-
加密通信:
- 数据使用加密技术(如AES-256)进行转换,确保不可逆且无法被截获。
- 解密后,数据在传输过程中无法被读取,仅在接收方进行解密。
-
访问控制(VP)和访问日志(VPD):
- VP管理网络访问的权限和规则,确保合法用户访问特定资源。
- VPD记录访问的开始和结束时间,便于追踪和审计。
-
访问控制平面(VPC):
VPC管理访问控制规则,包括权限、时间、资源访问等,确保数据在传输过程中的安全。
-
多路域访问(MVP):
- VPD控制访问的范围,例如从企业到用户的手机。
- VPC用于管理访问控制规则,确保所有访问都符合安全标准。
-
企业级防火墙(EFW):
- 企业级防火墙用于内部网络,同时用于企业级WAN防火墙(EAWFW)用于外部网络。
- EFW在外部网络中负责访问控制、数据加密、流量控制和容错。
-
企业级WAN防火墙(EAWFW):
- EAWFW负责外部网络的访问控制,确保用户安全。
- 包括数据加密、截断、解密检查和完整性验证。
-
数据完整性检查:
在传输过程中,数据可能被截断,EAWFW检查数据完整性,确保传输后的数据完整。
-
用户和数据安全:
- EFW和EAWFW包含严格的访问控制,确保用户只能访问授权资源。
- 数据加密和审计权限保护用户和数据的安全性。
-
网络威胁防御:
- EFW可能使用防火墙日志分析,识别异常行为,采取防火墙封禁、访问权限变更等措施。
- 支持多态性,根据环境和用户需求调整防御策略。
-
数据传输和保护:
- 数据在传输过程中经过加密和解密,确保不可逆性。
- 传输长度限制(如1秒)防止数据丢失。
- 完整性检查确保数据传输后无误。
通过结合企业级防火墙和企业级WAN防火墙,SS科学网络实现了数据在企业内部和外部的实时传输和安全保护,确保用户和数据的安全性,提升了网络的防御能力。
