网闸是什么

Fanly 2019-07-24 14:08:40
问答

网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。

网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。

AirGap

概念

网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议”摆渡”,且对固态存储介质只有”读”和”写”两个命令。所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使”黑客”无法入侵、无法攻击、无法破坏,实现了真正的安全。

安全隔离与信息交换系统,即网闸,是新一代高安全度的企业级信息安全防护设备,它依托安全隔离技术为信息网络提供了更高层次的安全防护能力,不仅使得信息网络的抗攻击能力大大增强,而且有效地防范了信息外泄事件的发生。

第一代网闸的技术原理是利用单刀双掷开关使得内外网的处理单元分时存取共享存储设备来完成数据交换的,实现了在空气缝隙隔离(Air Gap)情况下的数据交换,安全原理是通过应用层数据提取与安全审查达到杜绝基于协议层的攻击和增强应用层安全的效果。

第二代网闸正是在吸取了第一代网闸优点的基础上,创造性地利用全新理念的专用交换通道 PET(Private Exchange Tunnel)技术,在不降低安全性的前提下能够完成内外网之间高速的数据交换,有效地克服了第一代网闸的弊端,第二代网闸的安全数据交换过程是通过专用硬件通信卡、私有通信协议和加密签名机制来实现的,虽然仍是通过应用层数据提取与安全审查达到杜绝基于协议层的攻击和增强应用层安全效果的,但却提供了比第一代网闸更多的网络应用支持,并且由于其采用的是专用高速硬件通信卡,使得处理能力大大提高,达到第一代网闸的几十倍之多,而私有通信协议和加密签名机制保证了内外处理单元之间数据交换的机密性、完整性和可信性,从而在保证安全性的同时,提供更好的处理性能,能够适应复杂网络对隔离应用的需求。

用途

当一部联网设备需要在多个网络中切换,同时安全级数较高,要求对多个网络进行物理隔离,而非划分 vLan 的情况下,则推荐使用网闸。

例如一部连接网络的电脑,需要使用公司的内联网(安全环境),也需要上网(不可信环境),同时需要在两者之间互相切换的情况下使用。

类型

机械网闸

机械网闸为机械开关控制,在插入的两根网线中进行切换,此类网闸使用简单,成本低,纯物理隔离,但是不具备任何管理功能,由使用者手动操作,有难以监管和审计等问题。

智能网闸

智能网闸具备一般路由器类似的图形管理界面,根据管理员需求,可以对使用者进行审计和时间控制及管理员进行摇控管理等多种功能。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • NVMe SSD 980 Pro

    SSD在数据中心的应用有哪些优势

    SSD在数据中心的应用有诸多优势。它们具有更高的读写速度、更低的访问延迟、更好的稳定性和可靠性、更低的能耗和噪音、更小的体积和更轻便以及更高的容量选项。这些优势使得SSD成为了数据中心存储设备的理想选择,并对数据中心的性能、效率和可靠性产生了积极的影响。
  • WD Black SN850

    固态硬盘在工业应用中的可靠性如何

    固态硬盘在工业应用中的可靠性相对较高,具备抗震性能强、稳定耐用等优势。然而,在选择和使用固态硬盘时,仍需考虑其技术特性和工作环境的匹配,以及必要的维护和预防措施,以确保其在工业应用中能够稳定可靠地运行。
  • NVMe SSD

    如何判断SSD的质量好坏

    用户评价和专业测评也是选择和评估SSD的重要依据。可以查阅一些在线商城或社交媒体上的用户评价,了解其他用户对于该品牌和型号SSD的使用感受和问题反馈。此外还可以关注一些专业媒体或网站的SSD测评。
  • WD NVMe SSD

    如何理解SSD的TBW总写入量指标

    TBW是评估SSD可靠性和耐用性的重要指标,它表示SSD在正常使用中可以承受的写入数据总量。根据个人需求合理选择SSD的TBW指标是购买决策的一部分,但不是唯一决定因素。建议用户在选择SSD时综合考虑多个因素,从而选购到满足自己需求的SSD,并享受快速、高效的存储体验。
  • WD SSD

    SSD和闪存卡有什么不同

    SSD和闪存卡虽然在外观和使用场景上相似,但它们在内部设计、性能和应用领域上存在明显的差异。SSD具有更高的性能和可靠性,适用于高性能计算和数据存储领域;而闪存卡则更加便携和灵活,适用于轻量级的消费类电子产品。
  • 980 NVMe SSD

    SSD的数据恢复难度如何

    SSD数据恢复的难度相对较大,主要是因为其独特的设计结构和数据存储原理。然而,如果用户尽早采取适当的措施,使用专业的数据恢复工具和技术,并寻求专业帮助(如必要时交付给专门机构处理),仍然有可能成功恢复丢失的数据。