手段,無論使用一種還是將所有方法綜合使用,都無法做到對網絡及信息資源的完美保護。原因很明顯:任何人對他們所了解網絡的認知程度都是有限的,包括網絡中的缺陷以及可能利用這些缺陷的攻擊手段,這個前提導致的結果就是我們的網絡管理人員不斷的通過已發布的補丁來像補漏洞一樣升級我們的系統。網絡管理人員清楚網絡永遠存在問題,所以他們總是申請更多的資金用以保護網絡;但同樣重要的是黑客也清楚這個問題,所以我們經常會從新聞上看到這樣的標題:"某網絡遭受到黑客的集體攻擊",而這些網絡包括銀行網、電子商務網、教育網、甚至政府網。

   如何保護我們的網絡遭受到越來越多的未知攻擊,又可以提高系統的保密強度減少信息泄露,同時還可以讓我們的網絡交換更多更安全的信息?也許通過目前最熱門的安全隔離技術進行臨界資源保護正好可以解決這一問題。

  二、隔離技術的必要性

   Enterasys公司網絡安全設計師Dick Bussiere認為:在電腦網絡犯罪手段與網絡安全防御技術道高一尺魔高一丈不斷升級的形勢下,網絡攻擊者和防御者都失去了技術方面的屏障,單依靠網絡安全技術不可能非常有效。

   有統計數據表明,將近一半的防火墻被攻破過。而且,更多更新的攻擊手段還會層出不窮。因此,機密數據的安全不能完全依賴于各種安全技術的保護,這就是隔離技術發揮作用的時候了。

   安全隔離可以說是網絡安全的最后一道防線。既然網絡已經不能直接或間接地連通了,那么也就不可能通過網絡泄密或者是染毒、受到攻擊。從網絡的7層結構來看,物理層的隔離是最徹底的。北京國保金泰信息安全技術有限公司表示:"安全隔離是結合通道控制、內容檢查、協議轉換等機制的軟硬結合的全新安全產品,安全隔離產品的保密性和安全強度均高于傳統安全手段。如果我們希望在安全保密的前提下進行數據通信,那么安全隔離將成為一個終極解決方案。"

   國家有關部門近年來對隔離技術可謂空前重視,中保委、中辦、國家保密局等機構已經下達相關文件闡述了隔離的重要性,中辦27號文也把安全隔離技術列為信息安全重點發展方向,科技部也通過863計劃對安全隔離技術的開發進行支持。

  三、主要的隔離技術

   既然有相關條例要求內外網間隔離,市場上自然會出現相應的解決辦法。最簡單、最干脆的辦法自然是徹頭徹尾地采用兩套系統:包括兩套布線、兩套網絡設備以及兩套終端,布線還要加一些屏蔽手段來防電磁輻射。節省一點的辦法是搞雙網機。安全專家曲成義研究員指出:"雙網機目前有十幾家已被國家審定過,它有雙盤型的,也有單盤型雙驅型的。它確實是物理隔離并經過嚴格檢測出來的。雖然它用的是一個殼,但是里面有兩套操作系統,有的是兩個硬盤;有的是單硬盤,單硬盤是邏輯分區,但是分區是物理隔絕,這些都是很嚴格審查過的"。雙網機的實現方法包括加裝隔離卡、設置BIOS等等。目前最先進的解決辦法是通過安全隔離與信息交換系統進行網關處的鏈路、信息隔離。

   在網上隨便搜索一下,便能找到若干種隔離技術的解決方案。典型的例如:

  1.電腦采用兩個獨立硬盤分別對應于內部網和公共網,它們分別擁有各自的操作系統,分別通過各自的專用接口與網絡連接,依靠繼電器來控制分區間的轉換和網絡連接,從而保證內網與外網的隔離;

