產品分類

      當前位置: 首頁 >

      類型分類:
      科普知識
      數據分類:

      隔離網關丨高速數字I/O卡PCI-7300A

      發布日期:2022-04-18 點擊率:44

      • 關鍵詞: 隔離網關 PCI-7300A 高速數字I/O卡
      • 摘要:本文將介紹一種新的網絡安全解決方案——隔離網關,以及凌華高速數字I/O卡PCI-7300A在其中的應用。


      隨著互聯網的日益普及,網絡安全也越來越受到人們的重視,尤其是對于企業和國家機關來講,網絡安全就更加的不可或缺。但是由于傳統的以防火墻為核心的安全體系結構本身所固有的弱點以及新的黑客攻擊技術的發展,傳統結構在很大程度上已經無法滿足我們對于網絡安全的要求。
      [網絡安全的現狀]
      目前,最為流行的網絡安全架構是以防火墻為核心的網絡安全體系架構。但事實證明這種安全防御體系并未能有效地防止目前所頻頻發生的網絡攻擊。
      原因主要在于防火墻所采用的體系結構,我們可以把目前常見的防火墻分為這么幾種類型:1、包過濾(Packet Filter,包括靜態包過濾和動態包過濾);2、電路網關(Circuit Level Gateway);3、應用網關(Application Level Gateway)。

      這樣我們可以對防火墻架構得出下面的一些結論:
      1、OSI的層號越高,防火墻所要檢測包的信息內容就越多,安全性就越高,但同時相對的速度和效率就會越低,也就是我們必須在安全性和性能(速度、效率)上作一種平衡。
      2、依賴于TCP/IP協議,而TCP/IP本身并沒有一些控制機制來保證安全性,多數的黑客攻擊都是利用了TCP/IP本身的漏洞。
      3、防火墻的哲學是必須首先保證網絡的連通,這樣就必須開放相應的端口,如80端口、25端口等,對這些開放端口的攻擊,防火墻不能防止。
      [新的思路:隔離]
      現在,人們已經開始意識到防火墻在網絡安全方面的局限性,隔離技術開始進入大家的視野。目前,最主要的解決方案有兩種:物理隔離和邏輯隔離。所謂物理隔離,就是阻斷內網與外網的直接物理連接與邏輯連接,內網與外網不會同時連接在隔離設備上,這樣雖然提高了安全性,但也提高了成本、降低了效率和易用性。因此,對于大多數用戶而言,邏輯隔離是最為合適的安全解決方案。
      邏輯隔離保證安全的要點主要在于:
      1、保證自身的高安全性,一般要求由兩套主機組成,一套控制外網接口,另一套控制內網接口,然后在兩套主機系統之間通過不可路由的協議進行數據交換,這樣,既便黑客攻破了外網系統,仍然無法控制內網系統,就達到了更高的安全級別。
      2、確保網絡間是隔離的,關鍵是網絡包不可路由到對方網絡。這也是和防火墻的最關鍵區別。
      3、要保證傳遞的只是最原始的應用層數據,也就是必須通過協議分析,將應用層數據提取,然后再進行數據傳輸,保證傳輸的數據不具有攻擊的特性。
      4、要在堅持隔離的前提下保證網絡暢通,不能夠成為網絡交換的瓶頸。

      邏輯隔離技術的最關鍵點是選擇合適的硬件來實現網絡間的數據交換,這種硬件應該能夠保證高帶寬、交換數據的可靠性高、基于其的專用協議開發方便等特點。
      [PCI-7300A是邏輯隔離網關的理想選擇]
      北京某網絡安全技術公司經過市場調查,選擇了凌華的PCI-7300A開發其隔離網關產品。PCI-7300A主要的特性有
      ?高速,通過總線主控DMA可提供高達80MB/s的數據吞吐率
      ?具有靈活的握手方式,保證在高速數據傳輸時也不會丟失數據
      ?提供齊全的驅動程序及完整的API支持,DLL執行效率高,保證系統實時性


      客戶在開發時,外網服務器選用Linux操作系統,進一步降低因操作系統而引起安全性漏洞的可能性;而內網服務器選擇Windows2000操作系統,易用性更佳。在外網、內網服務器各安裝一片PCI-7300A板卡,在此基礎上自行開發了專有安全協議和加密驗證機制及應用層數據提取和鑒別認證等方面的軟件,徹底阻斷了網絡間的直接TCP/IP連接,同時對網間通信的雙方、內容、過程施以嚴格的身份認證、內容過濾、安全審計等多種安全防護機制,從而保證了網間數據交換的安全、可控,杜絕了由于操作系統和網絡協議自身漏洞帶來的安全風險。同時,PCI-7300A本身也提供較高的帶寬,保證了在加入隔離網關后整個網絡連接的通暢。
      [結論]
      由于防火墻本身的缺陷,邏輯隔離網關將成為相當一段時間內網絡安全產品的新熱點和發展趨勢。而PCI-7300A由于其所具有的高速、握手方式通訊、開發程序簡便等特點,非常適合于在邏輯隔離網關中用作內、外網服務器間的專用通訊設備。

      下一篇: PLC、DCS、FCS三大控

      上一篇: 索爾維全系列Solef?PV

      推薦產品

      更多
      主站蜘蛛池模板: 久久se精品一区二区影院| 日韩成人无码一区二区三区 | 日本精品啪啪一区二区三区| 精品无码一区二区三区在线| 麻豆一区二区三区精品视频| 人妻AV中文字幕一区二区三区 | 日本精品高清一区二区2021| 国产乱码精品一区二区三区香蕉| 无码乱人伦一区二区亚洲一| 国内精品无码一区二区三区| 无码精品人妻一区二区三区中| 97精品国产一区二区三区| 国产SUV精品一区二区四| 无码AV一区二区三区无码 | 中文字幕日韩精品一区二区三区| 日本无码一区二区三区白峰美 | 文中字幕一区二区三区视频播放| 亚洲视频一区在线观看| 国产一区二区精品久久岳| 色妞色视频一区二区三区四区 | 亚洲制服中文字幕第一区| 一区二区三区美女视频| 亚洲国产欧美国产综合一区 | 97久久精品无码一区二区 | 亚洲bt加勒比一区二区| 国产伦精品一区二区三区无广告| 精品国产亚洲一区二区三区| 色欲AV无码一区二区三区| 无码av免费一区二区三区| 中文字幕一精品亚洲无线一区| 日韩精品中文字幕视频一区| 精品国产鲁一鲁一区二区| 日本一区二区免费看| 无码人妻精品一区二区三区东京热| 欧美日韩精品一区二区在线视频 | 无码AV一区二区三区无码| 国产一区二区三区在线观看免费 | 国产精品香蕉在线一区| 国产精品一区视频| 国产suv精品一区二区6| 动漫精品一区二区三区3d|