第11章 网络物理隔离技术原理与应用
网络物理隔离概述
- 网络物理隔离概念
- 既能满足内外网信息及数据交换需求,又能防止网络安全事件出现
- 网络物理隔离工作原理
- 避免两台计算机之间直接的信息交换以及物理上的连通,以阻断两台计算机之间的直接在线网络攻击
网络物理隔离系统与类型
- 网络物理隔离系统概念
- 指通过物理隔离技术,在不同的网络安全区域之间建立一个能够实现物理隔离、信息交换和可信控制的系统,以满足不同安全域的信息或数据交换
- 分类:
- 按照隔离的对象
- 单点隔离系统(对象:单独的计算机系统)
- 区域隔离系统(对象:网络环境)
- 按照网络物理隔离的信息传递方向
- 双向网络物理隔离系统
- 单向网络物理隔离系统
- 按照隔离的对象
网络物理隔离机制与实现技术
-
专用计算机:用户必须到指定计算机才能上外网
-
多PC:用户放两台PC
-
外网代理服务
-
内外网线路切换器