77范文网 - 专业文章范例文档资料分享平台

隔离网闸技术方案

来源:网络收集 时间:2020-04-21 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

隔离网闸技术方案

上海人科电子科技有限公司

目 录

一、概述........................................................................................................................................... 3

1.1、网络安全现状 .................................................................................................................. 3 1.2、现有网络安全技术 .......................................................................................................... 3 1.3、现有网络安全技术的缺陷 .............................................................................................. 4 1.4、GAP技术简介 ................................................................................................................. 5

1.4.1、GAP模型的实现 .................................................................................................. 6

1.4.2、协议的分拆与重组 ............................................................................................... 7

二、ViGap介绍 ............................................................................................................................... 8

2.1、ViGap产品简介 .............................................................................................................. 8 2.2、ViGap产品原理 .............................................................................................................. 9 三、ViGap功能 ............................................................................................................................. 10

3.1、ViGap产品定位 ............................................................................................................ 10 3.2、ViGap产品功能 ............................................................................................................ 11 四、ViGap产品性能 ..................................................................................................................... 14

4.1、ViGap产品技术指标 .................................................................................................... 14 4.2、ViGap产品硬件 ............................................................................................................ 15 五、ViGap产品应用 ..................................................................................................................... 16

5.1、 5.2、 5.3、 5.4、

通用解决方案 ......................................................................................................... 16 重要网络数据资源保护 ......................................................................................... 17 “数据大集中”应用模式 ..................................................................................... 17 “外网受理,内网处理”模式的应用 ................................................................. 18

附录一、与防火墙产品的比较 ..................................................................................................... 20

包过滤防火墙 ......................................................................................................................... 20

应用代理防火墙 ..................................................................................................................... 20 全状态检测(stateful inspect)防火墙 ............................................................................. 22 ViGap网络隔离网闸 .............................................................................................................. 22

一、概述

1.1、网络安全现状

计算机网络的广泛应用是当今信息社会的一场革命。电子商务和电子政务等网络应用的发展和普及不仅给我们的生活带来了很大的便利,而且正在创造着巨大的财富,以Internet为代表的全球性信息化浪潮日益深刻,信息网络技术的应用正日益普及和广泛,应用层次不断深入,应用领域更是从传统的、小型业务系统逐渐向大型、关键业务系统扩展。

与此同时,计算机网络也正面临着日益剧增的安全威胁。广为网络用户所知的黑客行为和攻击活动正以每年10倍的速度增长,网页被修改、非法进入主机、发送假冒电子邮件、进入银行系统盗取和转移资金、窃取信息等网络攻击事件此起彼伏。计算机病毒、特洛伊木马、拒绝服务攻击、电子商务入侵和盗窃等,都造成了各种危害,包括机密数据被篡改和窃取、网站页面被修改或丑化、网络瘫痪等。网络与信息安全问题日益突出,已经成为影响国家安全、社会稳定和人民生活的大事,发展与现有网络技术相对应的网络安全技术,保障网络安全、有序和有效的运行,是保证互联网高效、有序应用的关键之一。 1.2、现有网络安全技术

计算机网络是基于网络可识别的网络协议基础之上的各种网络应用的完整组合,协议本身和应用都有可能存在问题,网络安全问题包括网络所使用的协议的设计问题,也包括协议和应用的软件实现问题,当然还包括了人为的因素以及系统管理失误等网络安全问题,下表示意说明了这些方面的网络安全问题。 问题类型 问题点 问题描述 安全问题被忽制定协议之时,通常首先强调功能性,而安全性问题视 则是到最后一刻、甚或不列入考虑范围。 其它基础协议架构在其他不穏固基础协议之上的协议,即使本身再协议设问题 完善也会有很多问题。 计 设计协议时,对各种可能出现的流程问题考虑不够周流程问题 全,导致发生状况时,系统处理方式不当。 设计错误 协议设计错误,导致系统服务容易失效或招受攻击。 协议规划正确,但协议设计时发生错误,或设计人员设计错误 对协议的认知错误,导致各种安全漏洞。 软件设程序撰写习惯不良导致很多安全漏洞,包含常见的未计 检查资料长度内容、输入资料容错能力不足、未检测可能程序错误 发生的错误、应用环境的假设错误、引用不当模块、未检测资源不足等。 人员操操作规范严格且完善,但是操作人员未受过良好训操作失误 作 练、或未按手册操作,导致各种安全漏洞和安全隐患。 软件或操作系统的预设设置不科学,导致缺省设置下默认值不安全 系统处于不安全的状况下。容易遭受病毒、蠕虫、特洛依木马等的攻击。 系统维未修补系统 软件和操作系统的各种补丁程序没有及时修复。 护 对由信任系统和网络发起的各种攻击防范不够。信任内部安全问题 领域存在的不安全系统,成为不信任领域内系统攻击信任领域的各种跳板。 针对上表所示的各种网络安全问题,全世界的网络安全厂商都试图发展了各种安全技术来防范这些问题,这些技术包括访问控制技术、识别和鉴别技术、密码技术、完整性控制技术、审计和恢复技术、防火墙系统、计算机病毒防护、操作系统安全、数据库系统安全和抗抵赖协议等,相继陆续推出了包括防火墙、入侵检测(IDS)、防病毒软件、CA系统、加密算法等在内的各类网络安全软件,这些技术和安全系统(软件)对网络系统提供了一定的安全防范,一定程度上解决了网络安全问题某一方面的问题。 1.3、现有网络安全技术的缺陷

