<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡安全隔離設備StoneWall-2000原理是什么?有哪些應用?

電力電子技術與應用 ? 來源:電力電子技術與應用 ? 2024-01-12 10:16 ? 次閱讀

1,網絡安全隔離設備的定義

網絡安全隔離設備是一種通過專用的硬件使兩個網絡在不連通的情況下進行網絡間的安全數據傳輸和資源共享的網絡設備。因此,它有廣闊的應用前景。在國外已被美國、以色列等國家的軍政、航天、金融等要害部門廣泛應用。作為國際上最新的網絡安全技術, 網絡安全隔離設備獨特的硬件設計使它能夠提供比防火墻更高的安全性能,可大大提高政府、金融、軍隊等高端用戶的整體網絡安全強度。

網絡安全隔離設備將可信任的內網和不可信任的外網進行隔離,因此必須保證內部網和外部網之間的通信均通過網絡安全隔離設備進行,同時還必須保證網絡安全隔離設備自身的安全性;網絡安全隔離設備是實施內部網安全策略的一部分,保證了內部網的正常運行而不受外部的干擾。

2, 網絡安全隔離設備在網絡中的位置

deccb3d4-b08f-11ee-8b88-92fbcf53809c.png

dee93e32-b08f-11ee-8b88-92fbcf53809c.png

3,網絡安全隔離設備訪問控制策略

訪問控制策略是網絡安全隔離設備的基礎,它可以按如下兩種邏輯來制訂:

1、 默認禁止:訪問控制規則沒有明確允許的都禁止訪問;

2、 默認允許:訪問控制規則沒有明確禁止的都允許訪問。

可以看出,前一種邏輯限制性大,后一種邏輯則比較寬松。

基于安全性考慮, StoneWall-2000 網絡安全隔離設備(正向型)采用的是“默認禁止”訪問控制策略。

StoneWall-2000 網絡安全隔離設備(正向型)簡介 工作原理StoneWall-2000 網絡安全隔離設備(正向型)采用軟、硬結合的安全措施,在硬件上使用雙機結構通過安全島裝置進行通信來實現物理上的隔離,及單向數據流向控制;在軟件上,采用綜合過濾、訪問控制、應用代理技術實現鏈路層、網絡層與應用層的隔離。在保證網絡透明性的同時,實現了對非法信息的隔離。

df233d6c-b08f-11ee-8b88-92fbcf53809c.png

StoneWall-2000 網絡安全隔離設備(正向型)通過開關切換及數據緩沖設施來進行數據交換。開關的切換使得在任何時刻兩個網絡沒有直接連通,在某個時刻網絡安全隔離設備只能連接到一個網絡,而數據流經網絡安全隔離設備時 TCP/IP 協議被終止,因此可以有效地防護利用網絡進行的外部攻擊。

StoneWall-2000 網絡安全隔離設備(正向型)作為代理從內網的網絡訪問包中抽取出數據然后通過數據緩沖設施轉入外網,完成數據中轉。在中轉過程中,網絡安全隔離設備會對抽取的數據報文的 IP 地址、 MAC 地址、端口號、連接方向實施過濾控制;由于網絡安全隔離設備采用了獨特的開關切換機制,因此,在進行過濾檢查時網絡實際上處于斷開狀態;通過嚴格檢查只有符合安全策略的特定數據才能進入內網,因此即使黑客強行攻擊了網絡安全隔離設備,由于攻擊發生時內外網始終處于物理斷開狀態,黑客也無法進入內網。

StoneWall-2000 網絡安全隔離設備(正向型)在實現物理隔斷的同時允許可信的內部網絡和不可信的外部網絡之間的數據和信息進行安全交換。由于網絡安全隔離設備僅抽取特定的合法數據進入內網,因此,內網不會受到網絡層的攻擊,這就在物理隔離的同時實現了數據的安全交換。

功能和特性

StoneWall-2000 網絡安全隔離設備(正向型)具備以下功能和特性:

具有物理隔離能力的硬件結構:由兩個嵌入式計算機及輔助裝置形成安全島系統,并由安全半島調度引擎實現安全輪渡,保證了內部網絡和外部網絡的物理隔離;

硬件數據流向控制:經過安全隔離設備的數據流向控制是通過特定的硬件實現,極大地保證了內部系統的安全;

連接方向的控制:可對 TCP 連接進行方向控制, TCP 連接只能由內網主機建立連接,以保證內網主機不向外網提供網絡服務;

多級過濾的立體訪問控制:多級過濾形成了立體的全面的訪問控制機制。它可以在鏈路層根據MAC地址進行分組過濾,在 IP 層提供基于狀態檢測的分組過濾,可以根據網絡地址、網絡協議以及 TCP、 UDP 端口進行過濾;在應用層通過應用代理提供對應用協議的命令、訪問路徑、內容等的過濾;同時還提供用戶級的鑒別和過濾控制。保證了系統的安全性,提高了了防護能力,增強控制的靈活性;

更強的防御功能:采用非 INTEL 系列的 RISC 處理器,減少被病毒攻擊的概率,采用專門裁剪的 LINUX 內核,取消所有系統網絡功能。這不但提高了安全性,而且保證了高性能;

支持實時報警

支持多種工作模式,包括無 IP 地址透明監聽、網絡地址轉換、混合工作模式、雙向網絡地址轉換(NAT):可以支持無 IP 地址透明監聽、網絡地址轉換、混合工作模式。隔離設備沒有 IP 地址,非法用戶無法對隔離設備本身進行網絡攻擊。同時雙向 NAT,隱藏內部網絡主機 IP 地址。不但便于實施,又提高了安全性能;

