购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

前言
PREFACE

随着我国信息化进程的快速推进和IPv6下一代互联网技术的迅速发展,面向IPv4网络的传统安全技术无论是在网络适应性方面、安全防护功能方面,还是在性能方面,都已无法满足下一代互联网的安全技术要求;同时,IPv6下一代互联网协议虽考虑到了IPv4的安全问题,但也带来了更多的安全风险。

与防火墙包过滤、状态检测等技术比较起来,物理断开、分时连接技术具有更强的逻辑隔离与访问控制能力,因此,安全隔离与信息交换产品作为安全域隔离的重要技术手段,逐步在行业内得到广泛应用。

在当前信息网络不断朝 IPv6下一代互联网协议演进的趋势下,以及 IPv6带来的新安全形势与威胁背景下,安全隔离与信息交换系统必须进行全新的设计以应对和适应下一代互联网的应用及安全需求。从硬件设计、协议栈处理等方面优化对IPv6报文的处理性能,充分发挥IPv6的性能优势,具备未来网络带宽高速增长情况下的数据转发能力。

本书作为信息安全产品技术丛书之一,在下一代互联网发展历程、技术特点、安全需求,以及下一代互联网安全隔离与信息交换系统产品的发展历程、关键技术、实现原理、技术标准、典型应用等几大方面均进行了翔实的描述。与此同时,本书突出了下一代互联网IPv6的特性,收集了许多实际数据与案例,期望能够给读者在对安全隔离与信息交换产品的安全防护技术和标准的了解上提供一定的帮助。

本书的主要编写成员均来自公安部计算机信息系统安全产品质量监督检验中心,他们常年从事安全隔离与信息交换产品等信息安全产品的测评工作,对安全隔离与信息交换产品有着深入的研究。本书作者组织和参与了下一代互联网安全隔离与信息交换产品标准从规范、行标到国标制修订的工作。因此,本书在标准介绍和描述方面具有一定的权威性。

顾健作为丛书主编,负责把握全书的技术方向,第1章由张艳撰写,第2章由沈亮、顾建新撰写,第3章由陆臻撰写,第4、5章由张艳、王志佳和李旋撰写。此外,俞优、邹春明等同志也参与了本书资料的收集和部分编写工作。由于编写人员水平有限和时间紧迫,不足之处在所难免,恳请各位专家和读者不吝批评指正。

本书的编写受到了国家发改委信息安全专项“下一代互联网信息安全专项标准研制”项目(发改高技【2012】1615号)及上海市科委2013年度技术标准专项“信息安全关键产品检测技术标准研究”(课题编号:13DZ0500501)的资金支持。

在本书的编写过程中,得到了珠海经济特区伟思有限公司、北京天融信网络安全技术有限公司和华为技术服务有限公司的大力协助,在此表示衷心的感谢!

编者 gC3IWt/cOpO27t0jYxSMY67qLH+faYYNpkS1NBW22SLQDm6TUG1nZG9NpE7lqdvE

点击中间区域
呼出菜单
上一章
目录
下一章
×