0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全隔离设备StoneWall-2000原理是什么?有哪些应用?

电力电子技术与应用 来源:电力电子技术与应用 2024-01-12 10:16 次阅读

1,网络安全隔离设备的定义

网络安全隔离设备是一种通过专用的硬件使两个网络在不连通的情况下进行网络间的安全数据传输和资源共享的网络设备。因此,它有广阔的应用前景。在国外已被美国、以色列等国家的军政、航天、金融等要害部门广泛应用。作为国际上最新的网络安全技术, 网络安全隔离设备独特的硬件设计使它能够提供比防火墙更高的安全性能,可大大提高政府、金融、军队等高端用户的整体网络安全强度。

网络安全隔离设备将可信任的内网和不可信任的外网进行隔离,因此必须保证内部网和外部网之间的通信均通过网络安全隔离设备进行,同时还必须保证网络安全隔离设备自身的安全性;网络安全隔离设备是实施内部网安全策略的一部分,保证了内部网的正常运行而不受外部的干扰。

2, 网络安全隔离设备在网络中的位置

deccb3d4-b08f-11ee-8b88-92fbcf53809c.png

dee93e32-b08f-11ee-8b88-92fbcf53809c.png

3,网络安全隔离设备访问控制策略

访问控制策略是网络安全隔离设备的基础,它可以按如下两种逻辑来制订:

1、 默认禁止:访问控制规则没有明确允许的都禁止访问;

2、 默认允许:访问控制规则没有明确禁止的都允许访问。

可以看出,前一种逻辑限制性大,后一种逻辑则比较宽松。

基于安全性考虑, StoneWall-2000 网络安全隔离设备(正向型)采用的是“默认禁止”访问控制策略。

StoneWall-2000 网络安全隔离设备(正向型)简介 工作原理StoneWall-2000 网络安全隔离设备(正向型)采用软、硬结合的安全措施,在硬件上使用双机结构通过安全岛装置进行通信来实现物理上的隔离,及单向数据流向控制;在软件上,采用综合过滤、访问控制、应用代理技术实现链路层、网络层与应用层的隔离。在保证网络透明性的同时,实现了对非法信息的隔离。

df233d6c-b08f-11ee-8b88-92fbcf53809c.png

StoneWall-2000 网络安全隔离设备(正向型)通过开关切换及数据缓冲设施来进行数据交换。开关的切换使得在任何时刻两个网络没有直接连通,在某个时刻网络安全隔离设备只能连接到一个网络,而数据流经网络安全隔离设备时 TCP/IP 协议被终止,因此可以有效地防护利用网络进行的外部攻击。

StoneWall-2000 网络安全隔离设备(正向型)作为代理从内网的网络访问包中抽取出数据然后通过数据缓冲设施转入外网,完成数据中转。在中转过程中,网络安全隔离设备会对抽取的数据报文的 IP 地址、 MAC 地址、端口号、连接方向实施过滤控制;由于网络安全隔离设备采用了独特的开关切换机制,因此,在进行过滤检查时网络实际上处于断开状态;通过严格检查只有符合安全策略的特定数据才能进入内网,因此即使黑客强行攻击了网络安全隔离设备,由于攻击发生时内外网始终处于物理断开状态,黑客也无法进入内网。

StoneWall-2000 网络安全隔离设备(正向型)在实现物理隔断的同时允许可信的内部网络和不可信的外部网络之间的数据和信息进行安全交换。由于网络安全隔离设备仅抽取特定的合法数据进入内网,因此,内网不会受到网络层的攻击,这就在物理隔离的同时实现了数据的安全交换。

功能和特性

StoneWall-2000 网络安全隔离设备(正向型)具备以下功能和特性:

具有物理隔离能力的硬件结构:由两个嵌入式计算机及辅助装置形成安全岛系统,并由安全半岛调度引擎实现安全轮渡,保证了内部网络和外部网络的物理隔离;

硬件数据流向控制:经过安全隔离设备的数据流向控制是通过特定的硬件实现,极大地保证了内部系统的安全;

连接方向的控制:可对 TCP 连接进行方向控制, TCP 连接只能由内网主机建立连接,以保证内网主机不向外网提供网络服务;

多级过滤的立体访问控制:多级过滤形成了立体的全面的访问控制机制。它可以在链路层根据MAC地址进行分组过滤,在 IP 层提供基于状态检测的分组过滤,可以根据网络地址、网络协议以及 TCP、 UDP 端口进行过滤;在应用层通过应用代理提供对应用协议的命令、访问路径、内容等的过滤;同时还提供用户级的鉴别和过滤控制。保证了系统的安全性,提高了了防护能力,增强控制的灵活性;

更强的防御功能:采用非 INTEL 系列的 RISC 处理器,减少被病毒攻击的概率,采用专门裁剪的 LINUX 内核,取消所有系统网络功能。这不但提高了安全性,而且保证了高性能;

支持实时报警

支持多种工作模式,包括无 IP 地址透明监听、网络地址转换、混合工作模式、双向网络地址转换(NAT):可以支持无 IP 地址透明监听、网络地址转换、混合工作模式。隔离设备没有 IP 地址,非法用户无法对隔离设备本身进行网络攻击。同时双向 NAT,隐藏内部网络主机 IP 地址。不但便于实施,又提高了安全性能;

