网络隔离中的数据交换技术介绍
时间:06-25
来源:互联网
点击:
议落地,用专用协议或存储等方式阻断通讯协议的连接,用代理方式支持上层业务
按国家安全要求是需要涉密网络与非涉密网络互联的时候,要采用网闸隔离,若非涉密网络与互联网连通时,采用单向网闸,若非涉密网络与互联网不连通时,采用双向网闸。
4、交换网络
交换网络的模型来源于银行系统的Clark-WilsON模型,主要是通过业务代理与双人审计的思路保护数据的完整性。交换网络是在两个隔离的网络之间建立一个数据交换区域,负责业务数据交换(单向或双向)。交换网络的两端可以采用多重网关,也可以采用网闸。在交换网络内部采用监控、审计等安全技术,整体上形成一个立体的交换网安全防护体系。
交换网络的核心也是业务代理,客户业务要经过接入缓冲区的申请代理,到业务缓冲区的业务代理,才能进入生产网络。
网闸与交换网络技术都是采用渡船策略,延长数据通讯里程,增加安全保障措施。
三、数据交换技术的比较
不同的业务网络根据自己的安全需求,选择不同的数据交换技术,主要是看数据交换的量大小、实时性要求、业务服务方式的要求。
- 基于Zigbee技术家用无线网络的构架(12-14)
- 无线通信领域中的模拟技术发展趋势(蜂窝基站)(09-22)
- 第四代移动通信系统中的多天线技术(08-05)
- 移动WiMAX 802.16 Wave2的技术特点(02-04)
- Wi-Fi的最新技术进展及未来应用方向(03-16)
- UWB超宽带传输技术及其应用简析(03-18)