基于跨网闸的安全隔离交换平台的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:pan07631014
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子政务的应用和发展,公安,政府等部门的信息透明化程度逐渐增强,需要在网上与公众或者其他部门之间进行交流的业务也越来越多。因此,公安政府等保密部门的内网与外网(互联网)之间必然要进行数据交换。但是,国家信息保密规定,不允许与互联网甚至其它单位网络与其有物理连接,以免发生信息泄密。为了解决内、外网的安全性和信息交换问题,很多政府部门都是基于网闸(GAP)设备、采用网闸自带的交换软件进行数据交换。这些软件或系统不同程度的存在着各种安全、管理等问题,例如无法兼容其他品牌的网闸,不能实现网闸集群,没有扩展性,无监控支持等。   针对以上现状,本文设计了专门连接保密部门内外网之间的安全隔离交换平台,实现内外网之间数据的安全交换、监控和管理。本文的工作内容和创新点如下:   1、建立了统一的数据交换平台,规范数据交换业务,保证信息安全。   2、提高信息交换的安全性,本平台采用的网闸是物理隔离性网闸,保证内网和外网的物理隔离要求;在数据传输过程中,采用了数据加密传输方式。   3、抽象出通用的网闸接口,制订了物理隔离网闸通用传输接口标准,从而屏蔽网闸之间的差异。   4、通过制订网闸的接口标准,实现平台对网闸的无关性,兼容各种品牌或者型号的主流网闸。各种网闸只需按照平台指定的标准提供接口,即可无缝接入本交换平台。   5、平台可以同时接入多台网闸,这些网闸能够同时进行数据交换,并实现负载均衡功能,即平台能根据各个网闸的负载情况进行分配交换任务;一旦其中的某台网闸出现故障,平台能自动将该网闸的交换任务自动转移到其他网闸运行,从而达到容错功能。   6、同时支持数据库交换、消息交换、直接文件交换三种数据交换方式,并为数据交换提供数据加密和内容检测。
其他文献
目的 探究和分析动态心电图对冠心病伴心律失常患者的监测意义.方法 选择2017年3月至2018年4月的98例经诊断和治疗的冠心病患者,采用随机分配法分为两组,常规检查组中的49例
地面回波特性研究对于星载/机载雷达、微波遥感和雷达高度表设计具有重要价值。去相关特性的研究又是地面回波特性研究的一个重要方面,而相干雷达散射计的研制又是去相关特性
目的 本次研究主要是为了探讨分析脑卒中后半身不遂的患者采用针灸配合康复训练治疗方法 的临床效果.方法以2016年5月至2018年5月中在我院接受治疗的120例脑卒中后半身不遂的
目的 探讨宫腔镜下输卵管通液法在不孕症治疗中的应用.方法 选取2015年1月至2017年12月到本院治疗的81例不孕症患者作为研究对象,采用随机综合平衡法,把研究对象划分成A组40
目的 观察在脑卒中后肩手综合征患者中实施超短波联合运动疗法的治疗效果.方法 选择2010年至2015年,在我院进行脑卒中后肩手综合症诊治的患者40例,按照随机数字法分为对照组(
航空电子总线(网络)技术具有实时性高、容错性强、带宽范围大、并行处理能力强的特点,逐渐成为军民航空/航天研究领域的核心内容。但是现有的总线控制技术仅能提供1Mb/s的数
P2P技术由于其去中心化、高可扩展性、高健壮性、可负载均衡等优点,近些年得到迅猛发展。在资源共享、存储共享、协同计算、即时通信、网络电视等方面都有应用,甚至有机构试
目的 分析清热类中药饮片使用中发生的不良反应,为临床合理用药提供参考.方法 本组研究纳入在我院治疗的68例患者的临床资料,研究时间自2016年8月至2017年8月,总结和分析患者
目的 探讨锁定钢板内固定加植骨治疗跟骨关节内骨折的疗效.方法 选取2016年4月至2017年4月在我院就诊60例跟骨关节内骨折患者,按照随机数表法分为观察组组、对照组,每组30例.
单载波频分多址接入(Single Carrier Frequency Division Multiple Access,SC-FDMA)系统由于具有较低的峰均功率比特性,已被选为3GPP LTE标准的上行无线传输技术,若结合基于