安全隔離網(wǎng)閘的三個基本部分功能你了解嗎?
點擊次數(shù):772 更新時間:2022-10-11
由于職能和業(yè)務的不同,用戶的應用系統(tǒng)及其數(shù)據(jù)交換方式也多種多樣:各種審批系統(tǒng)、各種數(shù)據(jù)查詢系統(tǒng)需要在網(wǎng)絡間傳輸和交換定數(shù)據(jù)庫記錄;各種匯總系統(tǒng)、各種數(shù)據(jù)采集系統(tǒng)需要在網(wǎng)絡間傳輸和交換定文件;各種復雜的應用系統(tǒng)需要傳輸和交換定制數(shù)據(jù);內(nèi)外網(wǎng)之間的郵件互通和網(wǎng)頁瀏覽需求要求網(wǎng)絡之間能夠進行郵件轉(zhuǎn)發(fā)和網(wǎng)頁轉(zhuǎn)發(fā)。故主流的
安全隔離網(wǎng)閘一般具有如下功能模塊:數(shù)據(jù)庫模塊、文件模塊、消息模塊、郵件模塊和瀏覽模塊。
安全隔離網(wǎng)閘的三個基本部分功能:
1.內(nèi)網(wǎng)處理單元:包括內(nèi)網(wǎng)接口單元與內(nèi)網(wǎng)數(shù)據(jù)緩沖區(qū)。接口部分負責與內(nèi)網(wǎng)的連接,并終止內(nèi)網(wǎng)用戶的網(wǎng)絡連接,對數(shù)據(jù)進行病毒檢測、防火墻、入侵防護等安全檢測后剝離出“純數(shù)據(jù)”,作好交換的準備,也完成來自內(nèi)網(wǎng)對用戶身份的確認,確保數(shù)據(jù)的安全通道;數(shù)據(jù)緩沖區(qū)是存放并調(diào)度剝離后的數(shù)據(jù),負責與隔離交換單元的數(shù)據(jù)交換。
2.外網(wǎng)處理單元:與內(nèi)網(wǎng)處理單元功能相同,但處理的是外網(wǎng)連接。
3.隔離與交換控制單元:是網(wǎng)閘隔離控制的擺渡控制,控制交換通道的開啟與關(guān)閉。控制單元中包含一個數(shù)據(jù)交換區(qū),就是數(shù)據(jù)交換中的擺渡船。對交換通道的控制的方式目前有兩種技術(shù),擺渡開關(guān)與通道控制。擺渡開關(guān)是電子倒換開關(guān),讓數(shù)據(jù)交換區(qū)與內(nèi)外網(wǎng)在任意時刻的不同時連接,形成空間間隔GAP,實現(xiàn)物理隔離。通道方式是在內(nèi)外網(wǎng)之間改變通訊模式,中斷了內(nèi)外網(wǎng)的直接連接,采用的通訊手段形成內(nèi)外網(wǎng)的物理隔離。該單元中有一個數(shù)據(jù)交換區(qū),作為交換數(shù)據(jù)的中轉(zhuǎn)。
安全隔離網(wǎng)閘內(nèi)部通道一般也采用非通用網(wǎng)絡的通訊連接,讓來自兩端的可能攻擊終止于接口單元,從而增強網(wǎng)閘的隔離效果。設計的目的,是隔離內(nèi)外網(wǎng)業(yè)務連接的前提下,實現(xiàn)安全的數(shù)據(jù)交換。也就是安全專家描述的:協(xié)議落地,數(shù)據(jù)交換。