1.1.1. 內(nèi)外網(wǎng)中轉(zhuǎn)機制
由于在線服務(wù)平臺、短信服務(wù)平臺需部署在外網(wǎng),必須將相關(guān)數(shù)據(jù)、文件由內(nèi)網(wǎng)上傳到外網(wǎng)。
內(nèi)外網(wǎng)中轉(zhuǎn)機制主要有三種模式。一是網(wǎng)線轉(zhuǎn)換模式,二是硬盤拷貝模式。三是物理隔離網(wǎng)閘模式。
三種模式的各有優(yōu)缺點,服務(wù)性能(及時性)、安全性能(主要考慮與外網(wǎng)接觸時間,具體安全性能難以評估)、人工操作量及復雜性(操作時間)、系統(tǒng)穩(wěn)定性(一致性檢驗)、硬件投入、軟件開發(fā)難度等指標各不相同。
由于需要中轉(zhuǎn)的數(shù)據(jù)量非常大,我們建議優(yōu)先選擇網(wǎng)線轉(zhuǎn)換模式(在不考慮采用物理隔離網(wǎng)閘模式的前提下)。
三種中轉(zhuǎn)模式核心指標排序
序號 | 中轉(zhuǎn)模式 | 服務(wù)實時性 | 與外網(wǎng)連結(jié)時間 | 人工操作量及復雜性 | 平臺穩(wěn)定性 | 硬件成本 | 軟件開發(fā)難度 |
1 | 硬盤拷貝模式 | 差 | 無 | 高 | 差 | 2臺服務(wù)器+專用硬盤 | 高 |
2 | 網(wǎng)絡(luò)轉(zhuǎn)換模式 | 較差 | 短 | 中 | 差 | 2臺服務(wù)器+網(wǎng)線 | 中 |
3 | 隔離網(wǎng)閘模式 | 好 | 長 | 無 | 好 | 2臺服務(wù)器+安全網(wǎng)閘 | 低 |
1.1.2. 網(wǎng)絡(luò)轉(zhuǎn)換模式
???? 網(wǎng)絡(luò)轉(zhuǎn)換模式是指設(shè)置中轉(zhuǎn)服務(wù)器1臺(只允許有一個網(wǎng)絡(luò)接口)、內(nèi)網(wǎng)服務(wù)器1臺。中轉(zhuǎn)服務(wù)器用于內(nèi)外網(wǎng)數(shù)據(jù)中轉(zhuǎn)。內(nèi)網(wǎng)服務(wù)器始終連續(xù)在內(nèi)網(wǎng),用于為法院業(yè)務(wù)系統(tǒng)、觸摸屏系統(tǒng)提供服務(wù)。
????? 中轉(zhuǎn)服務(wù)器與內(nèi)網(wǎng)相連接時,同時斷開與外網(wǎng)的連接,通過客戶端控制從數(shù)據(jù)中心、其他源數(shù)據(jù)系統(tǒng)、內(nèi)網(wǎng)服務(wù)器中采集變動/新增數(shù)據(jù),并將從外網(wǎng)服務(wù)器中獲取的增量/變動數(shù)據(jù)發(fā)布到內(nèi)網(wǎng)服務(wù)器中。
網(wǎng)線轉(zhuǎn)換模式(連結(jié)內(nèi)網(wǎng))
中轉(zhuǎn)服務(wù)器與外網(wǎng)相連接時,同時斷開與內(nèi)網(wǎng)連接,軟件自動將相關(guān)數(shù)據(jù)上傳到外網(wǎng)服務(wù)器,同時將外網(wǎng)變動/新增數(shù)據(jù)下載到中轉(zhuǎn)服務(wù)器。
網(wǎng)線轉(zhuǎn)換模式(連接外網(wǎng))
?? 網(wǎng)絡(luò)轉(zhuǎn)換模式的主要優(yōu)點是:
(1)與硬盤拷貝模式相比,不需要人工拷貝數(shù)據(jù),節(jié)約人工操作成本。
