99国产精品一区二区-99国产精品一区二区毛卡片色戒-99国产精品永-99国产精品永久免费视频-99国产精品自在自线-99国产美

 
光纖收發器|工業以太網交換機|電話光端機|視頻光端機|PCM復用設備|協議轉換器|----光纖通信設備專業制造商
讓光通信-橋接更穩定
全國免費銷售熱線:400-8866-640
中文版
|
English
當前位置:首頁 >> 網絡通信知識
 
網絡通信知識
新 聞 中 心
技 術 學 院
網絡通信知識
 
網絡通信知識專欄
通信術語及通信標準
IP監控與模擬監控比較
監控光端機的發展趨勢
光纖通信優點
光纖收發器的安裝
選擇視頻光端機先選光纖種類
電話光端機和視頻光端機的區別
以太網光貓和光纖收發器的區別
視頻光端機的幾種應用領域
數字光端機和視頻服務器的區別
   
“網絡隔離”技術概述及發展方向


   網絡隔離技術的目標是確保把有害的攻擊隔離,在可信網絡之外和保證可信網絡內部信息不外泄的前提下,完成網間數據的安全交換。網絡隔離技術是在原有安全技術的基礎上發展起來的,它彌補了原有安全技術的不足,突出了自己的優勢。

   隔離技術的發展歷程

   網絡隔離,英文名為Network Isolation,主要是指把兩個或兩個以上可路由的網絡(如:TCP/IP)通過不可路由的協議(如:IPX/SPX、NetBEUI等)進行數據交換而達到隔離目的。由于其原理主要是采用了不同的協議,所以通常也叫協議隔離(Protocol Isolation)。1997年,信息安全專家Mark Joseph Edwards在他編寫的《Understanding Network Security》一書中,他就對協議隔離進行了歸類。在書中他明確地指出了協議隔離和防火墻不屬于同類產品。

   隔離概念是在為了保護高安全度網絡環境的情況下產生的;隔離產品的大量出現,也是經歷了五代隔離技術不斷的實踐和理論相結合后得來的。

   第一代隔離技術——完全的隔離。此方法使得網絡處于信息孤島狀態,做到了完全的物理隔離,需要至少兩套網絡和系統,更重要的是信息交流的不便和成本的提高,這樣給維護和使用帶來了極大的不便。

   第二代隔離技術——硬件卡隔離。在客戶端增加一塊硬件卡,客戶端硬盤或其他存儲設備首先連接到該卡,然后再轉接到主板上,通過該卡能控制客戶端硬盤或其他存儲設備。而在選擇不同的硬盤時,同時選擇了該卡上不同的網絡接口,連接到不同的網絡。但是,這種隔離產品有的仍然需要網絡布線為雙網線結構,產品存在著較大的安全隱患。

   第三代隔離技術—數據轉播隔離。利用轉播系統分時復制文件的途徑來實現隔離,切換時間非常之久,甚至需要手工完成,不僅明顯地減緩了訪問速度,更不支持常見的網絡應用,失去了網絡存在的意義。

   第四代隔離技術—空氣開關隔離。它是通過使用單刀雙擲開關,使得內外部網絡分時訪問臨時緩存器來完成數據交換的,但在安全和性能上存在有許多問題。

   第五代隔離技術—安全通道隔離。此技術通過專用通信硬件和專有安全協議等安全機制,來實現內外部網絡的隔離和數據交換,不僅解決了以前隔離技術存在的問題,并有效地把內外部網絡隔離開來,而且高效地實現了內外網數據的安全交換,透明支持多種網絡應用,成為當前隔離技術的發展方向。

   隔離技術需具備的安全要點

   要具有高度的自身安全性 隔離產品要保證自身具有高度的安全性,至少在理論和實踐上要比防火墻高一個安全級別。從技術實現上,除了和防火墻一樣對操作系統進行加固優化或采用安全操作系統外,關鍵在于要把外網接口和內網接口從一套操作系統中分離出來。也就是說至少要由兩套主機系統組成,一套控制外網接口,另一套控制內網接口,然后在兩套主機系統之間通過不可路由的協議進行數據交換,如此,既便黑客攻破了外網系統,仍然無法控制內網系統,就達到了更高的安全級別。

   要確保網絡之間是隔離的 保證網間隔離的關鍵是網絡包不可路由到對方網絡,無論中間采用了什么轉換方法,只要最終使得一方的網絡包能夠進入到對方的網絡中,都無法稱之為隔離,即達不到隔離的效果。顯然,只是對網間的包進行轉發,并且允許建立端到端連接的防火墻,是沒有任何隔離效果的。此外,那些只是把網絡包轉換為文本,交換到對方網絡后,再把文本轉換為網絡包的產品也是沒有做到隔離的。

