工业网闸介绍
工业网闸是使用带有多种控制功能的固态开关读写介质,连接两个***主机系统的信息安全设备。由于两个***的主机系统通过网闸进行隔离,使系统间不存在通信的物理连接、逻辑连接及信息传输协议,不存在依据协议进行的信息交换,而只有以数据文件形式进行的无协议摆渡。因此,网闸从逻辑上隔离、阻断了对内网具有潜在攻击可能的一切网络连接,使外部攻击者无法直接、攻击或***内网,保障了内部主机的安全。
工业网闸
(1)只支持静态数据交换,不支持交互式访问。这是安全网闸明显得一个缺陷。由于是真正的网络间物理隔离,它不支持诸如动态web页面技术中的activex、j***a甚至是客户端的cookie技术,目前安全网闸一般只支持静态web页、邮件文件等静态数据的交换。
(2)适用范围窄。由于数据链路层被忽略,安全网闸无法实现一个完整的iso/osi七层连接过程,所以安全网闸对所有交换的数据必须根据其特性开发的交换模块,灵活性差,适用范围十分狭窄。
(3)系统配置复杂,安全性很大程度上取决于网络管理员的技术水平。
网闸突破电子政务外网与内网之间数据交换的瓶颈,并消除部门之间因安全造成的信息效应。目前网闸大都提供了文件交换、收发邮件、浏览网页等基本功能。此外,网闸产品在负载均衡、冗余备份、硬件密码加速、易集成管理等方面需要进一步改进完善,同时更好地集成检测和加密通道、数字证书等技术,也成为新一代网闸产品发展的趋势。
版权所有©2024 产品网