什么是网络的物理隔离?

来源:学生作业帮助网 编辑:作业帮 时间:2024/05/29 16:54:03
什么是网络的物理隔离?
xXnGۀ7 ?k dF60xɡD(R)E,3/٩'že#1`SUNUaڟzV)>?痵\铯n4mpKT*Clg ݽQ3Uٍ/x5 >;0U4+ ,\~ 8kPmzTՃ0QlV=v nEwp4Ù7taj֩u*9ީ^5\R.j#Z_ޱh=6P3 ( qI{鮓5ΏCe_RM=`ѸJat?;u凉#oʽ#ZNx 567&t&\ |9͞._ŞQ5W&UomS}ѐOMj섳@pxO|,h.yH%FXET#^p6rh~RKD*% ͜1C^  0SΛ'{> o6lKWԚPm(-㽑@u aAV=|4^ QvãSE*}x4j0Տ>n':σ4)W߳Zve\͜KD7\6$yFzܡnٲMҍM@v@JYTq ȷ`ۧ'D/F;]it\q> ɻfmb~Iub3ylޡWQ{qX94GT*T\x-+j7r` Wl}J,0,g\-@rj5j|8}TZ [OGxoߙ)8!'\qg!Z c OW{z.N15QuNJ{,qG'ӝ@*;G`&[krS e-g5i%8j>ڧ7CVƥ~a{Ǫ .=nVC:Mdi8sAG:;%Z-كF ﻘ mm`V=oSٗM\$mEq6 \̣$!N {Ds0nCѰ:gفW#?Ft3̱CXR0L5}g, ί 8&hD[qK2KUmSc!5*./'򀮫zv~6l֤Zxȉ{.+ho7g?*JC~IA10FXX\]cɐ7֣*aD-A|.;dE%'XL:L9E@ϧ!l#oY9P<_A7x$mm 7Gnw ,$o[ F`SOAA3r릓,4ɑ}^=iGpR!KccDYh0\Nr0/G27h3Ƀ‹RnJș\V[,JFRQڑa9bHxb0&֢z@ҩCsxW]$NmF\܎v1wPOOS>[R2t%s8vf:K$=}+>.*(~W?qQ|v`XHV:7ibE lb&:e`>ARHI l Ȁ +E_qA](Uoj\G.ZdJdFfb 7r-vK9s-Db-ywv4[YSUzq`lzLĝSN 8$1 vn @: n001Ȑa$d _3͝:O]i^St@{)ΥoCw̃M+f><1&9f8ȜEܳA;rl1STrYN49K a5 Κ@<Ĥ`O\nOw6 VdH {5%ʙ]]Un tT{IJ I'zӸJ t>8NnbF1!-sVC Rְy^_}n8V!Ts+[ZQs1=Y^=?)

什么是网络的物理隔离?
什么是网络的物理隔离?

什么是网络的物理隔离?
所谓“物理隔离”是指内部网不直接或间接地连接公共网.物理隔离的目的是保护路由器、工作站、网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击.只有使内部网和公共网物理隔离,才能真正保证内部信息网络不受来自互联网的黑客攻击.此外,物理隔离也为内部网划定了明确的安全边界,使得网络的可控性增强,便于内部管理.
如何实现物理隔离
网络隔离技术目前有如下两种技术:
1.单主板安全隔离计算机:其核心技术是双硬盘技术,将内外网络转换功能做入BIOS中,并将插槽也分为内网和外网,使用更方便,也更安全,价格界乎于双主机和隔离卡之间.
2.隔离卡技术:其核心技术是双硬盘技术,启动外网时关闭内网硬盘,启动内网时关闭外网硬盘,使两个网络和硬盘物理隔离,它不仅用于两个网络物理隔离的情况,也可用于个人资料要保密又要上互联网的个人计算机的情况.其优点是价格低,但使用稍麻烦,因为转换内外网要关机和重新开机.
单主板安全隔离计算机
单主板安全隔离计算机是采用彻底实现内外网物理隔离的个人电脑,这种安全电脑的成本仅仅增加了25%左右,并且由于这种安全电脑是在较低层的BIOS上开发的,处理器、主板、外设的升级不会给电脑带来什么“不兼容”的影响.它很好地解决了接入网络后局域网络信息安全、系统安全、操作安全和环境安全等问题,彻底实现了网络物理隔离.
安全电脑在传统PC主板结构上形成了两个物理隔离的网络终端接入环境,分别对应于国际互联网和内部局域网,保证局域网信息不会被互联网上的黑客和病毒破坏.主板BIOS控制由网卡和硬盘构成的网络接入和信息存储环境各自独立,并只能在相应的网络环境下工作,不可能在一种网络环境下使用另一环境才使用的设备.BIOS还提供所有涉及信息发送和输出设备的控制,包括:
一、对软驱、光驱提供限制功能.在系统引导时不允许驱动器中有移动存储介质.双网计算机提供软驱关闭/禁用功能.
二、对双向端口设备提供限制功能.双向端口包括打印机接口/并行接口、串行接口、USB接口、MIDI接口,这些接口如果使用不当,也是安全漏洞,需要加强使用管制.对于BIOS,则由防写跳线防止病毒破坏、非法刷新或破坏以及改变BIOS的控制特性.目前金长城世恒双网计算机就是采用这种构架的产品.
网络安全隔离卡
网络安全隔离卡的功能是以物理方式将一台PC虚拟为两部电脑,实现工作站的双重状态,既可在安全状态,又可在公共状态,两种状态是完全隔离的,从而使一部工作站可在完全安全状态下连接内外网. 网络安全隔离卡实际是被设置在PC中最低的物理层上,通过卡上一边的IDE总线连接主板,另一边连接IDE硬盘,内、外网的连接均须通过网络安全隔离卡,PC机硬盘被物理分隔成为两个区域,在IDE总线物理层上,在固件中控制磁盘通道,在任何时候,数据只能通往一个分区.
在安全状态时,主机只能使用硬盘的安全区与内部网连接,而此时外部网(如Internet)连接是断开的,且硬盘的公共区的通道是封闭的;在公共状态时,主机只能使用硬盘的公共区与外部网连接,而此时与内部网是断开的,且硬盘安全区也是被封闭的.
当两种状态转换时,是通过鼠标点击操作系统上的切换键,即进入一个热启动过程.切换时,系统通过硬件重启信号重新启动,这样,PC内存的所有数据就被消除,两个状态分别是有独立的操作系统,并独立导入,两种硬盘分区不会同时激活. 为了保证安全,两个分区不能直接交换数据,但是用户可以通过一个独特的设计,来安全方便地实现数据交换,即在两个分区以外,网络安全隔离在硬盘上另外设置了一个功能区,该功能区在PC处于不同的状态下转换,即在两种状态下功能区均表现为硬盘的D盘,各个分区可以通过功能区作为一个过渡区来交换数据.当然根据用户需要,也可创建单向的安全通道,即数据只能从公共区向安全区转移,但不能逆向转移,从而保证安全区的数据安全.珠海的伟思公司推出的网络安全隔离卡就采用了上述的技术.