网闸
- 基于网闸的异构数据库安全同步系统
数据同步的问题。网闸是使用带有多种控制功能的固态开关读写介质,连接两个独立主机系统的信息安全设备,实现将网络数据包的协议剥离,还原为原始数据,对原始数据内容进行安全检测,达到“协议落地、内容检测”的目的,目前在电力等工业企业中广泛使用。可以说网闸设备是实现工业企业中安全区Ⅰ/Ⅱ到安全区Ⅲ/Ⅳ的单向数据传递的重要设备。正向型网络安全隔离网闸对于安全区两侧数据传递进行单向隔离。这就导致在跨安全区的场景下,安全区两侧因为业务开展以及先后系统建设的差异,存在异构数
大理大学学报 2022年12期2022-12-21
- 基于隔离网闸的无线传输系统设计
辆的风险;而隔离网闸仅允许特定的数据进行交换,即使出现错误,也至多是数据停止传输,不会存在车辆被控制的风险。隔离网闸能从物理上阻断外界对车辆系统的一切攻击。本文设计了基于隔离网闸的无线传输系统,隔离网闸可以实现完全隔离不同网段之间的有条件访问,隔离外网控车,提高行车运行安全性。1 功能架构设计无线传输系统(Wireless Transmission System,以下简称WTS)包括无线传输设备(Wireless Transmission Device,以
技术与市场 2022年9期2022-09-23
- 县级气象业务双网分离方案设计与应用研究
隔离,即采用隔离网闸等设备使处于相对独立的两个网络通过限制访问的方式能够相互通信[2]。该方案通过“数据摆渡”方式完成数据交换,本质上不存在网络底层访问路由和TCP/UDP协议通信。经过技术专家团队与气象一线业务人员的反复讨论,本单位计划采用在两个网络中间部署隔离网闸的方式实现县局气象网络分离。下面对使用隔离网闸方案进行谈论分析。2.1 物理隔离物理隔离,其技术架构核心在于隔离。物理隔离技术,并不是要替代防火墙、入侵检测、漏洞扫描和防病毒系统等安全工具。相
科学与信息化 2022年12期2022-07-20
- 隔离网闸在轨道交通车辆数据传输上的应用研究
通常还会引入隔离网闸[2]从物理上断掉网络连接,阻断外部网络对系统本身的威胁,如一般工控系统与网络间的隔离会同时采用防火墙和隔离网闸共同实现[3],以保障系统的安全。本文主要研究了轨道交通车辆数据传输安全保障需求,提出了隔离网闸在车辆数据传输上的应用方案,并给出了相应的测试结果及示例。1 应用需求分析1.1 功能需求由于轨道交通车辆网络属于典型的工业控制网络,需要极高的安全性,故相对封闭。接入网络的所有设备均需要满足相关测试认证要求,而车辆无线传输设备需要
科技创新与应用 2022年12期2022-05-08
- 双NAS文件共享模式在内外网分离业务中的应用
网之间部署了隔离网闸和防火墙,通过网络配置实现了内网和外网某些业务的限制访问。基于此,可以考虑利用这个方式也可以解决双网分离后的文件共享问题。考虑采用在内网和外网分别部署NAS服务器的基础上,配合网闸实现文件的互推共享。1 网络文件共享方案双网模式下的文件同步共享存储,本单位研究的方案是部署隔离网闸和两台性能差异不大的NAS服务器。基于单台NAS文件共享存储的使用方式,为加强网络安全管理,采用开启FTP服务、关闭SMB服务的方式实现单机访问和存储。在双网分
科学与信息化 2022年7期2022-04-14
- 利用网闸实现病案首页数据的自动上报
用户的需求。利用网闸实现的是物理隔离,可靠性和安全性较好。如果外网主机被攻破,不会影响内网可信端的服务器主机,应用网闸能够提供比防火墙、入侵检测等技术更好的安全性能[1-2]。目前已经有一些关于病案首页数据上报的文章发表,但关于利用网闸技术的详细部署和上报流程的文章,还未见相关报道[3-5]。这对未实现数据对接的三级及二级医院,具有十分重要的借鉴意义。1 自动上报平台详细设计采用基于网闸的安全隔离技术,来实现医院内外网络的数据交换,既能达到内外网之间的互联
中国医疗设备 2022年3期2022-04-01
- 自主可控的网间安全传输系统设计与应用
时需使用物理隔离网闸,而保证物理隔离网闸技术的实施就需要用到“摆渡”技术[3]。数据传输时通过物理隔离网闸,经过逻辑连接后,当传输的数据通过“摆渡”技术进行高低密级网络信息交换时,低密级网络服务器主机的传输介质不可避免的被病毒和木马攻击,部分病毒只有在传输前通过相关软件才能够检查出来,也可以考虑利用360等杀毒软件进行病毒查杀,但这些软件无法防止隐藏病毒的攻击。“摆渡”机在使用过程中可以保证高密级服务器数据的安全,因为数据的单向传输只允许低密级服务器向高密
物联网技术 2021年6期2021-07-01
- 一种基于隔离网闸的大文件高效传输方案
