确保网络安全的物理隔离技术

确保网络安全的物理隔离技术

ID:43459373

大小:31.01 KB

页数:3页

时间:2019-10-03

确保网络安全的物理隔离技术_第1页
确保网络安全的物理隔离技术_第2页
确保网络安全的物理隔离技术_第3页
资源描述:

《确保网络安全的物理隔离技术》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、确保网络安全的物理隔离技术确保网络安全的物理隔离技术03级软件工程黄志艳[摘要]文章介绍了网络工程所要采取的安全措施,并重点介绍了物理隔离技术,阐述了几种物理隔离技术对各种环境下网络和单机进行信息安全保护的措施及方法,以及它们各自的特点。[关键词]物理隔离逻辑机制涉密网隔离卡1引言近年来,我国信息产业的发展突飞猛进,极大地提高了我国的综合竞争实力。互联网的方便快捷令人受益匪浅,也使我们的工作效率得到了很大提高,但与此同时,信息网络的普及给我们带来了新的威胁,诸如数据窃贼、黑客侵袭、病毒骚扰甚至系统内部泄密等等,使我们的工作、生活、个人利益、国家利益遭受损失。所以,互联网的安全性

2、能对我们在进行网络互联时如何确保企业、国家的秘密不受侵犯提出了挑战,安全保护成了亟待解决的首要问题。2现有的网络安全解决方案面对网络安全的各种威胁,现在常见的安全防护方法主要有:法规和行政命令、软件解决方案的物理隔离方案三大类。2.1法规和行政命令法规和行政命令对安全工作是绝对必要的,严格的工作纪律是安全防护的重要保证。但是老虎也有打盹的时候,当然不能排除工作中的稍微疏忽所导致的破坏行政规则,泄露机密信息的情况,况且还可能有故意泄露或破坏者。所以,在这个经济高度发展的社会仅有人为的安全法规和命令是远远不够的。2.2软件解决方案现在正在广泛应用的是许多复杂的软件和部分硬件技术,如

3、防火墙、加密技术、鉴别技术、数字签名技术、审计监控技术、病毒防治技术等手段,用预先设置的规则来检测和拒绝可能有害的操作和信息,降低来自Internet的危险。但是由于这些技术都是基于软件的保护,属于一种逻辑机制,所以对于逻辑实体(黑客或内部用户)而言是可能被操纵或破解的。再者由于这些技术的极端复杂性与有限性,这些在线分析技术无法满足某些组织(如政府、金融、电信、研究机构和高科技企业)提出的高度数据安全要求。从这些方面来看,软件技术可以保障网络的正常运作和常规安全,但并不能满足高度机密部门的内部涉密网万无一失的安全要求。2.3物理隔离方案根据国家保密局2000年1月1日起颁布实施

4、的《计算机信息系统国际联网保密管理规定》之规定:“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离”,于是物理隔离安全技术应运而生。它是采用硬件物理隔离方案,将内部涉密网与外部网彻底地物理隔离开,没有任何线路连接。这样可以保证网上黑客无法连接内部涉密网,具有极高的安全性,但也可能会造成工作不便、数据交流困难、设备场地增加和维护费用提高等负面影响。尽管如此,瑕不掩玉,物理隔离是目前保障信息安全的最有效的措施。3物理隔离的要求与分类3.1物理隔离在安全上的要求主要概括为两点3确保网络安全的物理隔离技术其一是在物理传导上使涉密网络和

5、公共网络隔断,确保公共网络不能通过网络连接而侵入涉密网络,同时防止涉密网络信息通过网络连接泄露到公共网络。其二是在物理储存上隔断涉密网络和公共网络,对于断电后会遗失信息的部件,如内存、处理器等暂存部件,要在网络转换时作清除处理,防止残留信息泄露;对于断电后信息非遗失性设备如磁带机、硬盘等存储设备,涉密网络与公共网络信息要分开存储。3.2物理隔离的分类当前的网络物理隔离主要在如下几个方面作防护:3.2.1客户端的物理隔离现在应用最多的是客户端的物理隔离方案,这种方案用于解决网络的客户端的信息安全问题,假定某机构的网络已经分为了两个网络,一个是内部涉密网,一个是外部公共网,内部涉密

6、网用于工作于安全的涉密环境,不与外部网络有任何的连接;外部公共网则是开放的,可以连接Internet发布信息。在网络的客户端应用物理隔离卡产品可以使一台工作站计算机既可以连接内部网又可连接外部网,可在内外网上分时工作,同时绝对保证内外网之间物理隔离,起到了方便工作、节约资源的目的。3.2.2集线器级的物理隔离集线器级的物理隔离产品需要与客户端的物理隔离产品结合起来应用,可以在客户端的内外双网的布线上使用一条网络线来通过远端切换器连接内外双网,实现一台工作站连接内外两个网络的目的,并在网络部线上避免了客户端计算机要用两条网络线连接网络。3.2.3服务器端的物理隔离服务器端的物理隔

7、离产品是一种崭新的高级隔离产品,现在一些国外的产品已经应用,但在国内还没有较好的产品,它通过复杂的软硬件技术实现了在服务器端的数据过滤和传输任务,其技术关键还是在同一时刻内外网络没有物理上的数据连通,但又快速分时地处理并传递数据。4如何实现物理隔离网络隔离技术目前有如下两种:(1)单主板安全隔离计算机:其核心技术是双硬盘技术,将内外网络转换功能做入BIOS中,并将插槽也分为内网和外网,使用更方便,也更安全,价格界乎于双主机和隔离卡之间。(2)隔离卡技术:其核心技术是双硬盘技术,启动外网时关闭

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。