日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 電源 > 功率器件
[導(dǎo)讀] 一、背景網(wǎng)絡(luò)隔離是很多專用網(wǎng)絡(luò)的沒有辦法的辦法,網(wǎng)絡(luò)上承載專用的業(yè)務(wù),其安全性一定要得到保障,然而網(wǎng)絡(luò)的建設(shè)就是為了互通的,沒有數(shù)據(jù)的共享,網(wǎng)絡(luò)的作用也縮水了不

一、背景

網(wǎng)絡(luò)隔離是很多專用網(wǎng)絡(luò)的沒有辦法的辦法,網(wǎng)絡(luò)上承載專用的業(yè)務(wù),其安全性一定要得到保障,然而網(wǎng)絡(luò)的建設(shè)就是為了互通的,沒有數(shù)據(jù)的共享,網(wǎng)絡(luò)的作用也縮水了不少,因此網(wǎng)絡(luò)隔離與數(shù)據(jù)共享交換本身就是天生的一對矛盾,如何解決好網(wǎng)絡(luò)的安全,又方便地實(shí)現(xiàn)數(shù)據(jù)的交換是很多網(wǎng)絡(luò)安全技術(shù)人員在一直探索的。

網(wǎng)絡(luò)要隔離的原因很多,通常說的有下面兩點(diǎn):

1、涉密的網(wǎng)絡(luò)與低密級的網(wǎng)絡(luò)互聯(lián)是不安全的,尤其來自不可控制網(wǎng)絡(luò)上的入侵與攻擊是無法定位管理的。互聯(lián)網(wǎng)是世界級的網(wǎng)絡(luò),也是安全上難以控制的網(wǎng)絡(luò),又要連通提供公共業(yè)務(wù)服務(wù),又要防護(hù)各種攻擊與*。要有隔離,還要數(shù)據(jù)交換是各企業(yè)、政府等網(wǎng)絡(luò)建設(shè)的首先面對的問題。

2、安全防護(hù)技術(shù)永遠(yuǎn)落后于攻擊技術(shù),先有了矛,可以刺傷敵人,才有了盾,可以防護(hù)被敵人刺傷。攻擊技術(shù)不斷變化升級,門檻降低、漏洞出現(xiàn)周期變短、*傳播技術(shù)成了木馬的運(yùn)載工具...而防護(hù)技術(shù)好象總是打不完的補(bǔ)丁,目前互聯(lián)網(wǎng)上的"黑客"已經(jīng)產(chǎn)業(yè)化,有些象網(wǎng)絡(luò)上的"黑社會",雖然有時也做些殺富濟(jì)貧的"義舉",但為了生存,不斷專研新型攻擊技術(shù)也是必然的。在一種新型的攻擊出現(xiàn)后,防護(hù)技術(shù)要遲后一段時間才有應(yīng)對的辦法,這也是網(wǎng)絡(luò)安全界的目前現(xiàn)狀。

因此網(wǎng)絡(luò)隔離就是先把網(wǎng)絡(luò)與非安全區(qū)域劃開,當(dāng)然最好的方式就是在城市周圍挖的護(hù)城河,然后再建幾個可以控制的"吊橋",保持與城外的互通。數(shù)據(jù)交換技術(shù)的發(fā)展就是研究"橋"上的防護(hù)技術(shù)。

關(guān)于隔離與數(shù)據(jù)交換,啟明星辰公司有比較的安全策略研究,總結(jié)起來有下面幾種安全策略:

修橋策略:業(yè)務(wù)協(xié)議直接通過,數(shù)據(jù)不重組,對速度影響小,安全性弱

◆防火墻FW:網(wǎng)絡(luò)層的過濾

◆多重安全網(wǎng)關(guān):從網(wǎng)絡(luò)層到應(yīng)用層的過濾,多重關(guān)卡策略

渡船策略:業(yè)務(wù)協(xié)議不直接通過,數(shù)據(jù)要重組,安全性好

◆網(wǎng)閘:協(xié)議落地,安全檢測依賴于現(xiàn)有的安全技術(shù)

◆交換網(wǎng)絡(luò):建立交換緩沖區(qū),采用防護(hù)、監(jiān)控與審計(jì)多方位的安全防護(hù)

人工策略:不做物理連接,人工用移動介質(zhì)交換數(shù)據(jù),安全性最好。

二、數(shù)據(jù)交換技術(shù)

1、防火墻

防火墻是最常用的網(wǎng)絡(luò)隔離手段,主要是通過網(wǎng)絡(luò)的路由控制,也就是訪問控制列表(ACL)技術(shù),網(wǎng)絡(luò)是一種包交換技術(shù),數(shù)據(jù)包是通過路由交換到達(dá)目的地的,所以控制了路由,就能控制通訊的線路,控制了數(shù)據(jù)包的流向,早期的網(wǎng)絡(luò)安全控制方面基本上是防火墻。國內(nèi)影響較大的廠商有天融信、啟明星辰、聯(lián)想網(wǎng)御等。