,通常会采用隔离网闸,以信息“摆渡”的方式,实现2个网络间的数据交换。然而基于安全考虑,网闸通常会对传输速度和内容进行限制,对于数据量较小的信息交换一般问题不大,但是对于数据量较大的大文件,传输耗费时间较长,而网闸使用的实际情况是多个应用共同使用,网络环境取决于各个应用共同作用的结果,如果长时间传输,碰到网络比较拥堵的时候,会对传输造成影响,严重的时候甚至会导致连接主动断开,进而造成数据重传风险,影响传输效率。为此,基于隔离网闸的实际使用情况,笔者提出一种
信息化建设 2021年2期2021-06-08
- 跨网络信息安全交换平台建设方案研究
通常使用防火墙、网闸等方式实现网络隔离,所有涉及企业秘密、非涉密的应用和数据同样受到严格控制,阻碍了不同等级网络之间的信息沟通,也一定程度上限制了企业信息化发展。为了在网络隔离的环境下仍然可以有跨网数据和文件交换的途径,本文研究跨网信息安全平台建设方案,满足企业多张网络物理隔离基础上的数据安全交换需求。1 信息安全交换平台架构设计1.1 跨网络数据交换技术防火墙技术和网闸技术是目前在不同安全等级网络之间进行信息安全传输及交换的主流技术。防火墙技术解决的是网
数字通信世界 2021年5期2021-06-04
- 面向电力安全一区的数据传输方法研究和应用
置(下文简称为“网闸”),并确保单向隔离装置策略配置安全有效,禁止任何穿越边界的E-Mail、Web、Telnet、Rlogin、FTP 等通用网络服务。市场拥有科东、南瑞正反向隔离装置,珠海鸿瑞正向隔离装置,正反向隔离装置的存在,使得信息的上送下达需要很多的限制。目前大部分使用隔离装置的厂家,在进行网闸间数据通信都需要自己封装数据通信模块,其中不乏与自己本身产品耦合度比较高。由于正反向隔离装置,分布在场站测和集控侧的软件之间无法通过简单的TCP、UDP
科学技术创新 2021年13期2021-05-16
- 浅析隔离网闸与防火墙在网络安全中的综合利用
◆林育凯浅析隔离网闸与防火墙在网络安全中的综合利用◆林育凯(泉州市第一医院 福建 362000)随着时代的进步和科技的发展,人们对隐私权的保护越来越重视,医院的网络系统安全受到了人们的广泛关注。医院的人口流动性大,所需记载的信息量多,医院的计算机网络安全管理系统承担着十分重要的作用和意义;只有建立计算机网络安全方能保障医院信息化建设的顺利进行,避免攻击者利用网络系统的安全漏洞进行窃听、冒充、诈骗等有损于合法用户的行为,因而隔离网闸技术与防火墙技术是当前我国
网络安全技术与应用 2020年1期2020-12-30
- 一种基于龙芯处理器的物理隔离网闸设计与实现①
全问题。物理隔离网闸作为连通两个不同安全等级网络的桥梁,既实现了信息数据单向流动,又在物理上隔离了不同安全等级的网络,为高安全等级网络的信息安全提供了强有力的支持与保护[1]。然而目前市场上主流物理隔离网闸的核心硬件——微处理器大多采用进口器件,硬件设计细节均不开放,存在核心技术受制于人及一定安全后门隐患,无法满足信息安全领域关键设备自主可控的要求。针对以上背景,设计并实现了基于龙芯2K1000处理器的物理隔离网闸,该物理隔离网闸硬件采用龙芯2K1000高
佳木斯大学学报(自然科学版) 2020年3期2020-10-26
- 浅谈安全隔离网闸在我院的应用
进行比较,采用了网闸设备来实现内部网路和互联网之间的通讯,不仅能够保证数据在传输过程中的保密性、完整性;而且可有效保障医院内部网络的安全性。目前我院采用的隔离网闸是网网神SecSIS3600安全隔离与信息交换系统(G1500-E005p)。1 安全隔离网闸的概念又名“物理隔离网闸”,用于实现不同网络之间的安全隔离,在一定程度上可以控制数据交换的软硬件系统组成。2 安全隔离网闸的组成及工作原理安全隔离网闸主要有三部分组成:隔离硬件、内部处理单元和外部处理单元
数字通信世界 2020年6期2020-07-03
- 广播电视制播网系统互联互通、共享共用实践
互通;共享共用;网闸1. 背景朝阳广播电视台自2009年以来,对广播电视的制作、播出、演播室、手语系统及新媒体系统进行了逐步的改造,经过多年的努力目前已经建成了以硬盘播出系统为核心的集播出、制作、媒资、演播室、手语系统和新媒体的数字化、网络化、信息化、智能化的广播电视制播网系统。实现了网络互联互通、资源共享共用,广播电视传统业务与新媒体业务互相联动,相得益彰。2. 设计思路广播电视制播网系统以硬盘播出系统为核心,以总控系统为通道,把广播电视播出系统、制作系
卫星电视与宽带多媒体 2020年6期2020-06-04
- 数据中转服务器的设计与实现
,相较于市面上的网闸设备,易于部署,安全、性价比高。【关键词】 数据中转;物理隔离;涉密网络;网闸Abstract: In order to realize the exchange and transmission of test data between physically isolated networks,this paper designs a set of data transfer server, including hardware co
