安全隔離網閘通常具備以下安全功能模塊:
隔離硬件在兩個網絡上進行切換,通過對硬件上的存儲芯片的讀寫,完成數據的交換。保證兩個網絡在鏈路層斷開,不與兩個網絡同時連接,兩個網絡交換的數據必須是剝離TCP/IP協議后在應用層之上進行。
在內、外部處理單元中嵌入安全加固的操作系統,設置基于內核的IDS等。
網閘是在兩個不同安全域之間,通過協議轉換的手段,以信息擺渡的方式實現數據交換,且只有被系統明確要求傳輸的信息才可以通過。
安全隔離網閘上內嵌病毒查殺的功能模塊,可以對交換的數據進行病毒檢查。
實行強制訪問控制。
建立完善日志系統。
支持身份認證、數字簽名。
回答所涉及的環境:聯想天逸510S、Windows 10。
安全隔離網閘通常具備以下安全功能模塊:
隔離硬件在兩個網絡上進行切換,通過對硬件上的存儲芯片的讀寫,完成數據的交換。保證兩個網絡在鏈路層斷開,不與兩個網絡同時連接,兩個網絡交換的數據必須是剝離TCP/IP協議后在應用層之上進行。
在內、外部處理單元中嵌入安全加固的操作系統,設置基于內核的IDS等。
網閘是在兩個不同安全域之間,通過協議轉換的手段,以信息擺渡的方式實現數據交換,且只有被系統明確要求傳輸的信息才可以通過。
安全隔離網閘上內嵌病毒查殺的功能模塊,可以對交換的數據進行病毒檢查。
實行強制訪問控制。
建立完善日志系統。
支持身份認證、數字簽名。
回答所涉及的環境:聯想天逸510S、Windows 10。