您好,歡迎來到易龍商務(wù)網(wǎng)!
發(fā)布時(shí)間:2021-09-16 13:24  
【廣告】






工業(yè)網(wǎng)閘技術(shù)原理
鏈路層斷開由于開關(guān)的同時(shí)閉合可以建立一個(gè)完整的數(shù)據(jù)通信鏈路,因此必須消除數(shù)據(jù)鏈路的建立,這就是鏈路層斷開技術(shù)。任何基于鏈路通信協(xié)議的數(shù)據(jù)交換技術(shù),都無法消除數(shù)據(jù)鏈路的連接,因此不是網(wǎng)絡(luò)隔離技術(shù),如基于以太網(wǎng)的交換技術(shù)、串口通信或高速串口通信協(xié)議的USB等TCP/IP協(xié)議隔離為了消除TCP/IP協(xié)議(OSI的3~4層)的漏洞,必須剝離TCP/IP協(xié)議。在經(jīng)過網(wǎng)閘進(jìn)行數(shù)據(jù)擺渡時(shí),必須再重建TCP/IP協(xié)議。應(yīng)用協(xié)議隔離為了消除應(yīng)用協(xié)議(OSI的5~7層)的漏洞,必須剝離應(yīng)用協(xié)議。剝離應(yīng)用協(xié)議后的原始數(shù)據(jù),在經(jīng)過網(wǎng)閘進(jìn)行數(shù)據(jù)擺渡時(shí),必須重建應(yīng)用協(xié)議。
工業(yè)網(wǎng)閘
(1)只支持靜態(tài)數(shù)據(jù)交換,不支持交互式訪問。這是安全網(wǎng)閘明顯得一個(gè)缺陷。由于是真正的網(wǎng)絡(luò)間物理隔離,它不支持諸如動(dòng)態(tài)web頁(yè)面技術(shù)中的activex、java甚至是客戶端的cookie技術(shù),目前安全網(wǎng)閘一般只支持靜態(tài)web頁(yè)、郵件文件等靜態(tài)數(shù)據(jù)的交換。(2)適用范圍窄。由于數(shù)據(jù)鏈路層被忽略,安全網(wǎng)閘無法實(shí)現(xiàn)一個(gè)完整的iso/osi七層連接過程,所以安全網(wǎng)閘對(duì)所有交換的數(shù)據(jù)必須根據(jù)其特性開發(fā)的交換模塊,靈活性差,適用范圍十分狹窄。(3)系統(tǒng)配置復(fù)雜,安全性很大程度上取決于網(wǎng)絡(luò)管理員的技術(shù)水平。
在網(wǎng)閘傳送數(shù)據(jù)過程中要實(shí)現(xiàn)病毒、木馬過濾和安全性檢查等一系列功能,這都需要網(wǎng)絡(luò)管理員根據(jù)網(wǎng)絡(luò)應(yīng)用的具體情況加以判斷和設(shè)置。如果設(shè)置不當(dāng),比如對(duì)內(nèi)部人員向外部提交的數(shù)據(jù)不進(jìn)行過濾而導(dǎo)致信息外泄等,都可能造成安全網(wǎng)閘的安全功能大打折扣。(結(jié)構(gòu)復(fù)雜,成本較高。安全網(wǎng)閘的三個(gè)組件都必須為大容量存儲(chǔ)設(shè)備,特別在支持多種應(yīng)用的情況下,存儲(chǔ)轉(zhuǎn)發(fā)決定了必須采用較大的存儲(chǔ)器來存儲(chǔ)和緩存大量的交換數(shù)據(jù)。另外,安全網(wǎng)閘由于處在兩個(gè)網(wǎng)段的結(jié)合部,具有網(wǎng)關(guān)的地位,一旦宕機(jī)就會(huì)使兩邊數(shù)據(jù)無法交換,所以往往需要配置多臺(tái)網(wǎng)閘設(shè)備作為冗余,這就使購(gòu)置和實(shí)施費(fèi)用不可避免地上升了。