但是,防火墻有一個很顯著的缺點(diǎn):就是防火墻只能做網(wǎng)絡(luò)四層以下的控制,對于應(yīng)用層內(nèi)的*、蠕蟲都沒有辦法。對于安全要求初級的隔離是可以的,但對于需要深層次的網(wǎng)絡(luò)隔離就顯得不足了。

值得一提的是防火墻中的NAT技術(shù),地址翻譯可以隱藏內(nèi)網(wǎng)的IP地址,很多人把它當(dāng)作一種安全的防護(hù),認(rèn)為沒有路由就是足夠安全的。地址翻譯其實(shí)是代理服務(wù)器技術(shù)的一種,不讓業(yè)務(wù)訪問直接通過是在安全上前進(jìn)了一步,但目前應(yīng)用層的繞過NAT技術(shù)很普遍,隱藏地址只是相對的。目前很多攻擊技術(shù)是針對防火墻的,尤其防火墻對于應(yīng)用層沒有控制,方便了木馬的進(jìn)入,進(jìn)入到內(nèi)網(wǎng)的木馬看到的是內(nèi)網(wǎng)地址,直接報告給外網(wǎng)的攻擊者,NAT的安全作用就不大了。

2、多重安全網(wǎng)關(guān)(也稱新一代防火墻)

防火墻是在"橋"上架設(shè)的一道關(guān)卡,只能做到類似"護(hù)照"的檢查,多重安全網(wǎng)關(guān)的方法就是架設(shè)多道關(guān)卡,有檢查行李的、有檢查人的。多重安全網(wǎng)關(guān)也有一個統(tǒng)一的名字:UTM(統(tǒng)一威脅管理)。設(shè)計(jì)成一個設(shè)備,還是多個設(shè)備只是設(shè)備本身處理能力的不同,重要的是進(jìn)行從網(wǎng)絡(luò)層到應(yīng)用層的全面檢查。國內(nèi)推出UTM的廠家很多,如天融信、啟明星辰等。

多重安全網(wǎng)關(guān)的檢查分幾個層次:

FW:網(wǎng)絡(luò)層的ACL

IPS:防入侵行為

AV:防*入侵

可擴(kuò)充功能:自身防DOS攻擊、內(nèi)容過濾、流量整形...

防火墻與多重安全網(wǎng)關(guān)都是"架橋"的策略,主要是采用安全檢查的方式,對應(yīng)用的協(xié)議不做更改,所以速度快,流量大,可以過"汽車"業(yè)務(wù),從客戶應(yīng)用上來看,沒有不同。

3、網(wǎng)閘

網(wǎng)閘的設(shè)計(jì)是"代理+擺渡"。不在河上架橋,可以設(shè)擺渡船,擺渡船不直接連接兩岸,安全性當(dāng)然要比橋好,即使是攻擊,也不可能一下就進(jìn)入,在船上總要受到管理者的各種控制。另外,網(wǎng)閘的功能有代理,這個代理不只是協(xié)議代理,而是數(shù)據(jù)的"拆卸",把數(shù)據(jù)還原成原始的面貌,拆除各種通訊協(xié)議添加的"包頭包尾",很多攻擊是通過對數(shù)據(jù)的拆裝來隱藏自己的,沒有了這些"通訊外衣",攻擊者就很難藏身了。

網(wǎng)閘的安全理念是:

網(wǎng)絡(luò)隔離---"過河用船不用橋":用"擺渡方式"來隔離網(wǎng)絡(luò)

協(xié)議隔離---"禁止采用集裝箱運(yùn)輸":通訊協(xié)議落地,用專用協(xié)議或存儲等方式阻斷通訊協(xié)議的連接,用代理方式支持上層業(yè)務(wù)


按國家安全要求是需要涉密網(wǎng)絡(luò)與非涉密網(wǎng)絡(luò)互聯(lián)的時候,要采用網(wǎng)閘隔離,若非涉密網(wǎng)絡(luò)與互聯(lián)網(wǎng)連通時,采用單向網(wǎng)閘,若非涉密網(wǎng)絡(luò)與互聯(lián)網(wǎng)不連通時,采用雙向網(wǎng)閘。

4、交換網(wǎng)絡(luò)

交換網(wǎng)絡(luò)的模型來源于銀行系統(tǒng)的Clark-WilsON模型,主要是通過業(yè)務(wù)代理與雙人審計(jì)的思路保護(hù)數(shù)據(jù)的完整性。交換網(wǎng)絡(luò)是在兩個隔離的網(wǎng)絡(luò)之間建立一個數(shù)據(jù)交換區(qū)域,負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)交換(單向或雙向)。交換網(wǎng)絡(luò)的兩端可以采用多重網(wǎng)關(guān),也可以采用網(wǎng)閘。在交換網(wǎng)絡(luò)內(nèi)部采用監(jiān)控、審計(jì)等安全技術(shù),整體上形成一個立體的交換網(wǎng)安全防護(hù)體系。

