国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

“網(wǎng)絡(luò)隔離”安全技術(shù)發(fā)展方向概述
2007-01-09   

面對(duì)新型網(wǎng)絡(luò)攻擊手段的出現(xiàn)和高安全度網(wǎng)絡(luò)對(duì)安全的特殊需求,全新安全防護(hù)防范理念的網(wǎng)絡(luò)安全技術(shù)——“網(wǎng)絡(luò)隔離技術(shù)”應(yīng)運(yùn)而生。

網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保把有害的攻擊隔離,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來(lái)的,它彌補(bǔ)了原有安全技術(shù)的不足,突出了自己的優(yōu)勢(shì)。

隔離技術(shù)的發(fā)展歷程

網(wǎng)絡(luò)隔離,英文名為Network Isolation,主要是指把兩個(gè)或兩個(gè)以上可路由的網(wǎng)絡(luò)(如:TCP/IP)通過(guò)不可路由的協(xié)議(如:IPX/SPX、NetBEUI等)進(jìn)行數(shù)據(jù)交換而達(dá)到隔離目的。由于其原理主要是采用了不同的協(xié)議,所以通常也叫協(xié)議隔離(Protocol Isolation)。1997年,信息安全專家Mark Joseph Edwards在他編寫的《Understanding Network Security》一書中,他就對(duì)協(xié)議隔離進(jìn)行了歸類。在書中他明確地指出了協(xié)議隔離和防火墻不屬于同類產(chǎn)品。

隔離概念是在為了保護(hù)高安全度網(wǎng)絡(luò)環(huán)境的情況下產(chǎn)生的;隔離產(chǎn)品的大量出現(xiàn),也是經(jīng)歷了五代隔離技術(shù)不斷的實(shí)踐和理論相結(jié)合后得來(lái)的。

第一代隔離技術(shù)——完全的隔離。此方法使得網(wǎng)絡(luò)處于信息孤島狀態(tài),做到了完全的物理隔離,需要至少兩套網(wǎng)絡(luò)和系統(tǒng),更重要的是信息交流的不便和成本的提高,這樣給維護(hù)和使用帶來(lái)了極大的不便。

第二代隔離技術(shù)——硬件卡隔離。在客戶端增加一塊硬件卡,客戶端硬盤或其他存儲(chǔ)設(shè)備首先連接到該卡,然后再轉(zhuǎn)接到主板上,通過(guò)該卡能控制客戶端硬盤或其他存儲(chǔ)設(shè)備。而在選擇不同的硬盤時(shí),同時(shí)選擇了該卡上不同的網(wǎng)絡(luò)接口,連接到不同的網(wǎng)絡(luò)。但是,這種隔離產(chǎn)品有的仍然需要網(wǎng)絡(luò)布線為雙網(wǎng)線結(jié)構(gòu),產(chǎn)品存在著較大的安全隱患。

第三代隔離技術(shù)—數(shù)據(jù)轉(zhuǎn)播隔離。利用轉(zhuǎn)播系統(tǒng)分時(shí)復(fù)制文件的途徑來(lái)實(shí)現(xiàn)隔離,切換時(shí)間非常之久,甚至需要手工完成,不僅明顯地減緩了訪問(wèn)速度,更不支持常見(jiàn)的網(wǎng)絡(luò)應(yīng)用,失去了網(wǎng)絡(luò)存在的意義。

第四代隔離技術(shù)—空氣開(kāi)關(guān)隔離。它是通過(guò)使用單刀雙擲開(kāi)關(guān),使得內(nèi)外部網(wǎng)絡(luò)分時(shí)訪問(wèn)臨時(shí)緩存器來(lái)完成數(shù)據(jù)交換的,但在安全和性能上存在有許多問(wèn)題。

第五代隔離技術(shù)—安全通道隔離。此技術(shù)通過(guò)專用通信硬件和專有安全協(xié)議等安全機(jī)制,來(lái)實(shí)現(xiàn)內(nèi)外部網(wǎng)絡(luò)的隔離和數(shù)據(jù)交換,不僅解決了以前隔離技術(shù)存在的問(wèn)題,并有效地把內(nèi)外部網(wǎng)絡(luò)隔離開(kāi)來(lái),而且高效地實(shí)現(xiàn)了內(nèi)外網(wǎng)數(shù)據(jù)的安全交換,透明支持多種網(wǎng)絡(luò)應(yīng)用,成為當(dāng)前隔離技術(shù)的發(fā)展方向。

隔離技術(shù)需具備的安全要點(diǎn)

