11.5.2 电子政务中网闸应用实例

2025-06-20 14:47:05 更新

(一)背景

在电子政务系统中,涉及不同安全等级的网络信息交换,传统方法通过手工拷贝数据方式来实现信息交换。手工方式确保了网络安全性,但造成信息流通不畅,限制了应用发展。

(二)解决方法

采用网闸技术,以物理隔离为基础,在确保安全性同时,解决网络之间信息交换困难。

(三)典型案例

某税务网络系统(税务外网和税务内网)与互联网连接

税务外网服务器要与税务内网服务器进行数据交换,必须通过安全隔离系统(没有其他逻辑通道),保证了税务外网与税务内网物理隔离并仍能进行实时信息交换。

(四)技术原埋

切断网络之间的通用协议连接,将数据包进行分解或重组为静态数据,对静态数据进行安全审查,包括网络协议检查和代码扫描等,确认后安全数据流入内部单元,内部用户通过严格的身份认证机制获取所需数据。