品牌与标准化 2020年3期2020-05-25
- 对基于网络安全隔离的实时数据采集系统分析
间不能直线通讯,网闸文件接收线程来负责对文件的接收,将文件中数据传输给数据库[2]。服务器处于网闸信任网络,采样站才能和数据库传输数据。离线传输服务器主要负责采样站离线数据的传输,网闸文件发送线程则主要负责以文件形式传输数据。这样的设计能够实现数据传输的安全,在系统维护上也十分简便。通过网闸传输文件的使用,发送端获取网闸授权的用户名称、用户密码以及授权文件等信息。采样站如果作为网闸信任端,要储存相关授权信息。服务器同样作为网闸信任端,将安全授权信息在一台计
网络安全技术与应用 2019年4期2019-12-24
- 三级等级保护下医院网络边界安全的防护与设计
以下一代防火墙及网闸为核心的网络边界安全系统。信息安全;等级保护;网络边界;医院信息化近年来,随着互联网技术的发展,医院信息化程度已成为医院现代化的重要指标,以“互联网+医疗”为代表的新兴热点不断冲击着传统医疗行业。信息安全的重要性也随之不断提升,医院信息系统的安全和稳定将直接关系到医院的正常运行。近年来,各种信息安全事故频发,对医院的信息网络系统和数据的安全造成严重的威胁。2017年6月1号,《中华人民共和国网络安全法》正式施行,条文中明确规定国家实行网
网络安全技术与应用 2019年12期2019-12-07
- 内外网隔离在电视台高清新闻制播系统中的应用分析
有效控制。(二)网闸技术应用网闸能够切断两个网络之间的连接,属于隔离信息交换系统 ,在此过程中,要想实现信息直接连接,需要在专用的数据传输部件中完成,这种方式能够避免出现网络系统攻击的情况,并在硬件数据的基础上,提升数据传输速度,保证数据传输质量部。网闸技术能够将网络模型应用层中的数据进行还原,使其成为原始数据,再利用摆渡原始数据的方式实现数据传输。另外,网闸技术还具有协议终止功能、协议检查功能以及内容审查功能,以上功能能够对网络展开有效保护,使资源交换、
数码世界 2019年10期2019-11-30
- 基于Socks5 代理的FTD 协议网闸研究与设计∗
协议的风险控制网闸系统,建立“实时报备、实时监控、实时熔断”的风险控制机制[3]。防火墙是一种保护计算机网络安全的技术性措施,它通过在网络边界上建立相应的网络通信监控系统来隔离内部和外部网络,以阻挡来自外部的网络入侵[4]。按照实现的层次上来进行分类,防火墙可分为IP 级防火墙,应用级防火墙和Socks 防火墙。Socks 防火墙并不针对专门的应用协议,而是一种通用的TCP(UDP)连接中继服务,连接的发起方不直接与响应方建立连接,而是与Socks 防火
计算机与数字工程 2019年10期2019-11-12
- 内外网络切换与隔离技术应用研究
隔离;网络安全;网闸中图分类号:TP393.08 文献标识码:A 文章编号:1007-9416(2019)12-0074-020 引言外网是一个安全等级比较低的网络,它是开放的精彩的丰富的,有很多用户很多数据很多资源,而且有很多的病毒、木马和攻击,相对于内网它是一个不安全的网络;内网是企事业单位生产、办公、监控等专用网络,保密性和安全性要求更高。传统组网思路是按照内外网络单独建网,此方案使得内外网络处于信息孤岛状态,虽然可以完全实现内网外网物理隔离,拓扑结
数字技术与应用 2019年12期2019-03-30
- 网络安全专用产品网闸性能测试方法①
与信息交换产品(网闸)出现在本次公布的目录之内, 且在目录中给出了网闸产品进入网络安全专用产品需要具备的条件. 条件中明确的对网闸性能进行了要求, 即吞吐量≥1 Gbps, 系统延时≤5 ms[1].国标《GB/T 20279-2015信息安全技术 网络和终端隔离产品安全技术要求》中对于网络隔离产品也具有性能要求, 即交换速率大于1000 Mbps, 硬件切换时间小于5 ms. 本文针对网络安全专用产品以及国标中的性能要求分别设计了网闸产品的性能测试方法,
计算机系统应用 2019年1期2019-01-18
- 浅析数控加工中网闸的应用
备。单向物理隔离网闸是一种由专用硬件在电路上切断网络之间的链路层连接,能够在物理隔离的网络之间进行适度的安全数据交换的网络安全设备。本文主要介绍了隔离技术在DNC网络中的应用,单向物理隔离网闸系统的原理,并分析了传统的物理隔离技术与单向物理隔离技术的区别,以及单向物理隔离网闸与防火墙的区别。关键词: 网闸;DNC;网络化;数控加工前言随着互联网上黑客病毒泛滥、信息恐怖、计算机犯罪等威胁日益严重,防火墙的攻破率不断上升,在政府、军队、企业等领域,由于核心部门
