ImageVerifierCode 换一换
格式:PDF , 页数:39 ,大小:7.98MB ,
资源ID:2481252      下载积分:13 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/2481252.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全技术 网络和终端隔离产品安全技术要求 GBT 20279-2015.pdf)为本站会员(la****1)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

信息安全技术 网络和终端隔离产品安全技术要求 GBT 20279-2015.pdf

1、GB/T20279-2015域,同时在信道上物理断开信息源所在安金域与中间缓存区域的连接,在任一时刻,中间缓存区域只与一端安全域相连,3.6单向传输部件unilateral transmission unit一对具有物理上单向传输特性的传输部件,该传输部件由一对独立的发送和接收部件构成,发送和接收部件只能以单工方式工作,发送部件仅具有单一的发送功能,接收部件仅具有单一的接收功能,两者构成可信的单向信道,该信道无任何反馈信息。3.7终端隔离产品terminal separation product同时连接两个不同安全域,采用物理斯开技术在终端上实现安全域物理隔离的安全隔离卡或安全隔离计算机。3.

2、8网络隔离产品network separation product位于两个不同安全域之间,采用协议隔离技术在网络上实现安全域安全隔离与信息交换的产品。3.9网络单向导入产品network unilateral transmission product位于两个不同安全域之间,通过物理方式构造信息单向传输的唯一通道,实现信息单向导入,并且保证只有安全策略允许传输的信息可以通过,同时反方向无任何信息传输或反馈。4网络和终端隔离产品描述网络和终端隔离产品从形态和功能上可以划分为终端隔离产品、网络隔离产品和网络单向导入产品三类,目的是在不同的网络终端和网络安全域之间建立安全控制点,实现在不同的网络终端和

3、网络安全域之间提供访问可控的服务。此外,适用于下一代互联网网络环境的网络和终端隔离产品的协议栈除支持IPv4技术外,还应支持IPv6以及IPv4/Pv6过渡技术。网络和终端隔离产品保护的资产是受安全策路保护的网络服务和资原等,此外,网络和终端隔离产品本身及其内部的重要数据也是受保护的资产。图1为终端隔离产品的一个典型运行环境。终端隔离产品一般以隔高卡的方式接入目标主机,隔离卡通过电子开关以互斥的形式同时连通安全域A所连的硬盘1和安全域A,或者安全城B所连的硬盘2和安全域B,从而实现内外两个安全域的物理隔离。该类产品也可将隔离卡整合入主机,以整机的形式作为产品。PC安全城CPU硬盘1硬盘2主板双硬数隔离卡安全域B图1终端隔离产品典型运行环境

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2