一种定级边界管理装置制造方法及图纸

技术编号:15131183 阅读:55 留言:0更新日期:2017-04-10 12:48
本实用新型专利技术公开了一种定级边界管理装置,包括边界路由器、汇聚交换机、防护服务器、应用服务器、终端,边界路由器与汇聚交换机连接,用于对外网的不安全数据拦截;汇聚交换机与边界路由器、防护服务器和应用服务器分别连接,用于将数据进行汇聚处理和交换;防护服务器与汇聚交换机连接,用于对数据库的数据交换进行防护;应用服务器与汇聚交换机和终端分别连接,用于对终端与汇聚交换机之间的数据交换进行配置和维护。本实用新型专利技术提供了一种边界保护、汇聚交换、数据库防护于一体的定级边界管理装置。

【技术实现步骤摘要】

本技术涉及一种信息管理装置,特别是涉及一种定级边界管理装置
技术介绍
信息系统进行分级保护后,系统间无疑会构建起严格的保护和隔离壁垒,形成新的数据孤岛,这与信息化建设中信息交换的实际需要相违背。因此,在不破坏原有信息系统正常运行和等级化安全特性的前提下,继续保持信息系统间的互联互通是必须要解决的关键问题。目前,通过为主客体分配安全标记实施强制访问控制,实现了信息系统间的安全互联,但是在实际网络的应用中它还存在着诸多问题,比如,由于主体严格遵循简单安全特性,使得绝大多数网络主体访问受限,网络实施难度较大,灵活性与可用性较差。通常的做法是设置安全标记动态调整范围,但安全标记范围一旦调整,主体的权限将被限定在较小的范围内,可能出现极端情况使得安全标记调整失效;由于客体信息级别的不同,仍然存在着由于信息关联、聚合而引起泄密问题;由于实际网络异构与复杂性,使得多级定级网络的构建异常复杂,存在着跨域安全访问问题,如何有效控制不同域内主体、客体的访问也是多级定级网络实施的关键。
技术实现思路
本技术所要解决的技术问题是提供一种边界保护、汇聚交换、数据库防护于一体的定级边界管理装置。本技术是通过下述技术方案来解决上述技术问题的:一种定级边界管理装置,包括边界路由器、汇聚交换机、防护服务器、应用服务器、终端,其中,所述边界路由器与汇聚交换机连接,用于对外网的不安全数据拦截;所述汇聚交换机与边界路由器、防护服务器和应用服务器分别连接,用于将数据进行汇聚处理和交换;所述防护服务器与汇聚交换机连接,用于对数据库的数据交换进行防护;所述应用服务器与汇聚交换机和终端分别连接,用于对终端与汇聚交换机之间的数据交换进行配置和维护。优选地,所述边界路由器包括以太网接口、串口和电源接口。优选地,所述边界路由器包括以太网通讯指示灯和运行指示灯。优选地,还包括防泄露设备,设置在边界路由器和汇聚交换机之间,与二者连接。优选地,还包括管理服务器,与所述汇聚交换机连接。优选地,还包括数据库交换机,与所述防护服务器连接。本技术的积极进步效果在于:通过利用边界路由器对网络边界进行安全防护,对数据库中的数据进行安全访问,防止数据泄露、丢失,同时可以有效防止非法用户绕过边界发起的外部数据攻击、高权限用户的内部数据窃取以及由于磁盘、磁带失窃等引起的意外数据泄密;通过防护服务器对数据库交换机的访问行为进行充分过滤,从而减轻了恶意访问和违规操作带来的影响;同时,通过利用防护服务器进行访问细粒度过滤或对数据库中的敏感数据进行加解密,从而可以实现对数据库的二重保护,进一步防止了恶意泄露等行为,保证了数据库中数据的安全存储和使用。附图说明图1为本技术一具体实施例的定级边界管理装置结构示意图;图2为本技术又一具体实施例的定级边界管理装置结构示意图。具体实施方式下面结合附图给出本技术较佳实施例,以详细说明本技术的技术方案。参见图1-2,本技术两个具体实施例的定级边界管理装置的结构示意图,一种定级边界管理装置,包括边界路由器10、汇聚交换机20、防护服务器30、应用服务器40、终端50,其中,所述边界路由器10与汇聚交换机20连接,用于对外网的不安全数据拦截;所述汇聚交换机20与边界路由器10、防护服务器30和应用服务器40分别连接,用于将数据进行汇聚处理和交换;所述防护服务器30与汇聚交换机20连接,用于对数据库的数据交换进行防护;所述应用服务器40与汇聚交换机20和终端50分别连接,用于对终端50与汇聚交换机20之间的数据交换进行配置和维护。具体实施例中,边界路由器10还包括以太网接口、串口、电源接口、以太网通讯指示灯和运行指示灯。定级边界管理装置还包括防泄露设备60,设置在边界路由器10和汇聚交换机20之间,与二者连接,用于对汇聚交换机20中的数据进行防泄漏保护。还包括管理服务器70,与汇聚交换机20连接,实现对数据库的访问动态进行实时监控和对访问历史进行分析。还包括数据库交换机80,与防护服务器30连接,数据库交换机80中的数据通过防护服务器30后可被安全访问。以上所述的具体实施例,对本技术的解决的技术问题、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本技术的具体实施例而已,并不用于限制本技术,凡在本技术的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本技术的保护范围之内。本文档来自技高网...

【技术保护点】
一种定级边界管理装置,其特征在于,包括边界路由器、汇聚交换机、防护服务器、应用服务器、终端,其中,所述边界路由器与汇聚交换机连接,用于对外网的不安全数据拦截;所述汇聚交换机与边界路由器、防护服务器和应用服务器分别连接,用于将数据进行汇聚处理和交换;所述防护服务器与汇聚交换机连接,用于对数据库的数据交换进行防护;所述应用服务器与汇聚交换机和终端分别连接,用于对终端与汇聚交换机之间的数据交换进行配置和维护。

【技术特征摘要】
1.一种定级边界管理装置,其特征在于,包括边界路由器、汇聚交换机、防护服务器、应用服务器、终端,其中,
所述边界路由器与汇聚交换机连接,用于对外网的不安全数据拦截;
所述汇聚交换机与边界路由器、防护服务器和应用服务器分别连接,用于将数据进行汇聚处理和交换;
所述防护服务器与汇聚交换机连接,用于对数据库的数据交换进行防护;
所述应用服务器与汇聚交换机和终端分别连接,用于对终端与汇聚交换机之间的数据交换进行配置和维护。
2.根据权利要求1所述的一种定级边界管理装置,其特征在于,所述边界路...

【专利技术属性】
技术研发人员:丁中卫何丞栩樊少杰沈民杨娜朱星
申请(专利权)人:上海金电网安科技有限公司
类型:新型
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1