【廣告】
工業(yè)網(wǎng)閘技術(shù)
由兩套各自獨(dú)立的系統(tǒng)分別連接安全和非安全的網(wǎng)絡(luò),兩套系統(tǒng)之間通過網(wǎng)閘進(jìn)行信息擺渡,保證兩套系統(tǒng)之間沒有直接的物理通路。在通信過程中,當(dāng)存儲介質(zhì)與安全的網(wǎng)絡(luò)連通時,斷開與非安全網(wǎng)絡(luò)連接;當(dāng)與非安全網(wǎng)絡(luò)連通時,斷開與安全網(wǎng)絡(luò)的連接;通過分時地使用兩套系統(tǒng)中的數(shù)據(jù)通路進(jìn)行數(shù)據(jù)交換,以達(dá)到隔離與交換的目的。此外,在數(shù)據(jù)交換過程中,需同時進(jìn)行防病毒、防惡意代碼等信息過濾,以保證信息的安全。
工業(yè)網(wǎng)閘要求
(1)雙主板,雙硬盤型:通過設(shè)置兩套獨(dú)立計算機(jī)的設(shè)備實(shí)現(xiàn),使用時,通過客戶端開關(guān)分別選擇兩套計算機(jī)系統(tǒng)。(2)單主板,雙硬盤型:客戶端通過增加一塊隔離卡、一塊硬盤,將硬盤接口通過添加的隔離卡轉(zhuǎn)接到主板,網(wǎng)卡也通過該卡引出兩個網(wǎng)絡(luò)接口。通過該卡控制客戶端存儲設(shè)備,同時選擇相應(yīng)的網(wǎng)絡(luò)接口,達(dá)到網(wǎng)絡(luò)隔離的效果。(3)單主板,單硬盤型:客戶端需要增加一塊隔離卡,存儲器通過隔離卡連接到主板,網(wǎng)卡也通過隔離卡引出兩個網(wǎng)絡(luò)接口。對硬盤上劃分安全區(qū)、非安全區(qū),通過隔離卡控制客戶端存儲設(shè)備分時使用安全區(qū)和非安全區(qū),同時對相應(yīng)的網(wǎng)絡(luò)接口進(jìn)行選擇,以實(shí)施網(wǎng)絡(luò)隔離。
工業(yè)網(wǎng)閘
負(fù)責(zé)接入到內(nèi)部網(wǎng)絡(luò);外網(wǎng)控制器一端的嵌入式控制系統(tǒng)為信息端,負(fù)責(zé)接入到外部網(wǎng)絡(luò);內(nèi)網(wǎng)控制器一端的嵌入式控制系統(tǒng)和外網(wǎng)控制器一端的嵌入式控制系統(tǒng)通過并行總線連接隔離交換單元,所述隔離交換單元由雙口RAM和FPGA組成.該工業(yè)安全隔離網(wǎng)閘能夠?qū)崿F(xiàn)工業(yè)網(wǎng)絡(luò)與信息網(wǎng)絡(luò)的數(shù)據(jù)安全隔離,能夠確保工業(yè)控制系統(tǒng)的穩(wěn)定安全運(yùn)行。
安全隔離網(wǎng)閘技術(shù)作為當(dāng)前內(nèi)外網(wǎng)隔離安全性保障實(shí)現(xiàn)的主要方式,在當(dāng)前民航空管領(lǐng)域有著廣闊的應(yīng)用前景.文章首先介紹了民航空管領(lǐng)域面臨的信息安全隱患及安全隔離網(wǎng)閘技術(shù),然后闡述了如何將二者有機(jī)的結(jié)合起來,構(gòu)建一個基于安全隔離網(wǎng)閘技術(shù)的空管信息安全解決方案。一種計算機(jī)網(wǎng)絡(luò)安全隔離與數(shù)據(jù)交換設(shè)備的硬件,軟件技術(shù)設(shè)計及連接使用,它既能實(shí)現(xiàn)計算機(jī)專網(wǎng)與公網(wǎng)間的安全隔離,防范侵入,又能防范病毒和拒絕IP訪問,實(shí)現(xiàn)實(shí)時的數(shù)據(jù)交換。