国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現(xiàn)在的位置: 通信界 >> 接入系統(tǒng) >> 技術(shù)正文  
 
網(wǎng)絡(luò)隔離邊界安全接入技術(shù)
[ 通信界 / 佚名 / www.6611o.com / 2016/4/25 22:45:10 ]
 

隨著互聯(lián)網(wǎng)與網(wǎng)絡(luò)技術(shù)的不斷發(fā)展與越來越廣泛深入的應(yīng)用,以及網(wǎng)絡(luò)建設(shè)的復(fù)雜化,網(wǎng)絡(luò)邊界安全與邊界接入越來越成為企業(yè)亟待解決的問題。

近年來,針對邊界安全,國家各部門均制定過了制度和文件,如,公安部制定的等級保護(hù)的制度,保密局制定的分級保護(hù)標(biāo)準(zhǔn),中國移動的安全域項(xiàng)目,電力行業(yè)的雙網(wǎng)隔離要求等等,這些都是跟邊界安全撇不開關(guān)系的。而在邊界安全的項(xiàng)目中,會應(yīng)用到網(wǎng)絡(luò)隔離技術(shù),一般情況下,而邊界隔離往往又阻礙了邊界接入帶來的便捷性的發(fā)展,相反更增加日常工作的負(fù)擔(dān)。

這里說一說目前應(yīng)用較多的網(wǎng)絡(luò)隔離邊界安全的設(shè)備,網(wǎng)閘、防火墻、VPN、UTM等等。

網(wǎng)閘

首先我們說說網(wǎng)閘,說得通俗點(diǎn),網(wǎng)閘就是采用雙網(wǎng)絡(luò)接口加開關(guān)機(jī)制,和外網(wǎng)通信時(shí)與內(nèi)網(wǎng)的網(wǎng)絡(luò)接口斷開,來保證內(nèi)網(wǎng)不暴露在外網(wǎng);當(dāng)需要的數(shù)據(jù)從外網(wǎng)上下載到內(nèi)網(wǎng),然后和內(nèi)網(wǎng)通訊時(shí),外網(wǎng)的網(wǎng)絡(luò)接口斷開,但這個(gè)產(chǎn)品是因政府的要求內(nèi)外網(wǎng)必須物理隔離帶來的具有中國社會主義特色的產(chǎn)品,網(wǎng)閘在內(nèi)外網(wǎng)之間扮演著一種類似“信息渡船”的作用,網(wǎng)閘的本質(zhì)也是邏輯隔離,更關(guān)健的是網(wǎng)閘的部署首先帶來的就是犧牲網(wǎng)絡(luò)性能,而不似防火墻能夠保持比較良好的通信實(shí)時(shí)性。

防火墻與UTM

接下來我們談?wù)劮阑饓εcUTM,UTM我們可以簡單的理解為,UTM是由入侵檢測、防病毒、防火墻三個(gè)功能模塊組合而成的一個(gè)產(chǎn)品,

不管是防火墻還是UTM,利用ACL+NAT的技術(shù)是可以很好的解決邊界隔離與邊界接入的問題的,不過很顯然,這種技術(shù)是基于TCP/IP傳輸層和網(wǎng)絡(luò)層的,很好的保障了傳輸層和網(wǎng)絡(luò)層的安全,但對于應(yīng)用層卻是無能為力的,新型的UTM的入侵檢測模塊有部份應(yīng)用層的功能,但其大部份還是對傳輸層的支持,且入侵檢測模塊對應(yīng)用層的功能是屬于檢測和告警機(jī)制的支持,而對應(yīng)用層的入侵阻斷的支持是比較有限的,而對于應(yīng)用層的一些業(yè)務(wù),如應(yīng)用發(fā)布、遠(yuǎn)程交互是沒有這些功能的,這就使得外部用戶對內(nèi)部資源的訪問不能提供一個(gè)便捷而安全的途徑。

VPN

接下來我們再談?wù)刅PN設(shè)備,首先一般的防火墻和UTM是有VPN模塊的,但隨著VPN技術(shù)越來越廣泛的應(yīng)用,專業(yè)的VPN設(shè)備也隨之而生了。首先來講,專業(yè)的VPN設(shè)備解決了防火墻和UTM在應(yīng)用發(fā)布和遠(yuǎn)程交互的無能為力的局面。且VPN在傳輸中采用的加密通道,安全性也是比較好的,但VPN 對應(yīng)用發(fā)布的支持的力度還是非常欠缺的,一般的B/S的應(yīng)用VPN是支持的,但支持不了B/S應(yīng)用的代理登陸認(rèn)證過程,對一些應(yīng)用,如Outlook、 SMB文件共享也能夠提供支持,而對廣泛的C/S應(yīng)用卻支持不了,當(dāng)然有些VPN廠商可以通過定制開發(fā)的形式對一些特殊的C/S應(yīng)用提供有限支持,但因?yàn)?VPN技術(shù)的局限性,這種開發(fā)成本是非常大的,而且耗時(shí)也會超出一般企業(yè)的可承受范圍。

那有什么產(chǎn)品既可以完美的解決邊界接入的安全問題又能支持邊界接入之后對應(yīng)用發(fā)布和遠(yuǎn)程交互的跨網(wǎng)訪問廣泛支持度呢,答案是肯定的,深圳溝通科技最新研制的安全接入保壘機(jī)就當(dāng)仁不讓的扛起了這面大旗。

溝通科技安全接入堡壘機(jī)方案拓?fù)鋱D

用戶在低安全域環(huán)境下把鍵盤和鼠標(biāo)指令信息通過溝通安全接入堡壘機(jī)上行到高安全域應(yīng)用服務(wù)器,高安全域的屏幕變化信息下行到低安全域,但禁止其它實(shí)體數(shù)據(jù)信息流在兩個(gè)安全域之間直接交換;由于沒有其它實(shí)體信息流在兩個(gè)安全域之間直接交換,因此,低安全域的鍵鼠指令信息,不會直接破壞高安全域的完整性,高安全域的高密級實(shí)體數(shù)據(jù)信息也不會泄漏到低安全域。

溝通科技安全接入堡壘機(jī)產(chǎn)品原理

采用虛擬化技術(shù)分離應(yīng)用的表現(xiàn)與計(jì)算,實(shí)現(xiàn)虛擬應(yīng)用交互、本地化應(yīng)用體驗(yàn),客戶端與服務(wù)器之間只傳遞鍵盤、鼠標(biāo)和熒屏變化等交互信息,沒有實(shí)際的業(yè)務(wù)數(shù)據(jù)流到客戶端,客戶端看到的只是服務(wù)器上應(yīng)用運(yùn)行的顯示映像,避免跨域傳輸實(shí)體數(shù)據(jù),從而提升跨域訪問的安全性。

實(shí)體靜態(tài)數(shù)據(jù)傳輸建立專屬文件安全傳輸通道,涉及靜態(tài)文件跨安全域上傳和下載,先通過網(wǎng)閘或其他數(shù)據(jù)同步傳輸設(shè)備從低安全域同步到高安全域,靜態(tài)數(shù)據(jù)經(jīng)過安全擺渡,避免由于上傳靜態(tài)文件攜帶病毒威脅高安全域的網(wǎng)絡(luò)或數(shù)據(jù)安全。

 

 

作者:佚名 合作媒體:不詳 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡析5G時(shí)代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張?jiān)朴拢弘p輪驅(qū)動下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運(yùn)營商帶來新價(jià)值
普通對話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對話 陳志剛:提速又降費(fèi),中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動eFPGA升級
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管