科学与财富 2018年29期2018-11-21
- 网闸对VPN技术的作用
连接、信息交换。网闸在满足信息传输需要的基础上,为VPN的安全提供重要保障。关键词 数字时代;VPN技术;网闸中图分类号 TN91 文献标识码 A 文章编号 1674-6708(2018)220-0149-04科技的发展为人类的进步带来契机。从生产领域来看,由于生产实践的能力增强,人们能够开发更多的潜力;从人际交往来看,由于沟通方式的丰富,人们能够缩小彼此之间的距离,交流更加密切;从社会发展来看,习俗、理念的改变,规范也在不断的调整。当科技应用向更多的领域
科技传播 2018年19期2018-10-21
- 基于多网闸的安全数据交换系统设计与实现
要:为提高基于多网闸的安全数据交换系统的可靠性和效率,设计了一套安全数据交换系统,实现对网闸集群多个数据通道的统一调度管理,提供数据分片传输、负载均衡和运行状态监控等功能,提出了改进的通道调度算法,提出了系统运行状态层次化量化评估模型,分析了该系统的应用效果。关键词:网闸;集群系统;集群调度系统;负载均衡;算法中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2018)16-0034-03随着信息化建设的快速发展,各类信息化系统不断涌现
电脑知识与技术 2018年16期2018-09-14
- 安全隔离网闸在油田物联网中的应用探讨
采用网络安全隔离网闸,对内、外网进行物理隔离,以确保内网数据的安全,同时又高效实现与外网共享。1 网络安全隔离网闸的背景网络安全隔离网闸,即安全隔离与信息交换系统,是模拟人工在两个隔离网络之间的信息交换,20世纪90年代中期,俄罗斯人Ry Jones首先提出了“AirGap”隔离概念,简称“GAP”。然后,以色列成功研制出物理隔离卡,实现网络之间的隔离。第一代网闸技术利用单刀双掷开关使得内外网的处理单元分时存取共享存储设备来完成数据交换的,实现了在空气缝隙
数字通信世界 2018年8期2018-09-03
- 基于网闸技术的高速铁路地震预警监测系统安全性研究
全性分析,并分析网闸的组成及其原理,将其应用于高速铁路地震预警监测系统与地震台网的互联中,从而确保高速铁路地震预警监测系统与地震台网之间数据交换的安全性,同时保证铁路内网的安全。2 高速铁路地震预警监测系统安全性分析高速铁路地震预警监测系统采用铁路传输系统组网,需要经过互联网与地震台网交换数据,这种跨不同安全等级网络之间的数据交换安全性及铁路内网的安全即需要得到保证。2.1 架构安全性分析高速铁路地震预警监测系统采用二级架构,第 1 级为铁路局集团公司中心
铁道运输与经济 2018年7期2018-08-03
- 桂林市数字化城市管理系统
物理隔离设备——网闸进行。外网与互联网之间采用防火墙进行逻辑隔离。桂林市数字城管2012年上线运行,2015年,按照相关要求,整个系统从原有的物理服务器整体搬迁到云环境中。因为城管通终端是通过运营商网络接入系统的,而云平台的内网不允许直接与互联网对接,因此当时采用分离部署的方案,采集平台服务器(为城管通手机提供服务)部署在外网,其他服务器部署在内网。采集平台服务器通过网闸访问内网的数据库、图片服务等服务器。具体系统各部分如下:4.1 硬件网络系统采购与集成
数字技术与应用 2018年3期2018-06-14
- 浅谈我院内外网融合网络的架构
2 利用物理隔离网闸优化内外网数据交互方式与物理隔离网闸有关的内外网数据交互方式是建立在两个独立系统之间的无协议摆渡技术完成数据交互的方式。在这一安全设备应用于医院内外网融合系统以后,物理隔离网闸所连接的独立主机系统可以在无通信物理连接、无逻辑连接和信息传输协议的情况下,完成数据信息的传输工作。对于医院相关内部网络而言,这一技术可以让对内部网络安全带来威胁的一切连接进行阻断,这就可以在压缩黑客活动空间的基础上,对数据交互的安全性进行提升。医院外部网络借助隔
数码世界 2017年11期2017-12-28
- 浅谈网闸在内外网隔离中的应用
方案,这就诞生了网闸技术。网闸全称安全隔离网闸。安全隔离网闸是一种带有多种控制功能的专用硬件,在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换。通用的网闸模型一般分三个基本部分:内网处理单元、外网处理单元、隔离与交换控制单元。如下图:数据交换区就是数据交换中的摆渡船,数据交换区与内外网在任意时刻都不同时连接,实现物理隔离。网闸直接处理网络间的应用层数据,利用存储转发的方法进行应用数据的交换,在交换的同时,对数据进行的各种安全检查。
科学与财富 2017年33期2017-12-19
- 防止对车载E/E系统未授权访问的措施
