光纖收發(fā)器|工業(yè)以太網(wǎng)交換機|電話光端機|視頻光端機|PCM復(fù)用設(shè)備|協(xié)議轉(zhuǎn)換器|----光纖通信設(shè)備專業(yè)制造商
            讓光通信-橋接更穩(wěn)定
            全國免費銷售熱線:400-8866-640
            中文版
            |
            English
            當前位置:首頁 >> 網(wǎng)絡(luò)通信知識
             
            網(wǎng)絡(luò)通信知識
            新 聞 中 心
            技 術(shù) 學(xué) 院
            網(wǎng)絡(luò)通信知識
             
            網(wǎng)絡(luò)通信知識專欄
            通信術(shù)語及通信標準
            IP監(jiān)控與模擬監(jiān)控比較
            監(jiān)控光端機的發(fā)展趨勢
            光纖通信優(yōu)點
            光纖收發(fā)器的安裝
            選擇視頻光端機先選光纖種類
            電話光端機和視頻光端機的區(qū)別
            以太網(wǎng)光貓和光纖收發(fā)器的區(qū)別
            視頻光端機的幾種應(yīng)用領(lǐng)域
            數(shù)字光端機和視頻服務(wù)器的區(qū)別
               
            “網(wǎng)絡(luò)隔離”技術(shù)概述及發(fā)展方向


               網(wǎng)絡(luò)隔離技術(shù)的目標是確保把有害的攻擊隔離,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來的,它彌補了原有安全技術(shù)的不足,突出了自己的優(yōu)勢。

               隔離技術(shù)的發(fā)展歷程

               網(wǎng)絡(luò)隔離,英文名為Network Isolation,主要是指把兩個或兩個以上可路由的網(wǎng)絡(luò)(如:TCP/IP)通過不可路由的協(xié)議(如:IPX/SPX、NetBEUI等)進行數(shù)據(jù)交換而達到隔離目的。由于其原理主要是采用了不同的協(xié)議,所以通常也叫協(xié)議隔離(Protocol Isolation)。1997年,信息安全專家Mark Joseph Edwards在他編寫的《Understanding Network Security》一書中,他就對協(xié)議隔離進行了歸類。在書中他明確地指出了協(xié)議隔離和防火墻不屬于同類產(chǎn)品。

               隔離概念是在為了保護高安全度網(wǎng)絡(luò)環(huán)境的情況下產(chǎn)生的;隔離產(chǎn)品的大量出現(xiàn),也是經(jīng)歷了五代隔離技術(shù)不斷的實踐和理論相結(jié)合后得來的。

               第一代隔離技術(shù)——完全的隔離。此方法使得網(wǎng)絡(luò)處于信息孤島狀態(tài),做到了完全的物理隔離,需要至少兩套網(wǎng)絡(luò)和系統(tǒng),更重要的是信息交流的不便和成本的提高,這樣給維護和使用帶來了極大的不便。

               第二代隔離技術(shù)——硬件卡隔離。在客戶端增加一塊硬件卡,客戶端硬盤或其他存儲設(shè)備首先連接到該卡,然后再轉(zhuǎn)接到主板上,通過該卡能控制客戶端硬盤或其他存儲設(shè)備。而在選擇不同的硬盤時,同時選擇了該卡上不同的網(wǎng)絡(luò)接口,連接到不同的網(wǎng)絡(luò)。但是,這種隔離產(chǎn)品有的仍然需要網(wǎng)絡(luò)布線為雙網(wǎng)線結(jié)構(gòu),產(chǎn)品存在著較大的安全隱患。

               第三代隔離技術(shù)—數(shù)據(jù)轉(zhuǎn)播隔離。利用轉(zhuǎn)播系統(tǒng)分時復(fù)制文件的途徑來實現(xiàn)隔離,切換時間非常之久,甚至需要手工完成,不僅明顯地減緩了訪問速度,更不支持常見的網(wǎng)絡(luò)應(yīng)用,失去了網(wǎng)絡(luò)存在的意義。

               第四代隔離技術(shù)—空氣開關(guān)隔離。它是通過使用單刀雙擲開關(guān),使得內(nèi)外部網(wǎng)絡(luò)分時訪問臨時緩存器來完成數(shù)據(jù)交換的,但在安全和性能上存在有許多問題。

