色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

電力電子技術(shù)與應(yīng)用 ? 來源:電力電子技術(shù)與應(yīng)用 ? 2024-01-12 10:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1,網(wǎng)絡(luò)安全隔離設(shè)備的定義

網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個網(wǎng)絡(luò)在不連通的情況下進行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享的網(wǎng)絡(luò)設(shè)備。因此,它有廣闊的應(yīng)用前景。在國外已被美國、以色列等國家的軍政、航天、金融等要害部門廣泛應(yīng)用。作為國際上最新的網(wǎng)絡(luò)安全技術(shù), 網(wǎng)絡(luò)安全隔離設(shè)備獨特的硬件設(shè)計使它能夠提供比防火墻更高的安全性能,可大大提高政府、金融、軍隊等高端用戶的整體網(wǎng)絡(luò)安全強度。

網(wǎng)絡(luò)安全隔離設(shè)備將可信任的內(nèi)網(wǎng)和不可信任的外網(wǎng)進行隔離,因此必須保證內(nèi)部網(wǎng)和外部網(wǎng)之間的通信均通過網(wǎng)絡(luò)安全隔離設(shè)備進行,同時還必須保證網(wǎng)絡(luò)安全隔離設(shè)備自身的安全性;網(wǎng)絡(luò)安全隔離設(shè)備是實施內(nèi)部網(wǎng)安全策略的一部分,保證了內(nèi)部網(wǎng)的正常運行而不受外部的干擾。

2, 網(wǎng)絡(luò)安全隔離設(shè)備在網(wǎng)絡(luò)中的位置

deccb3d4-b08f-11ee-8b88-92fbcf53809c.png

dee93e32-b08f-11ee-8b88-92fbcf53809c.png

3,網(wǎng)絡(luò)安全隔離設(shè)備訪問控制策略

訪問控制策略是網(wǎng)絡(luò)安全隔離設(shè)備的基礎(chǔ),它可以按如下兩種邏輯來制訂:

1、 默認禁止:訪問控制規(guī)則沒有明確允許的都禁止訪問;

2、 默認允許:訪問控制規(guī)則沒有明確禁止的都允許訪問。

可以看出,前一種邏輯限制性大,后一種邏輯則比較寬松。

基于安全性考慮, StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)采用的是“默認禁止”訪問控制策略。

StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)簡介 工作原理StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)采用軟、硬結(jié)合的安全措施,在硬件上使用雙機結(jié)構(gòu)通過安全島裝置進行通信來實現(xiàn)物理上的隔離,及單向數(shù)據(jù)流向控制;在軟件上,采用綜合過濾、訪問控制、應(yīng)用代理技術(shù)實現(xiàn)鏈路層、網(wǎng)絡(luò)層與應(yīng)用層的隔離。在保證網(wǎng)絡(luò)透明性的同時,實現(xiàn)了對非法信息的隔離。

df233d6c-b08f-11ee-8b88-92fbcf53809c.png

StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)通過開關(guān)切換及數(shù)據(jù)緩沖設(shè)施來進行數(shù)據(jù)交換。開關(guān)的切換使得在任何時刻兩個網(wǎng)絡(luò)沒有直接連通,在某個時刻網(wǎng)絡(luò)安全隔離設(shè)備只能連接到一個網(wǎng)絡(luò),而數(shù)據(jù)流經(jīng)網(wǎng)絡(luò)安全隔離設(shè)備時 TCP/IP 協(xié)議被終止,因此可以有效地防護利用網(wǎng)絡(luò)進行的外部攻擊。

StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)作為代理從內(nèi)網(wǎng)的網(wǎng)絡(luò)訪問包中抽取出數(shù)據(jù)然后通過數(shù)據(jù)緩沖設(shè)施轉(zhuǎn)入外網(wǎng),完成數(shù)據(jù)中轉(zhuǎn)。在中轉(zhuǎn)過程中,網(wǎng)絡(luò)安全隔離設(shè)備會對抽取的數(shù)據(jù)報文的 IP 地址、 MAC 地址、端口號、連接方向?qū)嵤┻^濾控制;由于網(wǎng)絡(luò)安全隔離設(shè)備采用了獨特的開關(guān)切換機制,因此,在進行過濾檢查時網(wǎng)絡(luò)實際上處于斷開狀態(tài);通過嚴(yán)格檢查只有符合安全策略的特定數(shù)據(jù)才能進入內(nèi)網(wǎng),因此即使黑客強行攻擊了網(wǎng)絡(luò)安全隔離設(shè)備,由于攻擊發(fā)生時內(nèi)外網(wǎng)始終處于物理斷開狀態(tài),黑客也無法進入內(nèi)網(wǎng)。

StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)在實現(xiàn)物理隔斷的同時允許可信的內(nèi)部網(wǎng)絡(luò)和不可信的外部網(wǎng)絡(luò)之間的數(shù)據(jù)和信息進行安全交換。由于網(wǎng)絡(luò)安全隔離設(shè)備僅抽取特定的合法數(shù)據(jù)進入內(nèi)網(wǎng),因此,內(nèi)網(wǎng)不會受到網(wǎng)絡(luò)層的攻擊,這就在物理隔離的同時實現(xiàn)了數(shù)據(jù)的安全交換。

功能和特性

StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)具備以下功能和特性:

具有物理隔離能力的硬件結(jié)構(gòu):由兩個嵌入式計算機及輔助裝置形成安全島系統(tǒng),并由安全半島調(diào)度引擎實現(xiàn)安全輪渡,保證了內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的物理隔離;

硬件數(shù)據(jù)流向控制:經(jīng)過安全隔離設(shè)備的數(shù)據(jù)流向控制是通過特定的硬件實現(xiàn),極大地保證了內(nèi)部系統(tǒng)的安全;

連接方向的控制:可對 TCP 連接進行方向控制, TCP 連接只能由內(nèi)網(wǎng)主機建立連接,以保證內(nèi)網(wǎng)主機不向外網(wǎng)提供網(wǎng)絡(luò)服務(wù);

多級過濾的立體訪問控制:多級過濾形成了立體的全面的訪問控制機制。它可以在鏈路層根據(jù)MAC地址進行分組過濾,在 IP 層提供基于狀態(tài)檢測的分組過濾,可以根據(jù)網(wǎng)絡(luò)地址、網(wǎng)絡(luò)協(xié)議以及 TCP、 UDP 端口進行過濾;在應(yīng)用層通過應(yīng)用代理提供對應(yīng)用協(xié)議的命令、訪問路徑、內(nèi)容等的過濾;同時還提供用戶級的鑒別和過濾控制。保證了系統(tǒng)的安全性,提高了了防護能力,增強控制的靈活性;

更強的防御功能:采用非 INTEL 系列的 RISC 處理器,減少被病毒攻擊的概率,采用專門裁剪的 LINUX 內(nèi)核,取消所有系統(tǒng)網(wǎng)絡(luò)功能。這不但提高了安全性,而且保證了高性能;

支持實時報警

支持多種工作模式,包括無 IP 地址透明監(jiān)聽、網(wǎng)絡(luò)地址轉(zhuǎn)換、混合工作模式、雙向網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT):可以支持無 IP 地址透明監(jiān)聽、網(wǎng)絡(luò)地址轉(zhuǎn)換、混合工作模式。隔離設(shè)備沒有 IP 地址,非法用戶無法對隔離設(shè)備本身進行網(wǎng)絡(luò)攻擊。同時雙向 NAT,隱藏內(nèi)部網(wǎng)絡(luò)主機 IP 地址。不但便于實施,又提高了安全性能;

真正實現(xiàn)了透明接入:在接入網(wǎng)絡(luò)安全隔離設(shè)備后,不影響現(xiàn)有的網(wǎng)絡(luò)應(yīng)用的數(shù)據(jù)傳輸,正常使用網(wǎng)絡(luò)的合法用戶來對本設(shè)備是不可感知的。

