【廣告】
工業(yè)網(wǎng)閘技術(shù)
由兩套各自獨(dú)立的系統(tǒng)分別連接安全和非安全的網(wǎng)絡(luò),兩套系統(tǒng)之間通過(guò)網(wǎng)閘進(jìn)行信息擺渡,保證兩套系統(tǒng)之間沒(méi)有直接的物理通路。在通信過(guò)程中,當(dāng)存儲(chǔ)介質(zhì)與安全的網(wǎng)絡(luò)連通時(shí),斷開(kāi)與非安全網(wǎng)絡(luò)連接;當(dāng)與非安全網(wǎng)絡(luò)連通時(shí),斷開(kāi)與安全網(wǎng)絡(luò)的連接;通過(guò)分時(shí)地使用兩套系統(tǒng)中的數(shù)據(jù)通路進(jìn)行數(shù)據(jù)交換,以達(dá)到隔離與交換的目的。此外,在數(shù)據(jù)交換過(guò)程中,需同時(shí)進(jìn)行防病毒、防惡意代碼等信息過(guò)濾,以保證信息的安全。
工業(yè)網(wǎng)閘要求
(1)雙主板,雙硬盤型:通過(guò)設(shè)置兩套獨(dú)立計(jì)算機(jī)的設(shè)備實(shí)現(xiàn),使用時(shí),通過(guò)客戶端開(kāi)關(guān)分別選擇兩套計(jì)算機(jī)系統(tǒng)。(2)單主板,雙硬盤型:客戶端通過(guò)增加一塊隔離卡、一塊硬盤,將硬盤接口通過(guò)添加的隔離卡轉(zhuǎn)接到主板,網(wǎng)卡也通過(guò)該卡引出兩個(gè)網(wǎng)絡(luò)接口。通過(guò)該卡控制客戶端存儲(chǔ)設(shè)備,同時(shí)選擇相應(yīng)的網(wǎng)絡(luò)接口,達(dá)到網(wǎng)絡(luò)隔離的效果。(3)單主板,單硬盤型:客戶端需要增加一塊隔離卡,存儲(chǔ)器通過(guò)隔離卡連接到主板,網(wǎng)卡也通過(guò)隔離卡引出兩個(gè)網(wǎng)絡(luò)接口。對(duì)硬盤上劃分安全區(qū)、非安全區(qū),通過(guò)隔離卡控制客戶端存儲(chǔ)設(shè)備分時(shí)使用安全區(qū)和非安全區(qū),同時(shí)對(duì)相應(yīng)的網(wǎng)絡(luò)接口進(jìn)行選擇,以實(shí)施網(wǎng)絡(luò)隔離。
工業(yè)網(wǎng)閘
負(fù)責(zé)接入到內(nèi)部網(wǎng)絡(luò);外網(wǎng)控制器一端的嵌入式控制系統(tǒng)為信息端,負(fù)責(zé)接入到外部網(wǎng)絡(luò);內(nèi)網(wǎng)控制器一端的嵌入式控制系統(tǒng)和外網(wǎng)控制器一端的嵌入式控制系統(tǒng)通過(guò)并行總線連接隔離交換單元,所述隔離交換單元由雙口RAM和FPGA組成.該工業(yè)安全隔離網(wǎng)閘能夠?qū)崿F(xiàn)工業(yè)網(wǎng)絡(luò)與信息網(wǎng)絡(luò)的數(shù)據(jù)安全隔離,能夠確保工業(yè)控制系統(tǒng)的穩(wěn)定安全運(yùn)行。
安全隔離網(wǎng)閘技術(shù)作為當(dāng)前內(nèi)外網(wǎng)隔離安全性保障實(shí)現(xiàn)的主要方式,在當(dāng)前民航空管領(lǐng)域有著廣闊的應(yīng)用前景.文章首先介紹了民航空管領(lǐng)域面臨的信息安全隱患及安全隔離網(wǎng)閘技術(shù),然后闡述了如何將二者有機(jī)的結(jié)合起來(lái),構(gòu)建一個(gè)基于安全隔離網(wǎng)閘技術(shù)的空管信息安全解決方案。一種計(jì)算機(jī)網(wǎng)絡(luò)安全隔離與數(shù)據(jù)交換設(shè)備的硬件,軟件技術(shù)設(shè)計(jì)及連接使用,它既能實(shí)現(xiàn)計(jì)算機(jī)專網(wǎng)與公網(wǎng)間的安全隔離,防范侵入,又能防范病毒和拒絕IP訪問(wèn),實(shí)現(xiàn)實(shí)時(shí)的數(shù)據(jù)交換。