跨网的数据交换解决方案

一、什么是跨网
跨网是指在互联网与局域网之间不能直接连通的网络。这些局域网可以是保密性较高的单独的局域网,也可以是公安网、军网等。

二、为什么要跨网传输
以公安网为例,公安网对数据安全的要求较高,所以不与互联网直接连通。然而我们系统可能需要在互联网和公安网内都可以运行,那运行期间业务数据肯定有关联,就需要互相传递。

三、解决思路
跨网的数据交换方式主要分为两种,一种是光盘摆渡机,一种是光闸。

光盘摆渡机简单来讲,先用光盘刻录需要传输信息,然后用机械臂换到需要交换的另一端网络,然后读取存储,这样就完成了一次单向传输。这种方式速度慢,丢包率高,但是符合完全物理隔离的信息安全要求,且相对光闸更早被使用。
光闸,英文简称FGAP,是一种由安全隔离网闸(GAP)基础上发展而成、基于光的单向性的单向隔离软硬件系统。

数据传输的介质上可以文件传输,也可以约定某个数据库的具体某张表。

四、注意点
我们在数据交换的时候,不管事光盘摆渡机还是光闸,都具有一定延时性,所以数据交换的传输同一张表一般都不能双向传输,而是以加密级别高的那一端为主库,级别低的那一端数据往级别高的那一端交换为主。
数据交换的时候接受数据端需要以定时任务的形式去解析处理传输过来的数据。
由于数据交换存在丢失的可能,为了确保数据准备地传输到的话,需要在传输端备份传输历史,接受端接受到数据后,给予传输端一个回执,告诉传输端已经接收到数据后再删除历史文件,如果长时间传输历史文件还在的需要重传。

原文地址:https://blog.51cto.com/xuepiaoqiyue/2419245

时间: 2024-12-09 05:35:06

跨网的数据交换解决方案的相关文章

计网基础-数据交换之电路交换

Q:如何实现数据通过网络核心从源主机到达目的主机(互联的路由器网络) A:采用的方法:数据交换 网络结构包括网络边缘.接入网络和网络核心 网络核心主要解决的问题就是将源主机发送数据送达目的主机 对于一个网络,主机之间需要连接物理链路 局限性1(N2次方链路问题):因为两两主机之间连接的话,将有[n(n-1)]/2条链路数量,那么当主机数量过多?成本变高. 解决1:使用交换设备,则每台主机只需要一条物理链路, 局限性2:同样,假如主机数量过多,交换设备的端口就需要特别大.如果网络规模特别大,主机距

物理隔离与数据交换-网闸的设计原理

一.什么是网闸 网闸技术的需求来自内网与外网数据互通的要求,比如政府的电子政务是对公众服务,与互联网连通,而内网的政府办公网络,由于保密的要求,内网若与网连通,则面临来自公网的各种威胁.安全专家给出的建议是:由于目前的安全技术,无论防火墙.UTM等防护系统都不能保证攻击的一定阻断,入侵检测等监控系统也不能保证入侵行为完全捕获,所以最安全的方式就是物理的分开,所以在公安部的技术要求中,要求电子政务的内.外网络之间"物理隔离".没有连接,来自外网对内网的攻击就无从谈起. 但是,网络的物理隔

如何保障金融行业跨网文件传输安全可靠?

安全可靠的跨网文件传输一直是大型或集团型企业的困扰.比如金融机构,拥有众多分支机构和业务网点,网络之间数据安全的交换传输成为其业务链中的一个重要环节.金融机构有办公网.研发网.生产网.测试网等等,要实现生产到测试的数据交换.生产到办公的数据交换.研发到测试的数据交换.跨网间自动数据交换等,并且确保这些文件在传输过程中的安全性和可靠性,既是金融机构自身发展的客观要求,也是为了满足行业监管的需要.金融机构跨网文件传输遇到的问题 1.原有系统不能支持跨网文件传输很多金融机构既有内网.外网又有生产网.办

适合银行、高端制造业使用的跨网文件安全交换解决方案

目前,政府机构,事业单位,高端制造.银行等大中型企业,根据国家安全保密管理要求,均已建立了多个网络环境,包括涉密网.非涉密网.生产网.测试网.互联网等.为了杜绝基于网络连接的信息和数据泄密事件的发生,通常使用网闸.DMZ区.双网云桌面等方式实现网络隔离.然而,网络隔离为不同网络间必要的信息和数据传递增加了很多不便. 随着组织信息化系统不断完善,在组织信息化应用环境中,经常会涉及到多个网络环境间的数据交换.通过移动硬盘进行跨网数据拷贝.通过FTP或网络共享进行内外网文件移动这类做法显然已经无法满足

Disruptor——一种可替代有界队列完成并发线程间数据交换的高性能解决方案

本文翻译自LMAX关于Disruptor的论文,同时加上一些自己的理解和标注.Disruptor是一个高效的线程间交换数据的基础组件,它使用栅栏(barrier)+序号(Sequencing)机制协调生产者与消费者,从而避免使用锁和CAS,同时还组合使用预分配内存机制.缓存行机制(cache line).批处理效应(batch effect)来达到高吞吐量和低时延的目标.目前Disruptor版本已经迭代至3.0,本论文是基于Disruptor1.0写就,在新版本中,相对与1.0版本,其核心设计

数据异构解决方案缓存一致性和跨服务器查询

缓存一致性和跨服务器查询的数据异构解决方案canal 当你的项目数据量上去了之后,通常会遇到两种情况,第一种情况应是最大可能的使用cache来对抗上层的高并发,第二种情况同样也是需要使用分库 分表对抗上层的高并发...逼逼逼起来容易,做起来并不那么乐观,由此引入的问题,不见得你有好的解决方案,下面就具体分享下. 一:尽可能的使用Cache 比如在我们的千人千面系统中,会针对商品,订单等维度为某一个商家店铺自动化建立大约400个数据模型,然后买家在淘宝下订单之后,淘宝会将订单推 送过来,订单会在4

跨域请求数据解决方案整理

转自:http://www.cnblogs.com/xyang/archive/2012/05/18/2507845.html 跨域请求数据解决方案主要有如下解决方法: JSONP方式 表单POST方式 服务器代理 Html5的XDomainRequest Flash request 分开说明: 一.JSONP: 直观的理解: 就是在客户端动态注册一个函数 function a(data),然后将函数名传到服务器,服务器返回一个a({/*json*/})到客户端运行,这样就调用客户端的 func

也谈跨域数据交互解决方案

先来句题外话,最开始Ajax应该是用来特指用XMLHttpRequest传输数据这门技术,但就像最近大家把一切web新技术都归到html5名下一样,现在一切异步获取数据的手段都被人称之为Ajax. 由于JavaScript同源策略的存在,跨域数据交互是个老生常谈的话题了.网上相关文章很多,不过随着时间的推移和浏览器的更新,一部分解决方案已经不适用了,同时也出现了一些更好的方法.抛开纯服务器Proxy这种跟前端没什么关系的方案不说,这里简单总结下常见的其他几种方式. JSONP JSONP是最常见

跨服务器导入数据SQL语句及其问题解决方案

--跨服务器导入数据SQL语句: insert into [shsw_manager].[dbo].[Station_List]select * from OPENROWSET('SQLOLEDB','SERVER=31.16.1.130;uid=sa;pwd=shswhotline;Database=shsw_manager','select * from Station_List') --跨服务器查询示例 SELECT * FROM OPENROWSET('SQLOLEDB','192.16