  2.使用 PC網絡安全隔離卡,當計算機進入內網或外網中的一個時,物理隔離部件保證被隔離的硬盤或硬盤分區以及相應網絡彼此不連通,在計算機與內網相連時,可以選用物理隔離部件,禁止用戶使用軟驅和光驅,計算機在內網與外網之間轉換時,必須重新啟動,這樣連內存也都不能被重用,因此不會發生殘留信息泄密的問題;

  3.把安全隔離開關安裝在內外網之間,通過固有硬件控制,智能切換實現內網與外網的隔離。當該軟件進行信息采集時,應與外網連接,與內網斷開;當進行信息傳遞時與內網連接,與外網斷開。采集的信息使用純文本文件格式;

  4.基于網絡安全開關的基礎,在信道上進行控制,以增強信息交換的實時性和數據的保密性;結合隱通道分析等技術保證數據傳遞的安全性。

  四、安全隔離技術概述3類產品

   針對安全隔離,目前世界上主要有3類解決手段,Michael Bobbit對此做了一個概括:

   1.實時電子開關

   實時電子開關是一個網關處的設備,如圖1所示,可以通過物理斷開的方式連接兩個網絡,并且在兩個網絡間做到了網絡協議終止,即只交換應用層數據。北京國保金泰信息安全技術有限公司所生產的安全隔離產品中,安全隔離與信息交換系統就屬于此類產品。此外,國保金泰公司還在安全隔離與信息交換系統中創造性的提出了通道控制和硬件映射隔離技術,進一步確保了系統的保密性。

  2.單向傳輸系統

   單向傳輸系統是一個網關處的設備,如圖2所示,可以通過物理斷開的方式連接兩個網絡,并且在兩個網絡間做到了網絡協議終止,即只交換應用層數據。特別的是,單向傳輸系統可以對數據的方向進行控制,即可以通過硬件保證數據只從源網絡流向目的網絡而不存在反向數據通路,這樣做的好處是可以保證目的網絡的數據的保密性。北京國保金泰信息安全技術有限公司所生產的安全隔離產品中,安全隔離與信息單向傳輸系統就屬于此類產品。國保金泰安全隔離與信息單向傳輸產品也是目前國內唯一的單向傳輸系統,產品同樣基于通道控制技術,目前已經在國家核心部門使用。


  3.網絡開關

   網絡開關也是一個網關處的設備,如圖3所示,不同于上述兩個產品,網絡開關在內外網間的信息傳輸并不基于通道控制而是基于存儲介質(通常是硬盤)的緩存。由于此類系統實時性較差,通常數據交換延時大于10秒,所以基本已經在政務網絡中淘汰。

五、通道控制技術概述

   所謂通道控制技術是指用硬件的手段將進數據通道和出數據通道分開,甚至在單向系統中只有進通道而沒有出通道。通道控制做到了進出信息的分開處理,結合有效的內容檢查引擎和特殊的協議棧,可以做到信息檢查的完備性,防止信息旁路,因此安全性和保密性也比傳統安全手段高出許多。

  通道控制技術比傳統網閘產品的先進之處

   傳統網閘技術,很少能直接進行協議交互,影響用戶使用,并且對信道不能進行完全控制,造成隱信息傳送的可能。此外基于網絡開關傳統網閘技術并不能提供高強度的、國家認可的涉密內容檢查機制;谕ǖ揽刂频母綦x交換系統采用全新的硬件映射技術,能在瞬時內完成內外網的信息交互,可以在隔離的條件下提供很好的的實時交互性。而且安全隔離交換系統采用特有的通道模式,可以對信道進行完全控制,從根本上杜絕泄密的可能。在安全隔離交換系統,尤其是國保金泰安全隔離與信息交換系統上也集成了國家認可的涉密內容檢查機制。

