基于PC单硬盘网络隔离的设计与实现

来源 :兰州大学 | 被引量 : 0次 | 上传用户:viagra2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国际互联网的广泛应用,网络安全正越来越受到人们的重视。众所周知,对于某些重要部门,如:政府、军队、公安、能源、金融等,由网络安全所引发的问题会导致严重的政治和经济损失。正是基于这种现实,产生了各种网络安全问题解决方案,其中包括网络隔离技术。 本课题研究的是基于端设备网络隔离技术。全部设计遵循公安部颁布的“端设备隔离部件安全技术要求”,最终研制成功“PC单硬盘网络隔离器”。本隔离器实现了PC机单硬盘条件下的内、外网隔离,使一台机器不能同时接入内网和外网,充分保护了内网数据安全。 “PC单硬盘网络隔离器”由一块隔离卡和其它附件组成。其中隔离卡采用ATMEL公司先进的AT90S8515单片机作为系统的CPU,AT29C010A、RTL8139C、AT93C46等芯片作为辅助部分,隔离卡通过PCI总线与计算机硬盘相连。 隔离器的设计充分利用了芯片的可编程、可擦写特性,采用硬件和软件相结合的方式,对硬盘数据信号线、网线、电话连接线及电源实施有效控制。课题设计并实现了单硬盘隔离、电磁泄露失密防护、内存残存信息失密防护、病毒引入防护、CMOS和BIOS内容多重校验,确保了内网数据安全。 该隔离器已经通过“公安部计算机信息系统安全产品质量监督检验中心”的检测并取得相关产品证书,可用于任何计算机终端的网络隔离。
其他文献
本文介绍了拥塞的基本概念、产生的原因以及拥塞控制的分类,分析了当前拥塞控制中存在的主要问题。网络上存在两种拥塞控制机制,一种是端到端拥塞控制机制,另一种是IP层的拥塞控
随着Internet及其相:关技术的飞速发展,企业信息化的要求越来越迫切,其中一个很重要的方面就是企业数据的管理。如何获取异构环境中的有用数据并加以综合利用,即构建异构数据
对于安全设备的管理,由于分散管理模式存在着安全策略不一致、可扩展性差、维护困难、管理效率低等弊端,目前更多的倾向于使用集中管理模式,即通过将策略从集中管理器统一下发到
蜂窝通信系统虽然提供了广域的无线信号覆盖,但移动节点的接入速率较低并存在盲区。无线局域网提供了较高的接入速率,但无线信号覆盖的范围局限在一些热点区域。同时,一种新的无
  在以计算机技术和网络技术为先导的信息时代背景中,世界已进入了知识经济时代。在知识经济中,知识管理及其技术实施对企事业单位的发展起着重大的作用。在认真研究“广州市
在现今的几何产品设计中,装配公差类型基本上都是由设计者在图纸上或CAD系统中手工指定,不同的设计者有可能指定不同的装配公差类型。这就增加了产品设计的不确定性,最终影响
本文的研究背景是中山大学软件研究所与广州威腾网络科技有限公司合作开发的数据备份与恢复系统NetBunker。本文的主要内容是定义了一种具有自描述特征的卷的格式,以及在
程序挖掘理论以构件技术为基础,是软件工程领域内的研究热点之一。它的基本思想是:分析用户的计算需求,从因特网上大量的构件资源或已经分类检索好的构件库中查找所需的构件,
论文结合国家自然科学基金重点项目“未知环境中移动机器人导航控制的理论与方法研究”的要求,主要针对移动机器人远程监控的实时视频传输解决方案进行了研究。对在网络环境
本文指出了现有安全技术保护Web服务存在的缺点和不足,详细分析了Web服务技术新的安全性需求。本文根据W3C和其它软件标准化组织发布的最新XML安全性协议规范,实现了XML加密