论文部分内容阅读
网络安全是涉及到多种学科技术的边缘性综合学科。随着网络技术对人类社会各个领域的渗透,其重要性日渐凸显,成为关系到国家安全、社会稳定的重大问题。各个国家纷纷投入大量的人力物力进行网络安全技术的研究。网络隔离技术是人们发现防火墙、入侵检测系统等在高安全性方面的局限后兴起的迄今为止安全性最高的防护技术。对网络隔离技术的研究可以极大地促进电子政务等一些高安全性需求应用的发展,甚至对于整个网络安全状况的改善都将具有重要的价值和意义。
同时,随着网络技术的飞速发展,信息迅猛膨胀。网络从以太网和快速以太网向千兆以太网过渡,已是必然的发展趋势,而且越来越多的地方已经开始应用千兆以太网。为了更好地保护干兆网络的安全,对千兆级网络隔离系统的研究也具有很重要的现实意义。
论文首先对网络安全进行了全面分析;接着分析比较了几种当前的网络安全技术,在此基础上,详细讨论了网络隔离技术的工作原理,提出其实现关键点。作者作为主研人员参与了北邮英科通信技术研究所的百兆网络隔离系统NetPorter的设计和开发。本文重点论述了该系统的设计方案,给出具体实现及测试结果。目前,该系统已经完成开发,形成产品,并且顺利通过了公安部计算机信息系统安全产品质量监督检验中心的检测认证(公计检(委)字第040404号);以该隔离系统为基础,本文又提出了基于分布并行的千兆以太网环境下网络隔离系统的扩展实现方案,对其中的关键技术进行了深入的分析,给出了初步实现,并对该方案如何在下一代互联网络中扩展应用进行了说明。