【摘 要】
:
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是内外网进行数据交换。对于这两方面之间存在的矛盾性,提出了一种基于物理隔离的数据安全转发的技术方案。该方案
论文部分内容阅读
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是内外网进行数据交换。对于这两方面之间存在的矛盾性,提出了一种基于物理隔离的数据安全转发的技术方案。该方案采用中间缓冲技术、消息认证技术、身份认证技术、TCP/IP协议剥离及专用协议封装,在内、外网络断开的情况下实现动态、准实时的数据安全转发,从而实现内外网之间的物理隔离。网络隔离器的数据传输过程中经过数据接收模块、数据分析模块、安全模块等,通过对接收到的数据进行消息认证,保证了数据的完整性;对数据包进行TCP/IP协议的剥离和专用协议的封装,防止利用协议的漏洞所进行的攻击;对用户进行身份认证,保证了用户身份的真实性。构建了基于MD5算法的消息认证系统,该系统对传输的原始数据进行MD5运算生成消息摘要,通过比较内外部处理单元中传输数据的消息摘要的一致性,来判断数据的完整性。设计了基于USB Key的身份认证系统,该系统通过客户端和认证服务器之间的三次消息交互,实现了客户和服务器之间的双向身份认证。本文所设计的网络隔离器采用了带缓冲区的双通道实时开关技术,并集成了基于MD5算法的消息认证系统和基于USB Key的身份认证系统,这些技术的使用不但提高了数据交换速度,而且极大的改善了系统的安全性能。
其他文献
针对我国道路客运业亟待提高服务质量、整顿市场秩序的紧迫性,本文结合道路客运业的实际情况,研究道路客运公司化经营的理论及实践问题。 本文首先对我国道路客运经营权转让
网络与通信技术的发展与应用,已成为推动社会发展的重要因素。其应用范围不断被拓展,并逐渐展现出不可替代的作用,基于此,相关人员应明确网络与通信技术的应用类型、正确认知
针对低动态高抖动环境下,影响GPS/INS紧组合精度的重要因素——惯性测量单元(IMU)数据中的噪声,该文提出利用小波降噪方法分离IMU数据中的噪声和有用信号以提高GPS/INS紧组合
<正>社会互动能力的缺乏是自闭症患者的主要特征之一,因而对自闭症患者进行社会能力的干预一直是康复训练的重点之一。在已经得到应用的干预方法中,有的基于行为主义原理,强
在后基因组时代,生物过程的模拟是非常重要的,它可以有力地支持生物学家及其他研究人员在医学和制药等领域的研究。在生物过程模拟的研究中,如何直观地表达复杂的生物模型是
背景与目的:非返性喉返神经是喉返神经罕见的解剖变异,容易导致甲状腺术中喉返神经的损伤。该研究总结非返性喉返神经的术前诊断和术中损伤预防的经验。方法:回顾性分析11例存在
目前关于学习型城市的研究已有很多,但仍然概念比较混乱,而且对学习型城市建设的基本理论缺乏深刻的阐述,在实践上也没有找到有效的途径。笔者阐述了学习型城市理论的发展脉
本文以江苏省为例,采用DEA方法对58家商业银行中小企业贷款业务的效率进行了评价,研究表明,股份制商业银行的效率最高,其后依次为农村商业银行、城市商业银行和国有商业银行
《聋校义务教育课程设置实验方案》中将"沟通与交往"列为国家规定的必修课。而作为一门课程,当前"沟通与交往"课程没有统一的课程标准,教科书、教学参考书、教学评价标准等构
针对当前我国大学生心理健康教育专业人员成长中存在的问题,合理借鉴国外心理健康教育专家的成长路径,新时代大学生心理健康教育应以习近平总书记关于高校思想政治工作重要论