防火墙和安全隔离网闸两道屏障。防火墙用来过滤和检查所有进出数据,并生成数据传输日志。安全隔离网闸用来实现远程诊断系统与外部网络之间的物理隔离,外部网络传输的数据均要在安全隔离网闸外进行重新验证。在用户授权方面,首先采用用户口令技术对用户身份进行认证,认证出现错误则拒绝请求服务,然后在身份被认证正确时则为用户提供密钥,并发出请求服务响应。此外,还可以通过对汽车控制器局域网络(CAN)总线数据做加密和特定格式处理,进一步减少未授权的访问请求。Peter Sub
汽车文摘 2017年9期2017-12-06
- 轨道交通数据中心实时单向数据摆渡设计与实现*
;管理网域;单向网闸摆渡Author′s addressInformation Management&Administration Centre,Shanghai Shentong Metro Group Co.,Ltd.,201103,Shanghai,China轨道交通数据中心的运营核心功能是自动化控制系统数据的实时刷新。从安全角度考虑,轨道交通生产网域至管理网域的数据必须进行单向数据摆渡,传统实时等协议无法实现数据的制备和采集。本文针对上海轨道交通数
城市轨道交通研究 2017年7期2017-08-01
- 医院内外网系统安全交互方式探讨
上传的。4.通过网闸技术进行内外网数据交换。网闸是新一代高安全度的企业级信息安全防护设备,它依托安全隔离技术为信息网络提供了更高层次的安全防护能力,不仅使得信息网络的抗攻击能力大大增强,而且有效地防范了信息外泄事件的发生。安全隔离网闸通常布置在两个安全级别不同的两个网络之间,如信任网络和非信任网络,管理员可以从信任网络一方对安全隔离网闸进行管理。它可以实现两个网络之间的物理隔离。物理隔离网闸中断了两个网络之间的直接连接,所有的数据交换必须通过物理隔离网闸,
海峡科技与产业 2017年3期2017-04-13
- 基于网闸的新媒体广播播出系统的设计与实现
广播电视总台基于网闸的新媒体广播播出系统的设计与实现杨一冰 江苏省广播电视总台随着网络信息技术的飞速发展和广泛普及,新媒体时代已经到来。在新媒体浪潮中,涌现出众多的新型传播媒介,如微博、微信、电台APP等,凭借其操作便捷、传输及时等优势逐渐受到人们的青睐。本文以互联网新兴媒体与传统广播安全播出为背景,详细阐述了基于安全网闸的互联网新媒体(微信、大蓝鲸live等)广播播出系统的设计与实现。安全播出 网闸 FTP 新媒体一、引言新媒体时代,根据国家广播电影电视
视听界(广播电视技术) 2017年1期2017-03-24
- 一种跨网闸数据传输系统的设计与实现*
036)一种跨网闸数据传输系统的设计与实现*傅雷扬朱军饶元(安徽农业大学合肥230036)电力系统生产环境下,不同安全区域间的数据传输有着严格的要求,一方面保障了生产环境的安全,另一方面又给数据传输和共享带来制约。设计并实现了一个基于网闸的数据传输系统,可以将结构化数据序列化后传输,在UDP传输协议的基础上自定义了通信协议,保障了通信的实时性和数据的完整性,整个过程中不产生任何磁盘文件。对于各种不同结构的数据传输需求,只需要改变序列化和反序列化模块,系统
计算机与数字工程 2016年10期2016-11-07
- 基于单向隔离网闸的水利工程标准化管理数据安全传输技术
)基于单向隔离网闸的水利工程标准化管理数据安全传输技术于桓飞,丁扬威,高小娅,耿楠,黄小彬,陆乙君(杭州定川信息技术有限公司,浙江杭州310020)在信息化的大数据时代,信息的交互必不可少,但不同网络间的信息交换,特别是信任网络与非信任网络间的交换往往存在着诸多风险。介绍了基于单向隔离网闸的数据传输技术,内、外部数据服务器通过单向隔离网闸连接,数据传输以单向数据库同步的方式来实现,并按照设定的数据表同步策略完成外部数据库表的实时更新。单向隔离网闸;数据库
浙江水利科技 2016年5期2016-10-21
- 网络安全物理隔离技术分析及展望*
思路。物理隔离;网闸;光闸;无反馈[Abstract]Network physical isolation is a special kind of network security technology,suitable for data exchange between the trusted network and untrusted network(or two security domains different security levels)
信息安全与通信保密 2016年2期2016-09-08
- 医院医保网络平台架构探讨与分析
