期刊文献+
共找到20篇文章
< 1 >
每页显示 20 50 100
网闸和DMZ在气象信息跨网交换中的应用 被引量:1
1
作者 潘琳琳 付远 《信息与电脑》 2023年第7期209-211,共3页
随着计算机网络的不断发展,信息安全问题日益成为企事业单位关注的焦点。目前,由于网络环境复杂,各单位内外网信息交换的需求逐渐增加。针对气象系统双网隔离的建设需求,简述了网闸和隔离区(Demilitarized Zone,DMZ)技术的应用原理。同... 随着计算机网络的不断发展,信息安全问题日益成为企事业单位关注的焦点。目前,由于网络环境复杂,各单位内外网信息交换的需求逐渐增加。针对气象系统双网隔离的建设需求,简述了网闸和隔离区(Demilitarized Zone,DMZ)技术的应用原理。同时,结合气象部门实际业务,设计基于网闸和DMZ的双防火墙安全隔离系统,保证了气象信息跨网交换的安全性。 展开更多
关键词 网闸 隔离区(dmz) 内网 外网 数据交换
下载PDF
用VPN与DMZ技术改造校园网络的研究 被引量:4
2
作者 王晓 《电子设计工程》 2011年第7期81-83,共3页
为了解决既能在异地访问内网资源,又能充分保证内网资源的高度安全,将VPN与DMZ技术应用于校园网络的升级改造。提出了针对DMZ专区的三类IP地址映射算法与合法外网用户通过VPN访问内网资源需要的虚拟IP地址转换函数,并在此基础上提出了VP... 为了解决既能在异地访问内网资源,又能充分保证内网资源的高度安全,将VPN与DMZ技术应用于校园网络的升级改造。提出了针对DMZ专区的三类IP地址映射算法与合法外网用户通过VPN访问内网资源需要的虚拟IP地址转换函数,并在此基础上提出了VPN与DMZ技术在校园网上集成应用的解决方案。通过在校园网中合理构建DMZ专区与VPN网络,巧妙设置DMZ与VPN的访问规则,在充分保证校内资源安全的前提下,成功解决了异地用户共享内网资源的难题。 展开更多
关键词 dmz专区 静态IP映射 IP重载 虚拟专用网络
下载PDF
基于Netfilter/Iptables的DMZ防火墙研究与实现 被引量:2
3
作者 苏翔宇 潘政华 《电脑编程技巧与维护》 2014年第12期126-127,130,共3页
基于Linux的Netfilter/Iptables提出了企业DMZ防火墙的实施方案,总结了方案实施面临的主要问题,给出了这些问题的具体解决方法。
关键词 防火墙 非军事区 访问策略
下载PDF
DMZ双向CS模式安全数据交互设计开发与应用
4
作者 朱同 刘媛 《自动化仪表》 CAS 2021年第4期106-110,共5页
通常,数据采集与监视控制(SCADA)系统不允许外部网络直接访问。但出于生产管理需要,无法避免双方数据通信。为有效隔离SCADA与外部网络、实现双方数据快速自动交互、保证数据交互安全性和稳定性,在双方之间设置隔离区(DMZ)系统进行中转... 通常,数据采集与监视控制(SCADA)系统不允许外部网络直接访问。但出于生产管理需要,无法避免双方数据通信。为有效隔离SCADA与外部网络、实现双方数据快速自动交互、保证数据交互安全性和稳定性,在双方之间设置隔离区(DMZ)系统进行中转。采用可进行数据加密和证书认证通信的OPCUA协议与外部网络通信,并采用时序性较好的IEC104协议和SCADA通信。对协议转换进行了创新,采用双向客户端服务器(CS)模式,自主开发可视化数据中转应用,搭建双方数据交互桥梁。结果表明,DMZ有效保障了SCADA的安全运行,数据通信安全性极高,DMZ双向CS模式使数据中转更加快速、稳定、可靠。该研究为自动化控制系统对外数据交互设计实施提供了丰富的参考价值,对工业生产信息化平台如何安全访问生产过程数据具有一定的指导意义。 展开更多
