工业网闸
网闸突破电子政务外网与内网之间数据交换的瓶颈,并消除部门之间因安全造成的信息效应。目前网闸大都提供了文件交换、收发邮件、浏览网页等基本功能。此外,网闸产品在负载均衡、冗余备份、硬件密码加速、易集成管理等方面需要进一步改进完善,同时更好地集成检测和加密通道、数字证书等技术,也成为新一代网闸产品发展的趋势。
工业网闸技术原理
链路层断开由于开关的同时闭合可以建立一个完整的数据通信链路,因此必须消除数据链路的建立,这就是链路层断开技术。任何基于链路通信协议的数据交换技术,都无法消除数据链路的连接,因此不是网络隔离技术,如基于以太网的交换技术、串口通信或高速串口通信协议的USB等TCP/IP协议隔离为了消除TCP/IP协议(OSI的3~4层)的漏洞,必须剥离TCP/IP协议。在经过网闸进行数据摆渡时,工控双向网闸,必须再重建TCP/IP协议。应用协议隔离为了消除应用协议(OSI的5~7层)的漏洞,工控双向网闸报价,必须剥离应用协议。剥离应用协议后的原始数据,在经过网闸进行数据摆渡时,必须重建应用协议。
工业网闸应用位置
(1)涉密网与非涉密网之间。有些办公网络涉及敏感信息,当它与外部非涉密网连接的时候可以用单向物理隔离网闸将两者隔开。(2)局域网与互联网之间(内网与外网之间)。有些局域网络,工控双向网闸价格,特别是办公网络,涉及敏感信息,有时需要与互联网在逻辑上断开,物理隔离网闸是一个常用的办法。(3)办公网与业务网之间。由于办公网络与业务网络的信息敏感程度不同,例如,工控双向网闸哪家好,银行的办公网络和银行业务网络就是很典型的信息敏感程度不同的两类网络。为了提高工作效率,办公网络有时需要与业务网络交换信息。为解决业务网络的安全,比较好的办法就是在办公网与业务网之间使用物理隔离网闸,实现两类网络的逻辑隔离。