安全隔离技术在企业信息系统中的应用

来源 :网络与信息 | 被引量 : 0次 | 上传用户:a479704375
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:安全是信息系统的核心问题。安全隔离技术作为一种更彻底、更安全的网络安全技术,已成为保护信息系统安全的重要手段。针对两个物理层断开的网络间需实现信息交换的难题,探索应用了安全隔离技术方案,并详细阐述安全隔离设备的技术优势、实现原理。
  关键词:网络安全;网络隔离;信息传输;自控系统
  
  1 前沿
  
  随着信息技术的广泛应用,导致信息安全问题日益增加、日渐突出。企业信息化建设过程中无疑会触及一些涉及企业自身生产安全、数据保密的信息化系统,导致出现信息共享与信息安全,企业内部网络互联与信息网络隔离的安全问题。
  绍兴市水务集团实施“数字水务”信息化系统建设,主要构建了集团型信息化通信平台,实施集团门户网站建设以及多套综合管理应用系统开发。水务集团网络拓扑图如图1所示。
  绍兴市汤浦水库是隶属绍兴市水务集团的下属子公司,其下属的小舜江输水泵站(以下简称泵站)根据本部门实际情况。探索应用了以GAP技术(网络安全隔离与信息交换技术,又称安全隔离网闸)为基础构建双网隔离系统,从而在确保企业内部自控系统、数据库系统安全性的同时解决了生产信息对外传输的难题,实现了企业内部局域网络与外部网络的物理隔离。
  
  2 面临的矛盾问题
  
  (1)泵站作为绍兴市小舜江供水系统的一个心脏部位,承担着向绍虞平原近300万人生产生活供水重任,地位非常重要,因此必须要保证泵站的安全、可靠运行。
  (2)泵站内部网络为一个独立封闭的生产局域网架构,缺乏必要的安全策略、安全防护设备,安全防范性较弱。
  (3)信息系统平台(为Windows NT 4.0操作系统和Sq12000数据库平台)由于受当时软件开发技术及软件构架等因素限制而存在着大量难以修正的软件缺陷和安全漏洞,安全性较差。
  
  3 技术方案对比分析
  
  面对上述情况,采用常规的安全防范措施如在内、外网之间部署硬件防火墙设备实施技术改造,来修正软件缺陷,提高系统综合安全性都存在一定的缺陷,无法充分满足泵站的需求。因此,泵站探索在内部局域网与集团信息网络之间部署GAP设备——安全隔离网闸,实现网络隔离与信息交换。
  GAP是一种通过专用硬件使两个或者两个以上的网络在不连通的情况下,实现安全数据传输和资源共享的技术。中文名称叫做网络安全隔离与信息交换技术,又称安全隔离网闸(本文简称为隔离设备)。网络隔离是网络安全保护的一种新思路,隔离系统部署于可信网络(内网)与非可信网络(外网)之间,形成一套纵深的防御体系。
  安全隔离网闸具有比防火墙更高的安全性。主要是因为它具有以下几点特性:
  (1)具有较高的可靠性和安全强度;
  (2)信息传输方式采用单向传输控制;
  (3)具有安全裁剪内核,系统的安全性和抗攻击能力强;
  (4)能割断穿透性的TCP连接。
  综上所述,由于安全隔离技术在安全性和信息传输方面都能满足要求,并且部署安装便捷,因此选用该方案来进行实施。
  
  4 安全隔音设鲁愿理及应用
  
  (1)技术原理
  通过切断网络之间的通用协议链接,由内网处理单元将数据包进行剥离或重组为静态数据。进行安全审查(包含网络协议检查和代码扫描等);被确认安全后的数据通过专用的隔离硬件、专有安全协议、加密验证机制等交换到外网处理单元;外部用户在通过严格的身份认证、内容过滤、安全审计等多种安全防护控制后获取所需数据信息。设备结构图如图2所示。
  (2)部署应用
  设备的内网接口(IA1)接入泵站的生产局域网,外网接口(IA1)则连入汤浦水库办公局域网中。用户通过设备自带的配置软件,根据内外网不同的IP地址段及数据流向要求配置相应的安全规则,在对应的数据传输应用软件的支持下,则可经过隔离设备来实现数据的对外传输。
  泵站通过部署安全隔离设备后。在保证泵站自控系统、数据库系统正常运行不受影响的同时实现了生产运行信息的安全对外传输,顺利完成了水务集团信息化系统数据采集的工作要求。
  
  5 结束语
  
  由于网络安全是信息化系统建设的核心之一,没有安全的防范技术,信息化系统的安全将无从谈起。而安全隔离技术作为一种更彻底、更安全的网络安全防范技术,它实现了物理层断开的两个网络间的信息“摆渡”,突破网问数据交换的“瓶颈”,消除部门之间因安全造成的“信息孤岛效应”。解决了安全隔离下的信息交换的问题。
  
  参考文献
  [1]方炜炜基于GAP技术的电子政务安全解决方案的研究[J]计算机时代2006(3):8-8.
  [2]侯安才,电子政务中的三网隔离技术及应用[J]计算机安全2006(7):38-38.
  [3]武海燕,谭成翔,汪海航BLP在网络隔离,系统中的应用[J]计算机工程与应用2007.(43):6-6.
  [4]双网隔离相关技术和方案[DB/OL]网络技术论坛,[2005-7-20],http://bbs.s8s8,net/f orums/Iofiversion/index,php/t35252,html.
  

