跨网络信息安全交换平台建设方案研究

2021-06-04 02:16:42陈志军洪莎莎
数字通信世界 2021年5期

陈志军,洪莎莎

(中国铁路设计集团有限公司,天津 300308)

随着企业数字化转型的逐步深入,无论是国有企业还是私营企业都投入了大量资源进行信息系统建设,信息化程度日益提升。在这一过程中,企业也越来越重视核心数据资产的保护,数据资产的安全防护成为企业面临的重大挑战。因此绝大多数企业为了防止内部核心数据泄露,都实施了内外网隔离来保证网络安全和数据安全。

目前,政府机构,事业单位,高端制造、银行等大中型企业,根据国家安全保密管理要求,均已建立了多个网络环境,例如涉密网、非涉密网、生产网、测试网、互联网等。为了杜绝基于网络连接的信息和数据泄密事件的发生,通常使用防火墙、网闸等方式实现网络隔离,所有涉及企业秘密、非涉密的应用和数据同样受到严格控制,阻碍了不同等级网络之间的信息沟通,也一定程度上限制了企业信息化发展。

为了在网络隔离的环境下仍然可以有跨网数据和文件交换的途径,本文研究跨网信息安全平台建设方案,满足企业多张网络物理隔离基础上的数据安全交换需求。

1 信息安全交换平台架构设计

1.1 跨网络数据交换技术

防火墙技术和网闸技术是目前在不同安全等级网络之间进行信息安全传输及交换的主流技术。防火墙技术解决的是网络逻辑隔离条件下的数据交换需求,而网闸以数据摆渡的方式实现不同网络之间的数据交换,能保证两张网络在任何时候没有电气连接情况下,实现数据的往返传输,可以有效解决企业不同网络物理隔离条件下的信息共享需求。……

登录APP查看全文