现有的各种网络安全技术都是针对网络安全问题的某一个或几个方面来设计的,它只能相应地在一定程度上解决这一个或几个方面的网络安全问题,无法防范和解决其他的问题,更不可能提供对整个网络的系统、有效的保护。如身份认证和访问控制技术只能解决确认网络用户身份的问题,但却无法防止确认的用户之间传递的信息是否安全的问题,而计算机病毒防范技术只能防范计算机病毒对网络和系统的危害,但却无法识别和确认网络上用户的身份等等。

现有的各种网络安全技术中,防火墙技术可以在一定程度上解决一些网络安全问题。防火墙产品主要包括包过滤防火墙,状态检测包过滤防火墙和应用层代理防火墙,但是防火墙产品存在着局限性。其最大的局限性就是防火墙自身不能保证其准许放行的数据是否安全。

同时,防火墙还存在着一些弱点:

一、不能防御来自内部的攻击:来自内部的攻击者是从网络内部发起攻击的,他们的攻击行为不通过防火墙,而防火墙只是隔离内部网与因特网上的主机,监控内部网和因特网之间的通信,而对内部网上的情况不作检查,因而对内部的攻击无能为力;

二、不能防御绕过防火墙的攻击行为:从根本上讲,防火墙是一种被动的防御手段,只能守株待兔式地对通过它的数据报进行检查,如果该数据由于某种原因没有通过防火墙,则防火墙就不会采取任何的措施;

三、不能防御完全新的威胁:防火墙只能防御已知的威胁,但是人们发现可信赖的服务中存在新的侵袭方法,可信赖的服务就变成不可信赖的了;四、防火墙不能防御数据驱动的攻击:虽然防火墙扫描分析所有通过的信息,但是这种扫描分析多半是针对IP地址和端口号或者协议内容的,而非数据细节。这样一来,

基于数据驱动的攻击,比如病毒,可以附在诸如电子邮件之类的东西上面进入你的系统中并发动攻击。

入侵检测技术也存在着局限性。其最大的局限性就是漏报和误报严重,它不能称之为一个可以信赖的安全工具,而只是一个参考工具。

在没有更为有效的安全防范产品之前,更多的用户都选择并依赖于防火墙这样的产品来保障自己的网络安全,然而相对应的是,新的OS漏洞和网络层攻击层出不穷,攻破防火墙、攻击计算机网络的事件也越来越多,因此,开发一个更为完善的网络安全防范系统来有效保护网络系统,已经成为各网络安全厂商和用户的共同需求和目标。 1.4、GAP技术简介

在介绍GAP技术之前,先来简单地介绍一下GAP技术的原型:Sneaker-NET。

InternetLAN

图一、Sneaker-NET技术

在Sneaker-NET技术中,有一个人来操作,另外包括两个网络:不可信网络和可信网络,这两个网络物理隔断,在大多数Sneaker-NET方案中,也有一个独立的计算机,或者一个与两个网络分离的DMZ区域,用于内容检查。

采用Sneaker-NET技术后,网络信息流如下:

1.该人在不可信网络上的计算机上手工方式拷贝文件到磁盘或磁带。 2.该人将磁盘或磁带拿到一个独立的计算机上进行内容检测。检测包括(不仅仅这些):病毒扫描、检验该文件格式是否和预先定义的文件格式相符等。

3.如果内容检测为不安全或非法,它们将被丢弃;如果内容是安全和合法的,此人在可信网络上的计算机上手工方式将该磁盘或磁带的文件拷贝

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库隔离网闸技术方案在线全文阅读。

隔离网闸技术方案.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/1005949.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: