网络安全隔离GAP技术及其应用研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:fang_pi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的高速发展,使网络应用渗透到了国民生产及国家安全的关键领域,但是在网络通信的同时,出现了大量的网络攻击,对信息系统造成了巨大破坏,使网络安全技术成为了各国政府和研究机构的重要研究课题。GAP作为高安全级别的网络安全设备,弥补了原有安全技术的不足,是网络物理隔离技术的实现,其作用是断开TCP/IP等网络传输协议,物理隔离可信内网与不可信外网,在保证可信内网信息不外泄的前提下,完成网络间数据的安全交换。 网络隔离的目的是保护内部网络的安全,而网络互连的目的是内外网进行数据交换。针对于这两方面之间存在的矛盾性,本文对物理隔离技术的理论和系统进行了较深入的研究,提出了一种基于物理隔离的数据安全转发的技术方案,其中的一些理论方法和关键技术对相关课题研究有一定的借鉴意义。 该方案采用中间缓冲技术、认证技术、TCP/IP协议剥离及专用协议封装,在内、外网络断开的情况下实现动态、准实时的数据安全转发,从而实现内外网之间的物理隔离。网络隔离系统的数据传输过程中经过数据接收模块、数据分析模块、安全模块等,通过对接收到的数据进行认证,保证了数据的完整性;对数据包进行TCP/IP协议的剥离和专用协议的封装,防止利用协议的漏洞所进行的攻击,从而改善系统的安全性能。 本文所设计的网络隔离系统采用了带缓冲区的双通道实时开关技术,分析了网络通信过程和TCP/IP协议的分层模型及其数据包格式,并利用Linux系统平台上的C API library(libnet、libpcap、libnids和libicmp)实现了物理隔离中的专用协议,这些技术的使用不但提高了数据交换速度,而且改善了系统的安全性能。并且结合课题实践中的一些成果,在理论的总结分析下进行实践,提出基于网络隔离的应用解决方案。
其他文献
计算机与数据通信的快速发展和广泛应用使得网络之间的信息传输量急剧增长,整个社会对网络的依赖越来越大,网络安全也变得越来越重要。入侵检测系统作为一种主动的信息安全防
随着三维扫描与建模技术的发展以及计算机硬件环境的改善,三维模型已经逐渐结合到诸多应用领域中,如:地质研究、文物与遗迹保护、游戏娱乐等。而三维模型的建模与绘制是这些
随着烟草行业体制改革的推进,烟草公司将逐步实现生产管理、市场营销、技术研发、物资供应“四统一”,这就对卷烟物资管理提出了更高的要求。建设烟草行业物资管理信息平台,
计算机网络性能是衡量计算机网络运行状态的各项指标的综合。计算机网络因其发展的高速度和各自为政的研究体制,以及兼容性等诸多问题,出现了一些和总体发展趋势及未来需求不
日益泛滥的垃圾邮件,既浪费用户时间、消耗了网络传输资源以及邮件服务器存储空间,也是病毒、僵尸网络等恶意代码的策源地。目前,应对垃圾邮件的主要方法和技术手段有很多,其
随着信息技术和电子产品的发展,嵌入式Linux系统已经广泛用于生产生活的各个方面,许多基于嵌入式Linux的硬件设备均需要一个高效率、可扩展的GUI。嵌入式Linux环境下,GUI的整
随着电信技术、IP网络的发展,人们对于新业务的需求的增加,使得传统PSTN(Public Switched Telephone Network,公告交换电话网)网络呈现出网络结构复杂,与IP网络难以融合,新业
电子政务是政府信息化建设的重点工程,在我国的电子政务建设规划中明确指出要加大力度进行政府门户网站建设。目前我国电子政务门户网站建设还没有统一的技术标准和构建平台,