关键词 隔离区系统 OPCUA 数据交互 数据转发 IEC104 SCADA系统 协议转换 数据加密
下载PDF
省级外网气象大数据服务平台研究与实现 被引量:26
5
作者 秦运龙 王迎迎 +1 位作者 张冰松 汪璠 《气象科技》 2020年第6期823-828,854,共7页
随着社会经济发展,气象大数据已成为国家大数据基础性战略资源的重要组成部分。然而各省市集约化气象大数据环境均建设于气象业务内网,面向社会的气象数据服务则存在集约化程度低、时效性差、数据量少、安全隐患多等问题,因此,建立外网... 随着社会经济发展,气象大数据已成为国家大数据基础性战略资源的重要组成部分。然而各省市集约化气象大数据环境均建设于气象业务内网,面向社会的气象数据服务则存在集约化程度低、时效性差、数据量少、安全隐患多等问题,因此,建立外网环境的统一、高效、安全的气象大数据中心是气象业务社会化服务发展的迫切需求。本文建立了外网气象大数据服务平台,采用GoldenGate和sersync+rsync技术实现内网与DMZ区(Demilitarized Zone,两个防火墙之间区域)实时稳定的触发式秒级数据同步;跨平台、多语言开发,标准化调用的统一访问接口设计,可实现高并发、稳定的数据响应请求;分时分类的用户数据访问控制,可实现数据权限的安全控制。该平台通过防火墙双网段控制,向互联网环境用户提供高效、安全、权威的气象大数据服务。 展开更多
关键词 GOLDENGATE 气象大数据 dmz 统一访问接口 Oracle RAC
下载PDF
风电场SCADA系统边界安全模型设计 被引量:8
6
作者 颜娜 段斌 +1 位作者 邓清勇 龚立秋 《电网技术》 EI CSCD 北大核心 2009年第7期24-29,共6页
针对风电SCADA系统边界安全体系架构问题,将防火墙和入侵检测系统(intrusion detection system,IDS)功能集于一体,融入入侵容忍技术、诱骗系统和数字取证等网络安全技术,设计出风电SCADA系统边界安全模型。该模型提供了多层屏障,可实现... 针对风电SCADA系统边界安全体系架构问题,将防火墙和入侵检测系统(intrusion detection system,IDS)功能集于一体,融入入侵容忍技术、诱骗系统和数字取证等网络安全技术,设计出风电SCADA系统边界安全模型。该模型提供了多层屏障,可实现风电SCADA网络和外部网络间的深度防御,增加网络的安全性,对解决电力企业进行远程控制和通信的网络安全问题具有参考和应用价值。 展开更多
关键词 SCADA系统 非军事区 分布式防火墙 入侵检 测系统 安全策略
下载PDF
某大型企业网络安全防御系统的设计 被引量:4
7
作者 赵华 王海阔 《计算机与现代化》 2012年第8期44-46,共3页
为提高某企业网络的安全防护等级,有效抵御网络黑客和攻击,基于企业当前的网络现状,分析企业的安全需求,设计部署企业的安全防御系统。新的设计方案能有效过滤简单网络攻击,识别复杂网络攻击,全面防护企业网。
关键词 网络安全 攻击 防御 dmz停火区 入侵检测
下载PDF
内网和外网间的同名IP地址转换技术及应用 被引量:1
8
作者 汤彬 刘玲 周蓉生 《计算机工程》 EI CAS CSCD 北大核心 2006年第7期231-233,共3页