要具有高度的自身安全性 隔離產(chǎn)品要保證自身具有高度的安全性,至少在理論和實(shí)踐上要比防火墻高一個(gè)安全級(jí)別。從技術(shù)實(shí)現(xiàn)上,除了和防火墻一樣對(duì)操作系統(tǒng)進(jìn)行加固優(yōu)化或采用安全操作系統(tǒng)外,關(guān)鍵在于要把外網(wǎng)接口和內(nèi)網(wǎng)接口從一套操作系統(tǒng)中分離出來(lái)。也就是說(shuō)至少要由兩套主機(jī)系統(tǒng)組成,一套控制外網(wǎng)接口,另一套控制內(nèi)網(wǎng)接口,然后在兩套主機(jī)系統(tǒng)之間通過(guò)不可路由的協(xié)議進(jìn)行數(shù)據(jù)交換,如此,既便黑客攻破了外網(wǎng)系統(tǒng),仍然無(wú)法控制內(nèi)網(wǎng)系統(tǒng),就達(dá)到了更高的安全級(jí)別。

要確保網(wǎng)絡(luò)之間是隔離的 保證網(wǎng)間隔離的關(guān)鍵是網(wǎng)絡(luò)包不可路由到對(duì)方網(wǎng)絡(luò),無(wú)論中間采用了什么轉(zhuǎn)換方法,只要最終使得一方的網(wǎng)絡(luò)包能夠進(jìn)入到對(duì)方的網(wǎng)絡(luò)中,都無(wú)法稱之為隔離,即達(dá)不到隔離的效果。顯然,只是對(duì)網(wǎng)間的包進(jìn)行轉(zhuǎn)發(fā),并且允許建立端到端連接的防火墻,是沒(méi)有任何隔離效果的。此外,那些只是把網(wǎng)絡(luò)包轉(zhuǎn)換為文本,交換到對(duì)方網(wǎng)絡(luò)后,再把文本轉(zhuǎn)換為網(wǎng)絡(luò)包的產(chǎn)品也是沒(méi)有做到隔離的。

要保證網(wǎng)間交換的只是應(yīng)用數(shù)據(jù) 既然要達(dá)到網(wǎng)絡(luò)隔離,就必須做到徹底防范基于網(wǎng)絡(luò)協(xié)議的攻擊,即不能夠讓網(wǎng)絡(luò)層的攻擊包到達(dá)要保護(hù)的網(wǎng)絡(luò)中,所以就必須進(jìn)行協(xié)議分析,完成應(yīng)用層數(shù)據(jù)的提取,然后進(jìn)行數(shù)據(jù)交換,這樣就把諸如TearDrop、Land、Smurf和SYN Flood等網(wǎng)絡(luò)攻擊包,徹底地阻擋在了可信網(wǎng)絡(luò)之外,從而明顯地增強(qiáng)了可信網(wǎng)絡(luò)的安全性。

要對(duì)網(wǎng)間的訪問(wèn)進(jìn)行嚴(yán)格的控制和檢查 作為一套適用于高安全度網(wǎng)絡(luò)的安全設(shè)備,要確保每次數(shù)據(jù)交換都是可信的和可控制的,嚴(yán)格防止非法通道的出現(xiàn),以確保信息數(shù)據(jù)的安全和訪問(wèn)的可審計(jì)性。所以必須施加以一定的技術(shù),保證每一次數(shù)據(jù)交換過(guò)程都是可信的,并且內(nèi)容是可控制的,可采用基于會(huì)話的認(rèn)證技術(shù)和內(nèi)容分析與控制引擎等技術(shù)來(lái)實(shí)現(xiàn)。

要在堅(jiān)持隔離的前提下保證網(wǎng)絡(luò)暢通和應(yīng)用透明 隔離產(chǎn)品會(huì)部署在多種多樣的復(fù)雜網(wǎng)絡(luò)環(huán)境中,并且往往是數(shù)據(jù)交換的關(guān)鍵點(diǎn),因此,產(chǎn)品要具有很高的處理性能,不能夠成為網(wǎng)絡(luò)交換的瓶頸,要有很好的穩(wěn)定性;不能夠出現(xiàn)時(shí)斷時(shí)續(xù)的情況,要有很強(qiáng)的適應(yīng)性,能夠透明接入網(wǎng)絡(luò),并且透明支持多種應(yīng)用。

網(wǎng)絡(luò)隔離的關(guān)鍵點(diǎn)

網(wǎng)絡(luò)隔離的關(guān)鍵是在于系統(tǒng)對(duì)通信數(shù)據(jù)的控制,即通過(guò)不可路由的協(xié)議來(lái)完成網(wǎng)間的數(shù)據(jù)交換。由于通信硬件設(shè)備工作在網(wǎng)絡(luò)七層的最下層,并不能感知到交換數(shù)據(jù)的機(jī)密性、完整性、可用性、可控性、抗抵賴等安全要素,所以這要通過(guò)訪問(wèn)控制、身份認(rèn)證、加密簽名等安全機(jī)制來(lái)實(shí)現(xiàn),而這些機(jī)制的實(shí)現(xiàn)都是通過(guò)軟件來(lái)實(shí)現(xiàn)的。