   要保證網間交換的只是應用數據 既然要達到網絡隔離,就必須做到徹底防范基于網絡協議的攻擊,即不能夠讓網絡層的攻擊包到達要保護的網絡中,所以就必須進行協議分析,完成應用層數據的提取,然后進行數據交換,這樣就把諸如TearDrop、Land、Smurf和SYN Flood等網絡攻擊包,徹底地阻擋在了可信網絡之外,從而明顯地增強了可信網絡的安全性。

   要對網間的訪問進行嚴格的控制和檢查 作為一套適用于高安全度網絡的安全設備,要確保每次數據交換都是可信的和可控制的,嚴格防止非法通道的出現,以確保信息數據的安全和訪問的可審計性。所以必須施加以一定的技術,保證每一次數據交換過程都是可信的,并且內容是可控制的,可采用基于會話的認證技術和內容分析與控制引擎等技術來實現。

   要在堅持隔離的前提下保證網絡暢通和應用透明 隔離產品會部署在多種多樣的復雜網絡環境中,并且往往是數據交換的關鍵點,因此,產品要具有很高的處理性能,不能夠成為網絡交換的瓶頸,要有很好的穩定性;不能夠出現時斷時續的情況,要有很強的適應性,能夠透明接入網絡,并且透明支持多種應用。

   網絡隔離的關鍵點

   網絡隔離的關鍵是在于系統對通信數據的控制,即通過不可路由的協議來完成網間的數據交換。由于通信硬件設備工作在網絡七層的最下層,并不能感知到交換數據的機密性、完整性、可用性、可控性、抗抵賴等安全要素,所以這要通過訪問控制、身份認證、加密簽名等安全機制來實現,而這些機制的實現都是通過軟件來實現的。

   因此,隔離的關鍵點就成了要盡量提高網間數據交換的速度,并且對應用能夠透明支持,以適應復雜和高帶寬需求的網間數據交換。而由于設計原理問題使得第三代和第四代隔離產品在這方面很難突破,既便有所改進也必須付出巨大的成本,和“適度安全”理念相悖。

   隔離技術的未來發展方向

   第五代隔離技術的出現,是在對市場上網絡隔離產品和高安全度網需求的詳細分析情況下產生的,它不僅很好地解決了第三代和第四代很難解決的速度瓶頸問題,并且先進的安全理念和設計思路,明顯地提升了產品的安全功能,是一種創新的隔離防護手段。

   隔離原理 第五代隔離技術的實現原理是通過專用通信設備、專有安全協議和加密驗證機制及應用層數據提取和鑒別認證技術,進行不同安全級別網絡之間的數據交換,徹底阻斷了網絡間的直接TCP/IP連接,同時對網間通信的雙方、內容、過程施以嚴格的身份認證、內容過濾、安全審計等多種安全防護機制,從而保證了網間數據交換的安全、可控,杜絕了由于操作系統和網絡協議自身漏洞帶來的安全風險。

 
  產品導航:光纖收發器|工業以太網交換機|電話光端機|數字視頻光端機|PCM復用設備|協議轉換器|PDH光端機|串口光端機|串口服務器|E1倒換設備
光橋新聞 | 網站地圖 | 法律申明 | 友情鏈接   廣州光橋通信設備有限公司 400-8866-640
Copyright@ 2015 gzngn.com All Right Reserved.   廣州市天河區中山大道中393號 郵編:510660
粵ICP備12086923號 建議分辨率1024×768像素 總機電話:82328505 82328563 銷售熱線:82319301 82319302
主站蜘蛛池模板: 亚洲av无码国产综合专区 | 99热在线| 免费黃色网站在线 | 日本黄页网址 | 色欲av蜜臀av在线观看麻豆 | 国产在线午夜不卡精品影院 | 亚洲欧美激情小说另类 | 国产愉拍91九色国产愉拍的独特魅力 | 一级毛片全部免费播放 | 国产福利精品一区 | 欧美成人va免费看视频 | 日朝欧美亚洲精品 | 天天操天天干天天摸天天碰视频 | 91久久人澡人人添人人爽 | 国产成人a∨电影在线观看 国产成人a∨激情视频厨房 | 激情欧美成人久久综合 | 中文字幕精品 | av狼论坛开放注册电视剧在线观看 | 亚洲综合av永久无码精品一区二区 | 中文字幕精品一区二区三 | 无套内射波多野结衣 | 国产激情无码一区二区在线看 | 欧美日韩国产一区国产二区 | 91视频成人网站 | 极品人妻老师的娇 | 91国精产品自偷自偷现象深度解析 | 黄网站色视频免费观看 | 蜜桃久久久 | 国产激情久久久久影院日本 | www免费视频| 免费视频一区 | 日韩v经典一区二区精品无码毛片 | 日韩在线观看91精品免费 | 91人妻精品无码ww九色 | 91成人综合色 | 色综合久久天天综线观看 | 亚洲精品无码日韩国产不卡av | 精品国模一区二区 | 日韩美女爱爱视频一区 | 国产福利视频区一区二区 | 国产精品午夜无码av天美 |