【廣告】
工業(yè)網(wǎng)閘技術(shù)
由兩套各自獨立的系統(tǒng)分別連接安全和非安全的網(wǎng)絡(luò),兩套系統(tǒng)之間通過網(wǎng)閘進行信息擺渡,保證兩套系統(tǒng)之間沒有直接的物理通路。在通信過程中,當存儲介質(zhì)與安全的網(wǎng)絡(luò)連通時,斷開與非安全網(wǎng)絡(luò)連接;當與非安全網(wǎng)絡(luò)連通時,斷開與安全網(wǎng)絡(luò)的連接;通過分時地使用兩套系統(tǒng)中的數(shù)據(jù)通路進行數(shù)據(jù)交換,以達到隔離與交換的目的。此外,在數(shù)據(jù)交換過程中,需同時進行防病毒、防惡意代碼等信息過濾,以保證信息的安全。
工業(yè)網(wǎng)閘
技術(shù)不成熟,沒有形成體系化。安全網(wǎng)閘技術(shù)是一項新興的網(wǎng)絡(luò)安全技術(shù),尚無專門的國際性研究組織對其進行系統(tǒng)的研究和從事相關(guān)體系化標準的制定工作。帶來網(wǎng)絡(luò)通信的“瓶頸”問題。因為電子開關(guān)切換速率的固有特性和安全過濾內(nèi)容功能的復(fù)雜化,目前安全網(wǎng)閘的交換速率已接近該技術(shù)的理論速率極限??梢灶A(yù)見在不久的將來,隨著高速網(wǎng)絡(luò)技術(shù)的發(fā)展,安全網(wǎng)閘在交換速率上的問題將會成為阻礙網(wǎng)絡(luò)數(shù)據(jù)交換的重要因素。但無論如何,網(wǎng)閘對其他網(wǎng)絡(luò)安全設(shè)備是一個很好的補充,也是其他網(wǎng)絡(luò)安全設(shè)備所無法替代的安全產(chǎn)品,近幾年來在國內(nèi)的各行業(yè)也已經(jīng)獲得了較好的應(yīng)用。
工業(yè)網(wǎng)閘應(yīng)用位置
(1)涉密網(wǎng)與非涉密網(wǎng)之間。有些辦公網(wǎng)絡(luò)涉及敏感信息,當它與外部非涉密網(wǎng)連接的時候可以用單向物理隔離網(wǎng)閘將兩者隔開。(2)局域網(wǎng)與互聯(lián)網(wǎng)之間(內(nèi)網(wǎng)與外網(wǎng)之間)。有些局域網(wǎng)絡(luò),特別是辦公網(wǎng)絡(luò),涉及敏感信息,有時需要與互聯(lián)網(wǎng)在邏輯上斷開,物理隔離網(wǎng)閘是一個常用的辦法。(3)辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間。由于辦公網(wǎng)絡(luò)與業(yè)務(wù)網(wǎng)絡(luò)的信息敏感程度不同,例如,銀行的辦公網(wǎng)絡(luò)和銀行業(yè)務(wù)網(wǎng)絡(luò)就是很典型的信息敏感程度不同的兩類網(wǎng)絡(luò)。為了提高工作效率,辦公網(wǎng)絡(luò)有時需要與業(yè)務(wù)網(wǎng)絡(luò)交換信息。為解決業(yè)務(wù)網(wǎng)絡(luò)的安全,比較好的辦法就是在辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間使用物理隔離網(wǎng)閘,實現(xiàn)兩類網(wǎng)絡(luò)的邏輯隔離。
安全隔離網(wǎng)閘技術(shù)作為當前內(nèi)外網(wǎng)隔離安全性保障實現(xiàn)的主要方式,在當前民航空管領(lǐng)域有著廣闊的應(yīng)用前景.文章首先介紹了民航空管領(lǐng)域面臨的信息安全隱患及安全隔離網(wǎng)閘技術(shù),然后闡述了如何將二者有機的結(jié)合起來,構(gòu)建一個基于安全隔離網(wǎng)閘技術(shù)的空管信息安全解決方案。一種計算機網(wǎng)絡(luò)安全隔離與數(shù)據(jù)交換設(shè)備的硬件,軟件技術(shù)設(shè)計及連接使用,它既能實現(xiàn)計算機專網(wǎng)與公網(wǎng)間的安全隔離,防范侵入,又能防范病毒和拒絕IP訪問,實現(xiàn)實時的數(shù)據(jù)交換。