文档简介
标签:
物理隔离和网闸的技术原理浅析
物理隔离技术是一种越来越受到重视的安全技术,它在需求高安全性的部门得到越来越广泛的应用。本文从拓扑学的观点分析了物理隔离技术在 OSI 七层协议模型中所处的角色,阐述了网络隔离的几种形式以及物理隔离在网络隔离中的地位。在物理隔离技术中,数据的转发是隔离技术关键。在分析了传统数据转发模型的缺陷的基础上,建立了物理隔离中的数据安全转发模型,对物理隔离的数据转发的安全措施进行了理论研究,并建立了内网的安全策略。近年来,随着我国信息化建设步伐的加快,“电子政务”应运而生,并以前所未有的速度发展。在我国电子政务系统建设中,外部网络连接着广大民众,内部网络连接着政府公务员桌面办公系统,外网连接着各级政府的信息系统,在外网、内网、外网之间交换信息是基本要求。这些信息交换的前提是安全,互联网的安全性能对此提出了挑战。防火墙、防病毒系统等各种复杂的安全技术得到了广泛的应用。但这些基于软件的安全保护本质上是一种逻辑机制,理论上是可以被逻辑实体(黑客或内部用户)操纵的。故对于机密数据的安全不能完全寄托在基于概率判断的防护上,必须有一个绝对安全的大门。国家保密局2000 年1 月1 日起颁布实施的《计算机信息系统国际联网保密管理规定》第二章保密制度的第六条规定:“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须实行物理隔离”。物理隔离是指内部网络不直接通过有线或无线等任何手段连接到公共网络,从而使内部网络和外部网络在物理上处于隔离状态的一种物理安全技术。
评论
加载更多
推荐下载
查看更多
精选文集
推荐帖子