freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電力二次系統(tǒng)安全防護(hù)方案說明-閱讀頁

2025-05-08 04:53本頁面
  

【正文】 單向傳遞,對(duì)數(shù)據(jù)傳遞的穩(wěn)定性、完整性、實(shí)時(shí)性提供了保證,詳見附圖三。2.由內(nèi)到外的單向數(shù)據(jù)模式,TCP協(xié)議,外網(wǎng)可以返回(按國調(diào)要求)小于4字節(jié)的應(yīng)用層應(yīng)答數(shù)據(jù)(并被限制不可重新組成大包)。(二)正向隔離裝置功能安全隔離裝置(正向)具有如下功能:1.實(shí)現(xiàn)兩個(gè)安全區(qū)之間的非網(wǎng)絡(luò)方式的安全的數(shù)據(jù)交換,并且保證安全隔離裝置內(nèi)外兩個(gè)處理系統(tǒng)不同時(shí)連通;2.表示層與應(yīng)用層數(shù)據(jù)完全單向傳輸,即從安全區(qū)III到安全區(qū)I/II的TCP應(yīng)答禁止攜帶應(yīng)用數(shù)據(jù);3.透明工作方式:虛擬主機(jī)IP地址、隱藏MAC地址;4.基于MAC、IP、傳輸協(xié)議、傳輸端口以及通信方向的綜合報(bào)文過濾與訪問控制;5.支持NAT;6.防止穿透性TCP聯(lián)接:禁止兩個(gè)應(yīng)用網(wǎng)關(guān)之間直接建立TCP聯(lián)接,將內(nèi)外兩個(gè)應(yīng)用網(wǎng)關(guān)之間的TCP聯(lián)接分解成內(nèi)外兩個(gè)應(yīng)用網(wǎng)關(guān)分別到隔離裝置內(nèi)外兩個(gè)網(wǎng)卡的兩個(gè)TCP虛擬聯(lián)接。7.具有可定制的應(yīng)用層解析功能,支持應(yīng)用層特殊標(biāo)記識(shí)別;(三)裝置安全保障要點(diǎn)專用安全隔離裝置本身應(yīng)該具有較高的安全防護(hù)能力,其安全性要求主要包括:1.采用非INTEL指令系統(tǒng)的(及兼容)微處理器;2.安全、固化的的操作系統(tǒng);3.不存在設(shè)計(jì)與實(shí)現(xiàn)上的安全漏洞;4.抵御除DoS以外的已知的網(wǎng)絡(luò)攻擊。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過網(wǎng)絡(luò)隔離裝置,所以網(wǎng)絡(luò)環(huán)境變得更安全。網(wǎng)絡(luò)隔離裝置同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。2.簡(jiǎn)化網(wǎng)絡(luò)安全策略,無需修改雙端程序通過以網(wǎng)絡(luò)隔離裝置為中心的安全方案配置,能將所有安全策略配置在網(wǎng)絡(luò)隔離裝置上。例如在網(wǎng)絡(luò)訪問時(shí),監(jiān)控系統(tǒng)通過加密口令/身份認(rèn)證方式與其它信息系統(tǒng)通信,在電力監(jiān)控系統(tǒng)基本上不可行,它意味監(jiān)控系統(tǒng)要重新測(cè)試,因此用網(wǎng)絡(luò)隔離裝置集中控制,無需修改雙端應(yīng)用程序是最佳的選擇。當(dāng)發(fā)生可疑動(dòng)作時(shí),網(wǎng)絡(luò)隔離裝置能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。使用網(wǎng)絡(luò)隔離裝置就可以隱蔽那些透漏內(nèi)部細(xì)節(jié),例如網(wǎng)絡(luò)隔離裝置可以進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT),這樣一臺(tái)主機(jī)IP地址就不會(huì)被外界所了解, 不會(huì)為外部攻擊創(chuàng)造條件。電力二次系統(tǒng)安全防護(hù)2016年工作計(jì)劃做好管理信息大區(qū)ATM網(wǎng)絡(luò)改造工作。 完美DOC格式
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1