信息安全工程师教程学习笔记之安全隔离与信息交换

信息安全工程师 责任编辑:长颈鹿 2016-08-01

添加老师微信

备考咨询

加我微信

摘要:全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级资格。官方教材《信息安全工程师教程》及考试大纲于7月1日出版,希赛小编整理了信息安全工程师教程学习笔记之安全隔离与信息交换系统,供大家参考学习。

   

      >>>>>信息安全工程师培训视频

      全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级资格。教材《信息安全工程师教程》及考试大纲于7月1日出版,希赛小编整理了信息安全工程师教程学习笔记之安全隔离与信息交换系统,供大家参考学习。

      一、产品定位

      网御SIS3000系列是网御依靠多年信息安全产品研发的积累,严格遵照有关主管部门的设计规范要求,具有完全自主知识产权的安全隔离与信息交换系统。该产品是利用网络隔离技术的访问控制产品,处于网络边界,连接两个或多个安全等级不同的网络,主要应用于政府部门网络建设中,对重点数据提供高安全隔离的保护。政府部门的主要应用定位包括:

      各政府部门对外提供各项便民服务的接口,内网数据必须部分要共享到外网。

      各政府部门的不同安全域之间进行数据交换的接口。

      各政府部门与业务相关的其他政府部门之间进行数据交换的接口。

      保密局对安全隔离与信息交换类产品的应用也做了规定,规定安全隔离与信息交换系统在以下四种网络环境下应用:

      不同的涉密网络之间;

      同一涉密网络的不同安全域之间;

      与Internet物理隔离的网络与秘密级涉密网络之间;

      未与涉密网络连接的网络与Internet之间。广义的应用定义,以下环境可推荐应用网闸:l

      原有绝对物理隔离的网络,现有数据交换的需要;

      要加强现有网络边界安全,实现网络间安全隔离的前提下进行信息交换;

      二、工作原理

      安全隔离技术的工作原理是使用带有多种控制功能的固态开关读写介质连接两个独立的主机系统,模拟人工在两个隔离网络之间的信息交换。其本质在于:两个独立主机系统之间,不存在通信的物理连接和逻辑连接,不存在依据TCP/IP协议的信息包转发,只有格式化数据块的无协议“摆渡”。被隔离网络之间的数据传递方式采用完全的私有方式,不具备任何通用性。

      安全隔离与信息交换系统两侧网络之间所有的TCP/IP连接在其主机系统上都要进行完全的应用协议还原,还原后的应用层信息根据用户的策略进行强制检查后,以格式化数据块的方式通过隔离交换矩阵进行单向交换,在另外一端的主机系统上通过自身建立的安全会话进行最终的数据通信,即实现“协议落地、内容检测”。这样,既从物理上隔离、阻断了具有潜在攻击可能的一切连接,又进行了强制内容检测,从而实现较高级别的安全。

      三、技术特性

      安全隔离与信息交换系统架构主要由内网主机系统、外网主机系统和隔离交换矩阵三部分构成。内网主机系统与内网相连,外网主机系统与外网相连,内/外网主机系统分别负责内外网信息的获取和协议分析,隔离交换矩阵根据安全策略完成信息的安全检测,内外网络之间的安全交换。整个系统具备以下技术特性:

      多网络隔离的体系结构,通过专用硬件完成两侧信息的“摆渡”。

      被隔离网络之间任何时刻不产生物理连接。

      内/外网主机系统之间没有网络协议逻辑连接,通过隔离交换矩阵的全部是应用层数据,也就是OSI模型的七层协议全部断开。

      数据交换方式完全私有,不具备可编程性。


    返回总目录;信息安全工程师教程学习笔记之网络安全汇总


    希赛软考网,拥有十四年软考培训经验,希赛网一直坚持自主研发,将丰富的软考培训经验有效融入教程研发过程,自成体系的软考在线题库软考历年真题)、软考培训教材软考视频教程,多样的培训方式包括在线辅导面授、和,使考生的学习更具系统性,辅导更具针对性。采用全程督学机制,,软考平均通过率在全国。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取

!
咨询在线老师!