您好,欢迎访问三七文档
当前位置:首页 > IT计算机/网络 > 数据挖掘与识别 > 安全隔离与数据交换建设方案建议
附件三华能集团内外网安全隔离与数据交换建设方案建议国家信息中心信息安全研究与服务中心2008年12月-北京1目录1.应用背景...............................................................................................................................................22.安全隔离系统简介................................................................................................................................23.技术架构比较.......................................................................................................................................34.基本功能...............................................................................................................................................44.1.信息交换功能........................................................................................................................................44.2.安全控制功能........................................................................................................................................65.部署方式...............................................................................................................................................85.1.内外网统一部署....................................................................................................................................95.2.根据应用分别部署................................................................................................................................96.应用实现方式.......................................................................................................................................96.1.OA系统隔离..........................................................................................................................................96.2.数据库信息交换隔离..........................................................................................................................116.3.邮件系统隔离......................................................................................................................................126.4.网银应用隔离......................................................................................................................................136.5.内网补丁升级......................................................................................................................................1421.应用背景众所周知,以防火墙为核心的网络边界防御体系只能够满足信息化建设的一般性安全需求,却难以满足重要信息系统的保护问题。对于重要信息系统的保护,我国历来采用了物理断开的方法,国家保密局在《计算机信息系统国际联网保密管理规定》中将涉密信息系统的安全防御要求定格为与任何非涉密信息系统必须“物理断开”。断开了就安全的(事实上也并非如此)。但是,断开了却严重影响了业务信息系统的运行。目前,华能集团在信息化建设当中已经明确了双网建设原则,重要业务系统、日常办公计算机都处于内部网络,而一些业务系统,例如:综合数据库系统、OA系统、邮件系统和网银系统、防病毒恶意代码升级、操作系统补丁升级等,所需要的基础数据却来自外部业务网络,甚至互联网络。