40089-40019
主页 > 新闻资讯 > 行业知识 >

信息安全之物理隔离

victor 2024-06-28

客服中心经常会面临外界对计算机网络与计算机系统等物理设备的威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境方面。而相应的防范措施包括抗干扰系统、物理隔离、防辐射系统、隐身系统、加固系统、数据备份和恢复等。在众多技术中,物理隔离是最为关键和重要的运营机构物理层安全防护技术。
 

在互联网高度发达的今天,外部的恶意访问者登录防护措施较差的运营机构内部局域网并非难事,他们通常可以窥探、非法获取甚至是恶意毁坏运营机构宝贵的数据和资料,从而对运营机构造成不可挽回的经济损失。当前绝大多数的运营机构都在物理层面采用了物理隔离的措施将本地局域网和互联网进行隔离,保证两个网络的不可互访,从而达到保护内网数据安全的目的。

对安全要求比较高的运营机构一般会采用物理隔离网闸来实现运营机构的网络管理。物理隔离网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不会依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令,所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使“黑客”无法入侵、攻击和破坏。物理隔离网闸可以解决操作系统漏洞、入侵、基于TCP/IP漏洞的攻击、基于协议漏洞的攻击、木马、基于隧道的攻击、基于文件的攻击等威胁,涵盖了互联网目前存在的绝大部分威胁,物理隔离网闸在理论上完全实现了真正的安全。

随着我国电子政务的快速发展,外部网络连接着广大民众,内部网络连接着政府公务员办公系统,专网连接着各级政府的信息系统,在外网、内网、专网之间交换信息是基本要求。如何在保证内网和专网资源安全的前提下,实现从民众到政府的网络畅通资源共享、方便快捷,是电子政务系统建设中必须解决的技术问题。一般采取的方法是在内网与外网之间实行防火墙的逻辑隔离,在内网与专网之间实行物理隔离。出于对重要信息、文件保护的目的,物理隔离网闸开始被人们接受,成为电子政务信息系统必须配置的设备。

物理隔离网闸主要由内网处理单元、外网处理单元、安全隔离与信息交换处理单元三部分组成。外网处理单元与外网(如Internet)相连,内网处理单元与内网(如军队网)相连;安全隔离与信息交换处理单元通过专用硬件断开内、外网的物理连接,并在任何时刻只与其中一个网络连接,读取等待发送的数据,然后“推送”到另一个网络上。在切换速度非常快的情况下,可以实现信息的实时交换。

 

点击咨询 40089-40019