在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡安全隔離設備StoneWall-2000原理是什么?有哪些應用?

電力電子技術與應用 ? 來源:電力電子技術與應用 ? 2024-01-12 10:16 ? 次閱讀

1,網絡安全隔離設備的定義

網絡安全隔離設備是一種通過專用的硬件使兩個網絡在不連通的情況下進行網絡間的安全數據傳輸和資源共享的網絡設備。因此,它有廣闊的應用前景。在國外已被美國、以色列等國家的軍政、航天、金融等要害部門廣泛應用。作為國際上最新的網絡安全技術, 網絡安全隔離設備獨特的硬件設計使它能夠提供比防火墻更高的安全性能,可大大提高政府、金融、軍隊等高端用戶的整體網絡安全強度。

網絡安全隔離設備將可信任的內網和不可信任的外網進行隔離,因此必須保證內部網和外部網之間的通信均通過網絡安全隔離設備進行,同時還必須保證網絡安全隔離設備自身的安全性;網絡安全隔離設備是實施內部網安全策略的一部分,保證了內部網的正常運行而不受外部的干擾。

2, 網絡安全隔離設備在網絡中的位置

deccb3d4-b08f-11ee-8b88-92fbcf53809c.png

dee93e32-b08f-11ee-8b88-92fbcf53809c.png

3,網絡安全隔離設備訪問控制策略

訪問控制策略是網絡安全隔離設備的基礎,它可以按如下兩種邏輯來制訂:

1、 默認禁止:訪問控制規則沒有明確允許的都禁止訪問;

2、 默認允許:訪問控制規則沒有明確禁止的都允許訪問。

可以看出,前一種邏輯限制性大,后一種邏輯則比較寬松。

基于安全性考慮, StoneWall-2000 網絡安全隔離設備(正向型)采用的是“默認禁止”訪問控制策略。

StoneWall-2000 網絡安全隔離設備(正向型)簡介 工作原理StoneWall-2000 網絡安全隔離設備(正向型)采用軟、硬結合的安全措施,在硬件上使用雙機結構通過安全島裝置進行通信來實現物理上的隔離,及單向數據流向控制;在軟件上,采用綜合過濾、訪問控制、應用代理技術實現鏈路層、網絡層與應用層的隔離。在保證網絡透明性的同時,實現了對非法信息的隔離。

df233d6c-b08f-11ee-8b88-92fbcf53809c.png

StoneWall-2000 網絡安全隔離設備(正向型)通過開關切換及數據緩沖設施來進行數據交換。開關的切換使得在任何時刻兩個網絡沒有直接連通,在某個時刻網絡安全隔離設備只能連接到一個網絡,而數據流經網絡安全隔離設備時 TCP/IP 協議被終止,因此可以有效地防護利用網絡進行的外部攻擊。

StoneWall-2000 網絡安全隔離設備(正向型)作為代理從內網的網絡訪問包中抽取出數據然后通過數據緩沖設施轉入外網,完成數據中轉。在中轉過程中,網絡安全隔離設備會對抽取的數據報文的 IP 地址、 MAC 地址、端口號、連接方向實施過濾控制;由于網絡安全隔離設備采用了獨特的開關切換機制,因此,在進行過濾檢查時網絡實際上處于斷開狀態;通過嚴格檢查只有符合安全策略的特定數據才能進入內網,因此即使黑客強行攻擊了網絡安全隔離設備,由于攻擊發生時內外網始終處于物理斷開狀態,黑客也無法進入內網。

StoneWall-2000 網絡安全隔離設備(正向型)在實現物理隔斷的同時允許可信的內部網絡和不可信的外部網絡之間的數據和信息進行安全交換。由于網絡安全隔離設備僅抽取特定的合法數據進入內網,因此,內網不會受到網絡層的攻擊,這就在物理隔離的同時實現了數據的安全交換。

功能和特性

StoneWall-2000 網絡安全隔離設備(正向型)具備以下功能和特性:

具有物理隔離能力的硬件結構:由兩個嵌入式計算機及輔助裝置形成安全島系統,并由安全半島調度引擎實現安全輪渡,保證了內部網絡和外部網絡的物理隔離;

硬件數據流向控制:經過安全隔離設備的數據流向控制是通過特定的硬件實現,極大地保證了內部系統的安全;

