网闸(安全隔离网闸,也称物理隔离网闸)是一种通过 物理隔离技术 实现 高安全性数据交换 的信息安全设备。
它采用 “无协议摆渡” 机制,确保两个网络在 完全物理隔离 的前提下,仍能安全可控地交换数据。
1. 网闸的核心原理
(1) 物理隔离 + 数据摆渡
-
完全断开网络连接:
-
无物理连接(如网线、光纤)
-
无逻辑连接(如TCP/IP协议)
-
无协议转发(如HTTP、FTP)
-
-
数据交换方式:
-
通过 固态存储介质(如Flash芯片) 进行“读写摆渡”。
-
只有 “读”和“写” 两种操作,无其他指令。
-
(2) 工作流程(以文件传输为例)
-
外网侧写入:外网主机将数据写入网闸的存储介质。
-
物理切换:网闸断开外网连接,切换至内网侧。
-
内网侧读取: