• 安全路由器

    在通用路由器上增加认证、加密等安全组件,实现路由信息安全、网络数据报文安全的专用设备。对保证信息网络基础设施的安全具有重要作用。主要功能包括:①传输加密。保障路由信息和数据报文穿越公网时的保密性。②实体认证。为路由信息及数据报文的来源提供身份鉴别。③路由安全。根据安全策略为数据报文选择安全路由,...

  • 防火墙

    用于网络访问控制的信息安全设备。军事信息系统中常用的安全防护设备。依据预先设置的安全策略对出入网络的数据包进行检查,并根据检查结果,分别予以丢弃、拒绝或允许,保证军事信息系统的安全。防火墙一般位于两个分属不同安全域的子网之间。根据实现技术的不同,分为三类:①包过滤防火墙。工作在网络层,检查数据包...

  • 漏洞扫描系统

    通过搜集系统信息自动检测远程或本地主机安全脆弱性的系统。一种常用的安全检测设备。主要根据已知漏洞的性质和类型,设置必要的检测条件,对被测系统进行模拟攻击测试,查找存在的漏洞,并对系统的安全状况进行分析评估,针对发现的问题提出解决方案和建议。漏洞扫描系统主要由界面、扫描引擎、结果评估分析和数据库等...

  • 入侵检测系统

    用于对任何企图危害信息系统资源保密性、完整性和可用性行为进行检测和分析的系统。根据检测的数据来源,可分为主机型入侵检测系统和网络型入侵检测系统。①主机型入侵检测系统。通常部署在需要保护的服务器上,以系统日志、应用程序日志等作为数据源,或者通过监督系统调用等手段从所在的主机搜集信息并进行分析,发现...

  • 网络隔离设备

    采用隔离技术,控制网络之间的资源共享,防止信息泄露的安全防护设备。包括逻辑隔离和物理隔离设备:①逻辑隔离设备。所保护的网络和其他网络之间存在物理连接,但逻辑子网是隔离的,网络间的信息传递需经过逻辑隔离设备进行协议处理、数据过滤后才能进行。②物理隔离设备。采用物理的手段将所保护的网络从空间上与其他...

  • VPN安全网关

    部署在子网边界,用于保护该子网,并可与其他子网或终端在公共网络上构建虚拟专用网络的安全防护设备。按照协议分为MPLSVPN网关、IPsecVPN网关和SSLVPN网关等,应用较为广泛的是IPsecVPN安全网关。VPN安全网关组成图  IPsec协议是IP安全协议簇,IPsecVPN安全网关工作...

1/1页
跳转到: GO 每页