介绍了内网和外网之间的IP地址转换技术(即NAT技术),探讨了利用Cisco公司PIX(私有Internet交换)防火墙实现内网和外网(Internet)隔离的技术特点,并提出了同名IP地址转换技术(即同名NAT技术)的新概念。通过在PIX防火墙的内网和外网之间... 介绍了内网和外网之间的IP地址转换技术(即NAT技术),探讨了利用Cisco公司PIX(私有Internet交换)防火墙实现内网和外网(Internet)隔离的技术特点,并提出了同名IP地址转换技术(即同名NAT技术)的新概念。通过在PIX防火墙的内网和外网之间实现同名NAT技术与内网路由策略,将比PIX防火墙的停火区技术(DMZ技术)具有更多的优点和更广的应用范围。 展开更多
关键词 内网和外网 同名NAT 停火区(dmz) 路由策略
下载PDF
浅论美国对德国西占区的非军事化举措 被引量:2
9
作者 胡才珍 李洪山 《华中师范大学学报(人文社会科学版)》 CSSCI 北大核心 2004年第5期113-116,共4页
二战后初期盟国对德国的非军事化是一项极为庞杂、艰巨、重大的工作。在开展这项工作的过程中 ,美国对德国西占区的非军事化举措既认真又严厉 ,但这绝非仅仅是美国对和平爱好的使然 ,它还与美国的全球战略密切相关。同样 ,战后德国走上... 二战后初期盟国对德国的非军事化是一项极为庞杂、艰巨、重大的工作。在开展这项工作的过程中 ,美国对德国西占区的非军事化举措既认真又严厉 ,但这绝非仅仅是美国对和平爱好的使然 ,它还与美国的全球战略密切相关。同样 ,战后德国走上爱好和平的道路 ,既是盟国对它进行非军事化、民主化改造的结果 ,亦是德国国内民主及爱好和平力量反对军国主义。 展开更多
关键词 美国 德国西占区 非军事化
下载PDF
基于USB数据传输技术的信息高安全区建设 被引量:5
10
作者 罗蕴军 《电视技术》 北大核心 2010年第5期91-93,共3页
介绍了新余电视台基于USB数据传输技术的信息高安全区建设。详细介绍了信息高安全区需求、高安全区结构图、主要应用场景、高安全区功能、高安全区优势特点。新余电视台信息高安全区,作为办公局域网和节目生产网的安全缓冲区,是非编制... 介绍了新余电视台基于USB数据传输技术的信息高安全区建设。详细介绍了信息高安全区需求、高安全区结构图、主要应用场景、高安全区功能、高安全区优势特点。新余电视台信息高安全区,作为办公局域网和节目生产网的安全缓冲区,是非编制作网和新闻媒资系统与互联网和外网联系的枢纽,是台内网整体安全体系的重要组成部分和技术实现。 展开更多
关键词 USB 数据传输 USB技术 高安全区
下载PDF
1936年法国防范德国重占莱茵非军事区的决策
11
作者 梁占军 《史学月刊》 CSSCI 北大核心 2006年第5期75-78,共4页
1936年初,大量有关德国即将重占莱茵非军事区的情报促使法国政府着手研究防范对策,其结果是法国内阁在2月27日做出了“不单独行动”的决定。该决定是日后法国政府应对危机的基本出发点,也是其最终妥协退让的前兆。法国政府的这一决策源... 1936年初,大量有关德国即将重占莱茵非军事区的情报促使法国政府着手研究防范对策,其结果是法国内阁在2月27日做出了“不单独行动”的决定。该决定是日后法国政府应对危机的基本出发点,也是其最终妥协退让的前兆。法国政府的这一决策源于英国的不合作、法国军方的消极畏战以及萨罗政府自身的软弱等因素,是20世纪30年代法国日趋没落的现实在政府决策层面的集中反映。 展开更多
关键词 法国外交政策 莱茵非军事区 英法关系
下载PDF
VPN安全性与地址冲突研究
12
作者 王晓 孙丕波 《中国海洋大学学报(自然科学版)》 CAS CSCD 北大核心 2011年第3期88-92,共5页