安全方便的維護管理:StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)配置非常簡便,對它的操作及設(shè)置基本上只需使用規(guī)則配置管理工具就可以實現(xiàn)。StoneWall-2000 網(wǎng)絡(luò)安全隔離設(shè)備(正向型)提供了兩種不同的規(guī)則配置管理工具:GUI 管理工具、CLI 管理工具。

設(shè)定范例通過 HUB 連接的網(wǎng)絡(luò)結(jié)構(gòu)拓撲圖

df4089f8-b08f-11ee-8b88-92fbcf53809c.png

我公司致力于為電力物聯(lián)網(wǎng)、能源互聯(lián)網(wǎng)領(lǐng)域,提供二次安全防護產(chǎn)品和售后服務(wù)整體解決方案。

二次安防產(chǎn)品:網(wǎng)絡(luò)安全隔離、縱密、網(wǎng)安及其服務(wù);

可控微機與周邊產(chǎn)品:可控計算機(工作站)、打印機

電力物聯(lián)網(wǎng)領(lǐng)域:在線監(jiān)測、信息安全互聯(lián)網(wǎng)安全領(lǐng)域:云計算、服務(wù)器、交換機、安防監(jiān)控







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19875

    瀏覽量

    234760
  • 數(shù)據(jù)傳輸
    +關(guān)注

    關(guān)注

    9

    文章

    2014

    瀏覽量

    65998
  • TCPIP協(xié)議
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    12233
  • LINUX內(nèi)核
    +關(guān)注

    關(guān)注

    1

    文章

    317

    瀏覽量

    22355
  • UDP通信
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    2136

原文標(biāo)題:網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000 原理及應(yīng)用

文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

    攻擊利用的首選目標(biāo),互聯(lián)網(wǎng)安全形勢非常嚴(yán)峻。據(jù)相關(guān)數(shù)據(jù)顯示,每天420萬左右的網(wǎng)民會遭遇釣魚網(wǎng)站,網(wǎng)絡(luò)安全工具的識別率低于30%,這意味著約70%釣魚網(wǎng)站被漏報,網(wǎng)民遭遇網(wǎng)絡(luò)欺詐的幾
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    、管理網(wǎng)絡(luò)安全等方面。  物理網(wǎng)絡(luò)安全風(fēng)險物理網(wǎng)絡(luò)安全的風(fēng)險是多種多樣的。網(wǎng)絡(luò)的物理安全主要是指地震、水災(zāi)、火災(zāi)等環(huán)境事故,電源故障、人為操
    發(fā)表于 10-25 10:21

    如何利用FPGA開發(fā)高性能網(wǎng)絡(luò)安全處理平臺?

    通過FPGA來構(gòu)建一個低成本、高性能、開放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為網(wǎng)絡(luò)安全流量處理提供了一條低成本、
    發(fā)表于 08-12 08:13

    嵌入式設(shè)備網(wǎng)絡(luò)安全有什么策略?

    本文探索了在系統(tǒng)開發(fā)過程中重要的安全策略,包括進行嵌入式安全評估和設(shè)計的框架,定義了一些網(wǎng)絡(luò)安全概念,并提供了一些嵌入式設(shè)備安全方面的建議。
    發(fā)表于 09-19 06:00

    網(wǎng)絡(luò)安全與基礎(chǔ)配線什么聯(lián)系?

    利益的,有關(guān)系國家安全的……它們都安全嗎?現(xiàn)在是否有效的手段對這些信息脈絡(luò)進行管理呢?這些就是人們天天要考慮的網(wǎng)絡(luò)安全問題。
    發(fā)表于 09-20 07:44

    如何擴展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟通過硬件安全性實現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    什么是藍牙m(xù)esh網(wǎng)絡(luò)安全

    藍牙m(xù)esh網(wǎng)絡(luò)安全性的基本概念
    發(fā)表于 02-25 08:22

    網(wǎng)絡(luò)安全類學(xué)習(xí)資源相關(guān)資料推薦

    目錄分類媒體社區(qū)類安全公司類應(yīng)急響應(yīng)類安全團隊類高校社團類CTF類個人類web安全網(wǎng)絡(luò)運維類安全研發(fā)類二進制
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    網(wǎng)絡(luò)安全的特征幾個

