999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物理隔離技術在信息安全上的應用及實現(xiàn)

2014-04-29 00:44:03張立志
電腦迷 2014年9期
關鍵詞:網(wǎng)絡安全

張立志

摘 要 Internet的普及極大地推動了信息化的發(fā)展,但由此帶來的安全問題也十分突出。在網(wǎng)絡信息安全的重要性日益凸現(xiàn)的現(xiàn)實環(huán)境下,如何做好網(wǎng)絡信息安全工作已成為一個重要的研究課題。物理隔離技術在此背景下應運而生。物理隔離目前常見的實現(xiàn)方式以隔離卡和隔離集線器為主,實現(xiàn)多個網(wǎng)絡的真正物理隔離。物理隔離作為一種更徹底、更安全的網(wǎng)絡安全技術,在保密性要求較高的網(wǎng)絡中得到了較廣泛的應用。

關鍵詞 網(wǎng)絡安全 物理隔離 信息安全

中圖分類號:TP393 文獻標識碼:A

在當今,網(wǎng)絡應用蓬勃發(fā)展,Internet逐漸融入到社會的各個方面,網(wǎng)絡用戶成分越來越復雜,由此帶來的安全問題也十分突出,而物理隔斷技術的發(fā)展為徹底斬斷網(wǎng)上黑手提供可能。

1物理隔離的提出

互聯(lián)網(wǎng)的方便快捷使我們的工作效率得到了極大地提高,但與此同時,我們也正受到日益嚴重的來自網(wǎng)絡的安全威脅,諸如數(shù)據(jù)竊賊、黑客侵襲、病毒騷擾,甚至系統(tǒng)內部的泄密者。互聯(lián)網(wǎng)的安全性能對我們在進行網(wǎng)絡互聯(lián)時如何保護國家、公司秘密提出了挑戰(zhàn)。盡管我們廣泛地使用各種復雜的軟件技術,如防火墻、代理服務器、侵襲探測器、通道控制機制等等,但是由于這些技術都是基于軟件的保護,是一種邏輯機制,這對于邏輯實體(即黑客和內部用戶)而言是可能被操縱的。由于這些技術復雜性與有限性,無法提供高度數(shù)據(jù)安全要求,所以提出了物理隔離技術,它主要是基于這樣的思想:如果不存在與網(wǎng)絡的物理連接,網(wǎng)絡安全威脅便受到了真正的限制。

2物理隔離在安全上的三點要求

(1)在物理傳導上使內外網(wǎng)絡隔斷,確保外部網(wǎng)不能通過網(wǎng)絡連接而侵入內部;同時防止內部網(wǎng)信息通過網(wǎng)絡連接泄漏到外部網(wǎng)。

(2)在物理輻射上隔斷內部網(wǎng)與外部網(wǎng),確保內部網(wǎng)信息不會通過電磁輻射或耦合方式泄漏到外部網(wǎng)。

(3)在物理存儲上隔斷兩個網(wǎng)絡環(huán)境,對于斷電后會遺失信息的部件,如內存、處理器等暫存部分,要在網(wǎng)絡轉換時作清除處理,防止殘留信息出網(wǎng);對于斷電非遺失性設備如磁帶機、硬盤等存儲設備,內部網(wǎng)與外部網(wǎng)信息要分開存儲。

3物理隔離的實現(xiàn)

3.1單主板安全隔離計算機

這種方案適合小型的單網(wǎng)結構的局域網(wǎng),其核心技術是雙硬盤技術,將內外網(wǎng)絡轉換功能做入BIOS中,并將插槽也分為內網(wǎng)和外網(wǎng),使用更方便,也更安全。單主板安全隔離計算機,它是采用徹底實現(xiàn)內外網(wǎng)物理隔離的個人計算機,并且由于這種安全電腦是在較低層的BIOS上開發(fā)的,處理器、主板、外設的升級不會給電腦帶來什么“不兼容”的影響。它很好地解決了接入網(wǎng)絡后局域網(wǎng)信息安全、系統(tǒng)安全、操作安全和環(huán)境安全等問題,徹底實現(xiàn)了網(wǎng)絡物理隔離。安全計算機在傳統(tǒng)Pc主板結構上形成兩個物理隔離的網(wǎng)絡終端接入環(huán)境,分別對應于Internet和內部局域網(wǎng),保證局域網(wǎng)信息不會被互聯(lián)網(wǎng)上的黑客和病毒破壞。主板BIOS控制由網(wǎng)卡和硬盤成的網(wǎng)絡接入和信息存儲環(huán)境各自獨立,并只能在相應的網(wǎng)絡環(huán)境下工作,不可能在一種網(wǎng)絡環(huán)境下使用另一環(huán)境才使用的設備。BIOS還提供所有涉及信息發(fā)送和輸出設備的控制,包括:對軟驅、光驅提供限制功能等。

