国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡隔離下的幾種數據交換技術比較
2008-04-29   

一、背景

網絡隔離是很多專用網絡的沒有辦法的辦法,網絡上承載專用的業務,其安全性一定要得到保障,然而網絡的建設就是為了互通的,沒有數據的共享,網絡的作用也縮水了不少,因此網絡隔離與數據共享交換本身就是天生的一對矛盾,如何解決好網絡的安全,又方便地實現數據的交換是很多網絡安全技術人員在一直探索的。

網絡要隔離的原因很多,通常說的有下面兩點:

1、涉密的網絡與低密級的網絡互聯是不安全的,尤其來自不可控制網絡上的入侵與攻擊是無法定位管理的。互聯網是世界級的網絡,也是安全上難以控制的網絡,又要連通提供公共業務服務,又要防護各種攻擊與病毒。要有隔離,還要數據交換是各企業、政府等網絡建設的首先面對的問題。

2、安全防護技術永遠落后于攻擊技術,先有了矛,可以刺傷敵人,才有了盾,可以防護被敵人刺傷。攻擊技術不斷變化升級,門檻降低、漏洞出現周期變短、病毒傳播技術成了木馬的運載工具…而防護技術好象總是打不完的補丁,目前互聯網上的“黑客”已經產業化,有些象網絡上的“黑社會”,雖然有時也做些殺富濟貧的“義舉”,但為了生存,不斷專研新型攻擊技術也是必然的。在一種新型的攻擊出現后,防護技術要遲后一段時間才有應對的辦法,這也是網絡安全界的目前現狀。

因此網絡隔離就是先把網絡與非安全區域劃開,當然最好的方式就是在城市周圍挖的護城河,然后再建幾個可以控制的“吊橋”,保持與城外的互通。數據交換技術的發展就是研究“橋”上的防護技術。

關于隔離與數據交換,啟明星辰公司有比較的安全策略研究,總結起來有下面幾種安全策略:
修橋策略:業務協議直接通過,數據不重組,對速度影響小,安全性弱
◆防火墻FW:網絡層的過濾
◆多重安全網關:從網絡層到應用層的過濾,多重關卡策略

渡船策略:業務協議不直接通過,數據要重組,安全性好
◆網閘:協議落地,安全檢測依賴于現有的安全技術
◆交換網絡:建立交換緩沖區,采用防護、監控與審計多方位的安全防護

人工策略:不做物理連接,人工用移動介質交換數據,安全性最好。

二、數據交換技術

1、防火墻

防火墻是最常用的網絡隔離手段,主要是通過網絡的路由控制,也就是訪問控制列表(ACL)技術,網絡是一種包交換技術,數據包是通過路由交換到達目的地的,所以控制了路由,就能控制通訊的線路,控制了數據包的流向,早期的網絡安全控制方面基本上是防火墻。國內影響較大的廠商有天融信、啟明星辰、聯想網御等。

但是,防火墻有一個很顯著的缺點:就是防火墻只能做網絡四層以下的控制,對于應用層內的病毒、蠕蟲都沒有辦法。對于安全要求初級的隔離是可以的,但對于需要深層次的網絡隔離就顯得不足了。

值得一提的是防火墻中的NAT技術,地址翻譯可以隱藏內網的IP地址,很多人把它當作一種安全的防護,認為沒有路由就是足夠安全的。地址翻譯其實是代理服務器技術的一種,不讓業務訪問直接通過是在安全上前進了一步,但目前應用層的繞過NAT技術很普遍,隱藏地址只是相對的。目前很多攻擊技術是針對防火墻的,尤其防火墻對于應用層沒有控制,方便了木馬的進入,進入到內網的木馬看到的是內網地址,直接報告給外網的攻擊者,NAT的安全作用就不大了。

2、多重安全網關(也稱新一代防火墻)

防火墻是在“橋”上架設的一道關卡,只能做到類似“護照”的檢查,多重安全網關的方法就是架設多道關卡,有檢查行李的、有檢查人的。多重安全網關也有一個統一的名字:UTM(統一威脅管理)。設計成一個設備,還是多個設備只是設備本身處理能力的不同,重要的是進行從網絡層到應用層的全面檢查。國內推出UTM的廠家很多,如天融信、啟明星辰等。

多重安全網關的檢查分幾個層次:

FW:網絡層的ACL
IPS:防入侵行為
AV:防病毒入侵
可擴充功能:自身防DOS攻擊、內容過濾、流量整形…

防火墻與多重安全網關都是“架橋”的策略,主要是采用安全檢查的方式,對應用的協議不做更改,所以速度快,流量大,可以過“汽車”業務,從客戶應用上來看,沒有不同。

3、網閘

網閘的設計是“代理+擺渡”。不在河上架橋,可以設擺渡船,擺渡船不直接連接兩岸,安全性當然要比橋好,即使是攻擊,也不可能一下就進入,在船上總要受到管理者的各種控制。另外,網閘的功能有代理,這個代理不只是協議代理,而是數據的“拆卸”,把數據還原成原始的面貌,拆除各種通訊協議添加的“包頭包尾”,很多攻擊是通過對數據的拆裝來隱藏自己的,沒有了這些“通訊外衣”,攻擊者就很難藏身了。