連接方向的控制:可對 TCP 連接進行方向控制, TCP 連接只能由內網主機建立連接,以保證內網主機不向外網提供網絡服務;

多級過濾的立體訪問控制:多級過濾形成了立體的全面的訪問控制機制。它可以在鏈路層根據MAC地址進行分組過濾,在 IP 層提供基于狀態檢測的分組過濾,可以根據網絡地址、網絡協議以及 TCP、 UDP 端口進行過濾;在應用層通過應用代理提供對應用協議的命令、訪問路徑、內容等的過濾;同時還提供用戶級的鑒別和過濾控制。保證了系統的安全性,提高了了防護能力,增強控制的靈活性;

更強的防御功能:采用非 INTEL 系列的 RISC 處理器,減少被病毒攻擊的概率,采用專門裁剪的 LINUX 內核,取消所有系統網絡功能。這不但提高了安全性,而且保證了高性能;

支持實時報警

支持多種工作模式,包括無 IP 地址透明監聽、網絡地址轉換、混合工作模式、雙向網絡地址轉換(NAT):可以支持無 IP 地址透明監聽、網絡地址轉換、混合工作模式。隔離設備沒有 IP 地址,非法用戶無法對隔離設備本身進行網絡攻擊。同時雙向 NAT,隱藏內部網絡主機 IP 地址。不但便于實施,又提高了安全性能;

真正實現了透明接入:在接入網絡安全隔離設備后,不影響現有的網絡應用的數據傳輸,正常使用網絡的合法用戶來對本設備是不可感知的。

安全方便的維護管理:StoneWall-2000 網絡安全隔離設備(正向型)配置非常簡便,對它的操作及設置基本上只需使用規則配置管理工具就可以實現。StoneWall-2000 網絡安全隔離設備(正向型)提供了兩種不同的規則配置管理工具:GUI 管理工具、CLI 管理工具。

設定范例通過 HUB 連接的網絡結構拓撲圖

df4089f8-b08f-11ee-8b88-92fbcf53809c.png

公司致力于為電力物聯網、能源互聯網領域,提供二次安全防護產品和售后服務整體解決方案。

二次安防產品:網絡安全隔離、縱密、網安及其服務;

可控微機與周邊產品:可控計算機(工作站)、打印機

電力物聯網領域:在線監測、信息安全互聯網安全領域:云計算、服務器、交換機、安防監控







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19436

    瀏覽量

    231307
  • 數據傳輸
    +關注

    關注

    9

    文章

    1959

    瀏覽量

    64866
  • TCPIP協議
    +關注

    關注

    0

    文章

    35

    瀏覽量

    12014
  • LINUX內核
    +關注

    關注

    1

    文章

    316

    瀏覽量

    21750
  • UDP通信
    +關注

    關注

    0

    文章

    21

    瀏覽量

    1959

原文標題:網絡安全隔離設備StoneWall-2000 原理及應用

文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術與應用】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    專家呼吁:網絡安全建設亟需開放與合作

    攻擊利用的首選目標,互聯網安全形勢非常嚴峻。據相關數據顯示,每天420萬左右的網民會遭遇釣魚網站,網絡安全工具的識別率低于30%,這意味著約70%釣魚網站被漏報,網民遭遇網絡欺詐的幾
    發表于 09-29 00:04

    網絡安全隱患的分析

    、管理網絡安全等方面。  物理網絡安全風險物理網絡安全的風險是多種多樣的。網絡的物理安全主要是指地震、水災、火災等環境事故,電源故障、人為操
    發表于 10-25 10:21

    如何利用FPGA開發高性能網絡安全處理平臺?

    通過FPGA來構建一個低成本、高性能、開放架構的數據平面引擎可以為網絡安全設備提供性能提高的動力。隨著互聯網技術的飛速發展,性能成為制約網絡處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為網絡安全流量處理提供了一條低成本、
    發表于 08-12 08:13

    嵌入式設備網絡安全有什么策略?

    本文探索了在系統開發過程中重要的安全策略,包括進行嵌入式安全評估和設計的框架,定義了一些網絡安全概念,并提供了一些嵌入式設備安全方面的建議。
    發表于 09-19 06:00

    網絡安全與基礎配線什么聯系?