真正实现了透明接入:在接入网络安全隔离设备后,不影响现有的网络应用的数据传输,正常使用网络的合法用户来对本设备是不可感知的。

安全方便的维护管理:StoneWall-2000 网络安全隔离设备(正向型)配置非常简便,对它的操作及设置基本上只需使用规则配置管理工具就可以实现。StoneWall-2000 网络安全隔离设备(正向型)提供了两种不同的规则配置管理工具:GUI 管理工具、CLI 管理工具。

设定范例通过 HUB 连接的网络结构拓扑图

df4089f8-b08f-11ee-8b88-92fbcf53809c.png

公司致力于为电力物联网、能源互联网领域,提供二次安全防护产品和售后服务整体解决方案。

二次安防产品:网络安全隔离、纵密、网安及其服务;

可控微机与周边产品:可控计算机(工作站)、打印机

电力物联网领域:在线监测、信息安全互联网安全领域:云计算、服务器、交换机、安防监控







审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18275

    浏览量

    222163
  • 数据传输
    +关注

    关注

    9

    文章

    1526

    浏览量

    63563
  • TCPIP协议
    +关注

    关注

    0

    文章

    35

    浏览量

    11863
  • LINUX内核
    +关注

    关注

    1

    文章

    311

    浏览量

    21389
  • UDP通信
    +关注

    关注

    0

    文章

    21

    浏览量

    1840

原文标题:网络安全隔离设备StoneWall-2000 原理及应用

文章出处:【微信号:dldzjsyyy,微信公众号:电力电子技术与应用】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    专家呼吁:网络安全建设亟需开放与合作

    攻击利用的首选目标,互联网安全形势非常严峻。据相关数据显示,每天420万左右的网民会遭遇钓鱼网站,网络安全工具的识别率低于30%,这意味着约70%钓鱼网站被漏报,网民遭遇网络欺诈的几
    发表于 09-29 00:04

    网络安全隐患的分析

    、管理网络安全等方面。  物理网络安全风险物理网络安全的风险是多种多样的。网络的物理安全主要是指地震、水灾、火灾等环境事故,电源故障、人为操
    发表于 10-25 10:21

    如何利用FPGA开发高性能网络安全处理平台?

    通过FPGA来构建一个低成本、高性能、开放架构的数据平面引擎可以为网络安全设备提供性能提高的动力。随着互联网技术的飞速发展,性能成为制约网络处理的一大瓶颈问题。FPGA作为一种高速可编程器件,为网络安全流量处理提供了一条低成本、
    发表于 08-12 08:13

    嵌入式设备网络安全有什么策略?

    本文探索了在系统开发过程中重要的安全策略,包括进行嵌入式安全评估和设计的框架,定义了一些网络安全概念,并提供了一些嵌入式设备安全方面的建议。
    发表于 09-19 06:00

    网络安全与基础配线什么联系?

    利益的,有关系国家安全的……它们都安全吗?现在是否有效的手段对这些信息脉络进行管理呢?这些就是人们天天要考虑的网络安全问题。
    发表于 09-20 07:44

    2020 年网络安全的四大变化

    安全技术领域前所未有的变化。这些变化已经开始发生,但会在 2020 年及以后更加明显。网络安全已成为一门业务关键、极具动态性、高度可扩展和专业化学科,但我们仍然会使用辅助工具、手工流程,而且往往人手还不
    发表于 02-07 14:33

    如何扩展工业控制系统的网络安全终端

    理解工业控制系统的网络安全工业4.0正在改变工业控制系统的网络安全扩展工业控制系统的网络安全终端
    发表于 01-27 07:09

    实现网络安全工业4.0的三个步骤

    工业4.0愿望和网络安全含义实现网络安全工业4.0的三个步骤通过硬件安全性实现互联工厂
    发表于 02-19 06:50

    什么是蓝牙mesh网络安全

    蓝牙mesh网络安全性的基本概念
    发表于 02-25 08:22

    网络安全类学习资源相关资料推荐

    目录分类媒体社区类安全公司类应急响应类安全团队类高校社团类CTF类个人类web安全网络运维类安全研发类二进制
    发表于 07-01 13:44

    网络安全的盲区和雷区汇总,错过绝对后悔

    。可以说,嵌入式安全是目前网络安全领域的“盲区”和“雷区”。  嵌入式系统的安全现状和上世纪90年代PC安全的情况有些类似。那个时候,软件和操作系统的漏洞层出不穷。而对这些...
    发表于 12-23 07:27

    网络安全领域,NIST框架是什么?

    网络安全领域,NIST 框架是什么?
    发表于 04-17 07:56

    企业网络安全设备安全审计设备

    说到企业网络安全管理,就离不开网络安全审计。审计就是有目的、有计划地收集、鉴定、综合和利用审计证据的过程。此贴设备均为审计设备,各个设备的区
    发表于 06-13 11:34 2596次阅读

    如何使用 C2000™ 实时 MCU 实现功能安全网络安全的电动汽车动力总成

    如何使用 C2000™ 实时 MCU 实现功能安全网络安全的电动汽车动力总成
    的头像 发表于 10-26 16:37 274次阅读
    如何使用 C<b class='flag-5'>2000</b>™ 实时 MCU 实现功能<b class='flag-5'>安全</b>和<b class='flag-5'>网络安全</b>的电动汽车动力总成

    StoneWall-2000G反向千兆型网络安全隔离设备特性

    StoneWall-2000G反向千兆型网络安全隔离设备采用高速处理器,保证了硬件平台的高速运转,操作系统经过适当裁减和安全加固,保证了软件
    发表于 12-12 11:14 337次阅读