               第五代隔離技術(shù)—安全通道隔離。此技術(shù)通過專用通信硬件和專有安全協(xié)議等安全機制,來實現(xiàn)內(nèi)外部網(wǎng)絡(luò)的隔離和數(shù)據(jù)交換,不僅解決了以前隔離技術(shù)存在的問題,并有效地把內(nèi)外部網(wǎng)絡(luò)隔離開來,而且高效地實現(xiàn)了內(nèi)外網(wǎng)數(shù)據(jù)的安全交換,透明支持多種網(wǎng)絡(luò)應(yīng)用,成為當前隔離技術(shù)的發(fā)展方向。

               隔離技術(shù)需具備的安全要點

               要具有高度的自身安全性 隔離產(chǎn)品要保證自身具有高度的安全性,至少在理論和實踐上要比防火墻高一個安全級別。從技術(shù)實現(xiàn)上,除了和防火墻一樣對操作系統(tǒng)進行加固優(yōu)化或采用安全操作系統(tǒng)外,關(guān)鍵在于要把外網(wǎng)接口和內(nèi)網(wǎng)接口從一套操作系統(tǒng)中分離出來。也就是說至少要由兩套主機系統(tǒng)組成,一套控制外網(wǎng)接口,另一套控制內(nèi)網(wǎng)接口,然后在兩套主機系統(tǒng)之間通過不可路由的協(xié)議進行數(shù)據(jù)交換,如此,既便黑客攻破了外網(wǎng)系統(tǒng),仍然無法控制內(nèi)網(wǎng)系統(tǒng),就達到了更高的安全級別。

               要確保網(wǎng)絡(luò)之間是隔離的 保證網(wǎng)間隔離的關(guān)鍵是網(wǎng)絡(luò)包不可路由到對方網(wǎng)絡(luò),無論中間采用了什么轉(zhuǎn)換方法,只要最終使得一方的網(wǎng)絡(luò)包能夠進入到對方的網(wǎng)絡(luò)中,都無法稱之為隔離,即達不到隔離的效果。顯然,只是對網(wǎng)間的包進行轉(zhuǎn)發(fā),并且允許建立端到端連接的防火墻,是沒有任何隔離效果的。此外,那些只是把網(wǎng)絡(luò)包轉(zhuǎn)換為文本,交換到對方網(wǎng)絡(luò)后,再把文本轉(zhuǎn)換為網(wǎng)絡(luò)包的產(chǎn)品也是沒有做到隔離的。

               要保證網(wǎng)間交換的只是應(yīng)用數(shù)據(jù) 既然要達到網(wǎng)絡(luò)隔離,就必須做到徹底防范基于網(wǎng)絡(luò)協(xié)議的攻擊,即不能夠讓網(wǎng)絡(luò)層的攻擊包到達要保護的網(wǎng)絡(luò)中,所以就必須進行協(xié)議分析,完成應(yīng)用層數(shù)據(jù)的提取,然后進行數(shù)據(jù)交換,這樣就把諸如TearDrop、Land、Smurf和SYN Flood等網(wǎng)絡(luò)攻擊包,徹底地阻擋在了可信網(wǎng)絡(luò)之外,從而明顯地增強了可信網(wǎng)絡(luò)的安全性。

               要對網(wǎng)間的訪問進行嚴格的控制和檢查 作為一套適用于高安全度網(wǎng)絡(luò)的安全設(shè)備,要確保每次數(shù)據(jù)交換都是可信的和可控制的,嚴格防止非法通道的出現(xiàn),以確保信息數(shù)據(jù)的安全和訪問的可審計性。所以必須施加以一定的技術(shù),保證每一次數(shù)據(jù)交換過程都是可信的,并且內(nèi)容是可控制的,可采用基于會話的認證技術(shù)和內(nèi)容分析與控制引擎等技術(shù)來實現(xiàn)。

               要在堅持隔離的前提下保證網(wǎng)絡(luò)暢通和應(yīng)用透明 隔離產(chǎn)品會部署在多種多樣的復(fù)雜網(wǎng)絡(luò)環(huán)境中,并且往往是數(shù)據(jù)交換的關(guān)鍵點,因此,產(chǎn)品要具有很高的處理性能,不能夠成為網(wǎng)絡(luò)交換的瓶頸,要有很好的穩(wěn)定性;不能夠出現(xiàn)時斷時續(xù)的情況,要有很強的適應(yīng)性,能夠透明接入網(wǎng)絡(luò),并且透明支持多種應(yīng)用。

