一种基于协议重构的内外网逻辑隔离方法
2014-06-07张江涛郭培胜赵克俭
中国电子科学研究院学报 2014年3期
崔 桐,张江涛,郭培胜,赵克俭
(中国电子科技集团公司第28研究所,南京 210007)
一种基于协议重构的内外网逻辑隔离方法
崔 桐,张江涛,郭培胜,赵克俭
(中国电子科技集团公司第28研究所,南京 210007)
提出了一种基于协议重构的内外网逻辑隔离新方法,通过重构现有公共通信协议,形成专有协议,实现内网专有用户与公共用户隔离。在内网中,公共用户能访问外网,而专有用户与外网“逻辑隔离”。相对于物理隔离方法,这种方法在保证内网安全性能的前提下,满足了内网用户对外信息的需求,提高了信息交流的灵活度;相对于传统协议隔离方法,这种方法投入小、技术风险低,实用性更强。
网络逻辑隔离;协议重构;TCP/IP协议
0 引 言
当前,网络应用已渗透于社会的各个领域,网络安全问题日渐突出。对需要绝对保证安全的内部网络而言,采用物理隔离[1]是一种通用的手段,这种方法是基于内外网系统互不连通条件来保证安全,无法满足内网用户对外网的实时信息需求,且一旦隔离被打破,内网信息又容易被窃取。
协议隔离是一种结合协议控制安全机制,保障不同安全等级网络间数据交换的有效方法。目前,逻辑隔离主要功能是通过具有防火墙功能的逻辑隔离器[2,3]实现的,逻辑隔离器是一种不同网络间的隔离部件,被隔离的两端仍然存在物理上数据通道连线,但通过技术手段保证被隔离的两端没有数据通道,即逻辑上隔离。一般使用协议转换、数据格式剥离和数据流控制的方法,在两个逻辑隔离区域中传输数据。……
登录APP查看全文
