安全隔离网闸关键技术研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:fengjintao1111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子政务、电子金融等的流行,使如何保障涉密网络和非涉密网络之间信息交换的安全,如何合理地解决网络开放性与安全性之间的矛盾成为了一个迫切需要解决的问题。网络隔离技术的出现,正是为了解决以上高安全性的部门对网络高度安全需求的问题。 安全隔离网闸,是在网络隔离技术之上发展起来的一种网络安全技术,其核心是在物理隔离的基础上实现安全数据传输和资源共享,在保证物理隔离的同时,提供高带宽,低延时的数据传输效率。 本文设计了一套软硬件结合的网络隔离设备。希望通过对体系结构的研究和设计,解决信息交换的实时性和传输速度问题。首先介绍了研究的背景与意义,然后分析了目前网络环境中存在的安全威胁,接下来给出了网络隔离技术的基本原理及数据安全转发方案。基于以上现状,结合安全隔离网闸技术在网络环境中的应用,研究探讨了此技术的实现方法。 文中提出了一个安全隔离网闸系统模型,保证内、外网隔离的同时,实现数据安全交换。硬件上,采用了基于内存反射的双通道技术,用两个双端口SRAM分别作为内、外安全板的两个缓冲区,实现了双单向传输。即双通道实时数据传输;软件上,将防火墙、入侵检测、内容审查、身份认证、加密等技术与隔离硬件结合,在不同安全级别的网络之间,形成一个整体的深度安全防御体系。对系统的部分主要模块进行了功能分析,实现了管理控制模块、协议剥离和重构模块的概要设计,论文分析了网络通信过程和TCP/IP协议的分层模型及其数据包格式。
其他文献
细分曲面造型技术作为数字几何处理中的一项关键性技术,在虚拟现实、计算机游戏、三维动画和计算机辅助设计等诸多领域有广泛应用。细分方法利用适当的拓扑和几何规则将原始
学位
随着移动商务的不断发展,其安全和效率问题越来越受到人们的重视,并成为制约其发展的主要因素。本文第一次提出和设计GPRS的新传输方式,在此基础上研究和设计了手机彩票安全
随着个人计算机性能的不断提高和因特网的迅速发展,网络边缘的带宽、计算能力和存储能力等都有了大幅提升,为对等(Peer-to-Peer,简称P2P)网络的发展提供了广阔的空间。目前P2
现代呼叫中心是基于计算机通信集成技术(CTI)的综合信息服务系统。呼叫中心可以完成传统人工电话所无法进行的多种增值服务。对企业来说,建立呼叫中心对于提高客户满意度,争
随着机器人技术的发展,新类型的机器人不断出现,机器人需要完成更加复杂多变的任务,其工作环境也有极大的不确定性。由于传统机器人控制系统采用的是封闭式设计方式,针对的是
复杂背景下的运动目标检测与跟踪是从错综复杂的视频序列中自动、准确地检测、分割运动目标并对其运动轨迹进行跟踪的过程。它是智能交通、智能监控、机器人导航、虚拟现实、
制造出像人一样的机器,能够代替人类去从事各种工作,成为人们日常生活的伙伴甚至可以作为人类社会的一部分一直是人类的梦想之一。近年来,随着仿人机器人技术的不断发展,尽管
视频监控系统中视频的编解码、数据传输是一个重要的环节。达芬奇(DaVinci)技术将固定功能器件的高效率和可编程器件的灵活性结合起来,支持各类数字视频的终端设备,以及面向
射频识别(Radio Frequency Identification,RFID)是一种利用射频信号自动识别目标对象并获取相关信息的技术,近年来已经在交通、供应链、门禁、生产管理等众多行业应用。RFID