政府或者事業(yè)部門一般按照國家電子政務(wù)建設(shè)要求組建自己的電子政務(wù)網(wǎng)絡(luò),采用三級聯(lián)網(wǎng),政府的政務(wù)網(wǎng)一般主要由四部分組成:
1)內(nèi)部運行信息系統(tǒng)的局域網(wǎng)(政務(wù)內(nèi)網(wǎng))
2)上下級互聯(lián)的廣域網(wǎng)(政務(wù)專網(wǎng))
3)市級各部門信息資源共享的政務(wù)外網(wǎng)
4)提供信息發(fā)布查詢等社會化服務(wù)的國際互聯(lián)網(wǎng)(外網(wǎng))
政府政務(wù)內(nèi)外網(wǎng)、上下級互聯(lián)互通涉及數(shù)據(jù)的交換,必然帶來一定的安全風(fēng)險。原來利用互連網(wǎng)發(fā)動攻擊的黑客、病毒、下級單位的人員疏忽、惡意試探也可能利用政府內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)交換的連接嘗試攻擊本單位政府內(nèi)部政務(wù)網(wǎng),影響到本單位內(nèi)部網(wǎng)的重要數(shù)據(jù)正常運行,所以安全問題變得越來越復(fù)雜和突出。
目前使用的第五代隔離技術(shù)將涉及安全的內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)隔離開來,外部訪問和數(shù)據(jù)交換需要經(jīng)過嚴(yán)格的過濾篩查與控制,當(dāng)前主要的實現(xiàn)方式是利用雙網(wǎng)卡將內(nèi)外網(wǎng)的數(shù)據(jù)導(dǎo)入到CPU,利用軟件的方式進(jìn)行過濾,導(dǎo)致大量的CPU開銷,且訪問延時增大,下圖為利用XOE接入方式實現(xiàn)的全硬件化安全網(wǎng)關(guān)隔離系統(tǒng),在提供了高效的吞吐能力的同時,訪問延時也降低至數(shù)微秒。
在與內(nèi)外部網(wǎng)絡(luò)的連接中,XOE完成了TCP/UDP協(xié)議終結(jié),將提前的有效數(shù)據(jù)輸出到過濾系統(tǒng)篩查,同時XOE本身具備較高的安全防范能力,對常見的ARP攻擊,SYN Floor,ICMP Floor等流量攻擊方式自動過濾。
在整個網(wǎng)關(guān)系統(tǒng)中,CPU只需要做一些信息維護(hù)與管理等低流量,延時要求不高的工作,如連接配置,管理,黑白名單以及過濾規(guī)格配置,日志管理等,在FPGA中完成所有的數(shù)據(jù)處理,因此,整體系統(tǒng)性能,可以達(dá)到網(wǎng)絡(luò)線速。
網(wǎng)絡(luò)安全隔離網(wǎng)關(guān)實現(xiàn)方案
SOLUTIONS
解決方案
SOLUTIONS
解決方案