               網(wǎng)絡(luò)隔離的關(guān)鍵點

               網(wǎng)絡(luò)隔離的關(guān)鍵是在于系統(tǒng)對通信數(shù)據(jù)的控制,即通過不可路由的協(xié)議來完成網(wǎng)間的數(shù)據(jù)交換。由于通信硬件設(shè)備工作在網(wǎng)絡(luò)七層的最下層,并不能感知到交換數(shù)據(jù)的機密性、完整性、可用性、可控性、抗抵賴等安全要素,所以這要通過訪問控制、身份認證、加密簽名等安全機制來實現(xiàn),而這些機制的實現(xiàn)都是通過軟件來實現(xiàn)的。

               因此,隔離的關(guān)鍵點就成了要盡量提高網(wǎng)間數(shù)據(jù)交換的速度,并且對應(yīng)用能夠透明支持,以適應(yīng)復(fù)雜和高帶寬需求的網(wǎng)間數(shù)據(jù)交換。而由于設(shè)計原理問題使得第三代和第四代隔離產(chǎn)品在這方面很難突破,既便有所改進也必須付出巨大的成本,和“適度安全”理念相悖。

               隔離技術(shù)的未來發(fā)展方向

               第五代隔離技術(shù)的出現(xiàn),是在對市場上網(wǎng)絡(luò)隔離產(chǎn)品和高安全度網(wǎng)需求的詳細分析情況下產(chǎn)生的,它不僅很好地解決了第三代和第四代很難解決的速度瓶頸問題,并且先進的安全理念和設(shè)計思路,明顯地提升了產(chǎn)品的安全功能,是一種創(chuàng)新的隔離防護手段。

               隔離原理 第五代隔離技術(shù)的實現(xiàn)原理是通過專用通信設(shè)備、專有安全協(xié)議和加密驗證機制及應(yīng)用層數(shù)據(jù)提取和鑒別認證技術(shù),進行不同安全級別網(wǎng)絡(luò)之間的數(shù)據(jù)交換,徹底阻斷了網(wǎng)絡(luò)間的直接TCP/IP連接,同時對網(wǎng)間通信的雙方、內(nèi)容、過程施以嚴格的身份認證、內(nèi)容過濾、安全審計等多種安全防護機制,從而保證了網(wǎng)間數(shù)據(jù)交換的安全、可控,杜絕了由于操作系統(tǒng)和網(wǎng)絡(luò)協(xié)議自身漏洞帶來的安全風(fēng)險。

             
              產(chǎn)品導(dǎo)航:光纖收發(fā)器|工業(yè)以太網(wǎng)交換機|電話光端機|數(shù)字視頻光端機|PCM復(fù)用設(shè)備|協(xié)議轉(zhuǎn)換器|PDH光端機|串口光端機|串口服務(wù)器|E1倒換設(shè)備
            光橋新聞 | 網(wǎng)站地圖 | 法律申明 | 友情鏈接   廣州光橋通信設(shè)備有限公司 400-8866-640
            Copyright@ 2015 gzngn.com All Right Reserved.   廣州市天河區(qū)中山大道中393號 郵編:510660
            粵ICP備12086923號 建議分辨率1024×768像素 總機電話:82328505 82328563 銷售熱線:82319301 82319302
            主站蜘蛛池模板: 国产女人高潮叫床视频| 日本久久久久久久中文字幕| 国产精品福利网站| 国产成人精品日本亚洲| 亚洲另类自拍丝袜第五页| 7878成人国产在线观看| 精品精品国产高清a毛片| 成年男女免费视频网站| 国产在线精品一区二区不卡麻豆| 久久香蕉国产线看精品| 黄色三级电影免费观看| 日本换爱交换乱理伦片| 国产av一区二区精品久久凹凸| 乱人伦一区二区三区| 麻豆人妻少妇精品无码专区| 欧美国产综合视频| 国产男女猛视频在线观看网站| 亚洲欧美国产精品专区久久| 3d动漫wxxxx在线播放| 校花公交车上被迫打开双腿| 国产成人久久精品二区三区| 久久天天躁日日躁狠狠躁| 色综七七久久成人影| 日韩精品欧美国产精品亚| 国产在线无码视频一区二区三区| 久久久精品人妻一区二区三区四 | 亚洲性69影院在线观看| av无码免费一区二区三区| 精品国产一区二区三区免费| 好爽好深好猛好舒服视频上| 吃奶摸下的激烈免费视频播放| 久久久久夜夜夜精品国产| 高h黄全肉一女n男古风| 曰批全过程免费视频网址 | 中文字幕黄色片| 足恋玩丝袜脚视频免费网站| 撅起小屁股扒开调教bl| 四虎成人精品在永久在线观看| 久久久久久久久久国产精品免费| 精品无码国产一区二区三区av | 久热这里只有精|