热门搜索:

首页 公文写作网 > 资源分类 > DOC文档下载

解放军某部物理隔离系统设计方案-网络安全解决方案.doc

  • 资源星级:
  • 资源大小:8.64KB   全文页数:5页
  • 资源格式: DOC        下载权限:游客/注册会员/VIP会员    下载费用:0金币 【人民币0元】
游客快捷下载 游客一键下载
会员登录下载
下载资源需要0金币 【人民币0元】
邮箱/手机号:
您支付成功后,系统会自动为您创建此邮箱/手机号的账号,密码跟您输入的邮箱/手机号一致,以方便您下次登录下载和查看订单。

支付方式: 微信支付       云通付       支付宝       微信扫码支付 支付宝扫码支付 QQ钱包扫码支付
验证码:   换一换

友情提示
2:本站资源不支持迅雷下载,请使用浏览器直接下载(不支持QQ浏览器)
3:本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

解放军某部物理隔离系统设计方案-网络安全解决方案.doc

解放军某部物理隔离系统设计方案 -网络安全解决方案 一、物理隔离系统的概念和设计思想 遵照国家保密局“涉密计算机必须物理隔离”的文件以及“计算机信息系统国际联网保密管理规定”第二章中“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离。”之规定,所有的涉密计算机系统都必须与公共网相连接的计算机系统物理隔离。 物理隔离即基于物理层的,保证内外网信息不会储存在同一介质上且能够分时访问内外网的物理链路并使内外网的服务器、交换机完全独立且物理上没有任何连接的一整套网络安全防范手段。 本方案中,上级网络必须与含有绝密资料内部局域网物理断开。由于本部网络具有多种连接方式,所以采用物理隔离网络安全选择系统。物理隔离系统的保密手段和计算机管理措施能保障涉密信息安全地在涉密网内应用,能有效地防御来自外部网络直接或者间接的破坏。 二、与防火墙类方案比较 鉴于部队绝密网防火墙时常被内部人员高技术攻击而发生 泄密的情况,特作此类方案比较。 防火墙是通过包过滤,控制对特殊站点的访问技术,从而达到对数据包实行监控和预警的目的。但是由于网络技术的开放性,有着众多防范功能的防火墙也有一些无法克服的缺陷: 1)防火墙不能防范不经由防火墙而发起的攻击。例如,如果允许从受保护网内部不受限制的向外拨号,用户可以形成与公共网的直接连接,从而绕过涉密网防火墙,造成一个潜在的后门,易受攻击。 2)防火墙不能有效防止特洛依木马等内存驻留病毒的攻击。 3)防火墙不能防止数据驱动式攻击。当有些表面看来无害的数据被邮 寄或复制到涉密网各主机上并被执行发起攻击时,就会发生数据驱动攻击,从而造成整个网络瘫痪。 因此,防火墙只是整体安全防范政策的一部分。若想做到涉密网络中信息的绝对安全,就必须进行物理隔离。 三、系统的网络结构和物理隔离 涉密网络和上级网络系统均采用室外光纤作楼间连接,楼内则以 10M或 100M以太网用于各终端的连接。 1、涉密系统物理隔离子网与上级网络之间的物理隔离(图 1-1) 增加 NS-100F 远端切换控制器于内、外网交换机之间,并在涉密终端 PC上安装 NS-100C 物理隔离卡。 NS-100C 通过控制终端的内、外网硬盘电源及 IDE数据线,并发送控制信号驱动远端 NS-100F,对与内、外网交换机相连的跳线通断进行控制,从而实现完全的物理隔

注意事项

本文(解放军某部物理隔离系统设计方案-网络安全解决方案.doc)为本站会员(admin)主动上传,公文写作网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知公文写作网(发送邮件至studylead2014@163.com或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。

关于我们 - 网站声明 - 友情链接 - 网站客服客服 - 联系我们

copyright@ 2012-2018 公文写作网站版权所有
闽ICP备10207358号-2

收起
展开