(2)由于節(jié)省了人工拷貝的時間,上傳數(shù)量更大(上傳數(shù)據(jù)主要受網(wǎng)絡(luò)帶寬限制)
(3)中轉(zhuǎn)服務(wù)器數(shù)據(jù),可作為識別內(nèi)、外網(wǎng)新增/變動數(shù)據(jù)的依據(jù),同步機制相對簡單,系統(tǒng)可靠性好。
???? 網(wǎng)絡(luò)轉(zhuǎn)換模式的主要缺點是:
(1)同一時間內(nèi)只能處理內(nèi)網(wǎng)或外網(wǎng)數(shù)據(jù),需要等待相關(guān)任務(wù)執(zhí)行完畢后,才能轉(zhuǎn)換網(wǎng)絡(luò),并通過客戶端執(zhí)行新的任務(wù)。如果相關(guān)數(shù)據(jù)處理任務(wù)未完成時,因網(wǎng)絡(luò)、硬件、系統(tǒng)等原因造成任務(wù)中斷,會增加中轉(zhuǎn)服務(wù)器系統(tǒng)的冗余和不穩(wěn)定性。大部分可通過程序處理,但影響因素多,難以全部排除和控制。在系統(tǒng)性能下降或不穩(wěn)定時,需要重新啟動服務(wù)器。
(2)與硬盤拷貝模式相比,與外網(wǎng)連續(xù)的時間較長,預防因木馬導致信息外傳、泄漏的能力相對較弱。
1.1.3. 硬盤拷貝模式
硬盤拷貝模式是指部署1臺內(nèi)網(wǎng)中轉(zhuǎn)服務(wù)器、1臺外網(wǎng)中轉(zhuǎn)服務(wù)器。內(nèi)網(wǎng)中轉(zhuǎn)服務(wù)器始終連接在內(nèi)網(wǎng),外網(wǎng)中轉(zhuǎn)服務(wù)器始終連結(jié)在外網(wǎng)。內(nèi)網(wǎng)中轉(zhuǎn)服務(wù)器、外網(wǎng)中轉(zhuǎn)服務(wù)器之間,通過硬盤交換數(shù)據(jù)。
內(nèi)網(wǎng)中轉(zhuǎn)服務(wù)器的用途包括四個方面:(1)從源數(shù)據(jù)服務(wù)器中采取新增/變動數(shù)據(jù);(2)為法官業(yè)務(wù)系統(tǒng)、觸摸屏系統(tǒng)提供服務(wù)。(3)將各類需要上傳到外網(wǎng)的數(shù)量打包。(4)更新從外網(wǎng)回來的數(shù)據(jù)。
硬盤拷貝模式(上傳到外網(wǎng))
? 外網(wǎng)中轉(zhuǎn)服務(wù)器的用途包括四個方面:(1)存放需上傳到外網(wǎng)的數(shù)據(jù)包;(2)存放從外網(wǎng)下載的數(shù)據(jù);(3)處理內(nèi)網(wǎng)數(shù)據(jù)的上傳;(4)將外網(wǎng)數(shù)據(jù)發(fā)布(同步)到內(nèi)網(wǎng)服務(wù)器,供觸摸屏系統(tǒng)、法官業(yè)務(wù)系統(tǒng)應用。
硬盤拷貝模式(下載到內(nèi)網(wǎng))
?? 硬盤轉(zhuǎn)換模式的主要優(yōu)點是:
(1)內(nèi)網(wǎng)服務(wù)器、外網(wǎng)服務(wù)器始終分別連結(jié)在內(nèi)、外網(wǎng),采取、更新數(shù)據(jù)不會中斷,可通過任務(wù)排隊實現(xiàn)上傳、下載數(shù)據(jù)的完整性和一致性。
(2)硬盤傳染病毒、木馬的概率較小。即時將木馬傳播到內(nèi)網(wǎng),但通過內(nèi)網(wǎng)向外發(fā)送數(shù)據(jù)的可能性很小。
???? 硬盤轉(zhuǎn)換模式的主要缺點是:
