网络隔离技术课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络隔离技术课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 隔离 技术 课件
- 资源描述:
-
1、第第 9 9 章章 隔离技术隔离技术 本章学习目标:本章学习目标:了解网络隔离发展历程了解网络隔离发展历程掌握网络隔离的技术原理掌握网络隔离的技术原理了解网络隔离的技术分类及发展方向了解网络隔离的技术分类及发展方向掌握网闸的基本原理掌握网闸的基本原理 29.1 9.1 隔离技术概述隔离技术概述 安全域是以信息涉密程度划分的网络空间安全域是以信息涉密程度划分的网络空间。涉密域涉密域就是就是涉及国家秘密的网络空间。涉及国家秘密的网络空间。非涉密域非涉密域就是不涉及国家的秘密,就是不涉及国家的秘密,但是涉及本单位,本部门或者本系统的工作秘密的网络空间。但是涉及本单位,本部门或者本系统的工作秘密的网络
2、空间。公共服务域公共服务域是指既不涉及国家秘密也不涉及工作秘密,是一是指既不涉及国家秘密也不涉及工作秘密,是一个向因特网络完全开放的公共信息交换空间。个向因特网络完全开放的公共信息交换空间。 9.1.1 9.1.1 隔离的概念隔离的概念 1 1、安全域、安全域 电子政务的内网和外网要实行严格的物理隔离。政务的外电子政务的内网和外网要实行严格的物理隔离。政务的外网和因特网络要实行逻辑隔离,按照安全域的划分,政府的内网和因特网络要实行逻辑隔离,按照安全域的划分,政府的内网就是涉密域,政府的外网就是非涉密域,因特网就是公共服网就是涉密域,政府的外网就是非涉密域,因特网就是公共服务域。务域。 39.1
3、 9.1 隔离技术概述隔离技术概述 网络隔离(网络隔离(Network IsolationNetwork Isolation),主要是指把两个或),主要是指把两个或两个以上可路由的网络(如两个以上可路由的网络(如TCP/IPTCP/IP)通过不可路由的协议)通过不可路由的协议(如(如IPX/SPXIPX/SPX、NetBEUINetBEUI等)进行数据交换而达到隔离目的。等)进行数据交换而达到隔离目的。由于其原理主要是采用了不同的协议,所以通常也叫协议隔由于其原理主要是采用了不同的协议,所以通常也叫协议隔离(离(Protocol IsolationProtocol Isolation)。)。
4、9.1.1 9.1.1 隔离的概念隔离的概念 2 2、网络隔离网络隔离 第一代隔离技术第一代隔离技术完全的隔离完全的隔离第二代隔离技术第二代隔离技术硬件卡隔离硬件卡隔离 第三代隔离技术第三代隔离技术数据转播隔离数据转播隔离 第四代隔离技术第四代隔离技术空气开关隔离空气开关隔离 第五代隔离技术第五代隔离技术安全通道隔离安全通道隔离 49.1 9.1 隔离技术概述隔离技术概述 9.1.2 9.1.2 网络隔离的技术原理网络隔离的技术原理 右图右图表示没有连接时表示没有连接时内外网的应用状况,从连内外网的应用状况,从连接特征可以看出这样的结接特征可以看出这样的结构从物理上完全分离。构从物理上完全分离
5、。 59.1 9.1 隔离技术概述隔离技术概述 9.1.2 9.1.2 网络隔离的技术原理网络隔离的技术原理 当外网需要有数据到当外网需要有数据到达内网的时候达内网的时候,以电子邮,以电子邮件为例,外部的服务器立件为例,外部的服务器立即发起对隔离设备的非即发起对隔离设备的非TCP/IPTCP/IP协议的数据连接,协议的数据连接,隔离设备将所有的协议剥隔离设备将所有的协议剥离,将原始的数据写入存离,将原始的数据写入存储介质储介质。69.1 9.1 隔离技术概述隔离技术概述 9.1.2 9.1.2 网络隔离的技术原理网络隔离的技术原理 一旦数据完全写入隔一旦数据完全写入隔离设备的存储介质,隔离离设
