① 什麼是物理隔離
物理隔離,是指內部網不直接或間接地連接公共網。物理安全的目的是保護路由器、工作站、網路伺服器等硬體實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。
② 物理隔離與邏輯隔離的區別
1、定義不同
邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。
物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或信息泄露的風險的技術手段。
2、作用不同
物理隔離:為防止涉及國家秘密的計算機及信息系統受到來自互聯網等公共信息網路的攻擊,確保國家秘密信息的安全,黨和國家多次強調要求涉密計算機及信息系統要與互聯網等公共信息網實行物理隔離,
國家保密局2000年1月1日起實施的《計算機信息系統國際聯網保密管理規定》第二章保密制度第六條明確規定,「涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網路相連接,必須實行物理隔離」。
邏輯隔離:邏輯隔離最新實現手段是利用虛擬化技術實現邏輯隔離。利用虛擬化技術,可以讓用戶在一台計算機上打開一個或多個虛擬桌面,每個虛擬桌面以及該計算機的真實操作系統之間都可以互相隔離,數據不能相互傳輸。
因此可以將不同的虛擬桌面以及真實系統連接到不同安全級別的網路,比如利用虛擬桌面來訪問外部互聯網,而本地真實操作系統則連接到內部機密網路進行研發設計工作,這樣就實現了內外的隔離;
此時不同安全級別的網路之間,有著物理上的連接,但互相之間不能相互訪問,只有指定的協議才能通過,符合邏輯隔離的國家標準定義,因此屬於邏輯隔離的范疇。
3、特點不同
物理隔離:物理隔離技術為信息網路提供了更高層次的安全防護能力,不僅使信息網路的抗攻擊能力大大增強,而且有效地防範了信息外泄事件的發生,它至今已發展到了第二代;第一代網閘的技術原理是利用單刀雙擲開關,使得內外網的處理單元分時存取共享存儲設備來完成數據交換,
實現了在物理隔離下的數據交換;第二代網閘在吸取了第一代網閘優點的基礎上,創造性地利用全新理念的專用交換通道 peTprivate exchange tunnel)技術,在不降低安全性的前提下,完成內外網之間高速的數據交換它的安全數據交換過程由專用硬體通信卡、私有通信協議加密簽名機制來實現,
仍通過應用層數據提取與安全審査來杜絕基於協議層的攻擊,並增強應用層安全.它提供了更多的網路應用支持,能夠適應復雜網路對隔離應用的需求
邏輯隔離:虛擬化的邏輯隔離較之傳統的邏輯隔離手段,特點在於使用的便利性,在同一台計算機上進行窗口切換即可實現不同安全級別網路的訪問,同時也不降低安全性。目前市面上一些上網安全桌面類的產品就屬於虛擬化邏輯隔離范疇。
③ 交換機物理分開是什麼意思
任何通信設備的物理隔離是指在通信模型的物理層這一層面上不配段州存在任何連接,這種連接既可能培蔽是有線的信道,也可燃凱能是無線的信道
④ 什麼是物理隔離裝置 和防火牆有什麼區別
物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或信息泄露的風險的技術手段。物理隔離主要用來解決網路安全問題的,尤其是在那些需要絕對保證安全的保密網。
為了防止來自互聯網的攻擊和保證這些高安全性網路的保密性、安慶並唯全性、完整性、防抵賴和高可用性,幾乎全部要求採用物理隔離技術。
區別:
1,防火牆傳輸數據可以雙向,支持TCP/IP七層協議。
2,防火牆代主要是藉助硬體和軟體的作用於內部和外部網路的環境間產生一種保護的屏障,從而實現對計算機不安全網路因素的阻斷。
3,無論從功能還是實現原理上講,安全隔離網閘和防火牆是完全不同的兩個產品,防火牆是保證網路層安全的邊界安全工具(如通常的非軍事化區),而安全隔離網閘重點是保護內部網路的安全。因此兩種產品由於定位的不同,不能相互取代。
4,物理隔離裝置也就是安全網閘,只能單向傳輸數據,不是正向就是反向。不能同時雙向,這樣也就切斷了黑客的訪問連接。
5,物理隔離裝置針對的是一區二區與三區之間傳輸間才用到的,橫向隔離裝置相當於是安全網閘,數據只能單向傳輸,不能雙向。
防火牆一般在進行IP包轉發的同時,通過對IP包的處理,實現對TCP會話的控制,但是對應用數據的內容不進行檢查。這種工作方式無法防止泄密,也無法防止病毒和黑客程序的攻擊。
只有在防火牆同意情況下,用戶才能夠蔽賣進入計算機內,如果不同意就會被阻擋於外,防火牆技術的警報功能十分強大,在外部的用戶要進入到計算機內時,防火牆就會迅速的發出相應的警報,並提醒用戶的行為。
進行自我的判斷來決定是否允許外部的用戶進入到內部,只要是在網路環境內的用戶,這譽培種防火牆都能夠進行有效的查詢,同時把查到信息朝用戶進行顯示,然後用戶需要按照自身需要對防火牆實施相應設置,對不允許的用戶行為進行阻斷。
通過防火牆還能夠對信息數據的流量實施有效查看,並且還能夠對數據信息的上傳和下載速度進行掌握,便於用戶對計算機使用的情況具有良好的控制判斷,計算機的內部情況也可以通過這種防火牆進行查看,還具有啟動與關閉程序的功能,計算機系統的內部中具有的日誌功能。
⑤ 為什麼交換機實現內外網的物理隔離