網閘的安全理念是:

網絡隔離---“過河用船不用橋”:用“擺渡方式”來隔離網絡

協議隔離---“禁止采用集裝箱運輸”:通訊協議落地,用專用協議或存儲等方式阻斷通訊協議的連接,用代理方式支持上層業務

按國家安全要求是需要涉密網絡與非涉密網絡互聯的時候,要采用網閘隔離,若非涉密網絡與互聯網連通時,采用單向網閘,若非涉密網絡與互聯網不連通時,采用雙向網閘。

4、交換網絡

交換網絡的模型來源于銀行系統的Clark-Wilson模型,主要是通過業務代理與雙人審計的思路保護數據的完整性。交換網絡是在兩個隔離的網絡之間建立一個數據交換區域,負責業務數據交換(單向或雙向)。交換網絡的兩端可以采用多重網關,也可以采用網閘。在交換網絡內部采用監控、審計等安全技術,整體上形成一個立體的交換網安全防護體系。

交換網絡的核心也是業務代理,客戶業務要經過接入緩沖區的申請代理,到業務緩沖區的業務代理,才能進入生產網絡。

網閘與交換網絡技術都是采用渡船策略,延長數據通訊“里程”,增加安全保障措施。

三、數據交換技術的比較

不同的業務網絡根據自己的安全需求,選擇不同的數據交換技術,主要是看數據交換的量大小、實時性要求、業務服務方式的要求。

數據交換技術

安全性

適合場合

人工方式

安全性最好,物理隔離

適合臨時的小數量的數據交換

數據交換網

物理上連接,采用完整安全保障體系的深層次防護(防護、監控、審計),安全程度依賴當前安全技術

適合提供大數據服務或時時的網絡服務,支持多業務平臺建設

網閘

物理上不同時連接,對攻擊防護好,但協議的代理對病毒防護依賴當前技術

適合定期的批量數據交換,但不適合多應用的穿透

多重安全網關

從網絡層到應用層的防護

不適合涉密網絡與非涉密網絡數據交換。適合辦公網絡與互聯網的隔離,也適合涉密網絡之間的隔離

防火墻

網絡層的安全防護

適合網絡的安全區域的隔離,適合同安全級別的網絡隔離


熱詞搜索:

