基于跨网闸的安全隔离交换平台的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:pan07631014
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子政务的应用和发展,公安,政府等部门的信息透明化程度逐渐增强,需要在网上与公众或者其他部门之间进行交流的业务也越来越多。因此,公安政府等保密部门的内网与外网(互联网)之间必然要进行数据交换。但是,国家信息保密规定,不允许与互联网甚至其它单位网络与其有物理连接,以免发生信息泄密。为了解决内、外网的安全性和信息交换问题,很多政府部门都是基于网闸(GAP)设备、采用网闸自带的交换软件进行数据交换。这些软件或系统不同程度的存在着各种安全、管理等问题,例如无法兼容其他品牌的网闸,不能实现网闸集群,没有扩展性,无监控支持等。   针对以上现状,本文设计了专门连接保密部门内外网之间的安全隔离交换平台,实现内外网之间数据的安全交换、监控和管理。本文的工作内容和创新点如下:   1、建立了统一的数据交换平台,规范数据交换业务,保证信息安全。   2、提高信息交换的安全性,本平台采用的网闸是物理隔离性网闸,保证内网和外网的物理隔离要求;在数据传输过程中,采用了数据加密传输方式。   3、抽象出通用的网闸接口,制订了物理隔离网闸通用传输接口标准,从而屏蔽网闸之间的差异。   4、通过制订网闸的接口标准,实现平台对网闸的无关性,兼容各种品牌或者型号的主流网闸。各种网闸只需按照平台指定的标准提供接口,即可无缝接入本交换平台。   5、平台可以同时接入多台网闸,这些网闸能够同时进行数据交换,并实现负载均衡功能,即平台能根据各个网闸的负载情况进行分配交换任务;一旦其中的某台网闸出现故障,平台能自动将该网闸的交换任务自动转移到其他网闸运行,从而达到容错功能。   6、同时支持数据库交换、消息交换、直接文件交换三种数据交换方式,并为数据交换提供数据加密和内容检测。
其他文献
地面回波特性研究对于星载/机载雷达、微波遥感和雷达高度表设计具有重要价值。去相关特性的研究又是地面回波特性研究的一个重要方面,而相干雷达散射计的研制又是去相关特性
航空电子总线(网络)技术具有实时性高、容错性强、带宽范围大、并行处理能力强的特点,逐渐成为军民航空/航天研究领域的核心内容。但是现有的总线控制技术仅能提供1Mb/s的数
P2P技术由于其去中心化、高可扩展性、高健壮性、可负载均衡等优点,近些年得到迅猛发展。在资源共享、存储共享、协同计算、即时通信、网络电视等方面都有应用,甚至有机构试
单载波频分多址接入(Single Carrier Frequency Division Multiple Access,SC-FDMA)系统由于具有较低的峰均功率比特性,已被选为3GPP LTE标准的上行无线传输技术,若结合基于