真正實現了透明接入:在接入網絡安全隔離設備后,不影響現有的網絡應用的數據傳輸,正常使用網絡的合法用戶來對本設備是不可感知的。

安全方便的維護管理:StoneWall-2000 網絡安全隔離設備(正向型)配置非常簡便,對它的操作及設置基本上只需使用規則配置管理工具就可以實現。StoneWall-2000 網絡安全隔離設備(正向型)提供了兩種不同的規則配置管理工具:GUI 管理工具、CLI 管理工具。

設定范例通過 HUB 連接的網絡結構拓撲圖

df4089f8-b08f-11ee-8b88-92fbcf53809c.png

公司致力于為電力物聯網、能源互聯網領域,提供二次安全防護產品和售后服務整體解決方案。

二次安防產品:網絡安全隔離、縱密、網安及其服務;

可控微機與周邊產品:可控計算機(工作站)、打印機

電力物聯網領域:在線監測、信息安全互聯網安全領域:云計算、服務器、交換機、安防監控







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    18564

    瀏覽量

    224097
  • 數據傳輸
    +關注

    關注

    9

    文章

    1593

    瀏覽量

    63839
  • TCPIP協議
    +關注

    關注

    0

    文章

    35

    瀏覽量

    11883
  • LINUX內核
    +關注

    關注

    1

    文章

    312

    瀏覽量

    21425
  • UDP通信
    +關注

    關注

    0

    文章

    21

    瀏覽量

    1849

原文標題:網絡安全隔離設備StoneWall-2000 原理及應用

文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術與應用】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    專家呼吁:網絡安全建設亟需開放與合作

    攻擊利用的首選目標,互聯網安全形勢非常嚴峻。據相關數據顯示,每天420萬左右的網民會遭遇釣魚網站,網絡安全工具的識別率低于30%,這意味著約70%釣魚網站被漏報,網民遭遇網絡欺詐的幾
    發表于 09-29 00:04

    網絡安全隱患的分析

    、管理網絡安全等方面?! ∥锢?b class='flag-5'>網絡安全風險物理網絡安全的風險是多種多樣的。網絡的物理安全主要是指地震、水災、火災等環境事故,電源故障、人為操
    發表于 10-25 10:21

    萬物互聯時代,搭建網絡安全的生態系統迫不及緩

    互聯網應急中心(CNCERT)最新發布的《2017年中國互聯網網絡安全報告》(以下簡稱《報告》)顯示,2017年,通過自主捕獲和廠商交換獲得的移動互聯網惡意程序253萬余個,同比增長23.4%。此外
    發表于 08-24 15:59

    如何利用FPGA開發高性能網絡安全處理平臺?

    通過FPGA來構建一個低成本、高性能、開放架構的數據平面引擎可以為網絡安全設備提供性能提高的動力。隨著互聯網技術的飛速發展,性能成為制約網絡處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為網絡安全流量處理提供了一條低成本、
    發表于 08-12 08:13

    嵌入式設備網絡安全有什么策略?

    本文探索了在系統開發過程中重要的安全策略,包括進行嵌入式安全評估和設計的框架,定義了一些網絡安全概念,并提供了一些嵌入式設備安全方面的建議。
    發表于 09-19 06:00

    網絡安全與基礎配線什么聯系?

    利益的,有關系國家安全的……它們都安全嗎?現在是否有效的手段對這些信息脈絡進行管理呢?這些就是人們天天要考慮的網絡安全問題。
    發表于 09-20 07:44

    2020 年網絡安全的四大變化

    安全技術領域前所未有的變化。這些變化已經開始發生,但會在 2020 年及以后更加明顯。網絡安全已成為一門業務關鍵、極具動態性、高度可擴展和專業化學科,但我們仍然會使用輔助工具、手工流程,而且往往人手還不
    發表于 02-07 14:33

    如何擴展工業控制系統的網絡安全終端

    理解工業控制系統的網絡安全工業4.0正在改變工業控制系統的網絡安全擴展工業控制系統的網絡安全終端
    發表于 01-27 07:09

    實現網絡安全工業4.0的三個步驟

    工業4.0愿望和網絡安全含義實現網絡安全工業4.0的三個步驟通過硬件安全性實現互聯工廠
    發表于 02-19 06:50

    什么是藍牙mesh網絡安全

    藍牙mesh網絡安全性的基本概念
    發表于 02-25 08:22

    網絡安全類學習資源相關資料推薦

    目錄分類媒體社區類安全公司類應急響應類安全團隊類高校社團類CTF類個人類web安全網絡運維類安全研發類二進制
    發表于 07-01 13:44

    網絡安全的盲區和雷區匯總,錯過絕對后悔

    ??梢哉f,嵌入式安全是目前網絡安全領域的“盲區”和“雷區”?! ∏度胧较到y的安全現狀和上世紀90年代PC安全的情況有些類似。那個時候,軟件和操作系統的漏洞層出不窮。而對這些...
    發表于 12-23 07:27

    網絡安全領域,NIST框架是什么?

    網絡安全領域,NIST 框架是什么?
    發表于 04-17 07:56

    企業網絡安全設備安全審計設備

    說到企業網絡安全管理,就離不開網絡安全審計。審計就是有目的、有計劃地收集、鑒定、綜合和利用審計證據的過程。此貼設備均為審計設備,各個設備的區
    發表于 06-13 11:34 ?2663次閱讀

    StoneWall-2000G反向千兆型網絡安全隔離設備特性

    StoneWall-2000G反向千兆型網絡安全隔離設備采用高速處理器,保證了硬件平臺的高速運轉,操作系統經過適當裁減和安全加固,保證了軟件
    發表于 12-12 11:14 ?520次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>