(1)需要人工每天操作。單個法院從內(nèi)網(wǎng)服務(wù)器本地拷貝到硬盤上、再從硬盤拷貝到外網(wǎng)服務(wù)器本地,需要1個小時左右(具體時間取決于訂閱視頻的多少)。
(2)由于內(nèi)、外網(wǎng)之間缺乏通信機制,無法在內(nèi)網(wǎng)中轉(zhuǎn)與外網(wǎng)中轉(zhuǎn)數(shù)據(jù)庫之間的進行一致性檢驗而獲得新增/變動數(shù)據(jù),只能在內(nèi)網(wǎng)中轉(zhuǎn)數(shù)據(jù)庫中為每條數(shù)據(jù)增加新增/變動時間。如果因為網(wǎng)絡(luò)、硬件、系統(tǒng)異常等原因?qū)е律蟼?下載數(shù)據(jù)不成功,需要按時間順序重新打包、拷貝、上傳/下載,才能保證內(nèi)網(wǎng)數(shù)據(jù)的一致,操作十分麻煩,時間也會比較長。
1.1.4. 隔離網(wǎng)閘模式
隔離網(wǎng)閘模式是指購買專門的物理隔離安全網(wǎng)閘設(shè)備,內(nèi)網(wǎng)、外網(wǎng)通過物理隔離網(wǎng)閘設(shè)備隔離、通信和控制。
物理隔離網(wǎng)閘模式
基本原理是通過半導體大規(guī)模集成電路ASIC隔離部件來實現(xiàn)。由于半導體ASIC隔離部件具有開關(guān)功能,半導體ASIC隔離部件以純物理方式實現(xiàn)了電路的導通與斷開,與加/解密等邏輯斷開方式不同,它具有固化的不可編程特性,不會因溢出等邏輯問題導致系統(tǒng)的崩潰,在最低層即物理層面上保證了網(wǎng)絡(luò)斷開功能的實現(xiàn),具有最高的安全可靠性。圖中箭頭標志代表了半導體ASIC隔離部件,它可以在公眾外網(wǎng)服務(wù)器與受保護網(wǎng)服務(wù)器間擺動,同一時刻開關(guān)僅能與一邊服務(wù)器連通,該動作模擬人在斷開的內(nèi)外網(wǎng)服務(wù)器間的移動。與ASIC隔離部件直接相連的是一個暫存數(shù)據(jù)的交換池,該結(jié)構(gòu)模擬了人手中的存儲介質(zhì)。
物理隔離安全網(wǎng)閘模式的主要優(yōu)點是:
(1)采用底層ASIC芯片設(shè)計,通過底層數(shù)據(jù)擺渡,實現(xiàn)硬件安全過濾。
(2)采用協(xié)議剝離與重組技術(shù),實現(xiàn)各類協(xié)議底層安全控制,避免任何協(xié)議安全隱患透過隔離設(shè)備進入內(nèi)部網(wǎng)絡(luò)。
(3)策略存儲均在內(nèi)網(wǎng)進行,避免外部任何威脅對設(shè)備自身的破壞,避免隔離網(wǎng)關(guān)被突破;
(4)設(shè)備可直觀反映底層安全威脅,硬件故障及硬件安全特征,提供高級直觀管理和故障報警;
(5)實現(xiàn)適時通信,自動化程度高,可確保數(shù)據(jù)、文件上傳、下載的完整性、實時性,如實時發(fā)送短信等,節(jié)假日訂閱下載庭審視頻等。
(6)不需要人工操作,穩(wěn)定性好。
???? 物理隔離網(wǎng)閘模式的主要缺點是:
(1)內(nèi)、外網(wǎng)通過物理隔離安全網(wǎng)閘始終處于連結(jié)狀態(tài),網(wǎng)絡(luò)安全、信息安全取決于網(wǎng)閘本身的安全性能及安全管理策略。
(2)需要額外購買安全網(wǎng)閘設(shè)備。
???????????????????????????????????????