22.04.2013 Aufrufe

genugate-datendiode, Technische Broschüre (PDF) - GeNUA

genugate-datendiode, Technische Broschüre (PDF) - GeNUA

genugate-datendiode, Technische Broschüre (PDF) - GeNUA

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Inhaltsverzeichnis<br />

1 Die <strong>genugate</strong>-<strong>datendiode</strong>: Zuverlässiger<br />

Einbahn-Datentransfer an Schwarz-Rot-Übergängen 1<br />

1.1 Problemstellung...................................................................................................... 1<br />

1.2 Lösungen – Typen von Hochsicherheits-Gateways............................................... 1<br />

1.2.1 Paketdioden................................................................................................. 1<br />

1.2.2 Datendioden................................................................................................. 2<br />

1.2.3 Rot-Schwarz-Gateways............................................................................... 2<br />

2 Sicherung von Verschlusssachen 3<br />

2.1 Verschlusssachen-Anweisung und Schwarz-Rot-Kopplung.................................. 3<br />

2.2 Geheimschutz stellt besondere Systemanforderungen.......................................... 3<br />

3 Die Anforderungen im Einzelnen 4<br />

3.1 Funktionelle Anforderungen.................................................................................... 4<br />

3.1.1 Datentransfer von Schwarz nach Rot.......................................................... 4<br />

3.1.2 Zuverlässigkeit............................................................................................. 4<br />

3.1.3 Hohe Daten-Durchsatzrate.......................................................................... 4<br />

3.1.4 Automatischer Betrieb.................................................................................. 4<br />

3.2 Sicherheitsanforderungen....................................................................................... 4<br />

4 Die Lösung: Die <strong>genugate</strong>-<strong>datendiode</strong> 4<br />

4.1 A-P-A Architektur mit drei separaten Filtersystemen.............................................. 5<br />

4.2 Die Komponenten der <strong>genugate</strong>-<strong>datendiode</strong> und ihre Funktion............................. 5<br />

4.2.1 Mail-Übertragung mittels SMTP................................................................... 5<br />

4.2.2 Datenübertragung mittels FTP..................................................................... 7<br />

4.2.3 Native Nutzung von TCP- und UDP-Streams.............................................. 7<br />

4.3 Die Sicherheitsmerkmale der <strong>genugate</strong>-<strong>datendiode</strong> im Überblick......................... 7<br />

4.3.1 Trennung des TCP-Datenstroms an beiden ALGs...................................... 8<br />

4.3.2 Content-Filterung für SMTP und FTP möglich............................................. 8<br />

4.3.3 Einsatz von Virenscannern möglich............................................................. 8<br />

4.3.4 One Way-Datenfilter auf dem PFL............................................................... 8<br />

4.3.5 Änderung der Diodenfunktion ist nicht möglich...........................................9<br />

4.3.6 Härtung der ALGs und des PFLs................................................................. 9<br />

4.4 Performance............................................................................................................ 9<br />

4.4.1 Hardware-Varianten..................................................................................... 9<br />

4.4.2 Hochverfügbarkeit durch Cluster................................................................. 9

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!