工业网闸介绍
工业网闸是使用带有多种控制功能的固态开关读写介质,连接两个***主机系统的信息安全设备。由于两个***的主机系统通过网闸进行隔离,使系统间不存在通信的物理连接、逻辑连接及信息传输协议,不存在依据协议进行的信息交换,而只有以数据文件形式进行的无协议摆渡。因此,网闸从逻辑上隔离、阻断了对内网具有潜在攻击可能的一切网络连接,使外部攻击者无法直接、攻击或***内网,保障了内部主机的安全。
工业网闸技术
由两套各自***的系统分别连接安全和非安全的网络,两套系统之间通过网闸进行信息摆渡,保证两套系统之间没有直接的物理通路。在通信过程中,当存储介质与安全的网络连通时,断开与非安全网络连接;当与非安全网络连通时,断开与安全网络的连接;通过分时地使用两套系统中的数据通路进行数据交换,以达到隔离与交换的目的。此外,在数据交换过程中,需同时进行防病毒、防恶意代码等信息过滤,以保证信息的安全。
工业网闸功能
网闸就是要解决目前网络安全存在的下述问题。
(1)对操作系统的依赖,因为操作系统也有漏洞;
(2)对TCP/IP协议的依赖,而TCP/IP协议有漏洞;
(3)解决接的问题,内网和外网直接连接,存在基于通信的攻击;
(4)应用协议的漏洞,如的命令和指令等。
网闸的指导思想与防火墙有下述很大的不同。
(1)防火墙的思路是在保障互联互通的前提下,尽可能安全;
(2)网闸的思路是在保证必须安全的前提下,尽可能互联互通,如果不安全则隔离断开。
工业网闸
网闸突破电子政务外网与内网之间数据交换的瓶颈,并消除部门之间因安全造成的信息效应。目前网闸大都提供了文件交换、收发邮件、浏览网页等基本功能。此外,网闸产品在负载均衡、冗余备份、硬件密码加速、易集成管理等方面需要进一步改进完善,同时更好地集成检测和加密通道、数字证书等技术,也成为新一代网闸产品发展的趋势。
版权所有©2025 产品网