合法IP地址,在网闸(GAP)上采用访问控制与身份认证技术。结果实现医院同新农合数据中心、医保中心相连。结论网络技术与硬件设备相结合,保证网络的畅通,增强医院内部网络数据的安全性,同时还节约了公网IP地址。[关键词]信息化;访问控制列表;端口映射;网闸作者单位:210002江苏南京,解放军81医院信息科引用格式:蒋晋鹏,唐鸿建,曹美琴,等.医院医保网络平台架构探讨与分析[J].东南国防医药,2016,18(1):65-67.随着当前医疗卫生体制的深化改革,
东南国防医药 2016年1期2016-03-02
- 浅谈新闻多格式的制作
任务。[关键词]网闸 EDIUS非编 多格式目前拉萨市台的播出系统为“3+1”盘带结合数字播出系统,该系统适应现代高新技术的发展要求,广泛采用了一系列代表技术发展方向的新技术和新工艺,实现了全台数字总控调度系统和多个数字标清播出频道。一、新闻前期采集与编辑网络台内前期采访设备主要有DVCAM磁带摄录一体机(DSR-600P)和存储卡XDCAM摄录一体机(PMWEX350)。考虑到磁带的保存与管理较为麻烦,特别是寻找素材时往往耗费大量时间,故往后采访设备会逐
传播与制作 2016年1期2016-02-23
- 工商管理移动电子政务信息系统的设计与实现
政务;移动接入;网闸一、电子政务和移动电子政务的内涵随着科技发展和社会进步,办公自动化和远程政务处理已经越来越成为各国政府提升形象、提高办事效率的新兴办公模式。移动电子政务借助于现代无线通信技术、电子信息技术、信息安全技术而进行的政务活动,具有时间和空间优势,利用提高政府依法执政的水平,提高政府办公透明度。二、移动电子政务的类型同传统电子政务类似,移动政务也可以用于政府部门对政府部门(G2G)、政府对政府雇员(G2E)、政府对于企业(G2B)以及政府对公民
企业文化·中旬刊 2015年9期2015-10-24
- 基于移动Agent技术的隔离网闸内容检查机制研究*
ent技术的隔离网闸内容检查机制研究*丁 霞1江 飞2(1.海军指挥学院信息战研究系 南京 211800)(2.国防信息学院信息化建设系 武汉 430010)隔离网闸为不同信任域网络之间的安全隔离与信息交换提供了技术支持,而处于内、外网处理单元中的内容检查机制显得尤为重要。论文在对移动Agent技术研究的基础上,将其应用于隔离网闸当中,提高了内容检查模块的过滤效率。隔离网闸;内容检查;移动代理Class NumberTP3911 引言隔离网闸为不同信任域网
舰船电子工程 2015年11期2015-06-07
- 物理隔离网闸系统设计浅析
简单分析、介绍了网闸,并简单设计了物理隔离网闸(MPIS)系统结构;介绍了物理隔离网闸BIOS中的基本输入、输出模块,并给出了解决问题的措施。基于MIPS网闸系统的高水平的计算机系统可以引导各种应用程序开发、相关软件系统的研究和移植,这对提升计算机应用研究水平,提升我国产品的性能和竞争能力有很重要的现实意义。关键词:网闸;BIOS系统设计;SCSI技术;计算机中图分类号:TP393.08 文献标识码:A 文章编号:2095-6835(2014)18-013
科技与创新 2014年18期2014-11-12
- 安全隔离网闸在电视节目制作中的应用
能为力。安全隔离网闸(GAP,又称物理隔离网闸)的出现则很好地弥补了这一不足,它最早使用在军方,用以解决涉密网络与公共网络的连接问题[3]。它采用SU-Gap安全隔离技术,创建一个内、外网物理断开的环境,它由内网控制单元、外网控制单元以及隔离与交换控制单元三个部分构成,采用专用的操作系统(一般为精简的嵌入式Linux系统[4])和私有协议实现数据的交换,可以最大限度的防止未知攻击。以下将介绍安全隔离网闸在电视节目制作系统中的实际应用。1 应用实例根据以上描
科技传播 2014年3期2014-10-15
- 企业网络安全隔离技术研究
离网关的思想起源网闸技术思想得益于轮渡的工作机理,采用的是协议的剥离和重建技术,对协议数据包用“摆渡”,后实现两网断开网络之间的安全数据交换。基本原理如图1。图1 网闸数据交换原理图3.2物理隔离技术的安全因素分析3.2.1 设备要具有高度的自身安全性 物理隔离技术除了保证传统的网络安全性外,要做到把安全交换数据从两套系统中剥离出来[2],在双边接口,一个用于内网接口,一个用于外网接口,设备本身具有较高的安全性。3.2.2 确保网络之间是隔离的 网络隔离的
江西科学 2014年5期2014-09-22
- AP1000数字化仪控系统病毒防护分析
;单向数据传输;网闸中图分类号:TK323 文献标识码:A 文章编号:1009-2374(2013)13-0041-03计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码(以下简称病毒)。病毒具有繁殖性、传染性、潜伏性、隐蔽性、破坏性、可触发性等特点。由于计算机科学技术的发展,病毒也在不断地演变和发展,新病毒的出现更具智能性、隐蔽性、多样性、破坏力强等特点,这给企业病毒预防带来了更高
