国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

物理隔離 Linux如何貫通安全通道(一)
2007-06-24   

隨著互聯網在全球的推廣與應用,以及我國信息化建設的深入,局域網用戶對互聯網信息的需求越來越多,隨之而來的網絡安全問題也日益突出。某些局域網,特別是對于某些安全性要求極高的部門局域網,是嚴格限制與互聯網直接相連的。
國家保密局已于2000年發布了《計算機信息系統國際聯網保密管理規定》,文件規定“涉及國家秘密的電腦信息系統,不得直接或間接地與國際互聯網或其它公共信息網絡相聯接,必須實行物理隔離”。
這些局域網從互聯網上獲得信息的傳統方式是利用Teleport等離線瀏覽軟件,先從互聯網上采集數據,再手工拷貝到內部局域網。
這樣雖然保證了網絡安全,卻給實際工作帶來了很多不便。首先,這類離線軟件不能處理采集數據中的無效鏈接;其次,每次采集都必須由人工啟動完成,不能根據應用需要自動采集;再者,所有的操作都由手工完成,導致工作效率很低;而且隨著信息需求量的增大,勞動強度也越來越大。
為了解決這種日益突出的信息需求和信息安全之間的矛盾,我們在Red Hat Linux平臺上研制開發了基于物理隔離的“互聯網信息安全采集系統”。
該互聯網信息安全采集系統是一個保證在任一時刻,在局域網和互聯網物理隔離的前提下,安全瀏覽互聯網網絡資源的系統軟件。它為用戶提供了一個以物理隔離為基礎的安全的網絡環境,并提供了信息采集、負載均衡、自動轉發、信息控制等功能。
系統邏輯結構
該互聯網信息安全采集系統由采集服務器、中間服務器(含物理隔離器)和內部服務器三部分構成。其主要設計思想是通過中間服務器建立互聯網和局域網的間接連接,對局域網用戶來說,上網過程實際僅是瀏覽局域網內部服務器提供的內容,而由采集服務器從互聯網上自動下載指定網站的內容,模擬局域網用戶的上網過程。
中間服務器能夠保證不同時連接局域網和互聯網,即連接內部局域網時,中間服務器與互聯網的連接不論是物理上,還是軟件設置上都完全斷開,反之亦然。這樣,來自互聯網的影響或攻擊不可能進入局域網內部,局域網內部也無法真正地連接到互聯網上,整個系統的安全性主要由中間服務器加以控制。
該系統的邏輯結構如圖1所示。


圖1 互聯網信息安全采集系統邏輯結構圖
從圖1中可以看出,采集服務器機群通過RAS或其它方式連接到互聯網上,與內部局域網之間被物理隔離器物理隔離。經由隔離器,中間管理服務器可以與采集服務器或內部服務器建立連接,但一個時刻只能與其中一方連接,而不能同時與兩方連接。專門設計的物理隔離器保證了無論何時采集服務器和內部服務器之間為斷路。
1.采集服務器(群)
采集服務器(群)用來從互聯網上采集信息,所以它的網絡接口配置應可通過防火墻對互聯網上的Web服務進行瀏覽。在一個采集服務器(群)里,邏輯上必須且最多應存在一臺采集管理器,采集管理器提供可被采集服務器(群)訪問的網絡數據庫(MySQL Server)和網絡共享目錄(NFS Server),以及可被中間服務器訪問的FTP目錄(FTP Server)。
因為采集管理器的管理操作是通過Web操作完成,所以采集管理器上應具備可被訪問的Web服務(HTTP Server)。同樣,在邏輯上也至少應存在一臺采集服務器,該采集服務器應可訪問互聯網采集信息,并且可以訪問采集管理器的數據庫(MySQL Client)和網絡共享目錄(NFS Client)。
2.中間服務器
中間服務器的功能是從采集管理器上取得采集好的信息,然后轉發到局域網服務器上進行發布,所以中間服務器上的網絡接口配置應既能訪問采集管理器,也能訪問局域網服務器。中間服務器應可訪問采集管理器和局域網服務器的FTP目錄(FTP Client)。
3.局域網服務器
局域網服務器的功能就是用來在內部局域網發布信息,所以它的網絡接口應可被內部局域網的計算機訪問。因為局域網服務器是用來發布被采集信息的,應提供Web服務(HTTP Server),以及可被中間服務器訪問的FTP目錄(FTP Server)。
這里,采集服務器和局域網內部服務器都可以采用一臺或多臺計算機,并可以根據系統的規模和需求隨時擴充新的服務器,系統的采集能力是動態可調的。
系統的功能模塊
系統從功能上可以分為網路配置與系統安全管理模塊、任務隊列管理模塊、采集器隊列管理模塊、調度協調管理模塊、內部服務器管理模塊五部分。功能模塊框架如圖2所示。