因此,隔離的關(guān)鍵點(diǎn)就成了要盡量提高網(wǎng)間數(shù)據(jù)交換的速度,并且對(duì)應(yīng)用能夠透明支持,以適應(yīng)復(fù)雜和高帶寬需求的網(wǎng)間數(shù)據(jù)交換。而由于設(shè)計(jì)原理問(wèn)題使得第三代和第四代隔離產(chǎn)品在這方面很難突破,既便有所改進(jìn)也必須付出巨大的成本,和“適度安全”理念相悖。

隔離技術(shù)的未來(lái)發(fā)展方向

第五代隔離技術(shù)的出現(xiàn),是在對(duì)市場(chǎng)上網(wǎng)絡(luò)隔離產(chǎn)品和高安全度網(wǎng)需求的詳細(xì)分析情況下產(chǎn)生的,它不僅很好地解決了第三代和第四代很難解決的速度瓶頸問(wèn)題,并且先進(jìn)的安全理念和設(shè)計(jì)思路,明顯地提升了產(chǎn)品的安全功能,是一種創(chuàng)新的隔離防護(hù)手段。

隔離原理 第五代隔離技術(shù)的實(shí)現(xiàn)原理是通過(guò)專用通信設(shè)備、專有安全協(xié)議和加密驗(yàn)證機(jī)制及應(yīng)用層數(shù)據(jù)提取和鑒別認(rèn)證技術(shù),進(jìn)行不同安全級(jí)別網(wǎng)絡(luò)之間的數(shù)據(jù)交換,徹底阻斷了網(wǎng)絡(luò)間的直接TCP/IP連接,同時(shí)對(duì)網(wǎng)間通信的雙方、內(nèi)容、過(guò)程施以嚴(yán)格的身份認(rèn)證、內(nèi)容過(guò)濾、安全審計(jì)等多種安全防護(hù)機(jī)制,從而保證了網(wǎng)間數(shù)據(jù)交換的安全、可控,杜絕了由于操作系統(tǒng)和網(wǎng)絡(luò)協(xié)議自身漏洞帶來(lái)的安全風(fēng)險(xiǎn)。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001 


熱詞搜索:

