freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

專外網(wǎng)信息交互技術(shù)方案(修正)(已修改)

2025-05-14 12:19 本頁面
 

【正文】 專網(wǎng)與外網(wǎng)信息交互技術(shù)方案目 錄一、 安全隔離與信息交換系統(tǒng)(網(wǎng)閘)解決方案 3 技術(shù)實(shí)現(xiàn) 3 功能描述 5 產(chǎn)品介紹 5 產(chǎn)品特性 5 解決方案 6二、 外網(wǎng)防火墻解決方案 10 10 10 10 112一、 安全隔離與信息交換系統(tǒng)(網(wǎng)閘)解決方案專網(wǎng)業(yè)務(wù)涉密網(wǎng)與辦公業(yè)務(wù)非涉密網(wǎng)間,根據(jù)業(yè)務(wù)及應(yīng)用特點(diǎn),以需求為導(dǎo)向,以應(yīng)用為核心,以方便稅務(wù)人員為最終目的,利用先進(jìn)理念和技術(shù),以提高工作效率,充分利用現(xiàn)有資源和技術(shù)力量,實(shí)現(xiàn)系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)化處理和應(yīng)用,根據(jù)實(shí)際存在數(shù)據(jù)內(nèi)外網(wǎng)交換的需求和國家相關(guān)主管部門的要求,在充分做到安全保證的前提下,允許非涉密數(shù)據(jù)在兩個(gè)網(wǎng)絡(luò)間交換。 技術(shù)實(shí)現(xiàn)安全隔離與信息交換系統(tǒng)(網(wǎng)閘)的工作基于人工信息交換的操作模式,即由內(nèi)外網(wǎng)主機(jī)模塊分別負(fù)責(zé)接收來自所連接網(wǎng)絡(luò)的訪問請(qǐng)求,兩模塊間沒有直接的物理連接,形成一個(gè)物理隔斷,從而保證可信網(wǎng)和非可信網(wǎng)之間沒有數(shù)據(jù)包的交換,沒有網(wǎng)絡(luò)連接的建立。在此前提下,通過專有硬件實(shí)現(xiàn)網(wǎng)絡(luò)間信息的實(shí)時(shí)交換。這種交換并不是數(shù)據(jù)包的轉(zhuǎn)發(fā),而是應(yīng)用層數(shù)據(jù)的靜態(tài)讀寫操作,因此可信網(wǎng)的用戶可以通過安全隔離與信息交換系統(tǒng)(網(wǎng)閘)放心的訪問非可信網(wǎng)的資源,而不必?fù)?dān)心可信網(wǎng)的安全受到影響。信息通過網(wǎng)閘傳遞需經(jīng)過多個(gè)安全模塊的檢查,以驗(yàn)證被交換信息的合法性。當(dāng)訪問請(qǐng)求到達(dá)內(nèi)外網(wǎng)主機(jī)模塊時(shí),首先由網(wǎng)閘實(shí)現(xiàn)TCP連接的終結(jié),確保TCP/IP協(xié)議不會(huì)直接或通過代理方式穿透網(wǎng)閘;然后,內(nèi)外網(wǎng)主機(jī)模塊會(huì)依據(jù)安全策略對(duì)訪問請(qǐng)求進(jìn)行預(yù)處理,判斷是否符合訪問控制策略,并依據(jù)RFC或定制策略對(duì)數(shù)據(jù)包進(jìn)行應(yīng)用層協(xié)議檢查和內(nèi)容過濾,檢驗(yàn)其有效載荷的合法性和安全性。一旦數(shù)據(jù)包通過了安全檢查,內(nèi)外網(wǎng)主機(jī)模塊會(huì)對(duì)數(shù)據(jù)包進(jìn)行格式化,將每個(gè)合法數(shù)據(jù)包的傳輸信息和傳輸數(shù)據(jù)分別轉(zhuǎn)換成專有格式數(shù)據(jù),存放在緩沖區(qū)等待被隔離交換模塊處理。這種“靜態(tài)”的數(shù)據(jù)形態(tài)不可執(zhí)行,不依賴于任何通用協(xié)議,只能被網(wǎng)閘的內(nèi)部處理機(jī)制識(shí)別及處理,因此可避免遭受利用各種已知或未知網(wǎng)絡(luò)層漏洞的威脅。如圖5-51所示:圖示 一51安全隔離與信息交換系統(tǒng)(網(wǎng)閘)原理示意圖安全隔離與信息交換系統(tǒng)(網(wǎng)閘)通過專有的隔離交換卡實(shí)現(xiàn)內(nèi)外網(wǎng)主機(jī)模塊的緩沖區(qū)內(nèi)存映射功能,將指定區(qū)域的數(shù)據(jù)復(fù)制到對(duì)端相應(yīng)的區(qū)域,完成數(shù)據(jù)的交換。隔離交換卡內(nèi)嵌安全芯片,采用高速全雙工流水線設(shè)計(jì),內(nèi)部吞吐速率達(dá)2Gbps,完全可以滿足高速數(shù)據(jù)交換的需要。隔離交換模塊固化控制邏輯,與內(nèi)外網(wǎng)模塊間只存在內(nèi)存緩沖區(qū)的讀寫操作,沒有任何網(wǎng)絡(luò)協(xié)議和數(shù)據(jù)包的轉(zhuǎn)發(fā)。隔離交換子
點(diǎn)擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1