    網(wǎng)絡(luò)安全包含網(wǎng)絡(luò)設(shè)備安全網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)軟件安全
    的頭像 發(fā)表于 03-20 15:22 ?2.8w次閱讀

    醫(yī)療設(shè)備網(wǎng)絡(luò)安全的預(yù)防與解決方案

    網(wǎng)絡(luò)的地方就存在網(wǎng)絡(luò)安全風(fēng)險。隨著聯(lián)網(wǎng)醫(yī)療設(shè)備的增加,與之相伴的網(wǎng)絡(luò)安全風(fēng)險同樣在上升,并成為整個網(wǎng)絡(luò)
    發(fā)表于 06-01 09:58 ?4138次閱讀

    網(wǎng)絡(luò)安全系統(tǒng)的主要要求哪些 常見的網(wǎng)絡(luò)安全問題哪些

    網(wǎng)絡(luò)安全設(shè)備是用于保護計算機網(wǎng)絡(luò)系統(tǒng)免受網(wǎng)絡(luò)攻擊和惡意行為的硬件或軟件設(shè)備。以下列舉了一些常見的網(wǎng)絡(luò)安全設(shè)備
    的頭像 發(fā)表于 08-11 15:15 ?3208次閱讀

    如何使用 C2000? 實時 MCU 實現(xiàn)功能安全網(wǎng)絡(luò)安全的電動汽車動力總成

    如何使用 C2000? 實時 MCU 實現(xiàn)功能安全網(wǎng)絡(luò)安全的電動汽車動力總成
    的頭像 發(fā)表于 10-26 16:37 ?733次閱讀
    如何使用 C<b class='flag-5'>2000</b>? 實時 MCU 實現(xiàn)功能<b class='flag-5'>安全</b>和<b class='flag-5'>網(wǎng)絡(luò)安全</b>的電動汽車動力總成

    StoneWall-2000G反向千兆型網(wǎng)絡(luò)安全隔離設(shè)備特性

    StoneWall-2000G反向千兆型網(wǎng)絡(luò)安全隔離設(shè)備采用高速處理器,保證了硬件平臺的高速運轉(zhuǎn),操作系統(tǒng)經(jīng)過適當(dāng)裁減和安全加固,保證了軟件
    發(fā)表于 12-12 11:14 ?2461次閱讀
    主站蜘蛛池模板: 熟女人妻AV五十路六十路 | 亚洲免费精品 | 好大的太粗好深BL | 亚洲字幕在线观看 | 国色精品VA在线观看免费视频 | 超碰视频在线 | 久久免费国产视频 | 国产在线亚洲精品观 | 人妻体体内射精一区二区 | 十大禁止安装的黄台有风险 | 金瓶梅 快播 | 内射后入在线观看一区 | 亚洲欧美日韩中字视频三区 | 亚洲黄色录像片 | 狠狠狠色丁香婷婷综合久久 | 蜜柚影院在线观看免费高清中文 | 亚洲在线视频自拍精品 | 日本特黄的免费大片视频 | 蜜桃日本免费观看MV | c了瑜伽老师嗷嗷叫一节课视频 | 成年美女黄网站色app | 妙玉被肉干高H潮文 | 把内衣脱了把奶露出来 | 亚洲国产精品无码2019 | 亚洲国产在线精品国 | 亚洲国产综合久久精品 | 黄色天堂网 | 2020亚洲 欧美 国产 日韩 | 快播理伦片 | 99精彩免费观看 | 欧美zzo交| 野花韩国高清完整版在线 | 美目盼兮amy198281| 视频一区二区三区蜜桃麻豆 | 成年妇女免费播放 | 狠狠色综合久久婷婷 | 一级毛片免费下载 | 99久久综合国产精品免费 | 里番acg纲手的熟蜜姬训练场 | 日本久久免费大片 | 一级淫片bbbxxx |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品