物理隔离数据交换系统研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:psetpsetc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信技术的飞速发展,网络也日益面临着各种各样安全隐患的威胁,诸如黑客的入侵、病毒的破坏等,都给我们如何确保国家机密较高的网络安全问题提出了挑战。尽管我们采用了各种复杂的防护技术,如防火墙、侵袭探测器、通道控制机制等,这些技术都是一种逻辑机制的保护,对于逻辑实体而言是可能被操纵的;同时,逻辑机制的极端复杂性与局限性,所形成的在线分析技术也是无法满足高速信息交换的需求。因此,为确保网络的信息安全,我们采用了一种全新的物理隔离技术,在所要保护的网络数据通道上,建立一个独立的物理隔离数据交换系统,从而消除了网络被攻击的途径,使网络安全威胁受到了真正的限制。 物理隔离数据交换系统主要由内网处理单元、外网处理单元和控制单元三部分构成。外网处理单元,负责对由非信任网络(外网)传递的数据进行处理和安全检查,剥离出“原始”数据转发给数据交换模块;内网处理单元,连接可信任网络(内网),依据安全策略对由数据交换模块传递的数据进行安全检查、认证和处理,安全的信息传送给内网,否则屏蔽;控制单元,负责内、外网处理单元和数据交换模块之间的数据转换,起到一个中转站和网闸开关的作用。 本文主要完成了物理隔离数据交换系统的软、硬件结构、数据流程和子模块功能的设计与实现,并分析了隔离系统的优势与不足,提出了改进意见。
其他文献
本文介绍了图像编码技术的基本特点,研究了新一代图像压缩编码的关键技术之一——小波变换的基本理论。分析了其算法特点和硬件实现中面临的问题,针对实时图像压缩编码的要求,提
期刊
解决铁路隧道内网络覆盖问题是实现GSM-R全线网络无缝覆盖目标的重要手段之一,是GSM-R网络优化的一个重要方面。本论文以青藏铁路试验段GSM-R网络工程为基础,结合实际铁路环境
期刊
空时编码和正交频分复用(OFDM)技术是当今移动通信发展中比较热门的两个核心技术,它们的结合应用更能提高系统的整体性能。本文主要研究了空时分组编码OFDM系统(STBC-OFDM),
本文致力于TCP拥塞控制算法及其性能评估方面的研究。  本文在第一章首先介绍了TCP拥塞控制算法及其性能评估的必要性,其次,阐述了TCP拥塞控制算法的相关基础知识,包括网络拥
随着通信技术的发展,骨干网和局域网取得了巨大的进步,而连接骨干网和用户的接入网却发展缓慢,成为了信息高速公路发展的瓶颈。以太无源光网络(EPON)融合了无源光网络(PON)的结
人们希望随时随地的访问网络的愿望促进了移动IP 技术的研究和发展。目前无线自组织网、移动IPv4、移动IPv6 等技术都得到了很大的发展。而移动IPv6技术将会由于巨大的地址空
本文介绍了编队卫星群的研究和应用无论在军事领域还是在民用领域都受到广泛关注的原因。 分析了如果将MIMO无线通信技术应用到编队飞行分布式卫星群上,将有效解决
期刊