圖2 互聯網信息安全采集系統功能模塊圖
◆ 網路配置與系統安全管理模塊是整個系統的防護控制中心,包括物理隔離器、防火墻、用戶管理,負責保證整個系統信息流正常流轉。
◆ 任務隊列管理模塊負責接收、整理用戶上網需求,然后定義、生成下載任務,并提交調度協調管理模塊。
◆ 采集器隊列管理模塊負責管理采集服務器機群,向調度協調管理模塊提供完成互聯網下載任務的采集器。
◆ 調度協調管理模塊負責將具體任務合理分配到各個采集器,并將任務結果從采集器取回,送交內部服務器機群。
◆ 內部服務器管理模塊負責接收并加工下載信息,最后向內部局域網用戶提供虛擬上網環境。該互聯網信息安全采集系統的網絡操作系統選擇Red Hat 7.2,Web服務器選用Apache,數據庫平臺選用MySQL,開發工具選用PHP和標準C。


熱詞搜索:

上一篇:RedHat Linux手動創建RAID和LVM分區
下一篇:物理隔離 Linux如何貫通安全通道(二)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人a级片| 中文字幕一区二区5566日韩| 在线国产亚洲欧美| 96av麻豆蜜桃一区二区| 91视频.com| 色综合久久99| 在线看不卡av| 欧美精品久久99久久在免费线 | 日韩三级精品电影久久久 | 成人国产亚洲欧美成人综合网| 国产精品一区二区久激情瑜伽 | 日韩一区在线免费观看| 亚洲婷婷综合久久一本伊一区| 日韩一区中文字幕| 亚洲尤物在线视频观看| 午夜视频一区在线观看| 久久成人综合网| 成人永久免费视频| 在线视频国内自拍亚洲视频| 欧美精品久久天天躁| www国产精品av| 国产精品色在线观看| 亚洲精品视频在线观看免费| 视频一区在线播放| 国产精品一区在线观看你懂的| 成人av综合一区| 欧美日韩精品一区二区三区| 日韩一级黄色片| 国产精品久久久久精k8| 亚洲午夜日本在线观看| 激情综合网激情| 成人av先锋影音| 欧美一区二区黄| 亚洲婷婷综合色高清在线| 日本人妖一区二区| 91色乱码一区二区三区| 欧美一区二区视频在线观看2022 | a亚洲天堂av| 在线成人高清不卡| 国产精品青草久久| 美女脱光内衣内裤视频久久影院| 国产传媒一区在线| 91精品国产综合久久香蕉麻豆| 中文字幕不卡三区| 蜜桃精品在线观看| 欧美主播一区二区三区美女| 久久亚洲私人国产精品va媚药| 亚洲欧美一区二区三区久本道91| 蜜臀91精品一区二区三区| 99精品久久久久久| 国产欧美日韩激情| 蜜桃久久精品一区二区| 欧美日韩免费观看一区二区三区| 国产日韩精品视频一区| 免费高清不卡av| 欧美日韩久久一区二区| 又紧又大又爽精品一区二区| 国产成人精品一区二区三区四区 | 欧美色爱综合网| 中文字幕亚洲一区二区va在线| 久久精品国产澳门| 欧美丝袜自拍制服另类| 综合电影一区二区三区| 成人教育av在线| 国产欧美日韩在线视频| 国产最新精品免费| 精品国产乱码久久久久久免费| 婷婷六月综合网| 欧美性videosxxxxx| 一色桃子久久精品亚洲| 成人性生交大片免费看中文| www国产成人免费观看视频 深夜成人网| 日韩精品成人一区二区三区| 欧美在线观看视频一区二区| 一区二区欧美国产| 欧美性一级生活| 亚洲高清免费视频| 欧美一区二区三区系列电影| 日韩国产欧美在线观看| 