上一篇:如何保證Linux操作系統(tǒng)下的密碼安全
下一篇:2006年最佳網(wǎng)管工具點(diǎn)評(píng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品网站一区| 国产欧美精品一区二区三区四区| 精品国产免费一区二区三区四区| 蜜臀av一区二区在线免费观看 | 国产精品久久久久久久久搜平片 | 欧美亚州韩日在线看免费版国语版| 欧美三级中文字| 欧美三级电影在线看| 欧美一级日韩不卡播放免费| 国产嫩草影院久久久久| 亚洲成人av电影在线| 国产成人自拍网| 欧美日韩视频在线一区二区| 欧美三级电影网| 一本久久精品一区二区| 色婷婷久久综合| 国产精品一区二区果冻传媒| 男男视频亚洲欧美| 蜜桃精品在线观看| 精品夜夜嗨av一区二区三区| 午夜成人在线视频| 国产精品麻豆视频| 一二三区精品福利视频| 亚洲欧美激情插| 色哟哟一区二区在线观看| 色偷偷成人一区二区三区91 | 在线影院国内精品| 不卡视频在线看| 国产福利91精品一区| 国产一区二区三区免费播放| 美日韩一区二区三区| 免费日本视频一区| 国产传媒久久文化传媒| 粉嫩嫩av羞羞动漫久久久 | 国产精品一二二区| 国产高清不卡一区二区| 国产乱国产乱300精品| 成人激情小说网站| 在线观看免费成人| 欧美日韩mp4| 精品88久久久久88久久久| 欧美精品一区二区在线观看| 国产三级一区二区| 成人欧美一区二区三区白人| 一区二区三区四区高清精品免费观看| 亚洲高清免费视频| 久久成人精品无人区| 91丝袜美女网| 日韩一区二区三区高清免费看看| 日韩欧美你懂的| 一区二区三区在线影院| 日韩高清一区二区| www.一区二区| 日韩欧美亚洲国产另类| 中文一区二区在线观看| 一区二区免费在线| 国产成都精品91一区二区三| 69精品人人人人| 国产精品久久久久久久浪潮网站| 水野朝阳av一区二区三区| 国产91精品入口| 欧美另类videos死尸| 国产精品久线观看视频| 免费视频最近日韩| 欧美猛男男办公室激情| 国产精品系列在线| 国产一区二区成人久久免费影院| 欧美日韩中文另类| 综合中文字幕亚洲| 成人综合婷婷国产精品久久蜜臀| 精品国产一二三| 久久精品av麻豆的观看方式| 欧美丝袜丝交足nylons图片| 国产精品理论片在线观看| 精品一区二区在线视频| 欧美一区二区三区在线视频| 天堂精品中文字幕在线| 在线视频一区二区三| 亚洲女厕所小便bbb| 成人综合婷婷国产精品久久免费| 日韩免费高清电影| 久久av老司机精品网站导航| 日韩一级黄色大片| 亚洲国产中文字幕在线视频综合| 91亚洲男人天堂| 一区二区久久久| 欧美电影一区二区| 国产做a爰片久久毛片| 精品国产伦一区二区三区观看方式| 狠狠色丁香久久婷婷综合_中| 精品美女在线观看| av亚洲精华国产精华精| 亚洲女同女同女同女同女同69| 欧美亚洲动漫精品| 久久精品国产澳门| 亚洲欧洲日韩在线| 欧美日韩一区国产| 精品写真视频在线观看| 亚洲素人一区二区| 欧美日韩成人高清| 国产91露脸合集magnet| 一区二区三区日本| 国产视频一区在线播放| 欧美亚洲动漫制服丝袜| 激情欧美一区二区三区在线观看| 国产精品国产三级国产有无不卡| 欧美性感一类影片在线播放| 国产精品一区专区| 午夜国产精品一区| 中文字幕一区二区三| 日韩一区二区电影| 91老师片黄在线观看| 欧美精品一卡二卡| 97精品久久久午夜一区二区三区| 蜜桃久久精品一区二区| 丝袜美腿亚洲一区二区图片| 国产精品久久久久精k8 | 中文字幕一区二区不卡| 欧美一区二区视频网站| 在线一区二区三区| www.av亚洲| 国产在线精品一区在线观看麻豆| 亚洲成人av免费| 亚洲色图视频网| 一区免费观看视频| 亚洲欧美一区二区三区久本道91| 久久亚洲私人国产精品va媚药| 欧美一区二区三区四区在线观看| 91免费视频观看| 色综合久久88色综合天天| eeuss鲁片一区二区三区| 不卡电影一区二区三区| av高清不卡在线| 亚洲国产毛片aaaaa无费看| 亚洲天堂成人网| 亚洲在线成人精品| 视频一区二区三区入口| 亚洲777理论| 精品一区二区三区的国产在线播放| 天天做天天摸天天爽国产一区| 日韩国产一区二| 国产精品综合在线视频| 成人黄色av电影| 91免费观看视频在线| 日本乱人伦aⅴ精品| 日韩欧美一区二区三区在线| 久久久久久97三级| 中文字幕在线不卡视频| 性欧美疯狂xxxxbbbb| 看电影不卡的网站| 91欧美一区二区| 精品美女被调教视频大全网站| 欧美精品一区二区在线观看| 中文字幕一区二区三区在线不卡| 亚洲一区二区欧美激情| 久久av中文字幕片| 在线观看国产一区二区| 久久久久亚洲蜜桃| 亚洲最新在线观看| 精油按摩中文字幕久久| 欧美三级日韩三级| 久久精品免费在线观看| 亚欧色一区w666天堂| 国产黄色91视频| 91精品国产一区二区人妖| 国产精品色一区二区三区| 美国十次综合导航| 欧美亚洲免费在线一区| 欧美tickling挠脚心丨vk| 中文字幕一区在线观看| 国产精品乡下勾搭老头1| 久久久久久夜精品精品免费| 麻豆国产精品官网| 久久奇米777| 国产一区二区三区四区五区美女 | 久久综合九色综合欧美98| 日本成人在线电影网| 欧美精品乱人伦久久久久久| 亚洲欧美中日韩| 色婷婷香蕉在线一区二区| 亚洲自拍另类综合| 欧美日韩aaaaaa| 九九久久精品视频| 欧美国产一区视频在线观看| youjizz国产精品| 亚洲动漫第一页| 91精品国产欧美一区二区| 久久99久久久久| 日本一区二区三区免费乱视频| 成人精品在线视频观看| 一区二区三区日韩| 欧美一卡2卡3卡4卡| 国产伦精品一区二区三区免费迷| 国产精品国产三级国产aⅴ无密码| 99久久久免费精品国产一区二区| 亚洲va韩国va欧美va精品| 亚洲精品一区二区三区影院| 91尤物视频在线观看| 免费在线观看一区二区三区| 欧美韩日一区二区三区|