  信息檢查與審計同樣重要

   僅通過硬件進行內外網間的安全隔離是不夠的,因為網絡建設的目的還是信息交換。所以在交換數據的過程中如何做到信息檢查,如何對已經發生的行為進行審計就顯得尤為重要。傳統的安全防護手段,如防火墻等,就無法做到信息內容檢查和內容審計,而先進的安全隔離交換系統都應具備內容檢查和審計功能,特別是國保金泰公司的安全隔離產品,還具備隱通道檢查和語義分析功能,使安全隔離產品具有更好的實用性和保密性。

   所以,國家對基于通道控制技術的國保金泰安全隔離產品鑒定意見中指出:國保金泰安全隔離產品可以在保證系統保密性的前提下提高了系統的安全性,技術屬于領先水平。

  六、采購安全隔離產品時候的注意事項

  1.選擇相關資質齊全的安全隔離產品,如公安部資質、保密局資質等。

  2.選擇在核心政務系統中已經成功應用并有可行性論證的安全隔離產品。

  3.選擇內容檢查功能豐富、保密性強的安全隔離產品。

  4.選擇實時性強、系統傳輸速率高的安全隔離產品。

  5.選擇具有通道控制機制的安全隔離產品。靠繼電器來控制分區間的轉換和網絡連接,從而保證內網與外網的隔離。

 