3.2雙網(wǎng)解決方案

這種方案適合中大型機構的局域網(wǎng)布局。在這里網(wǎng)絡分為內部網(wǎng)和外部公共網(wǎng),其中公共網(wǎng)通過集中出口連接Internet(視需要也要安裝防火墻、入侵檢測及防病毒等措施),部分計算機需要能夠接入兩個網(wǎng)絡,但同時又要保證內外網(wǎng)的完全物理隔離。

實現(xiàn)如下圖所示:

3.3隔離卡技術

網(wǎng)絡安全隔離卡,其功能是以物理方式將一臺Pc虛擬為兩部電腦,實現(xiàn)工作站的雙重狀態(tài),既可在安全狀態(tài),又可在公共狀態(tài),兩種狀態(tài)是完全隔離的,從而使一部工作站可在完全安全狀態(tài)下連接內外網(wǎng)。啟動外網(wǎng)時關閉內網(wǎng)硬盤,啟動內網(wǎng)時關閉外網(wǎng)硬盤,使兩個網(wǎng)絡和硬盤物理隔離,也不僅用于兩個網(wǎng)絡物理隔離的情況,也可用于個人資料要保密又要上互聯(lián)網(wǎng)的個人計算機情況。網(wǎng)絡安全隔離卡是被設置在Pc中最低的物理層上,通過卡上一邊的IDE總線連接主板,另一邊連接IDE硬盤,內、外網(wǎng)的連接均須通過網(wǎng)絡安全隔離卡,PC機硬盤被物理分隔成為兩個區(qū)域,在IDE總線物理層上,在任何時候,數(shù)據(jù)只能通往一個分區(qū)。在安全狀態(tài)時,主機只能使用硬盤的安全區(qū)與內部網(wǎng)連接,而此時外部網(wǎng)的連接是斷開的,且硬盤的公共區(qū)的通道是封閉的。在公共狀態(tài)時,主機只能使用硬盤的公共區(qū)與外部網(wǎng)連接,此時與內部網(wǎng)是斷開的,且硬盤安全區(qū)也是被封閉的。當兩種狀態(tài)轉換時,是通過鼠標點擊操作系統(tǒng)上的切換鍵,即進入一個熱啟動過程。切換時,系統(tǒng)通過硬件重啟信號重新啟動,這樣Pc內存的所有數(shù)據(jù)就被消除,兩個狀態(tài)分別是有獨立的操作系統(tǒng),并獨立引導,兩種硬盤分區(qū)不會同時激活。為了保證安全,兩個分區(qū)不能直接交換數(shù)據(jù),用戶可以通過一個獨特的設計,來安全方便地實現(xiàn)數(shù)據(jù)交換。即在兩個分區(qū)以外,網(wǎng)絡安全隔離在硬盤上另外設置了一個功能區(qū),該功能區(qū)在Pc處于不同的狀態(tài)下轉換,即在兩種狀態(tài)下功能區(qū)均表現(xiàn)為硬盤的D盤,各個分區(qū)可以通過功能區(qū)作為一個過渡區(qū)來交換數(shù)據(jù)。當然根據(jù)用戶需要,也可創(chuàng)建單向的安全通道,即數(shù)據(jù)只能從公共區(qū)向安全區(qū)轉移,但不能逆向轉移,從而保證安全區(qū)的數(shù)據(jù)安全。

4物理安全隔離技術的不足

在目前,網(wǎng)絡安全對于整個網(wǎng)絡的發(fā)展來說應該還是個大難題,雖然保證安全的方法很多,防火墻、防病毒產品等等,但是就目前的技術來講,還沒有哪一種或者哪一些技術能夠很好地解決,所以通過物理隔離來實現(xiàn)物理安全應該說還是一個行之有效的方法,但是這種方法也不是最好的,很大程序上來說它只是技術發(fā)展過程中的一個權宜之策,因為這種方法在給人們帶來安全的同時,也帶來的很多的不便,比如簡單的隔離帶來的內網(wǎng)訪問外部網(wǎng)的權限問題等。

