<网络安全>《17 网络安全隔离控制系统》

1 网络安全隔离控制系统

网络安全隔离控制系统在设计上采用了"2+1"架构,由内网主机系统、外网主机系统、双向隔离通道三个逻辑部件组成。内网主机系统与外网主机系统是两套独立的系统,各自都拥有自己的CPU、操作系统、存储器和总线,在两套系统之间除了双向隔离通道外并不存在任何直接或间接的通信。内外网主机系统分别连接可信及不可信网络,对访问请求进行预处理,以实现安全应用数据的剥离。

2 功能

文件同步

通过高性能文件同步客户端软件实现文件同步。
数据库同步

通过定时扫描数据库中指定表或者建立触发器监控表变化,实现数据库数据的同步。
应用层协议代理

通过支持FTP、HTTP、SMTP、POP3等四种常见应用协议,支持代理模式和地址透明模式。
访问控制

为了屏蔽恶意或未经授权的设备或用户,系统提供多种访问控制功能,如:IP/MAC地址绑定,源地址/目的地址控制,用户名/密码认证等访问控制功能。
安全检测

为了保障传输的数据的安全性,系统提供多种安全检测功能。

多核并行处理

硬件设计采用了高性能的网络处理单元,同时在软件架构和算法上进行优化,使其具备高效网络协议处理能力以及安全处理能力。
私有协议检测

软件架构设计采取协议插件和规则定制两种方式,分析协议数据和定制规则,降低定制开发难度和时间周期。
多端口任务

通过使用地址和端口转换机制和网络连接追踪表反查机制解决了一段端口带来的资源浪费和资源不够问题。

相关推荐
初恋叫萱萱4 分钟前
CANN 生态安全加固指南:构建可信、鲁棒、可审计的边缘 AI 系统
人工智能·安全
麦聪聊数据1 小时前
为何通用堡垒机无法在数据库运维中实现精准风控?
数据库·sql·安全·低代码·架构
m0_466525292 小时前
绿盟科技风云卫AI安全能力平台成果重磅发布
大数据·数据库·人工智能·安全
晚霞的不甘3 小时前
守护智能边界:CANN 的 AI 安全机制深度解析
人工智能·安全·语言模型·自然语言处理·前端框架
枷锁—sha3 小时前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
数字护盾(和中)3 小时前
信创生态 + 国密算法 筑牢数字安全韧性根基
安全
devmoon4 小时前
在 Polkadot 上部署独立区块链Paseo 测试网实战部署指南
开发语言·安全·区块链·polkadot·erc-20·测试网·独立链
成茂峰4 小时前
软考高级·系统架构设计师 | 四、信息技术安全知识
安全·信息安全·系统架构·架构设计师
向哆哆4 小时前
CANN生态安全保障:cann-security-module技术解读
人工智能·安全·cann
wuli_滔滔5 小时前
CANN安全机制源码探秘 仓库中的权限校验与数据加密实现
安全·cann