當前位置:首頁 » 歷物理化 » 物理隔離和邏輯隔離

物理隔離和邏輯隔離

發布時間: 2021-08-01 11:26:52

A. 物理隔離和邏輯隔離如何界定

所謂「物理隔離」是指內部網不直接或間接地連接公共網。物理隔離的目的是保護路由器、工作站、網路伺服器等硬體實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部信息網路不受來自互聯網的黑客攻擊。此外,物理隔離也為內部網劃定了明確的安全邊界,使得網路的可控性增強,便於內部管理。

如何實現物理隔離
網路隔離技術目前有如下兩種技術:

1.單主板安全隔離計算機:其核心技術是雙硬碟技術,將內外網路轉換功能做入BIOS中,並將插槽也分為內網和外網,使用更方便,也更安全,價格界乎於雙主機和隔離卡之間。

2.隔離卡技術:其核心技術是雙硬碟技術,啟動外網時關閉內網硬碟,啟動內網時關閉外網硬碟,使兩個網路和硬碟物理隔離,它不僅用於兩個網路物理隔離的情況,也可用於個人資料要保密又要上互聯網的個人計算機的情況。其優點是價格低,但使用稍麻煩,因為轉換內外網要關機和重新開機。

單主板安全隔離計算機
單主板安全隔離計算機是採用徹底實現內外網物理隔離的個人電腦,這種安全電腦的成本僅僅增加了25%左右,並且由於這種安全電腦是在較低層的BIOS上開發的,處理器、主板、外設的升級不會給電腦帶來什麼「不兼容」的影響。它很好地解決了接入網路後區域網絡信息安全、系統安全、操作安全和環境安全等問題,徹底實現了網路物理隔離。

安全電腦在傳統PC主板結構上形成了兩個物理隔離的網路終端接入環境,分別對應於國際互聯網和內部區域網,保證區域網信息不會被互聯網上的黑客和病毒破壞。主板BIOS控制由網卡和硬碟構成的網路接入和信息存儲環境各自獨立,並只能在相應的網路環境下工作,不可能在一種網路環境下使用另一環境才使用的設備。BIOS還提供所有涉及信息發送和輸出設備的控制,包括:

一、對軟碟機、光碟機提供限制功能。在系統引導時不允許驅動器中有移動存儲介質。雙網計算機提供軟碟機關閉/禁用功能。

二、對雙向埠設備提供限制功能。雙向埠包括列印機介面/並行介面、串列介面、USB介面、MIDI介面,這些介面如果使用不當,也是安全漏洞,需要加強使用管制。對於BIOS,則由防寫跳線防止病毒破壞、非法刷新或破壞以及改變BIOS的控制特性。目前金長城世恆雙網計算機就是採用這種構架的產品。

網路安全隔離卡
網路安全隔離卡的功能是以物理方式將一台PC虛擬為兩部電腦,實現工作站的雙重狀態,既可在安全狀態,又可在公共狀態,兩種狀態是完全隔離的,從而使一部工作站可在完全安全狀態下連接內外網。 網路安全隔離卡實際是被設置在PC中最低的物理層上,通過卡上一邊的IDE匯流排連接主板,另一邊連接IDE硬碟,內、外網的連接均須通過網路安全隔離卡,PC機硬碟被物理分隔成為兩個區域,在IDE匯流排物理層上,在固件中控制磁碟通道,在任何時候,數據只能通往一個分區。

在安全狀態時,主機只能使用硬碟的安全區與內部網連接,而此時外部網(如Internet)連接是斷開的,且硬碟的公共區的通道是封閉的;在公共狀態時,主機只能使用硬碟的公共區與外部網連接,而此時與內部網是斷開的,且硬碟安全區也是被封閉的。

當兩種狀態轉換時,是通過滑鼠點擊操作系統上的切換鍵,即進入一個熱啟動過程。切換時,系統通過硬體重啟信號重新啟動,這樣,PC內存的所有數據就被消除,兩個狀態分別是有獨立的操作系統,並獨立導入,兩種硬碟分區不會同時激活。 為了保證安全,兩個分區不能直接交換數據,但是用戶可以通過一個獨特的設計,來安全方便地實現數據交換,即在兩個分區以外,網路安全隔離在硬碟上另外設置了一個功能區,該功能區在PC處於不同的狀態下轉換,即在兩種狀態下功能區均表現為硬碟的D盤,各個分區可以通過功能區作為一個過渡區來交換數據。當然根據用戶需要,也可創建單向的安全通道,即數據只能從公共區向安全區轉移,但不能逆向轉移,從而保證安全區的數據安全。珠海的偉思公司推出的網路安全隔離卡就採用了上述的技術。

