TIPTOP隔离网闸白皮书.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TIPTOP隔离网闸白皮书

TIPTOP安全隔离与 信息交换系统 (隔离网闸v2.0) 技术白皮书 深圳市利谱信息技术有限公司 2009年1月 版权声明 本白皮书中的内容是TIPTOP隔离网闸技术白皮书。 本白皮书的相关权力归深圳市利谱信息技术有限公司所有。白皮书中的任何部分未经本公司许可,不得转印、影印或复印。 ? 2005 深圳市利谱信息技术有限公司 Shenzhen Tiptop Information Technology Co., Ltd. All rights reserved. TIPTOP隔离网闸 技术白皮书 本白皮书将定期更新,如欲获取必威体育精装版相关信息,请访问深圳市利谱信息技术有限公司 网站: 您的意见和建议请发送至:postmaster@ 深圳市利谱信息技术有限公司 地址(Add.):深圳市福田区泰然工业园泰然四路210栋东座7B 邮编:518040 电话 (Tel ):0755传真(Fax):0755电子信箱:postmaster@ 目 录 一、前言 5 二、TIPTOP V2.0隔离网闸技术原理 6 三、TIPTOP V2.0隔离网闸的体系结构 7 四、TIPTOP V2.0隔离网闸主要功能模块 9 1. 专用数据通道控制模块 9 2. 专用通讯协议转换模块 9 3. 多服务处理模块 10 4. 信息审计模块 10 5. 身份认证模块 10 6. 数据加密模块 10 7. 内容审查模块 10 8. 病毒查杀模块 11 五、TIPTOP V2.0隔离网闸功能介绍 11 1、提供用户分组管理与身份认证功能 11 2、提供互联网浏览服务 11 3、提供电子邮件收发服务 11 4、提供数据库交换服务 12 5、提供文件交换服务及FTP文件服务 12 6、提供视频点播服务 12 7、支持开发接口和用户自定义通道服务 12 8、提供完整的审计功能 12 9、提供防病毒功能 12 10、提供网闸升级功能 13 六、TIPTOP V2.0隔离网闸的特点 13 1、高安全性 13 2、低延时 13 3、高带宽 13 4、可扩展性 13 5、高可用性 14 6、高强度安全平台 14 7、友好的集中管理 14 七、TIPTOP V2.0隔离网闸的典型应用 14 八、产品认证情况 23 九、技术参数 23 十、产品外观 24 十一、附产品证书 25 一、前言 计算机国际互联网发展到今天取得了巨大成功。电子商务和电子政务等网络技术的应用和普及不仅给人们的生活带来了极大方便,而且正在创造着巨大的财富。但与此同时,互联网也给人们带来了黑客、病毒等许多危害,数据被篡改和窃取、文件被破坏,人们在享受互联网带来便利的同时也在遭受着各种各样的安全威胁,越来越多政府部门和企业单位开始采用各种网络安全工具来保护自己的网络。但是,网络安全问题不但依然存在,而且更加严重。全球每天有几十万台服务器遭受攻击,上百万台计算机感染病毒,其中不乏采用了防火墙、入侵检测等网络安全产品的用户。 那么,有没有更高级别的安全解决方案,可以更有效的保护网络的安全? 答案是肯定的。人们通过反复实践之后发现:网络隔离技术尤其是物理隔离技术是对付各种网络危害最为有用的办法。原因很简单,当发生威胁的时候,隔开与外界网络的连接才是最有效的自我保护手段。因此,国家有关部门明确规定:涉密计算机网络必须与国际互联网等公共计算机网络实行物理隔离。 目前,国内多数政府机关和军队的涉密网都在进行物理隔离,除此之外还有大量重要部门,如金融、电力、电信、医疗、交通等行业网络都对物理隔离有越来越多的需求。但是,内外网之间的绝对隔离使得网络之间无法进行信息交流,形成了许多相互隔离的“信息孤岛”,给“电子政务”的开展和行业信息化的应用带来了很多不便。如何做到可信网络(内网)和不可信网络(外网)之间安全隔离,又实现信息的可靠交换,已经成为一个亟待解决的问题。 现有的既能达到网络隔离目的又能实现信息交流的代表技术就是防火墙。但是,不论是包过滤、应用代理或是动态检测防火墙,由于其自身的缺陷都无法彻底阻挡网络攻击。众所周知,现有的防火墙一般都是采用开放源代码的操作系统(例如Linux)进行编程,代码本身并不具备足够的安全性,因为其他人也能够获得相应的代码并利用其自身的漏洞对防火墙进行攻击,这样的例子已经屡见不鲜;另外,由于防火墙是通过通用网络连接并且采用通用的通讯协议(例如TCP/IP协议)实现信息交流,而通用操作系统和通用通讯协议都存在着大量的安全漏洞,很容易被黑客利用进行攻击。因此,无论是理论上还是大量事实都证明:采用防火墙实现内外网隔离和信息交换是不安全的。 为了克服防火墙技术的不足,人们干脆为了安全起见,以牺牲网络的方便性和快捷性为代价,在保证内外网物理隔离的前提下采用人工方式进行

文档评论(0)

xjj2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档