imaxnetworks終端提供了經濟安全的內外網物理隔離功能,它通過物理開關進行內外網的切換,在物理上信息終端只與其中一個網路連通,所以黑客即使侵入其中一個網路也無法越過物理屏障侵入另一個網路。建立內外網隔離方案需要在內網和外網各安裝至少一台終端伺服器。網路系統由內部區域網和外部網際網路兩個相對獨立又相互關聯的部分組成,均採用星形拓撲結構和100M交換式快速乙太網技術。內部網與外部網之間不存在物理上的連接,使來自Internet的入侵者無法通過計算機從外部網進入內部網,從而最有效地保障了內部網重要數據的安全,內部區域網和外部網際網路實現物理隔離。
⑥ 物理隔離是什麼意思啊
所謂「物理隔離」是指內燃鉛蔽部網不激配直接或間接地連接公皮州共網。
總之是網路術語,將什麼網與另外什麼網隔開的意思
⑦ 什麼是物理隔離
隨著網路應用的普及深入,網路入侵和攻擊日益猖獗,網路安全遭受到嚴重威脅,「涉及國家秘密的計算機資訊系統,不得直接或間接地與國際網際網路或其它公共資訊網路相連線,必須實行物理隔離」。接下來就讓我告訴你。
物理隔離定義
1、SU-GAP隔離網閘,它建立一個這樣的環境,內、外網物理斷開,但邏輯地相連。就是在這兩個網路之間建立了一個物理隔斷,這意味著網路資料包不能從一個網路流向另外一個網路,並且可信網路上的計算機和不可信網路上的計算機從不會有實際的連線。
2、所謂「物理隔離」是指內部網不得直接或間接地連線公共網。物理隔離的目的是保護路由器、工作站、各種網路伺服器等硬體實體和通訊鏈路免受自然災害、人為破壞和搭線竊聽攻擊。
3、在每台電腦中通過主機板插槽安裝物理隔離卡,把一台普通計算機分成兩台虛擬計算機,實現真正的物理隔離。
也就是說,只有使內部網和公共網物理隔離,才能真正保證內部資訊網路不受來自網際網路的黑客攻擊。此外,物理隔離也為內部網劃定了明確的安全邊界,使得網路的可控性增強,便於內部管理。
所謂「物理隔離」是指內部網不直接或間接地連線公共網。物理安全的目的是保護路由器、工作站、網路伺服器等硬體實體和通訊鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證黨政機關的內部資訊網路不受來自網際網路的黑客攻擊。此外,物理隔離也為 *** 內部網劃定了明確的安全邊界,使得網路的可控性增強,便於內部管理。
為什麼需要物理隔離?
在實行物理隔離之前,我們對網路的資訊保安有許多措施,如在網路中增加防火牆、防病毒系統,對網路進行入侵檢測、漏洞掃描等。由於這些技術的極端復雜性與有限性,這些線上分析技術無法提供某些機構***如軍事、 *** 、金融等***提出的高度資料安全要求。而且,此類基於軟體的保護是一種邏輯機制,對於邏輯實體而言極易 *** 縱。後面的邏輯實體指黑客、內部使用者等。
正因為如此,我們的涉密網不能把機密資料的安全完全寄託在用概率來作判斷的防護上,必須有一道絕對安全的大門,保證涉密網的資訊不被泄露和破壞,這就是物理隔離所起的作用。
物理隔離的技術要求
為確保物理隔離技術和新產品的安全保密,國家保密局對物理隔離提出了明確的保密技術要求:
1.在物理傳導上使內外網隔離,確保外部網路不能通過網路連線而入侵內部網路,同時防止內部網路的資訊通過網路連線泄露到外部網路。
2.計算機螢幕上應有當前處於內網還是外網的明顯標識。
3.內外網路的介面處應有明確的標識。
4.內外網路切換時應重新啟動計算機,以清除記憶體、處理器等暫存部件殘余資訊,防止秘密資訊串到外網上。
5.移動儲存介質未從計算機取出時,不能進行內外網路切換。
6.防止內部網路資訊通過電磁輻射泄露到外部網路上。
⑧ 什麼是物理隔離,邏輯隔離
物理隔離器是一種不同網路間的隔離部件,通過物理隔離的方式使兩個網路在物理連線上完全隔離,且沒有任何公用的存儲信息,保證計算機的數據在網際間不被重用。一般採用電源切換的手段,使得所隔離的區域始終處在互不同時通電的狀態下 ( 對硬碟、軟碟機、光碟機,也可通過在物理上控制 IDE 線實現 ) 。被隔離的兩端永遠無法通過隔離部件交換信息。
邏輯隔離器也是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。一般使用協議轉換、數據格式剝離和數據流控制的方法,在兩個邏輯隔離區域中傳輸數據。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行數據交換。
⑨ 什麼叫物理隔離
物理隔離是指內部網不得直接或間接地連接公共網。物理隔離包含是SU-GAP隔離網閘技術 、物理隔離卡。
1.SU-GAP隔離網閘技術
GAP,源於英文的"air gap",gap技術是一種通過專用硬體使兩個或者兩個以上的網路在不連通的情況下,實現安全數據傳輸和資源共享的技術。gap中文名字叫做安全隔離網閘,它採用獨特的硬體設計,能夠顯著地提高內部用戶網路的安全強度。
物理隔離技術之爭
最早在2000年的時候物理隔離領域出現的單硬碟隔離卡和雙硬碟隔離卡,就引發出了一個誰是物理隔離的爭議,由於單硬碟隔離卡,在安裝時只需要加一塊隔離卡,然後對原有的硬碟採用軟體技術上的處理。所以成本相對來講比較低一些。而雙硬碟隔離卡在安裝時除了需要加一塊隔離卡,還需要新加一塊硬碟。但是對於原來的硬碟不需要任何的處理,只需要在新裝的硬碟上安裝操作系統即可。