邏輯隔離器也是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。一般使用協議轉換、數據格式剝離和數據流控制的方法,在兩個邏輯隔離區域中傳輸數據。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行數據交換。

B. 網路中的邏輯隔離和物理隔離一般要用到什麼設備,怎麼區別啊

網路中的物理隔離需要做兩套或幾套網路,一般為內網、外網。客戶端需要安裝隔離卡,隔離卡有兩種,數據隔離和電源隔離。
數據隔離:硬碟電源介面接主板電源,數據介面接隔離卡
電源隔離:硬碟電源介面接隔離卡,數據介面接主板電源。
邏輯隔離,一般兩套或幾套網路公用一套網路設備,在網路設備上做配置,是各個網段不能互相訪問。這種隔離技術極不安全,容易泄露數據。

C. 物理隔離與邏輯隔離的區別

1、定義不同

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。

物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或信息泄露的風險的技術手段。

2、作用不同

物理隔離:為防止涉及國家秘密的計算機及信息系統受到來自互聯網等公共信息網路的攻擊,確保國家秘密信息的安全,黨和國家多次強調要求涉密計算機及信息系統要與互聯網等公共信息網實行物理隔離,

國家保密局2000年1月1日起實施的《計算機信息系統國際聯網保密管理規定》第二章保密制度第六條明確規定,「涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網路相連接,必須實行物理隔離」。

邏輯隔離:邏輯隔離最新實現手段是利用虛擬化技術實現邏輯隔離。利用虛擬化技術,可以讓用戶在一台計算機上打開一個或多個虛擬桌面,每個虛擬桌面以及該計算機的真實操作系統之間都可以互相隔離,數據不能相互傳輸。

因此可以將不同的虛擬桌面以及真實系統連接到不同安全級別的網路,比如利用虛擬桌面來訪問外部互聯網,而本地真實操作系統則連接到內部機密網路進行研發設計工作,這樣就實現了內外的隔離;

此時不同安全級別的網路之間,有著物理上的連接,但互相之間不能相互訪問,只有指定的協議才能通過,符合邏輯隔離的國家標準定義,因此屬於邏輯隔離的范疇。

3、特點不同

物理隔離:物理隔離技術為信息網路提供了更高層次的安全防護能力,不僅使信息網路的抗攻擊能力大大增強,而且有效地防範了信息外泄事件的發生,它至今已發展到了第二代;第一代網閘的技術原理是利用單刀雙擲開關,使得內外網的處理單元分時存取共享存儲設備來完成數據交換,

實現了在物理隔離下的數據交換;第二代網閘在吸取了第一代網閘優點的基礎上,創造性地利用全新理念的專用交換通道 peTprivate exchange tunnel)技術,在不降低安全性的前提下,完成內外網之間高速的數據交換它的安全數據交換過程由專用硬體通信卡、私有通信協議加密簽名機制來實現,

仍通過應用層數據提取與安全審査來杜絕基於協議層的攻擊,並增強應用層安全.它提供了更多的網路應用支持,能夠適應復雜網路對隔離應用的需求

邏輯隔離:虛擬化的邏輯隔離較之傳統的邏輯隔離手段,特點在於使用的便利性,在同一台計算機上進行窗口切換即可實現不同安全級別網路的訪問,同時也不降低安全性。目前市面上一些上網安全桌面類的產品就屬於虛擬化邏輯隔離范疇。

D. 物理隔離相對於邏輯隔離有哪些優勢

物理隔離相對於邏輯隔離的優勢:

1、每個網路都是獨立的通道,相互沒有影響,數據沒有交互;

2、每個網路都是獨立的通道帶寬,進來多少帶寬,在傳輸通道中就有多少帶寬。

飛暢科技,專業做光端機、光纖收發器、工業交換機、協議轉換器等工業通信設備的廠家,自主研發品牌,歡迎前來了解、交流。

E. 物理隔離與邏輯隔離有什麼區別

您好

1、定義不同

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。

物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或信息泄露的風險的技術手段。

2、作用不同

物理隔離:為防止涉及國家秘密的計算機及信息系統受到來自互聯網等公共信息網路的攻擊,確保國家秘密信息的安全,黨和國家多次強調要求涉密計算機及信息系統要與互聯網等公共信息網實行物理隔離,

國家保密局2000年1月1日起實施的《計算機信息系統國際聯網保密管理規定》第二章保密制度第六條明確規定,「涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網路相連接,必須實行物理隔離」。

