论文部分内容阅读
随着电子政务的应用和发展,公安,政府等部门的信息透明化程度逐渐增强,需要在网上与公众或者其他部门之间进行交流的业务也越来越多。因此,公安政府等保密部门的内网与外网(互联网)之间必然要进行数据交换。但是,国家信息保密规定,不允许与互联网甚至其它单位网络与其有物理连接,以免发生信息泄密。为了解决内、外网的安全性和信息交换问题,很多政府部门都是基于网闸(GAP)设备、采用网闸自带的交换软件进行数据交换。这些软件或系统不同程度的存在着各种安全、管理等问题,例如无法兼容其他品牌的网闸,不能实现网闸集群,没有扩展性,无监控支持等。
针对以上现状,本文设计了专门连接保密部门内外网之间的安全隔离交换平台,实现内外网之间数据的安全交换、监控和管理。本文的工作内容和创新点如下:
1、建立了统一的数据交换平台,规范数据交换业务,保证信息安全。
2、提高信息交换的安全性,本平台采用的网闸是物理隔离性网闸,保证内网和外网的物理隔离要求;在数据传输过程中,采用了数据加密传输方式。
3、抽象出通用的网闸接口,制订了物理隔离网闸通用传输接口标准,从而屏蔽网闸之间的差异。
4、通过制订网闸的接口标准,实现平台对网闸的无关性,兼容各种品牌或者型号的主流网闸。各种网闸只需按照平台指定的标准提供接口,即可无缝接入本交换平台。
5、平台可以同时接入多台网闸,这些网闸能够同时进行数据交换,并实现负载均衡功能,即平台能根据各个网闸的负载情况进行分配交换任务;一旦其中的某台网闸出现故障,平台能自动将该网闸的交换任务自动转移到其他网闸运行,从而达到容错功能。
6、同时支持数据库交换、消息交换、直接文件交换三种数据交换方式,并为数据交换提供数据加密和内容检测。