第9章隔离技术本章学习目标:了解网络隔离发展历程掌握网络隔离的技术原理了解网络隔离的技术分类及发展方向掌握网闸的基本原理29
1隔离技术概述安全域是以信息涉密程度划分的网络空间
涉密域就是涉及国家秘密的网络空间
非涉密域就是不涉及国家的秘密,但是涉及本单位,本部门或者本系统的工作秘密的网络空间
公共服务域是指既不涉及国家秘密也不涉及工作秘密,是一个向因特网络完全开放的公共信息交换空间
1隔离的概念1、安全域电子政务的内网和外网要实行严格的物理隔离
政务的外网和因特网络要实行逻辑隔离,按照安全域的划分,政府的内网就是涉密域,政府的外网就是非涉密域,因特网就是公共服务域
1隔离技术概述网络隔离(NetworkIsolation),主要是指把两个或两个以上可路由的网络(如TCP/IP)通过不可路由的协议(如IPX/SPX、NetBEUI等)进行数据交换而达到隔离目的
由于其原理主要是采用了不同的协议,所以通常也叫协议隔离(ProtocolIsolation)
1隔离的概念2、网络隔离——第一代隔离技术完全的隔离——第二代隔离技术硬件卡隔离——第三代隔离技术数据转播隔离——第四代隔离技术空气开关隔离——第五代隔离技术安全通道隔离49
1隔离技术概述9
2网络隔离的技术原理右图表示没有连接时内外网的应用状况,从连接特征可以看出这样的结构从物理上完全分离
内网外网存储介质控制器59
1隔离技术概述9
2网络隔离的技术原理当外网需要有数据到达内网的时候,以电子邮件为例,外部的服务器立即发起对隔离设备的非TCP/IP协议的数据连接,隔离设备将所有的协议剥离,将原始的数据写入存储介质
内网外网存储介质控制器69
1隔离技术概述9
2网络隔离的技术原理一旦数据完全写入隔离设备的存储介质,隔离设备立即中断与外网的连接
转而发起对内网的非TCP/IP协议的