    利益的,有關系國家安全的……它們都安全嗎?現在是否有效的手段對這些信息脈絡進行管理呢?這些就是人們天天要考慮的網絡安全問題。
    發表于 09-20 07:44

    如何擴展工業控制系統的網絡安全終端

    理解工業控制系統的網絡安全工業4.0正在改變工業控制系統的網絡安全擴展工業控制系統的網絡安全終端
    發表于 01-27 07:09

    實現網絡安全工業4.0的三個步驟

    工業4.0愿望和網絡安全含義實現網絡安全工業4.0的三個步驟通過硬件安全性實現互聯工廠
    發表于 02-19 06:50

    什么是藍牙mesh網絡安全

    藍牙mesh網絡安全性的基本概念
    發表于 02-25 08:22

    網絡安全類學習資源相關資料推薦

    目錄分類媒體社區類安全公司類應急響應類安全團隊類高校社團類CTF類個人類web安全網絡運維類安全研發類二進制
    發表于 07-01 13:44

    網絡安全領域,NIST框架是什么?

    網絡安全領域,NIST 框架是什么?
    發表于 04-17 07:56

    網絡安全的特征幾個

    網絡安全包含網絡設備安全網絡信息安全網絡軟件安全
    的頭像 發表于 03-20 15:22 ?2.8w次閱讀

    醫療設備網絡安全的預防與解決方案

    網絡的地方就存在網絡安全風險。隨著聯網醫療設備的增加,與之相伴的網絡安全風險同樣在上升,并成為整個網絡
    發表于 06-01 09:58 ?3964次閱讀

    網絡安全系統的主要要求哪些 常見的網絡安全問題哪些

    網絡安全設備是用于保護計算機網絡系統免受網絡攻擊和惡意行為的硬件或軟件設備。以下列舉了一些常見的網絡安全設備
    的頭像 發表于 08-11 15:15 ?2715次閱讀

    如何使用 C2000? 實時 MCU 實現功能安全網絡安全的電動汽車動力總成

    如何使用 C2000? 實時 MCU 實現功能安全網絡安全的電動汽車動力總成
    的頭像 發表于 10-26 16:37 ?545次閱讀
    如何使用 C<b class='flag-5'>2000</b>? 實時 MCU 實現功能<b class='flag-5'>安全</b>和<b class='flag-5'>網絡安全</b>的電動汽車動力總成

    StoneWall-2000G反向千兆型網絡安全隔離設備特性

    StoneWall-2000G反向千兆型網絡安全隔離設備采用高速處理器,保證了硬件平臺的高速運轉,操作系統經過適當裁減和安全加固,保證了軟件
    發表于 12-12 11:14 ?1649次閱讀
    主站蜘蛛池模板: 人人插人人爱 | 亚洲都市激情 | 操白虎美女 | 四虎4hu永久免费国产精品 | 手机看片1024精品日韩 | 丁香六月激情婷婷 | 色综合天天综久久久噜噜噜久久〔 | 亚州视频一区二区 | 四虎永久免费网站 | 涩涩色中文综合亚洲 | 好吊色视频988gao在线观看 | 夜间免费小视频 | 小泽玛利亚厕所大喷水 | 亚洲a成人 | avbobo在线 | 午夜国产精品理论片久久影院 | 国产精品99r8免费视频2022 | 日本免费小视频 | 亚洲永久免费视频 | 最黄色的视频 | 亚洲成av人影片在线观看 | 免费免费啪视频视频观看 | 一级做a爰片久久毛片图片 一级做a爰片久久毛片鸭王 | 操天天| 视频一区日韩 | 日本黄色免费片 | 超薄肉色丝袜精品足j福利 超黄视频在线观看 | 精品色| 国产午夜a理论毛片在线影院 | 久久天天躁综合夜夜黑人鲁色 | 一级特一级特色生活片 | 狠狠躁夜夜躁人人爽天天段 | 久久9966精品国产免费 | 色综合免费视频 | 国产一级aaa全黄毛片 | 天堂激情 | 黑色丝袜美女被视频网站 | 午夜免费免费啪视频观看 | 黄色一级大片视频 | 天天做爽夜夜做爽 | 中文4480yy私人免费影院 |