中国高新技术企业 2014年9期2014-06-25
- 医院与社区信息协同共享模式网络安全解决方案
、拷盘发展到隔离网闸技术。通常采用由两个主机系统和一个隔离交换模块组成的硬件系统,通过专用通信硬件和安全协议对内外网之间通信的数据内容进行过滤,防止未经允许的内网数据发生泄露。医院可在网闸外侧部署一台与HIS数据库具有相同数据结构的镜像数据库,社区的HIS数据直接与镜像数据库交互。在网闸中设置规则,除了特定允许进行交换的数据外,完全隔离其他的各种网络通讯,在保证传输数据的完整性和可用性的基础上,进行可靠的数据交换。2.4 解决方案最终形成的安全解决方案是在
中国医疗设备 2014年10期2014-06-24
- 基于网闸隔离的双机通讯底层及其在B/S架构系统中的应用
362000基于网闸隔离的双机通讯底层及其在B/S架构系统中的应用吴雅云,洪瑞安,庄绍燕中国人民解放军第一八零医院信息科软件研发室,福建 泉州 362000随着信息网络技术的应用以及关键业务系统的扩展,B/S架构系统以“维护和升级方式简单、成本降低、选择更多”的优势,逐渐成为业务系统的主流[1]。网络的开放性和自由性使得信息数据可能会被破坏或入侵,网络数据安全特别是军队数据安全随之成为关注的焦点[2]。随着军队对信息安全重视程度的提升,网闸等物理隔离设备在
中国医疗设备 2014年6期2014-05-04
- 一种安全的医院数据上报解决方案
采用基于安全隔离网闸的数据交换技术保证上报数据的安全性,同时保障医院的内部网络安全、可靠地运行。结果:基于网闸的数据上报的实现不仅可确保内网信息系统的安全,而且高效地实现了内外网的数据交换,为数据上报提供了一条安全便捷之路。结论:采用安全隔离网闸技术实现数据上报,可确保院内网的信息安全,为医院的信息化建设提供有力的保障。数据交换;安全隔离网闸技术;网络安全;文件同步0 引言我院是一所军队医院,出于信息安全性考虑,医院信息系统(hospital inform
医疗卫生装备 2014年3期2014-03-24
- 浅谈广播电台内外网音频数据的安全交换
我台开始着手使用网闸系统,打通播出网和办公网,来实现资料的共享使用。1 目前广播电台播出网和办公网资料共享的现状分析目前,国内大多电台还是出于安全角度考虑,播出网和办公网相互独立,播出网内电脑全部禁用USB 接口和光驱,避免内部感染病毒的危险。现在广播电台外出采访,大都使用便携式手持数字采访机,将采访机采访的音频导出,需要将采访机通过USB 数据线接到计算机,将音频内容导出。 但由于播出网的绝对独立,出于安全考虑所以只能将其采访的录音一比一通过播出网的录制
科技视界 2014年21期2014-03-20
- 论医院内外网间数据交换安全解决方案
解决的难题。随着网闸技术的快速发展和逐渐成熟,这样的难题得以解决。二、网闸技术概况网闸,也叫安全隔离与信息交换系统,其工作原理采用了人工在两个隔离网络之间的信息交换方式,中断两个网络间的所有通信协议连接,使之不能直接进行网络协议通信。网闸的应用不仅使得信息网络的抗攻击能力大大增强,而且有效地防范信息外泄事件的发生。网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间不存在通信的物理连接
电子世界 2014年9期2014-03-16
- 一种基于USB3.0的高速网闸设计与实现
036)1 前言网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够按照既定的安全策略,在网络间进行安全适度的应用数据交换的网络安全设备。[2]它是在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息才可以通过。其信息流一般为通用应用服务。本文介绍一种基于USB3.0的网闸数据交换系统的设计,实现了安全隔离、内核防护、协议转换、访问控制、安全审
网络安全技术与应用 2013年8期2013-08-21
- 浅谈隔离网闸技术
000)1 隔离网闸技术的概念隔离网闸技术是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令。所以,隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接。隔离网闸技术是在保证两个网络安全隔离的基础上实现安全信息交换和资源共享的技术
科技视界 2013年23期2013-08-15
- 浅谈网闸在医院中的应用
