單向隔離網(wǎng)閘的工作原理和其與雙向隔離之間的區(qū)別分析
點擊次數(shù):2276 更新時間:2023-12-01
單向隔離網(wǎng)閘為保證高密級別網(wǎng)絡(luò)中的數(shù)據(jù)不能流向低密級網(wǎng)絡(luò),但低密級網(wǎng)絡(luò)中的數(shù)據(jù)可以流向高密級網(wǎng)絡(luò)(數(shù)據(jù)機密性要求),解決高密級網(wǎng)絡(luò)信息泄露的問題,只有采用無反饋的單向傳輸技術(shù)。開發(fā)的安全隔離與信息單向?qū)胂到y(tǒng)采用了*的“單向無反饋傳輸”技術(shù),從物理鏈路層、傳輸層保證數(shù)據(jù)的絕對單向流動。同時系統(tǒng)采用的糾錯編碼技術(shù)、ASIC并行處理技術(shù)和MRP(多重冗余技術(shù))保證系統(tǒng)的高可靠性、高容錯性、高安全性和高穩(wěn)定性。
單向隔離網(wǎng)閘與雙向隔離之間的區(qū)別:
一、應(yīng)用層不同
1、單向網(wǎng)閘是指應(yīng)用層是單向的,也就是數(shù)據(jù)只能從一個方向流,不能從另一個方向流。
2、雙向網(wǎng)閘是雙向可流動的。
二、標準不同
1、單向網(wǎng)閘是國家電監(jiān)會和國家電網(wǎng)為保證國家電力系統(tǒng)不受攻擊而要求所有的電力系統(tǒng)必須安裝的設(shè)備,單向網(wǎng)閘的標準是由國家電力調(diào)度中心制定的。
2、雙向網(wǎng)閘是并沒有這個要求。
單向隔離網(wǎng)閘信息單向?qū)爰夹g(shù)的工作原理類似于“二極管”單向?qū)щ姷奶匦?,采用硬件架?gòu)設(shè)計使數(shù)據(jù)僅能從外網(wǎng)主機(非信任端)傳輸至內(nèi)網(wǎng)主機(信任端),中間沒有任何形式的反饋信號,所有需要“握手”確認的通信協(xié)議在信息單向?qū)胂到y(tǒng)中都會失去意義。由于沒有“握手”確認信息,如何保證在接收端完整準確的重構(gòu)源端數(shù)據(jù)是單向?qū)胂到y(tǒng)的關(guān)鍵技術(shù)。安全隔離與信息單向?qū)胂到y(tǒng)針對這種單向無反饋的環(huán)境,定義了私有通信協(xié)議對數(shù)據(jù)進行封裝和傳輸,采用了具有自主產(chǎn)權(quán)、先進的前向糾錯編碼技術(shù),同時采用了多種速率和流量控制方法,使得模塊化的底層通信接口能靈活、可靠的處理不同業(yè)務(wù)的需求。通過這些關(guān)鍵技術(shù)保證了數(shù)據(jù)傳輸?shù)耐暾浴⒖煽啃院蜋C密性。