其他文献
我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。  免费下载:卡巴斯基反病毒软件2010  http://xiazai.zol.com.cn/detail/16/156876.shtm;  卡巴斯基实验室近期检测到一种名为“飞贼”(Trojan-Spy,Win
期刊
清理注册表的6个理由  周圆圆    注册表是Windows操作系统的最重要的组件之一,因为它存储了PC中全部的软件和硬件配置。随着电脑变老,安装或卸载应用程序、浏览网页、创建新的文件和文件夹,以及在电脑上执行各种活动的过程中,注册表开始装满各种数据。  一段时间之后,注册表中搜集的大量不需要的、过时的、不正确的和恶意的数据引起注册表膨胀。一般来说,膨胀的注册表很容易崩溃和形成碎片,开始出现系统错
期刊
如何选择数据丢失防御工具  valen    数据丢失防御技术部署是非常耗费资金的,并且十分具有挑战性,特别是对于前期缺乏适当规划的部署。前期合理部署主要需要考虑以下几个问题:  虽然数据丢失防御听起来是个很不错的技术。但是如果没有合理规划部署,将会让企业耗费大量资金和时间。  在部署数据丢失防御解决方案时,企业需要考虑多个方面的问题,Securosis分析师Rich Mogull表示。首先企业需
期刊
六招防服务器数据意外丢失  张东升    服务器数据意外丢失了怎么办,已经丢失或尚未丢失的读者不妨看看以下六招,或许能让你远离丢失数据的窘境。    1 Raid磁盘阵列  服务器存储系统非常重要,大家都知道。硬盘作为服务器数据存储的主要设备,同时也是一种技术含量高、制造精密的设备,服务器硬盘的发展目前已达到每秒10000转或15000转,普通的SATA硬盘也非常接近这个转速,在运行当中,一点细小
期刊
彻底删除Windows 7操作中心小白旗图标  黑 云    大家在装完Windows 7系统后在任务栏中会发现一个小白旗的图标,鼠标放到这个小白旗的上面,就提示操作中心的提示信息。      轻松调整Windows 7任务栏预览窗口大小  郭泽亮    当我们把鼠标悬停在Windows 7任务栏中某个应用程序的图片上时,将会显示一个预览窗口,可以快速预览相应的窗口内容。也许你会觉得预览窗口太小了
期刊
将你的QQ好友放置到桌面  黑 云    由于工作的原因,小编的QQ已经达到800好友,在平时工作的时候,这让小编特别的头痛,经常因为寻找QQ好友而花费不少的时间。但是我们能不能找到一个比较好的方法解决这个问题呢?为此小编想了很多方法,最后想到了快捷方式。  原来QQ好友可以利用快捷方式将好友的图标放置到桌面,聊天时只要双击桌面的好友图标就可以快速打开聊天窗口进行聊天了,很方便很快捷,大家想不想试
期刊
在拍照时。常常会遇到照片色彩问题,偏暗偏色这已是常事了。我们可以使用一些傻瓜式的P图软件。接下来就看笔者是如何利用美图秀秀轻松解决这个问题吧。
期刊
工业和信息化部部长李毅中上个月做客中央人民广播电台“两会”报道栏目,畅谈工业和通信业发展,并对3G产业发展、通信资费等热点话题发表了看法。李毅中认为,2009年工业和信息化总体走出了一个“V”字型,得益于中央对金融危机的影响见识早、行动快,措施有利,靠政策的支撑和投资的拉动,使得年初工业大幅度下滑的状况比较快地出现了扭转。  李毅中认为,事实证明,3G牌照发放的决策是正确的。  首先,3G拉动了经
期刊
随着社会的发展和商业文明的进步,商业已经迈入电子2.0的时代,很多手工式的单据已经被淘汰,更多的是应用到打印。而说到打印,用户就会想到一个成本的问题,纸张是打印成本中比重较大的一部分。随着全球纸浆价格上升,纸张价格也在飙升。使得企业打印成本偏高。选择合适的纸张,降低打印过程中纸张的消耗,是提高效率节省开支的最好方法。今天,小编先从打印纸的分类开始,给大家分享选购经验。    打印纸的分类    1
期刊
1 引言    经过若干年的IT建设,企业内部都存在多则几十个,少则十几个的大大小小应用系统。这些分散系统的运维对于IT要求很高,难度很大,所以各IT部门都计划对于这些系统进行整合。而在迫切需要大规模整合改造统一的同时,企业业务不断地清晰化和发展也要求IT部门领导不断审视业务与IT的融合,从战略SOA架构一直到应用整合再到应用运维,都需要关注IT的业务服务管理(BUSiness ServiceMa
期刊