基于分光还原技术的网络隔离与数据迁移系统的设计与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:happy_hoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国信息化的建设,网络的应用随之也更加的普遍并且几乎渗透到了社会的每一个角落。但是,网络技术带来便利的同时也带来了许多安全问题。尽管用户可以采用防火墙、入侵检测等相关安全措施,但是这些都是基于软件层面的防范,特别是在国家保密局出台相关规定之后,这些逻辑隔离方法已无法满足党政机关等部门涉密计算机的物理隔离需求。第三代隔离设备网闸虽然能从一定层面上满足部分要求,但是究其根本,其底层还是双向通道,对于高涉密级网络而言是无法保障内网信息的反向泄密的。因此,开发一套单向、安全、高效的网络隔离与数据迁移系统具有非常重要的背景与意义。   针对网闸的双向性以及效率低、成本高等问题,本文研究采用分光还原、PF RING、单向通信等关键技术并结合传统网闸的优点,设计出基于分光还原技术的网络隔离与数据安全迁移的软硬件体系结构。利用分光原理特性提出了具有高可靠性、高时效性的双机冗余安全机制。在分析TCP/IP协议的基础上设计了系统协议并将其应用到通信子系统中,经过不断的测试与改进,最终达到了安全隔离、单向传输、高速导入、可靠传输等预期效果。本文主要完成了以下的工作:首先,针对网闸存在的问题以及现有研究的不足等情况,结合公安部、国家保密局等联合规定的涉密计算机系统不得直接与非涉密信息系统进行连接的特殊要求,研究两个异构网络间安全传输的新技术,提出了基于光纤的单向导入技术方案来实现不同保密级别的网络之间进行单向的文件导入。   其次,在分析了系统特性以及TCP/IP协议的基础上,设计了面向无连接的私有安全传输协议;在研究了系统性能瓶颈的基础上引入了PF_ RING技术并设计了USER RING及其它相关性能的改进。   最后,结合分光器的特性提出了多机冗余架设方案,充分保障了系统业务的一致性、完整性并进行了系统的编码实现与测试环境的搭建以及测试工作。  
其他文献
网络优化已经成为提高移动通信质量,增强用户感知的重要途径。话务故障诊断是改善移动通信性能的重要手段之一,随着移动话务故障数据海量式增长,传统的故障诊断方法已很难满足话
2008年以来,我国先后发生了雨雪灾害、汶川大地震、舟曲泥石流等大型自然灾害,同时举办了北京奥运会和上海世界博览会等世界性大事件,这些突发灾难和重大事件使应急通信成为人们
在网络安全技术领域,虚拟专用网(Virtual Private Network,VPN)技术,特别是以多协议标签交换(Multi-Protocol Label Switching,MPLS)技术作为数据层和以外部网关协议(Border Gate
不确定性广泛存在于主观和客观世界中,模糊性和随机性是其中最重要的两种不确定性形式,对不确定性问题的研究是当前人工智能、计算机视觉、模式识别等领域的研究热点和重大前沿
数据仓库是近年来一项发展非常迅速的数据存储管理技术,它以其高度的数据集成性和良好的数据处理能力等特点,受到了广泛的关注和众多企业的青睐。数据仓库从问世以来,极大地
Redis服务器是目前应用十分广泛的键值对数据库,其具有丰富的数据结构、事务功能、持久化功能和订阅发布机制,已经逐渐取代Memcache成为首选缓存服务器。但是随着移动互联网的
粒子系统是模拟不规则外形物体以及模糊物体比较成功的方法之一。目前粒子系统在台式电脑上已经做了很多的研究,但在Android平台的研究较少,尤其是针对3D手机游戏设计的粒子系
在全球信息化大潮的推动之下,计算机相关产业一直飞速地发展着,计算机软件业由于系统设计技术和相关开发工具不断创新提高的影响,计算机软件系统规模越来越庞大和复杂,再加上
人脸识别技术是模式识别与人工智能研究领域的重要研究方向,近年来随着技术的不断进步,人脸识别系统的识别性能有了很大的提高,目前已经广泛应用于公安、边防、实时监控以及电子
探井井位论证系统是油田数字化建设的重要组成部分,旨在满足油气田勘探开发业务数据共享、应用集成和研究一体化的需要,提高井位勘探开发成果数据收集、传输、存储、检索、显示