6、备的存储介质,隔离设备立即中断与外网的连设备立即中断与外网的连接。转而发起对内网的非接。转而发起对内网的非TCP/IPTCP/IP协议的数据连接。协议的数据连接。隔离设备将存储介质内的隔离设备将存储介质内的数据推向内网。内网收到数据推向内网。内网收到数据后,立即进行数据后,立即进行TCP/IPTCP/IP的封装和应用协议的封装,的封装和应用协议的封装,并交给应用系统。并交给应用系统。 在控制台收到完整的交换信号之后,隔离设备立即切断在控制台收到完整的交换信号之后,隔离设备立即切断隔离设备于内网的直接连接隔离设备于内网的直接连接 79.1 9.1 隔离技术概述隔离技术概述 9.1.2 9.1.2
7、 网络隔离的技术原理网络隔离的技术原理 内网有电子邮件要发内网有电子邮件要发出,隔离设备收到内网建出,隔离设备收到内网建立连接的请求之后,建立立连接的请求之后,建立与内网之间的非与内网之间的非TCP/IPTCP/IP协协议的数据连接。隔离设备议的数据连接。隔离设备剥离所有的剥离所有的TCP/IPTCP/IP协议和协议和应用协议,得到原始的数应用协议,得到原始的数据,将数据写入隔离设备据,将数据写入隔离设备的存储介质。的存储介质。 89.1 9.1 隔离技术概述隔离技术概述 9.1.2 9.1.2 网络隔离的技术原理网络隔离的技术原理 一旦数据完全写入隔一旦数据完全写入隔离设备的存储介质,隔离离
8、设备的存储介质,隔离设备立即中断与内网的连设备立即中断与内网的连接。转而发起对外网的非接。转而发起对外网的非TCP/IPTCP/IP协议的数据连接。协议的数据连接。隔离设备将存储介质内的隔离设备将存储介质内的数据推向外网。外网收到数据推向外网。外网收到数据后,立即进行数据后,立即进行TCP/IPTCP/IP的封装和应用协议的封装,的封装和应用协议的封装,并交给系统并交给系统 99.1 9.1 隔离技术概述隔离技术概述 9.1.2 9.1.2 网络隔离的技术原理网络隔离的技术原理 每一次数据交换,隔离设备经历了数据的每一次数据交换,隔离设备经历了数据的接受接受、存储存储和和转发转发三个过程。由于
9、这些规则都是在内存和内核中完成的,因此速度三个过程。由于这些规则都是在内存和内核中完成的,因此速度上有保证,可以达到上有保证,可以达到100%100%的总线处理能力。的总线处理能力。物理隔离的一个特征,物理隔离的一个特征,就是内网与外网永不连接,内网和外网在同一时间最多只有一个就是内网与外网永不连接,内网和外网在同一时间最多只有一个同隔离设备建立非同隔离设备建立非TCP/IPTCP/IP协议的数据连接。协议的数据连接。其数据传输机制是存其数据传输机制是存储和转发。物理隔离的好处是明显的,即使外网在处在最坏的情储和转发。物理隔离的好处是明显的,即使外网在处在最坏的情况下,内网也不会有任何破坏,修
10、复外网系统也非常容易。况下,内网也不会有任何破坏,修复外网系统也非常容易。109.1 9.1 隔离技术概述隔离技术概述 9.1.3 9.1.3 网络隔离技术分类网络隔离技术分类 1 1基于代码、内容等隔离的反病毒和内容过滤技术基于代码、内容等隔离的反病毒和内容过滤技术 2 2基于网络层隔离的防火墙技术基于网络层隔离的防火墙技术 3 3基于物理链路层的物理隔离技术基于物理链路层的物理隔离技术 119.1 9.1 隔离技术概述隔离技术概述 9.1.4 网络隔离技术要点与发展方向网络隔离技术要点与发展方向 1 1网络隔离技术需要具有的安全要点网络隔离技术需要具有的安全要点2 2网络隔离的关键点网络隔
11、离的关键点 隔离的关键点就成了要尽量提高网间数据交换的速度,并且对应用能隔离的关键点就成了要尽量提高网间数据交换的速度,并且对应用能够透明支持,以适应复杂和高带宽需求的网间数据交换。够透明支持,以适应复杂和高带宽需求的网间数据交换。 要具有高度的自身安全性要具有高度的自身安全性要确保网络之间是隔离的要确保网络之间是隔离的 要保证网间交换的只是应用数据要保证网间交换的只是应用数据 要对网间的访问进行严格的控制和检查要对网间的访问进行严格的控制和检查 要在坚持隔离的前提下保证网络畅通和应用透明要在坚持隔离的前提下保证网络畅通和应用透明 129.1 9.1 隔离技术概述隔离技术概述 9.1.4 网络
展开阅读全文