工业网闸要求
(1)双主板,双硬盘型:通过设置两套***计算机的设备实现,使用时,通过客户端开关分别选择两套计算机系统。
(2)单主板,双硬盘型:客户端通过增加一块隔离卡、一块硬盘,将硬盘接口通过添加的隔离卡转接到主板,网卡也通过该卡引出两个网络接口。通过该卡控制客户端存储设备,同时选择相应的网络接口,达到网络隔离的效果
(3)单主板,单硬盘型:客户端需要增加一块隔离卡,存储器通过隔离卡连接到主板,网卡也通过隔离卡引出两个网络接口。对硬盘上划分安全区、非安全区,通过隔离卡控制客户端存储设备分时使用安全区和非安全区,同时对相应的网络接口进行选择,以实施网络隔离。
工业网闸技术原理
链路层断开由于开关的同时闭合可以建立一个完整的数据通信链路,因此必须消除数据链路的建立,这就是链路层断开技术。任何基于链路通信协议的数据交换技术,都无法消除数据链路的连接,因此不是网络隔离技术,如基于以太网的交换技术、串口通信或高速串口通信协议的USB等TCP/IP协议隔离为了消除TCP/IP协议(OSI的3~4层)的漏洞,必须剥离TCP/IP协议。在经过网闸进行数据摆渡时,必须再重建TCP/IP协议。应用协议隔离为了消除应用协议(OSI的5~7层)的漏洞,必须剥离应用协议。剥离应用协议后的原始数据,在经过网闸进行数据摆渡时,必须重建应用协议。
工业网闸功能
网闸就是要解决目前网络安全存在的下述问题。
(1)对操作系统的依赖,因为操作系统也有漏洞;
(2)对TCP/IP协议的依赖,而TCP/IP协议有漏洞;
(3)解决接的问题,内网和外网直接连接,存在基于通信的攻击;
(4)应用协议的漏洞,如的命令和指令等。
网闸的指导思想与防火墙有下述很大的不同。
(1)防火墙的思路是在保障互联互通的前提下,尽可能安全;
(2)网闸的思路是在保证必须安全的前提下,尽可能互联互通,如果不安全则隔离断开。
工业网闸
技术不成熟,没有形成体系化。安全网闸技术是一项新兴的网络安全技术,尚无专门的国际性研究***对其进行系统的研究和从事相关体系化标准的制定工作。带来网络通信的“瓶颈”问题。因为电子开关切换速率的固有特性和安全过滤内容功能的复杂化,目前安全网闸的交换速率已接近该技术的理论速率极限。可以预见在不久的将来,随着高速网络技术的发展,安全网闸在交换速率上的问题将会成为阻碍网络数据交换的重要因素。但无论如何,网闸对其他网络安全设备是一个很好的补充,也是其他网络安全设备所无法替代的安全产品,近几年来在国内的各行业也已经获得了较好的应用。
版权所有©2024 产品网