056001浅谈网闸在医院中的应用赵妍,邵伟邯郸市中心医院 信息科,河北 邯郸 056001本文从目前医疗行业中的网络现状出发,系统介绍了网闸的发展历程、概念和工作原理。并结合网闸在我院的应用实践,提出了保障医院内部网络可靠、安全、高效运行的策略,实现与外网的数据交换。网络安全;安全隔离网闸;数据交换0 前言随着医疗行业各项业务对Internet的依赖性日趋增强,医院对相关应用的安全性需求也日趋提高。在许多关键业务中,如何保证信息系统运行的安全性,促进信息
中国医疗设备 2013年5期2013-07-24
- 网闸助力医院内外网联通的应用
州 310003网闸助力医院内外网联通的应用陈磊,陈灿达,樊迪浙江大学医学院附属第一医院信息中心,浙江 杭州 310003基于安全的内外网互联,随着网闸技术的发展和成熟,使得网闸技术得以实现。本文介绍了网闸技术及在我院的部署,并着重介绍了它在医院网络环境下的实际应用。网闸;网络安全;内外网联通;医院信息系统0 前言我国医疗机构的网络架构,根据国家保密局发布实施《计算机信息系统国际联网保密管理规定》,基本都遵循内部和外部两套独立网络运行,并相互隔离。而随着新
中国医疗设备 2013年8期2013-07-24
- Browser/Server 结构的武警三级网预约挂号系统的设计与实现
之间加入安全隔离网闸[5],使数据的中转交换实现单向不相通,既保证了数据的读、写,又实现了两网的物理隔离;系统数据库采用sql server 2005,具有简单易用、高性能、可扩展等特点,并且集成了挖掘、分析、报表等数据处理服务(图2)。2.2 系统实现2.2.1 开发环境及软件结构 由于系统采用B/S结构,且java 具有较好的可移植性,因此选择J2EE构架作为平台。java 开发工具包使用jdk1.6,虚拟web 服务器使用APCHE 的tomcat
武警医学 2013年12期2013-07-17
- 基于网闸技术的建设用地审批信息发布系统研究
在内网服务器上,网闸将根据定制规则将该文件摆渡到外网服务器上,部署在外网的系统监测到有新的文件过来后,对文件信息进行分析整理,然后发布出去。系统架构图如下:图1 系统架构图1.3 技术路线选型本系统采用B/S架构,信息采集、编辑及监测跟踪、信息源文件生成及信息发布等功能可采用J2EE或.NET等开发,内外网文件存放路径需要在系统中设定。本系统重点在于信息内外网传递环境的设计,在保证内网服务器上的信息源文件准确及时无误地传输到外网服务器上,又要确保内网不受到
滁州学院学报 2013年2期2013-07-05
- 物理隔离的网间“摆渡”技术应用研究
不安全。物理隔离网闸由此成为保证安全和可用必须配置的设备,但是它还需要不断的发展和检验。1 物理隔离的发展1.1 双机双网第一代物理隔离主要采用双机双网的技术,即需要两台计算机、分别连接内网和外网的做法。该方法可以更有效地保证内外网的在物理方式上隔离,也符合国家对于网络安全隔离的一些规定。但这种方法的缺点会导致资费增加、办公空间增大等。后来采用切换开关实现方案,虽然这种方式构建简单,但是由于信息存储在同一台电脑的硬盘中,内网和外网的可靠隔离却不能得到保证,
通信技术 2013年6期2013-02-15
- 电子政务建设中的隔离网闸技术应用研究
离需求。1 隔离网闸技术概念隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。系统通常实现不同安全级别网络之间的安全隔离,并提供适度可控的数据交换的软硬件系统。2 隔离网闸的组成隔离网闸一般分三个基本部分:内网处理单元、外网处理单元和隔离数据交换子系统构成,完成两个网络之间的安全受控数据交换,如图1所示。图1 隔离网闸系统的体系组成结构内网机与高安全级别网络(内网)相连,外网机
网络安全技术与应用 2012年12期2012-08-06
- 音频数据在制播网与互联网之间的安全交换技术
三、网络安全隔离网闸1.网闸的工作模型。网闸最基本的设计理念来源于一个简单的日常工作模型,该模型期望解决一个矛盾,即在最大程度上保护我们私有网络安全的同时,又可与外界(如Internet)进行安全的数据交换。这实际上也是目前很多广播电台的实际工作模型。在这种工作模型中,一般由网络管理员完成在不可信网络和可信网络间的数据搬迁操作,往往还会有一个独立的计算机,或者一个与两个网络分离的DMZ区域,用于内容的检查。系统管理员在办公网或外网的计算机上将数据拷贝到CD
河南科技 2010年21期2010-09-07
- 基于网闸技术构建内外网一体化门户
的技术问题。关于网闸物理隔离网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令,所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使“黑客“无法入侵、无法攻击、无法破坏,实现了真正的安全。网闸模型设计一般分三
信息化建设 2009年12期2009-01-25