成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科上海防汛中心信息系統(tǒng)物理安全方案

企業(yè)動態(tài)
思科上海防汛中心信息系統(tǒng)物理安全方案,雙網物理隔離即基于物理層的,保證公共網絡與涉密網絡的信息不會被儲存在同一介質上且能夠分時訪問二個網絡的物理鏈路并使二個網絡的服務器、交換機完全獨立且物理上沒有任何連接的一整套網絡安全防范手段。

一、系統(tǒng)安全的設計思想

遵照國家保密局“涉密計算機必須物理隔離”的文件以及“計算機信息系統(tǒng)國際聯網保密管理規(guī)定”第二章中“涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯網或其他公共信息網絡相連接,必須實行物理隔離。”之規(guī)定,所有的涉密計算機系統(tǒng)都必須與公共網相連接的計算機系統(tǒng)物理隔離。

雙網物理隔離即基于物理層的,保證公共網絡與涉密網絡的信息不會被儲存在同一介質上且能夠分時訪問二個網絡的物理鏈路并使二個網絡的服務器、交換機完全獨立且物理上沒有任何連接的一整套網絡安全防范手段。

本方案中,二個密級不相同的網絡,即公共網絡與含有機密資料內部局域網(涉密網)必須相互物理斷開。由于此網絡具有多種連接方式,所以采用物理隔離網絡安全選擇系統(tǒng)。物理隔離系統(tǒng)的保密手段和計算機管理措施能保障各級涉密信息均能夠安全地在涉密網內應用,并能有效地防御來自公共網絡直接或者間接的破壞。

二、方案比較

1、防火墻:

防火墻是通過包過濾、控制對特殊站點的訪問技術,從而達到對數據包實行監(jiān)測和預警的目的。但是由于互聯網的開放性,有著眾多防范功能的防火墻也有一些無法克服的缺陷:

1)防火墻不能防范不經由防火墻的攻擊。例如,如果允許從受保護網絡內部不受限制的向外撥號,一些用戶即建立了與Internet的直接連接,從而繞過防火墻,形成了一個潛在的后門,易受攻擊。

2)防火墻不能防止特洛依木馬等內存駐留病毒的攻擊。

3)防火墻不能防止數據驅動式攻擊。當有些表面看來無害的數據被郵寄或復制到Internet主機上并被執(zhí)行而發(fā)起攻擊時,就會發(fā)生數據驅動攻擊。

因此,防火墻只是整體安全防范策略的一部分。若想做到內部網絡中涉密信息的絕對安全就必須進行物理隔離。

2、審計系統(tǒng):

審計系統(tǒng)是通過對內部非法訪問的記錄來實現的。它并不能從根本上解決內部涉密網和公共網的物理隔離問題,但可以與物理隔離系統(tǒng)并行工作。

三、系統(tǒng)的網絡、拓撲結構

2-4樓每個樓層現已采用10M/100M集線器作星形連接,與各用戶工作站相連接;每個樓層的集線器均與安裝于機房的主集線器(5樓)相連。由于改造之后的網絡結構將使涉密網和公共網這之間無任何物理連接,故每樓層和機房需添置用于連接公共網絡的集線器。

 

 

涉密網與公共網的物理隔離

在2-4樓的每個樓層中增加一臺 NS-100F 遠端切換控制器于涉密網、公共網HUB之間,并在涉密終端上安裝NS-100C物理隔離卡。NS-100C通過控制終端涉密網、公共網硬盤電源并發(fā)送控制信號到遠端NS-100F遠端切換控制器,再由NS-100F對公共網、涉密網HUB之間的跳線通斷進行控制,從而實現完全的物理隔離。此方案既節(jié)省了用戶方的布線投資(在機房到終端無需再增加另一路網線),又實現了終端上的網絡完全物理隔離,隔離之后就相當于用戶在每個信息點上使用了兩臺計算機。

四、方案優(yōu)勢

1、配置于工作站上的物理隔離卡為內置卡,在主機箱外不會有附加設備,占空間資源少。

2、解決了用戶單位從政務網到使用終端的水平布線問題。(用戶單位可以利用原有局域網,不需要重新水平布線,大大節(jié)約投資,縮短改造周期)

3、在安裝安全隔離網絡選擇系統(tǒng)后,可共享除硬盤外的所有硬件系統(tǒng)資源。

4、改造成本低廉:在增裝一塊物理隔離卡及二塊硬盤便可實現兩臺PC的功能。

責任編輯:林琳 來源: 51CTO.com
相關推薦

2010-11-25 15:19:22

2014-07-14 16:47:26

2011-11-15 15:12:25

2024-12-05 16:09:47

2009-11-13 12:33:52

2024-01-25 17:48:43

數據中心安全

2012-10-10 22:02:35

2011-07-18 11:13:30

2009-11-16 09:37:07

2011-08-23 08:37:56

2022-12-28 09:36:59

操作系統(tǒng)鴻蒙

2011-08-05 08:58:32

信息系統(tǒng)

2011-09-26 10:26:10

2023-07-06 10:49:59

2011-08-22 09:52:22

數據中心安全

2025-01-13 00:00:55

2013-09-17 14:44:48

數字管道物理安全華為

2018-11-30 17:59:06

華為

2011-05-20 09:48:49

思科FlexPodNetApp

2013-05-21 11:31:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人午夜精品 | 精品久久久久久久久久久久 | 无码国模国产在线观看 | 激情av网站 | 国产激情偷乱视频一区二区三区 | 久久成人免费视频 | 日本免费一区二区三区视频 | 91精品久久久久久久久久入口 | 91黄在线观看 | 精品久久久久久久人人人人传媒 | 免费观看的av毛片的网站 | 美女天天干天天操 | 少妇黄色| 国产高清精品一区二区三区 | 国产欧美视频一区二区 | 午夜一区 | 91视频三区| 欧美在线视频一区二区 | 国产精品久久久久久婷婷天堂 | 国产精品成人一区二区 | www.五月婷婷.com | 九色视频网站 | 中文字幕一区二区三区精彩视频 | 亚洲精品不卡 | 亚洲精品中文字幕在线观看 | 欧美一区二区三区久久精品视 | 成人在线视频免费看 | 久久久久国产一区二区 | 国产欧美一区二区在线观看 | 欧美日本高清 | 午夜精品 | 国产精品成人一区二区三区 | 欧美性视频在线播放 | 日本久久久久久 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 亚洲国产精品网站 | 成人免费视频网站在线看 | 精品亚洲永久免费精品 | 久久精品无码一区二区三区 | 91在线电影| 日美女逼逼 |