5結束語

網(wǎng)絡安全是未來的網(wǎng)絡信息建設的重要基礎。一般來說,安全性越高,其實現(xiàn)就越復雜,費用也相應的越高,所以需要對網(wǎng)絡中需保護的信息和數(shù)據(jù)進行詳細的經(jīng)濟性評估,決定投資強度。企業(yè)的網(wǎng)絡安全工作可以根據(jù)本企業(yè)的主營方向來決定建設自己的網(wǎng)絡安全服務隊伍還是購買市場上的服務。網(wǎng)絡安全的技術研究在國內起步較晚,雖然目前許多網(wǎng)絡專家開始注意并研究相關的技術,但是總體來說網(wǎng)絡安全技術的專門人才還比較缺乏。因此多數(shù)網(wǎng)絡的建設者和運行者并不擁有相應的技術力量。我們認為制定適當完備的網(wǎng)絡安全策略是實現(xiàn)網(wǎng)絡安全的前提,高水平的網(wǎng)絡安全技術隊伍是保證,嚴格的管理與落實是關鍵。

參考文獻[1] 禹曉慶.網(wǎng)絡物理隔離安全防御技術.中國電子出,2000,(6):59.

[2] 林中. 網(wǎng)絡安全隔離技術淺析.福建建設科技,2002,(3):33-34.

[3] 張震.網(wǎng)絡隔離的技術分析與安全模型的應用.微型機與應用,2002,(11):33-34.

[4] 譚浩強.C 程序設計.北京:清華大學出版社,1995.157-267.

[5] 許海燕, 付炎.嵌入式系統(tǒng)技術與應用.北京: 機械工業(yè)出版社, 2002.64-99.

猜你喜歡
網(wǎng)絡安全
網(wǎng)絡安全(上)
網(wǎng)絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡安全
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
網(wǎng)絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網(wǎng)絡安全專項基金 促進人才培養(yǎng)
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡安全的銅墻鐵壁
主站蜘蛛池模板: 丁香六月激情婷婷| 婷婷午夜影院| 污污网站在线观看| 2048国产精品原创综合在线| 一级毛片中文字幕| 99热国产在线精品99| 亚洲精品无码久久毛片波多野吉| 色综合手机在线| 日本午夜视频在线观看| 一级毛片免费观看久| 国产又粗又猛又爽视频| 亚洲天堂首页| 欧美日韩导航| 亚洲精品国产自在现线最新| 狼友视频一区二区三区| 国产精品永久久久久| 自拍欧美亚洲| 伊伊人成亚洲综合人网7777| 欧美一区精品| 一级毛片网| 久久成人国产精品免费软件| 色婷婷亚洲综合五月| 精品久久久久久久久久久| 久久亚洲天堂| 一级毛片视频免费| 国产91麻豆免费观看| 新SSS无码手机在线观看| 91精品国产综合久久不国产大片| 无码中文字幕精品推荐| 99无码熟妇丰满人妻啪啪 | 正在播放久久| 欧美a在线| 国产在线无码一区二区三区| 亚洲一欧洲中文字幕在线| 国产在线无码一区二区三区| 亚洲欧洲一区二区三区| 99爱视频精品免视看| AV色爱天堂网| 呦视频在线一区二区三区| 欧美精品v| 无码内射在线| 免费久久一级欧美特大黄| 91精品网站| 欧美成人影院亚洲综合图| 日韩在线2020专区| 午夜福利在线观看成人| 欧美成人一级| 亚洲最大在线观看| 一区二区影院| 国产成人精品一区二区三在线观看| 日本午夜在线视频| 91成人免费观看| 露脸国产精品自产在线播| 日韩高清欧美| 日韩精品亚洲一区中文字幕| 国产一区二区三区精品欧美日韩| 五月激情综合网| 亚洲无码视频一区二区三区 | 九九九精品成人免费视频7| 日本成人一区| 无码精品福利一区二区三区| 67194在线午夜亚洲| 欧美成人在线免费| 高清视频一区| 亚洲天堂视频在线免费观看| 免费亚洲成人| 中美日韩在线网免费毛片视频| 黄色在线不卡| 伊人网址在线| 国产理论一区| 亚洲视频二| 狠狠色狠狠色综合久久第一次| 99激情网| www.亚洲一区| 国产资源免费观看| 日韩成人在线视频| 亚洲无卡视频| 日本国产在线| 天堂网亚洲系列亚洲系列| 欧美激情一区二区三区成人| 全部免费特黄特色大片视频| 久久精品亚洲专区|