作者:郭偉 合作媒體:賽迪網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李。航衲臧l力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      国产在线播精品第三| 日韩一区二区免费在线观看| 欧美人与性动xxxx| 中文字幕一区在线| 国产激情91久久精品导航| 这里只有精品免费| 午夜精品影院在线观看| 色综合一区二区| 久久久久9999亚洲精品| 精品无码三级在线观看视频| 欧美二区三区的天堂| 亚洲精品成人在线| 97成人超碰视| 国产精品丝袜久久久久久app| 美女性感视频久久| 精品嫩草影院久久| 久久国产麻豆精品| 日韩欧美国产一区在线观看| 久久精品噜噜噜成人88aⅴ| 91精品国产91久久久久久一区二区 | 国产精品自产自拍| 久久众筹精品私拍模特| 国产一区二区在线免费观看| 久久免费美女视频| 国产成人自拍网| 久久精品人人做人人综合 | 欧美性猛交xxxxxxxx| 夜夜爽夜夜爽精品视频| 欧美日韩午夜在线视频| 日韩va欧美va亚洲va久久| 日韩欧美一区二区三区在线| 久久国内精品自在自线400部| 久久久久99精品国产片| 白白色 亚洲乱淫| 亚洲精品写真福利| 制服丝袜日韩国产| 国产一区免费电影| 中文字幕一区三区| 在线电影欧美成精品| 国产一区二区福利视频| 亚洲人一二三区| 欧美日本一区二区| 久久国产人妖系列| 亚洲三级在线看| 在线不卡一区二区| 国产一区二区三区综合| 亚洲老司机在线| 日韩视频免费观看高清完整版在线观看 | 久久综合色综合88| 色综合欧美在线| 蜜臀久久99精品久久久久久9| 国产农村妇女毛片精品久久麻豆 | 国产午夜精品一区二区三区嫩草| 国产一区 二区 三区一级| 国产精品久久久久久久久晋中| 欧美色爱综合网| 国产91综合一区在线观看| 亚洲另类在线一区| www国产亚洲精品久久麻豆| 99久久精品国产麻豆演员表| 日本美女一区二区| 亚洲欧美另类图片小说| 日韩写真欧美这视频| www.久久久久久久久| 免费日韩伦理电影| 亚洲蜜臀av乱码久久精品| 26uuu欧美| 欧美精品1区2区| 91小视频免费观看| 韩国欧美一区二区| 亚洲成人动漫在线免费观看| 亚洲国产精品ⅴa在线观看| 欧美一级午夜免费电影| 一本色道久久综合精品竹菊| 国产麻豆视频一区| 天堂va蜜桃一区二区三区 | 亚洲成人在线网站| 亚洲丝袜制服诱惑| 国产性天天综合网| 欧美精品一区二区三| 这里只有精品视频在线观看| 91成人网在线| 91在线视频在线| 国产伦精一区二区三区| 久久www免费人成看片高清| 午夜精品福利久久久| 亚洲精品久久7777| 亚洲视频综合在线| 中文字幕乱码日本亚洲一区二区| 精品成人佐山爱一区二区| 91精品国产一区二区三区香蕉| 在线视频欧美区| 不卡的av电影| 国产91精品免费| 高清成人在线观看| 国产成人免费视| 国产福利精品一区二区| 国产一区二区三区不卡在线观看| 久久91精品久久久久久秒播| 蜜桃精品视频在线观看| 久久激情五月婷婷| 狠狠v欧美v日韩v亚洲ⅴ| 久久成人综合网| 国产一区二区精品久久99| 国产成人自拍高清视频在线免费播放| 国产成人免费在线| 成人福利视频在线| 色综合av在线| 欧美日韩在线播放一区| 91超碰这里只有精品国产| 欧美成人欧美edvon| 久久一夜天堂av一区二区三区 | 亚洲资源中文字幕| 亚洲高清久久久| 婷婷综合五月天| 久久99国产精品麻豆| 国产成人免费网站| 色域天天综合网| 在线影视一区二区三区| 欧美午夜一区二区三区| 欧美二区三区的天堂| 久久久久久久综合| 亚洲视频一二三| 日韩av中文在线观看| 国产在线精品国自产拍免费| 99久久精品费精品国产一区二区| 欧美探花视频资源| 日韩免费视频一区二区| 国产精品久久久久久久久图文区 | 精品写真视频在线观看| 成人av网在线| 91精品国产一区二区| 日本一区二区免费在线观看视频| 亚洲美女视频一区| 美腿丝袜在线亚洲一区| www.一区二区| 欧美精品欧美精品系列| 欧美国产一区二区| 亚洲成人av一区二区三区| 国产麻豆视频精品| 欧美日韩一二区| 久久影音资源网| 午夜国产精品影院在线观看| 成人涩涩免费视频| 欧美一区二区视频在线观看2020| 国产精品久久久久影院| 久久国产人妖系列| 欧美在线观看视频一区二区三区 | 亚洲一区二区三区四区五区中文| 激情综合色播激情啊| 色综合久久久久久久久久久| 2021国产精品久久精品| 一级做a爱片久久| 成人精品一区二区三区四区 | 亚洲精品国产一区二区三区四区在线| 美女尤物国产一区| 欧美亚洲愉拍一区二区| 国产精品初高中害羞小美女文| 捆绑变态av一区二区三区| 欧美日韩高清在线| 亚洲精品日日夜夜| 成人免费视频网站在线观看| 日产精品久久久久久久性色| 在线亚洲一区观看| 国产精品对白交换视频| 国产高清在线精品| 精品区一区二区| 日韩成人免费电影| 欧美色图激情小说| 亚洲精品国产一区二区精华液 | 一区二区三区在线视频免费观看 | 久久99国产精品尤物| 91精品欧美综合在线观看最新| 亚洲综合999| 欧美无人高清视频在线观看| 亚洲欧美另类小说| 色猫猫国产区一区二在线视频| 国产精品久久久久桃色tv| 成人的网站免费观看| 中文一区在线播放| 国产精品123区| 国产日韩成人精品| 国产成人自拍在线| 欧美经典三级视频一区二区三区| 国产激情视频一区二区三区欧美| 国产校园另类小说区| 国产成人精品亚洲777人妖| 久久久久国产免费免费| 国产精品一二三在| 国产午夜一区二区三区| 成人午夜免费视频| 1000精品久久久久久久久| 97精品国产97久久久久久久久久久久| 中文字幕一区二区三区色视频| 色综合久久六月婷婷中文字幕| 亚洲主播在线观看| 欧美一区2区视频在线观看| 久久精品噜噜噜成人av农村| 久久久久久久久一| 99在线精品观看|