为了解决校园网络升级改造过程中引入DMZ与VPN技术后,导致的内网资源安全性降低与虚拟IP地址碰撞的难题,在传统VPN解决方案基础上,提出虚拟IP地址生成算法与IP地址连接池的思想。异地用户通过VPN访问内网资源时,必需使用IP地址连接池来... 为了解决校园网络升级改造过程中引入DMZ与VPN技术后,导致的内网资源安全性降低与虚拟IP地址碰撞的难题,在传统VPN解决方案基础上,提出虚拟IP地址生成算法与IP地址连接池的思想。异地用户通过VPN访问内网资源时,必需使用IP地址连接池来获取虚拟IP地址,实现虚拟IP地址分配的动态管束,有效控制虚拟IP地址的随意分配,避免因争夺虚拟IP地址资源而产生的碰撞问题。这种方法对于提高VPN网络的安全性和访问效率,遏制黑客通过匹配IP地址的方式入侵内网、保护内网资源安全与解决地址冲突问题非常有效。 展开更多
关键词 dmz专区 虚拟专用网络 IP地址连接池 动态管束
下载PDF
宁夏地震信息共享系统简介
13
作者 吉祥 金延龙 +1 位作者 孙立新 蔡新华 《高原地震》 2005年第4期66-69,共4页
由宁夏地震局自主研发的地震信息共享系统,采用目前流行的SQL Server数据库作为后台数据库、Windows IIS作为WEB服务器和ASP作为编程手段,完成B/S模式的WEB信息动态显示和后台发布管理模块;结合结构化查询语言及分层技术,实现了数据、... 由宁夏地震局自主研发的地震信息共享系统,采用目前流行的SQL Server数据库作为后台数据库、Windows IIS作为WEB服务器和ASP作为编程手段,完成B/S模式的WEB信息动态显示和后台发布管理模块;结合结构化查询语言及分层技术,实现了数据、信息的分类检索及震中定位等功能;通过“推”的跨防火墙的数据库复制,保证了内外两个WEB数据库数据信息的瞬间一致性。 展开更多
关键词 信息共享 ASP SQL语言 B/S模式
下载PDF
图书馆网络安全技术研究 被引量:2
14
作者 陈健 《四川文理学院学报》 2008年第5期46-48,共3页
针对当前对图书馆计算机网络系统进行攻击的各种手法以及网络安全问题所导致的严重后果,通过分析计算机网络系统中的各种安全威胁和网络威胁的起因,给出了实现计算机网络安全的几种技术方法,并对这些技术的应用和发展趋势进行了讨论。
关键词 网络安全 防火墙 停火区
下载PDF
屏蔽子网型防火墙内部路由器的性能改进算法
15
作者 刘欣柏 王建民 《计算机工程与应用》 CSCD 北大核心 2006年第25期151-152,169,共3页
基于屏蔽子网型防火墙体系结构,针对其内部路由器,提出了一种性能改善方案。在保证防火墙防范效用的前提下,提高了内部网络与非军事区网络间的数据吞吐量,调和了防火墙自身关于效率与效用的矛盾。
关键词 屏蔽子网型防火墙 非军事区网络 过滤规则
下载PDF
新钢三期工程计算机网络开发与应用
16
作者 潘忻 熊斌 刘佛祥 《江西冶金》 2012年第3期36-39,共4页
通过对新钢三期技改工程中的计算机网络系统进行开发与应用,实现了新钢计算机网络系统的安全和可靠,保障了三期工程相关工序的生产、发货、检验、计量等管理工作的正常运行。
关键词 计算机网络 防火墙 策略 dmz 二级系统(L2)
下载PDF
基于一体化的企业移动门户的研究与实现 被引量:1
17
作者 雷胜利 《微型电脑应用》 2020年第6期133-135,共3页