上一篇:如何最有效地保護中小型企業數據安全
下一篇:三大措施設置數據庫 保障網站安全運營

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
天天影视网天天综合色在线播放| 日韩欧美亚洲国产精品字幕久久久| 国产日韩欧美精品在线| 久草中文综合在线| 久久亚洲一级片| 国产成人亚洲精品青草天美| 国产女主播在线一区二区| 国产一区美女在线| 亚洲国产岛国毛片在线| 不卡视频一二三四| 亚洲电影中文字幕在线观看| 7777女厕盗摄久久久| 日本美女一区二区| 久久人人爽爽爽人久久久| 高清av一区二区| 一区二区三区中文字幕| 91小视频在线免费看| 欧美极品aⅴ影院| 91高清在线观看| 日本不卡视频在线观看| 久久精品人人做人人综合| 99综合影院在线| 午夜精品影院在线观看| 久久精品亚洲国产奇米99| 99精品在线免费| 青娱乐精品视频| 国产精品女人毛片| 欧美日韩免费一区二区三区 | 久久免费的精品国产v∧| 丁香亚洲综合激情啪啪综合| 午夜久久福利影院| 国产精品视频麻豆| 3751色影院一区二区三区| 成人av网在线| 国产在线视频一区二区三区| 一区二区三区视频在线看| 亚洲精品在线观看视频| 欧美亚洲愉拍一区二区| 国产精品性做久久久久久| 亚洲成人激情av| 中文在线免费一区三区高中清不卡| 欧美日韩精品一区二区三区蜜桃| 国产裸体歌舞团一区二区| 亚洲高清免费视频| 国产精品拍天天在线| 日韩视频免费观看高清完整版| 91视频在线观看| 国产高清不卡二三区| 日本不卡在线视频| 亚洲在线成人精品| 成人欧美一区二区三区黑人麻豆| 欧美大片在线观看一区二区| 在线免费观看日韩欧美| 97超碰欧美中文字幕| 国产裸体歌舞团一区二区| 麻豆成人av在线| 亚洲国产精品久久久久秋霞影院| 国产精品成人免费| 国产无遮挡一区二区三区毛片日本| 91精品麻豆日日躁夜夜躁| 91国内精品野花午夜精品 | 色综合中文字幕| 在线观看日韩高清av| 国产一区二区三区免费| 日韩高清在线电影| 香蕉成人伊视频在线观看| 一区二区三区欧美久久| 亚洲男人的天堂av| 欧美激情一区二区三区全黄| 久久只精品国产| 久久综合av免费| 精品黑人一区二区三区久久| 日韩一区二区在线播放| 欧美一区二区精品| 欧美一区二区三区免费观看视频| 欧美巨大另类极品videosbest| 欧美日韩一区高清| 欧美日韩在线三级| 91精品久久久久久久久99蜜臂| 欧美一区二区在线视频| 欧美精品在线一区二区三区| 欧美日韩免费电影| 欧美一区二区三区系列电影| 91精品国产综合久久久久久| 欧美一区二区三区婷婷月色| 欧美成人vps| 国产午夜精品久久| 中文字幕色av一区二区三区| 亚洲天堂福利av| 午夜精彩视频在线观看不卡| 免费在线视频一区| 国产又黄又大久久| 成人黄色在线网站| 色视频成人在线观看免| 欧美午夜精品免费| 欧美一级在线观看| 久久精品免视看| 亚洲欧美激情小说另类| 图片区小说区国产精品视频| 久久综合综合久久综合| 国产精品一区二区三区乱码| 92国产精品观看| 欧美美女一区二区在线观看| 日韩欧美国产不卡| 国产精品麻豆一区二区| 床上的激情91.| 色诱视频网站一区| 日韩一区二区精品在线观看| 久久婷婷一区二区三区| 中文字幕在线播放不卡一区| 伊人性伊人情综合网| 欧美aⅴ一区二区三区视频| 国产成人精品网址| 91行情网站电视在线观看高清版| 91精品国产91久久综合桃花 | 91精品麻豆日日躁夜夜躁| 久久伊99综合婷婷久久伊| 亚洲三级电影网站| 久久国产视频网| 91猫先生在线| xnxx国产精品| 亚洲一区二区三区四区不卡| 韩国中文字幕2020精品| 91一区一区三区| 欧美mv日韩mv亚洲| 亚洲精品国产精品乱码不99| 国产一区二区三区四区在线观看| 在线精品视频小说1| 久久精品人人做| 日韩av中文在线观看| 成人av先锋影音| 日韩精品一区二区在线观看| 亚洲国产综合色| av一区二区三区黑人| 欧美一二三区在线观看| 国产精品白丝在线| 久久不见久久见免费视频7| 在线精品视频免费观看| 欧美国产亚洲另类动漫| 国产mv日韩mv欧美| 亚洲激情自拍偷拍| 国产不卡视频在线观看| 日韩一区二区在线看片| 亚洲欧洲av色图| 国产精品99久久久久久久vr| 337p亚洲精品色噜噜狠狠| 亚洲蜜臀av乱码久久精品蜜桃| 国产成人免费9x9x人网站视频| 日韩免费电影网站| 亚洲成av人片| 日本高清成人免费播放| 中文字幕在线观看不卡视频| 国内外成人在线视频| 在线电影院国产精品| 亚洲国产日韩一区二区| 色八戒一区二区三区| 国产精品久久久久婷婷| 国产剧情一区二区三区| www国产成人| 六月婷婷色综合| 精品久久久久久无| 麻豆精品在线播放| 欧美一区二区三区思思人| 天天色天天操综合| 欧美人成免费网站| 日日摸夜夜添夜夜添亚洲女人| 欧美少妇一区二区| 亚洲国产一区视频| 欧美人与性动xxxx| 日本欧美加勒比视频| 欧美一级电影网站| 国产一区高清在线| 中文字幕精品—区二区四季| 国产91综合网| 国产精品久久久久久久第一福利 | 欧美视频三区在线播放| 亚洲国产精品尤物yw在线观看| 一本色道久久综合亚洲aⅴ蜜桃| 亚洲欧洲av在线| 欧美天堂一区二区三区| 亚洲成人午夜电影| 欧美一区二区免费视频| 免费人成在线不卡| 国产日韩v精品一区二区| 成人免费看片app下载| 亚洲色图清纯唯美| 欧美美女网站色| 精品一区二区久久久| 国产精品久久久久久亚洲毛片| av亚洲精华国产精华精华| 亚洲精品福利视频网站| 欧美伦理视频网站| 国产在线精品一区二区夜色| 亚洲国产精华液网站w| 99久久婷婷国产精品综合| 亚洲影视在线播放| 日韩免费一区二区三区在线播放| 粉嫩av一区二区三区| 一级日本不卡的影视| 欧美一级xxx|