物理断开造成了应用与数据的脱节,影响了行政执行能力和行政效率。实际断开不是目的,在保护内部网络的适度安全情况下,实现双网隔离,保证数据的互联互通才是真正的目的。安全隔离系统就是为此开发的。2.安全隔离系统简介安全隔离与信息交换技术(GAP)。这种技术在1993年由MyongH.Kang在“APumpforRapid,Reliable,SecureCommunication”一文中提出,并在1996年对这种概念进一步深化为一种适于网络应用3的“数据泵”技术。GAP技术是一种什么技术?从字面上理解,可以译为“缺口、豁口”,即在两个网络之间形成一个缺口。有了缺口当然就能保证安全。也有将GAP译为“GapAllProtocol”的说法,表明这个“缺口”不是什么都不让通过,而只是将协议隔离,应用数据还是可以利用这个缺口通过安全方式交换的。遵从这种理解方式,如MyongH.Kang所刻画,GAP应该是一个三系统的设备:一个外端机、一个内端机、一个中间交换缓存。内外端机用于终止网络协议,对解析出的应用数据进行安全处理。同时能够通过中间的交换缓存通过非TCP/IP协议的方式进行数据交换。3.技术架构比较目前,安全隔离产品主要为三层构架和二层构架,三层架构包含内网单元、外网单元和独立的隔离硬件,内外网单元通过独立的隔离硬件进行数据交换;二层架构只有内外两个处理单元,无独立的隔离硬件,内外网单元通过网络接口、USB接口等进行数据交换。从安全架构上看,采用三层架构安全隔离产品的安全性要高于二层架构的安全隔离产品。在功能上两种架构的安全隔离产品却相差不多。性能上采用三层架构要高于二层结构的安全隔离产品。价格上采用三层架构要比二层架构的安全隔离产品高很多。44.基本功能典型的隔离系统应该具备以下功能:4.1.信息交换功能文件交换设计文件交换是网络应用对数据交换的基本要求,在内、外网之间存在文件交换的实际需要,正是基于这一点,安全隔离系统应具有文件交换功能,实现文件的安全访问及文件的同步。以外网用户访问内网文件服务器为例,文件安全访问功能通过代理模块将需要保护的内网文件服务器(采用FTP协议或SAMBA协议)映射到隔离系统的外网,外网用户访问文件资源时直接访问安全隔离系统外端机启用的代理服务。安全隔离系统外端机代理服务交换应用层数据到内端,内端代理访问内网真正的文件服务获取文件,返回给外端代理服务。在文件通过安全隔离系统的过程中将受到内容检查、病毒检查、文件深度检查、文件签名等安全保护。从内网访问外网文件服务器时过程类似。文件同步功能实现隔离系统两端文件服务器中文件的同步功能。事实上,安全隔离系统通过部署在两端的客户端代理模块,分别从各自的文件服务器中提取需要同步的文件,然后安全摆渡到对端,再由对端的代理模块发布到目标文件服务器上,文件的摆渡受到安全模块的检查。5Web交换功能设计Web应用是目前最为流行的网络应用。因此,提供对Web应用的访问支持是安全隔离系统的基本功能之一。安全隔离系统的内外端机都应支持HTTP、HTTPS两种应用代理访问功能。安全隔离系统能够通过服务地址映射(SAT)的方式将目标Web服务器映射到安全隔离系统的另一端机供用户访问。Web应用数据在通过安全隔离系统的过程中,受到严格的安全控制,包括HTTP/HTTPS协议头的关键字过滤、完整性检查、URL长度检查、活动脚本的检测及控制、文件安全检查等内容。数据库交换功能设计在应用系统中,往往具有不同的用户群及不同的网络应用。但应用之间共享应用数据却往往是必要的。因此,安全隔离系统将数据库同步功能作为其数据交换的基本功能之一。安全隔离系统的数据库访问功能可以通过数据库应用代理的方式将数据库服务映射到安全隔离系统的一端,应用程序可以直接访问映射的数据库服务,由安全隔离系统完成数据库的数据内容安全传输。在数据库访问中,安全隔离系统将支持对TNS协议的代理功能。邮件交换功能设计邮件通讯主要使用POP3和SMTP协议,在安全隔离系统的环境中,往往需要进行内网邮件与外网邮箱中邮件的同步,或者需要内网用户能够访问外网邮箱中的邮件。这些需求可通过安全隔离系统的邮件同步功能来完成。6邮件同步模块起到邮件中继的作用,它能将安全隔离系统一端的邮件同步到另一端,即可以进行单向邮件中继,也可以进行双向邮件中继。邮件访问功能通过配置邮件代理完成,安全隔离系统的邮件代理保证使用者能够通过安全隔离系统访问另一端的邮件服务器,使用邮件客户端进行邮件的正常收发。定制应用数据交换安全隔离系统需要提供私有协议定制开发功能。保证在用户提供需要支持应用的封装格式、协议状态机、命令集的情况下,安全隔离系统可以提供私有代理服务器生成模板和私有代理客户端生成模板,这样就可以快速生成满足私有应用的代理程序,用以终止私有应用的TCP连接、完成数据/命令提取和控制。因此,隔离系统对于私有的应用协议,也可以保证应用数据落地控制。4.2.安全控制功能访问控制功能安全隔离系统应实现从网络层到应用层的访问控制功能。在网络层,安全隔离系统应具有包过滤防火墙所有的安全功能。应实现对源/目的IP地址、通信端口、访问时间等属性的全面控制。在传输层,安全隔离系统应实现IP分组与TCP连接和UDPSocket从属关系真实性的判别,应实现防止连接劫持攻击。在应用层,安全隔离系统应对应用头的格式、内容、应用数据7的内容进行审查、过滤,使只有符合安全策略的数据才被传输。通过贯穿整个协议栈的访问控制,安全隔离系统应有效过滤非法连接、数据的非法传输。数据内容审查功能安全隔离系统交换的数据是无协议格式的上层应用数据,比如发送的邮件主体内容,邮件的附件。安全隔离系统在交换这些数据时,实现了三方面的数据内容审查:关键词过滤:对含有黑名单中出现的关键词的应用数据进行基于策略的安全处理,包括拒绝发送、日志审计、关键词替换等三种
本文标题:安全隔离与数据交换建设方案建议
链接地址:https://www.777doc.com/doc-3041035 .html