为了开发适合企业的移动门户应用,通过研究和学习,设计开发了一体化的企业移动门户系统。系统围绕企业应用,从总体设计入手,利用移动开发技术和网络架构,搭建集移动办公、信息交互、业务办理的一体化应用系统。系统的开发和利用对促进... 为了开发适合企业的移动门户应用,通过研究和学习,设计开发了一体化的企业移动门户系统。系统围绕企业应用,从总体设计入手,利用移动开发技术和网络架构,搭建集移动办公、信息交互、业务办理的一体化应用系统。系统的开发和利用对促进企业信息交流、业务开发起到了极大推动,提升了用户体验。系统的实施对今后企业在移动应用及开发管理方面是积极探索,通过系统的实施既锻炼了企业信息化人才队伍,又极大的促进了企业员工对信息化的认识。 展开更多
关键词 移动门户 dmz 用户体验H5
下载PDF
企业网智能Internet出口系统的研究与应用
18
作者 闻智 王树青 杨庆明 《应用能源技术》 2008年第3期41-43,共3页
本文介绍了智能负载平衡技术的原理以及构建企业网智能Internet出口系统的方法,利用负载均衡技术提高整个网络运行的稳定性和安全性,保证了用户的高速可靠访问。
关键词 智能负载平衡(Load Balance) 智能Intemet出口系统
下载PDF
数据同步技术在气象大数据云平台对外服务中的应用
19
作者 邱玲 宋智 +1 位作者 吕爽 杨雪 《计算机与现代化》 2024年第7期76-81,共6页
目前,气象大数据云平台仅服务于气象内网用户,为进一步拓展平台的对外服务能力,满足气象行业用户对海量气象数据存储与共享应用需求,基于分布式存储和数据服务接口等方面关键技术,在单向网络安全隔离区(Demilitarized Zone,DMZ)设计一... 目前,气象大数据云平台仅服务于气象内网用户,为进一步拓展平台的对外服务能力,满足气象行业用户对海量气象数据存储与共享应用需求,基于分布式存储和数据服务接口等方面关键技术,在单向网络安全隔离区(Demilitarized Zone,DMZ)设计一套安全、高效的气象大数据存储和服务体系。针对结构化气象数据,研究设计一种优化的基于数据库Binlog的数据同步方法;针对非结构化气象数据,研究设计一种优化的基于数据库Binlog+ETL机制相结合的数据同步方法,实现气象内网大数据云平台和DMZ区数据环境间的海量气象数据实时秒级同步。本文方法解决了气象数据对行业用户服务数据量少、共享服务能力差、安全性低等问题。应用实践表明,该数据同步技术延时在秒级以内且数据一致性良好,确保了气象大数据云平台对外服务的实时性和准确性。 展开更多
关键词 数据同步 Binlog ETL 气象大数据 dmz
下载PDF
中国官方与南京安全区的设立 被引量:2
20
作者 张国松 《南京社会科学》 CSSCI 北大核心 2017年第11期135-140,共6页
1937年11月,日军向当时的中国首都南京进犯,大量难民滞留南京,部分外籍人士出于人道主义考虑,筹划设立南京安全区。安全区国际委员会并非真正意义上的"国际组织",安全区的设立必须得到主权国家政府的承认。另一方面,由于安全... 1937年11月,日军向当时的中国首都南京进犯,大量难民滞留南京,部分外籍人士出于人道主义考虑,筹划设立南京安全区。安全区国际委员会并非真正意义上的"国际组织",安全区的设立必须得到主权国家政府的承认。另一方面,由于安全区的设立,有可能解决迁都后滞留难民的临时安置与救济,以及"政治真空期"的社会管理问题,因此国民政府及南京市政府均对设立安全区的计划表示支持,不仅给予经费、物资和人力的支持,并将南京市政部分管理职责移交给安全区国际委员会,对安全区的设立表示支持,但在安全区非军事化过程中,中国军方出于军事考虑而行动迟缓。 展开更多
关键词 中国官方 南京安全区 安全区国际委员会 非军事化
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部