欧美一卡2卡3卡4卡| 美女mm1313爽爽久久久蜜臀| 日韩视频不卡中文| 国产激情精品久久久第一区二区 | 欧美r级在线观看| 久久精工是国产品牌吗| 久久久久国产精品厨房| 成人一区二区在线观看| 亚洲免费观看高清在线观看| 在线一区二区三区四区五区| 香蕉成人啪国产精品视频综合网| 欧美精品色一区二区三区| 麻豆国产欧美一区二区三区| 精品国产免费人成在线观看| 国产高清不卡二三区| 国产精品国产三级国产三级人妇| 一本到不卡免费一区二区| 亚洲福利视频三区| 日韩午夜激情电影| 国产精品一区二区男女羞羞无遮挡| 国产精品毛片无遮挡高清| 91九色02白丝porn| 国产一区在线视频| 亚洲欧美日韩国产综合| 在线播放视频一区| 国产剧情一区在线| 亚洲一区二区在线观看视频| 日韩精品最新网址| 91免费精品国自产拍在线不卡| 五月综合激情日本mⅴ| 精品久久久久久久久久久院品网| 高清免费成人av| 午夜日韩在线电影| 国产精品美女久久久久高潮| 91麻豆精品久久久久蜜臀| 波多野结衣中文字幕一区 | 一区二区国产盗摄色噜噜| 51精品秘密在线观看| 丁香天五香天堂综合| 午夜影院久久久| 国产精品入口麻豆九色| 欧美一区二区视频在线观看2020| 国产福利一区二区三区视频在线| 午夜精品123| 国产精品美女久久久久久久| 日韩欧美亚洲国产另类| 欧美亚洲日本一区| 成人禁用看黄a在线| 蜜臀av国产精品久久久久| 亚洲精品一二三区| 国产欧美一区二区精品忘忧草| 欧美一区二区国产| 欧美日韩高清一区二区不卡| www.亚洲精品| 国产成人av一区二区三区在线观看| 五月开心婷婷久久| 亚洲欧美成人一区二区三区| 国产日韩av一区二区| 精品国产免费久久| 日韩一级免费观看| 欧美本精品男人aⅴ天堂| 在线成人av影院| 欧美在线999| 欧美性受极品xxxx喷水| 91国产免费看| 欧美又粗又大又爽| 欧美日韩大陆在线| 欧美精选午夜久久久乱码6080| 色哟哟一区二区三区| 91网上在线视频| 色婷婷久久一区二区三区麻豆| 成人av资源站| 一本大道久久a久久综合婷婷| 97se亚洲国产综合自在线观| 激情综合网天天干| 国产一区免费电影| 精品写真视频在线观看| 精品一区二区免费视频| 国产一区久久久| 国产99一区视频免费| 成人激情小说乱人伦| 成人午夜视频福利| 色婷婷精品大在线视频| 成人高清视频在线| 91成人免费电影| 欧美日本乱大交xxxxx| 91精品国产手机| 久久综合色之久久综合| 中文字幕av一区二区三区| 亚洲国产精品av| 亚洲一区在线视频观看| 日本aⅴ亚洲精品中文乱码| 日韩高清电影一区| 国产成人在线免费观看| 色婷婷综合五月| 8x8x8国产精品| 久久嫩草精品久久久精品一| 中国色在线观看另类| 亚洲影视在线播放| 国产一区二区精品久久99| 91在线观看美女| 日韩午夜在线播放| 国产精品成人免费在线| 亚洲成人手机在线| 国产91精品入口| 欧美午夜精品一区二区三区| 精品国产污网站| 1区2区3区欧美| 青青草国产成人99久久| 波多野结衣中文一区| 欧美肥妇free| 国产精品久久毛片| 老司机一区二区| 91极品视觉盛宴| 国产精品丝袜在线| 免费在线观看日韩欧美| 99久久精品99国产精品| 精品电影一区二区三区| 亚洲激情六月丁香| 国v精品久久久网| 日韩午夜在线观看|