交換網(wǎng)絡(luò)的核心也是業(yè)務(wù)代理,客戶業(yè)務(wù)要經(jīng)過接入緩沖區(qū)的申請代理,到業(yè)務(wù)緩沖區(qū)的業(yè)務(wù)代理,才能進(jìn)入生產(chǎn)網(wǎng)絡(luò)。

網(wǎng)閘與交換網(wǎng)絡(luò)技術(shù)都是采用渡船策略,延長數(shù)據(jù)通訊"里程",增加安全保障措施。

三、數(shù)據(jù)交換技術(shù)的比較

不同的業(yè)務(wù)網(wǎng)絡(luò)根據(jù)自己的安全需求,選擇不同的數(shù)據(jù)交換技術(shù),主要是看數(shù)據(jù)交換的量大小、實(shí)時性要求、業(yè)務(wù)服務(wù)方式的要求。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

本文介紹一款小尺寸、功能強(qiáng)大、低噪聲的單芯片同步升壓轉(zhuǎn)換器。文章重點(diǎn)介紹了該集成電路的多個特性。這些特性能夠增強(qiáng)電路性能,并支持定制,以滿足各種應(yīng)用的要求。

關(guān)鍵字: 升壓轉(zhuǎn)換器 集成電路 電路

在電子電路設(shè)計(jì)領(lǐng)域,放大器是極為關(guān)鍵的元件,用于增強(qiáng)電信號的幅度,以滿足各類電子設(shè)備的需求。內(nèi)置增益設(shè)置電阻的放大器和分立差動放大器是兩種常見類型,它們在電路結(jié)構(gòu)、性能表現(xiàn)、成本以及設(shè)計(jì)靈活性等方面存在諸多不同。深入了解...

關(guān)鍵字: 放大器 電信號 電路

在電子設(shè)備的保護(hù)領(lǐng)域,雙向 TVS 管(瞬態(tài)電壓抑制二極管)發(fā)揮著至關(guān)重要的作用,能有效抵御瞬態(tài)過電壓對電路的損害。雙向 TVS 管根據(jù)內(nèi)部結(jié)構(gòu)的不同,可分為共陰和共陽兩種類型,它們在諸多方面存在顯著差異。深入了解這些區(qū)...

關(guān)鍵字: 瞬態(tài)電壓抑制二極管 雙向 電路

在電子電路的世界里,電感是一種不可或缺的元件,它如同一個 “電慣性” 的守護(hù)者,默默影響著電路中電流的變化。電感量與流過電感的電流之間存在著復(fù)雜而精妙的關(guān)系,深入理解這種關(guān)系,對于掌握電路原理、設(shè)計(jì)電子設(shè)備以及解決實(shí)際電...

關(guān)鍵字: 電流 電感量 電路

在現(xiàn)代通信系統(tǒng)中,功率放大器(PA)作為關(guān)鍵組件,其效率的提升對于降低能耗、延長設(shè)備續(xù)航以及提高系統(tǒng)性能具有至關(guān)重要的意義。隨著通信技術(shù)的不斷發(fā)展,如 5G 乃至未來 6G 的演進(jìn),信號的峰均比(PAPR)不斷提高,傳統(tǒng)...

關(guān)鍵字: 通信系統(tǒng) 功率放大器 包絡(luò)跟蹤

電氣設(shè)計(jì)領(lǐng)域常用的圖紙包括電氣原理圖、電器元件布置圖、電氣安裝接線圖以及二次電路圖。

關(guān)鍵字: 電路 原理圖

一直以來,可控硅都是大家的關(guān)注焦點(diǎn)之一。因此針對大家的興趣點(diǎn)所在,小編將為大家?guī)砜煽毓璧南嚓P(guān)介紹,詳細(xì)內(nèi)容請看下文。

關(guān)鍵字: 可控硅 萬用表 電路

在電子電路的世界里,電阻是最基礎(chǔ)且不可或缺的元件之一,它如同電路中的 “交通指揮員”,通過阻礙電流的流動,實(shí)現(xiàn)對電壓、電流的精準(zhǔn)調(diào)控,保障各類電子設(shè)備的正常運(yùn)行。然而,在實(shí)際應(yīng)用中,電阻會因各種因素出現(xiàn)損壞,進(jìn)而影響整個...

關(guān)鍵字: 電阻 電路 電流

在電子電路的廣袤世界里,電感線圈作為一種基礎(chǔ)且關(guān)鍵的電子元件,默默發(fā)揮著不可或缺的作用。從日常使用的手機(jī)、電腦,到復(fù)雜精密的工業(yè)控制設(shè)備、通信基站,電感線圈無處不在。它能夠儲存和釋放電磁能量,實(shí)現(xiàn)濾波、振蕩、變壓等多種功...

關(guān)鍵字: 電感線圈 電子元件 電路

為增進(jìn)大家對集成電路的認(rèn)識,本文將對集成電路的分類以及集成電路的替換方法予以介紹。

關(guān)鍵字: 電路 指數(shù) 集成電路
關(guān)閉