<网络安全>《17 网络安全隔离控制系统》

1 网络安全隔离控制系统

网络安全隔离控制系统在设计上采用了"2+1"架构,由内网主机系统、外网主机系统、双向隔离通道三个逻辑部件组成。内网主机系统与外网主机系统是两套独立的系统,各自都拥有自己的CPU、操作系统、存储器和总线,在两套系统之间除了双向隔离通道外并不存在任何直接或间接的通信。内外网主机系统分别连接可信及不可信网络,对访问请求进行预处理,以实现安全应用数据的剥离。

2 功能

文件同步

通过高性能文件同步客户端软件实现文件同步。
数据库同步

通过定时扫描数据库中指定表或者建立触发器监控表变化,实现数据库数据的同步。
应用层协议代理

通过支持FTP、HTTP、SMTP、POP3等四种常见应用协议,支持代理模式和地址透明模式。
访问控制

为了屏蔽恶意或未经授权的设备或用户,系统提供多种访问控制功能,如:IP/MAC地址绑定,源地址/目的地址控制,用户名/密码认证等访问控制功能。
安全检测

为了保障传输的数据的安全性,系统提供多种安全检测功能。

多核并行处理

硬件设计采用了高性能的网络处理单元,同时在软件架构和算法上进行优化,使其具备高效网络协议处理能力以及安全处理能力。
私有协议检测

软件架构设计采取协议插件和规则定制两种方式,分析协议数据和定制规则,降低定制开发难度和时间周期。
多端口任务

通过使用地址和端口转换机制和网络连接追踪表反查机制解决了一段端口带来的资源浪费和资源不够问题。

相关推荐
cipher1 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行4 天前
网络安全总结
安全·web安全
red1giant_star4 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透5 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农5 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking5 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
努力的lpp5 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
龙仔7255 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
努力的lpp5 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
上海云盾-小余5 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全