摆渡式内外网邮件安全交换解决方案随着国家电子政务统一规划的进一步明确,部、省、市各级政府的办公内网必须与公众Internet物理隔离
在物理隔离情况下如何保持和提高政府办公效率成为业界当前的重点任务
邮件是广泛使用的办公手段,本方案实现了政府部门内外网邮件安全交换
在内外网隔离的环境下实现内外部邮件服务器的互通互发方案有多种,如两台服务器之间通过UUCP点对点通讯、通过服务器串口PPP通讯、通过双网卡堡垒主机软开关方式等
其根本的要求在于系统运行安全、可靠、实用性强,另外还要自动化程度高,减少人工干预
根据政府部门现有的网络环境,通过堡垒主机+内外部邮件缓存服务器构成邮件系统隔离区,不失为一种好办法
堡垒主机通过两块网卡分别与内网、外网相连,关闭堡垒主机操作系统内核(LinuxKernel)的IP转发功能(IPForwarding),使内外网通讯从网络层彻底断开
内外网邮件数据由应用程序通过堡垒主机的文件系统实现交换
同时,通过定时器,定时开关内部网卡(eth1)和外部网卡(eth0)构成网络软开关,从应用层保障内网的绝对安全
另外,通过内外部邮件缓存服务器构成邮件缓冲区,保证数据的万无一失
堡垒主机模式一般不需要改动现有的网络配置,只需要在堡垒主机上装上双网卡即可实现硬件配置,邮件数据交换速度快(依赖于网络数据传输速度),完全满足使用要求
联系我们如果您想进一步了解此方案,请与我们联系:通信地址:北京8688信箱联想(北京)有限公司政府与公共服务事业部邮政编码:100085E-mail:GPB@legend
com方案咨询:蔡毅松电话:(010)62988888-2601业务联系:赵辛电话:(010)62988888-2666联想网御——政府机构网络系统安全解决方案2002-6-289:12:11政府机构所涉及的信息都带有一定的保密性,所以其信息安全问题,如敏感信息的泄露