基于应用过滤技术的协议单向网闸系统研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:fljk888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为保证涉密网络的安全运行,部署安全隔离网闸被认为是一个行之有效的安全保密措施。但在某些敏感行业应用中,不仅需要在内部信任网络与外部非信任网络之间实施安全隔离,而且还需要保证业务数据单向传输,防止内部可信网络中的重要信息外泄。传统隔离网闸虽然能够满足网络隔离的安全要求,但不支持业务数据的单向传输控制。本文基于应用过滤技术,提出“命令双向、数据单向”的模型,并实现协议单向网闸系统。本文主要工作如下:1.对国内外的网络隔离技术发展历程即五代隔离技术进行了分析比较,研究网闸产品的基本原理,对专用交换卡信息摆渡、私有协议以及TCP与UDP应用数据交换技术进行了研究。2.深入研究以流过滤为代表的深度应用过滤技术,提出可扩展性、移植性高的应用层安全检测框架与应用协议识别方法。基于应用层流过滤方法,在安全隔离的基础上支持应用协议的深度分析。3.针对行业特定应用,研究应用协议单向传输控制技术,提出“命令双向、数据单向”的模型。研究应用协议单向传输处理流程,以FTP为例实现应用数据单向传输控制。本文研究工作已应用于相关部门特定系统中,满足了一线业务应用部署要求,有效防止敏感数据泄密。与传统网闸产品相比,本文的研究进一步提升了安全性,保证业务应用数据的“只进不出”。
其他文献
<正>乱世买黄金,盛世兴收藏。随着生活水平的提高,从社会名流到寻常百姓,从文化人士到地产商人,从收藏到鉴宝,人们对古玩、字画等藏品越来越感兴趣,使得古玩文物交易成为继股
面向系统能力培养是社会日益急迫的需求,同时也是高校计算机教学改革的重点。论文介绍了浙江大学在实践中探索面向系统能力培养的课程建设以及计算机课程贯通教学的操作方法。
研究了物流客户关系及其管理的行业特性,总结了四大特点;据此提出了改善客户关系五个措施。
随着物资仓储管理在经济活动中所产生的作用越来越重要,物资仓储管理工作逐渐成为了一门系统性很强的专业,并逐渐朝着现代化方向不断发展。在新时期下,企业必须要正确认识物
比兴手法在诗歌中的应用发端于先秦,对历代诗歌创作产生了重大影响,比兴手法的运用丰富了诗歌的表现手法。 The application of Bi Xing technique in poetry originated in
<正> 夏秋之交,莲花盛开,披霞含露,亭亭玉立。微风过后,田田荷叶摇曳多姿,朵朵鲜花颔首致意,阵阵馨香扑鼻生辉,徜徉于莲池之畔,世事荣辱皆忘,心情悠然、酣然,让人乐而忘返。
随着经济的快速发展,城市建设步伐加快,建筑物的高度不断被刷新,高层火灾与抢险救援难度不断加大,特别是举高消防车操作过程中受到工作半径,地面硬度等外界因素影响。现行部
面对北京市青少年体质健康现状问题,面对学校教育、学校体育、体育教学的现状问题,北京教科院基教研中心中小学体育教研室立足于体育与健康学科,从师资队伍、课程教材、课堂
哥窑的窑址哥窑是五大名窑存世瓷器之中谜团最多的。到目前为止哥窑的窑址至今仍然还没有定论,有人说在河南,有人说在景德镇,有人说在杭州,还有说在浙江龙泉。清人许之衡在《饮流