信息安全工程师-软考中级-备考笔记:第十一章 网络物理隔离技术原理与应用

技术信息安全工程师-软考中级-备考笔记:第十一章 网络物理隔离技术原理与应用 信息安全工程师-软考中级-备考笔记:第十一章 网络物理隔离技术原理与应用第11章 网络物理隔离技术原理与应用
网络物理隔离概

信息工程师-软考中级-备考注意事项:第十一章:网络物理隔离技术原理及应用

第十一章网络物理隔离技术的原理及应用

物理网络隔离概述

?物理网络隔离的概念

o它既能满足内外网之间信息和数据交换的需要,又能防范网络安全事件。

?物理网络隔离的工作原理

o避免两台计算机之间的直接信息交换和物理连接,以阻止两台计算机之间的直接在线网络攻击。

物理隔离系统和网络类型

?物理网络隔离系统的概念

o是指通过物理隔离技术,建立能够实现不同网络安全区域之间物理隔离、信息交换和可信控制的系统,以满足不同安全区域的信息或数据交换。

?分类:

o根据孤立物体

?单点隔离系统(对象:单个计算机系统)

?区域隔离系统(对象:网络环境)

?根据网络物理隔离的信息传输方向

?双向网络物理隔离系统

?单向网络物理隔离系统

网络物理隔离机制及实现技术

?专用计算机:用户必须到指定的计算机才能访问外部网络。

?多台:用户放两台。

?外部网络代理服务

?内外网线路切换器

?单硬盘内外分区

o单台计算机只能在某个时间链接到内部网或外部网。

o优点:

?提供数据的分类存储和处理

?有效防止内部网数据被外部窃取

?实现电脑的多种功能

?缺点:

?操作错误

?驱动程序错误

?计算机病毒渗透

?内部人员故意泄露数据。

?特洛伊木马

?双盘

?通过硬盘控制卡切换控制硬盘,连接外网挂接外网硬盘,使用内网办公时重启系统挂接内网办公硬盘。

?缺点:用户使用不方便,频繁重启切换硬盘。

?网闸

?概念:一种GAP技术,使两个或两个以上的网络在不连接的情况下,实现它们之间的安全数据交换和共享。

?原理:利用一个带控制功能的开关读写存储安全装置,通过设置开关来连接或切断两个独立主机系统之间的数据交换。

?两个独立主机系统和网关之间的连接是互斥的。

?优点:物理隔离和阻断主机之间的直接攻击,大大降低了在线攻击的可能性。

?缺点:入侵者可以使用恶意数据来驱动攻击

?协议隔离技术

?不同安全域中的网络是物理连接的。通过协议转换的方式,将受保护的信息进行逻辑隔离,只有需要系统传输且内容受限的信息才能通过。

?单向传输组件

?对于一对具有物理单向传输特性的传输组件,发送组件只能发送,接收组件只能接收。

?信息轮渡技术

?物理传输通道仅在传输过程中存在。

?物理断开技术

?不同安全域中的网络不能直接或间接连接。

物理网络隔离的主要指标和产品

物理网络隔离的主要产品

终端隔离产品

?适用场景

?安全隔离卡或安全隔离计算机,用于同时连接两个不同的安全域,利用物理断开技术实现终端上安全域的物理隔离。

?工作机制

?分离卡通过电子开关以互斥的方式连接到安全域A或B。

网络隔离产品

适用场景

?实现两个安全域之间的应用代理服务、协议转换、信息流访问控制、内容过滤和信息轮渡。

工作机制

?采用“2 1”架构,即由主机专用的两个隔离组件组成。

?采用协议隔离技术和信息轮渡技术。

网络单向进口产品

?适用场景

?单向信息传递的唯一通道是通过物理手段来实现单向信息导入,而没有任何相反的信息传递或反馈

o不同安全领域的信息交流

内外网络安全物理隔离

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/89923.html

(0)

相关推荐

  • 如何实现机器学习SVM算法

    技术如何实现机器学习SVM算法如何实现机器学习SVM算法,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。SVM支持向量机是建立于统计学习理论上的一种分类算

    攻略 2021年11月15日
  • 早餐的重要性,每天吃早餐对健康有什么意义

    技术早餐的重要性,每天吃早餐对健康有什么意义谢邀请早餐的重要性!吃早餐对人的健康是非常重要的。早餐不仅要吃,而且还要吃的好,吃的有营养。人经过晚饭后十几个小时的能量消耗,所剩的热能几乎没有了,若早饭不能及时补充,会直接影

    生活 2021年10月22日
  • 眉间痣,痣,长在脸上哪些部位算是美女

    技术眉间痣,痣,长在脸上哪些部位算是美女有人认为眉间痣,长在眉心和嘴角的痣是美人痣。其实不然,长在眼睑旁边和下方肤色较淡部位的明亮之痣,才会让人增色和增运。少数痣的确能够使人更美,但并不是每个人都是美人胚子,关于“美人痣

    生活 2021年10月26日
  • 基于layui如何实现登录页面

    技术基于layui如何实现登录页面本篇内容主要讲解“基于layui如何实现登录页面”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“基于layui如何实现登录页面”吧!首先给看下

    攻略 2021年11月26日
  • Oracle和MySQL中有意向锁吗

    技术Oracle和MySQL中有意向锁吗这篇文章主要介绍“Oracle和MySQL中有意向锁吗”,在日常操作中,相信很多人在Oracle和MySQL中有意向锁吗问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法

    攻略 2021年11月19日
  • K8S-ELK日志系统 之三:kafka集群

    技术K8S-ELK日志系统 之三:kafka集群 K8S-ELK日志系统 之三:kafka集群k8s部署kafkakafka: https://mirrors.tuna.tsinghua.edu.cn/

    礼包 2021年12月20日