邏輯隔離:邏輯隔離最新實現手段是利用虛擬化技術實現邏輯隔離。利用虛擬化技術,可以讓用戶在一台計算機上打開一個或多個虛擬桌面,每個虛擬桌面以及該計算機的真實操作系統之間都可以互相隔離,數據不能相互傳輸。

因此可以將不同的虛擬桌面以及真實系統連接到不同安全級別的網路,比如利用虛擬桌面來訪問外部互聯網,而本地真實操作系統則連接到內部機密網路進行研發設計工作,這樣就實現了內外的隔離;

此時不同安全級別的網路之間,有著物理上的連接,但互相之間不能相互訪問,只有指定的協議才能通過,符合邏輯隔離的國家標準定義,因此屬於邏輯隔離的范疇。

3、特點不同

物理隔離:物理隔離技術為信息網路提供了更高層次的安全防護能力,不僅使信息網路的抗攻擊能力大大增強,而且有效地防範了信息外泄事件的發生,它至今已發展到了第二代;第一代網閘的技術原理是利用單刀雙擲開關,使得內外網的處理單元分時存取共享存儲設備來完成數據交換,

實現了在物理隔離下的數據交換;第二代網閘在吸取了第一代網閘優點的基礎上,創造性地利用全新理念的專用交換通道 peTprivate exchange tunnel)技術,在不降低安全性的前提下,完成內外網之間高速的數據交換它的安全數據交換過程由專用硬體通信卡、私有通信協議加密簽名機制來實現,

仍通過應用層數據提取與安全審査來杜絕基於協議層的攻擊,並增強應用層安全.它提供了更多的網路應用支持,能夠適應復雜網路對隔離應用的需求

邏輯隔離:虛擬化的邏輯隔離較之傳統的邏輯隔離手段,特點在於使用的便利性,在同一台計算機上進行窗口切換即可實現不同安全級別網路的訪問,同時也不降低安全性。目前市面上一些上網安全桌面類的產品就屬於虛擬化邏輯隔離范疇。

F. 未來的業務承載是物理隔離好還是邏輯隔離好

1、ViGap隔離網閘,它創建一個這樣的環境,內、外網物理斷開,但邏輯地相連。對於版有連接的權PC,黑客可以使用各種方法,通過網路連接來對它進行控制,然而物理隔斷卻能杜絕這種情況發生。ViGap就是在這兩個網路之間創建了一個物理隔斷,這意味著網路數據包不能從一個網路流向另外一個網路,並且可信網路上的計算機和不可信網路上的計算機從不會有實際的連接。2、所謂「物理隔離」是指內部網不得直接或間接地連接公共網。物理安全的目的是保護路由器、工作站、各種網路伺服器等硬體實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。3、在每台電腦中通過主板插槽安裝物理隔離卡,把一台普通計算機分成兩台虛擬計算機,實現真正的物理隔離。4、在單相電源系統中,水線的功能為傳導回饋的電流,與插座端與接地分配在同一個區域。而在台灣地區,只有水線與火線之分。也就是說,只有使內部網和公共網物理隔離,才能真正保證內部信息網路不受來自互聯網的黑客攻擊。此外,物理隔離也為內部網劃定了明確的安全邊界,使得網路的可控性增強,便於內部管理。

G. 什麼是物理隔離與邏輯隔離有哪些區別請結合自身工作領域論述物理隔離的實施過程

物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或信息泄露的風險的技術手段。物理隔離主要用來解決網路安全問題的,尤其是在那些需要絕對保證安全的保密網,專網和特種網路與互聯網進行連接時,為了防止來自互聯網的攻擊和保證這些高安全性網路的保密性、安全性、完整性、防抵賴和高可用性,幾乎全部要求採用物理隔離技術。物理隔離包含隔離網閘技術 、物理隔離卡等。
邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。

H. 物理隔離與邏輯隔離區別是什麼

物理隔離與邏輯隔離區別:

物理隔離是指內部網不直接或間接地連接公共網。物理隔離的目的是保護路由器、工作站、網路伺服器等硬體實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部信息網路不受來自互聯網的黑客攻擊。

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。一般使用協議轉換、數據格式剝離和數據流控制的方法,在兩個邏輯隔離區域中傳輸數據。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行數據交換。

I. 「物理隔離」「邏輯隔離」詳解

所謂「物理隔離」是指內部網不直接或間接地連接公共網。物理隔離的目的是保護路由器、工作站、網路伺服器等硬體實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部信息網路不受來自互聯網的黑客攻擊。此外,物理隔離也為內部網劃定了明確的安全邊界,使得網路的可控性增強,便於內部管理。

如何實現物理隔離
網路隔離技術目前有如下兩種技術:

1.單主板安全隔離計算機:其核心技術是雙硬碟技術,將內外網路轉換功能做入BIOS中,並將插槽也分為內網和外網,使用更方便,也更安全,價格界乎於雙主機和隔離卡之間。

2.隔離卡技術:其核心技術是雙硬碟技術,啟動外網時關閉內網硬碟,啟動內網時關閉外網硬碟,使兩個網路和硬碟物理隔離,它不僅用於兩個網路物理隔離的情況,也可用於個人資料要保密又要上互聯網的個人計算機的情況。其優點是價格低,但使用稍麻煩,因為轉換內外網要關機和重新開機。

單主板安全隔離計算機
單主板安全隔離計算機是採用徹底實現內外網物理隔離的個人電腦,這種安全電腦的成本僅僅增加了25%左右,並且由於這種安全電腦是在較低層的BIOS上開發的,處理器、主板、外設的升級不會給電腦帶來什麼「不兼容」的影響。它很好地解決了接入網路後區域網絡信息安全、系統安全、操作安全和環境安全等問題,徹底實現了網路物理隔離。

安全電腦在傳統PC主板結構上形成了兩個物理隔離的網路終端接入環境,分別對應於國際互聯網和內部區域網,保證區域網信息不會被互聯網上的黑客和病毒破壞。主板BIOS控制由網卡和硬碟構成的網路接入和信息存儲環境各自獨立,並只能在相應的網路環境下工作,不可能在一種網路環境下使用另一環境才使用的設備。BIOS還提供所有涉及信息發送和輸出設備的控制,包括:

一、對軟碟機、光碟機提供限制功能。在系統引導時不允許驅動器中有移動存儲介質。雙網計算機提供軟碟機關閉/禁用功能。

二、對雙向埠設備提供限制功能。雙向埠包括列印機介面/並行介面、串列介面、USB介面、MIDI介面,這些介面如果使用不當,也是安全漏洞,需要加強使用管制。對於BIOS,則由防寫跳線防止病毒破壞、非法刷新或破壞以及改變BIOS的控制特性。目前金長城世恆雙網計算機就是採用這種構架的產品。

網路安全隔離卡
網路安全隔離卡的功能是以物理方式將一台PC虛擬為兩部電腦,實現工作站的雙重狀態,既可在安全狀態,又可在公共狀態,兩種狀態是完全隔離的,從而使一部工作站可在完全安全狀態下連接內外網。 網路安全隔離卡實際是被設置在PC中最低的物理層上,通過卡上一邊的IDE匯流排連接主板,另一邊連接IDE硬碟,內、外網的連接均須通過網路安全隔離卡,PC機硬碟被物理分隔成為兩個區域,在IDE匯流排物理層上,在固件中控制磁碟通道,在任何時候,數據只能通往一個分區。

在安全狀態時,主機只能使用硬碟的安全區與內部網連接,而此時外部網(如Internet)連接是斷開的,且硬碟的公共區的通道是封閉的;在公共狀態時,主機只能使用硬碟的公共區與外部網連接,而此時與內部網是斷開的,且硬碟安全區也是被封閉的。

當兩種狀態轉換時,是通過滑鼠點擊操作系統上的切換鍵,即進入一個熱啟動過程。切換時,系統通過硬體重啟信號重新啟動,這樣,PC內存的所有數據就被消除,兩個狀態分別是有獨立的操作系統,並獨立導入,兩種硬碟分區不會同時激活。 為了保證安全,兩個分區不能直接交換數據,但是用戶可以通過一個獨特的設計,來安全方便地實現數據交換,即在兩個分區以外,網路安全隔離在硬碟上另外設置了一個功能區,該功能區在PC處於不同的狀態下轉換,即在兩種狀態下功能區均表現為硬碟的D盤,各個分區可以通過功能區作為一個過渡區來交換數據。當然根據用戶需要,也可創建單向的安全通道,即數據只能從公共區向安全區轉移,但不能逆向轉移,從而保證安全區的數據安全。珠海的偉思公司推出的網路安全隔離卡就採用了上述的技術。

邏輯隔離器也是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上數據通道連線,但通過技術手段保證被隔離的兩端沒有數據通道,即邏輯上隔離。一般使用協議轉換、數據格式剝離和數據流控制的方法,在兩個邏輯隔離區域中傳輸數據。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行數據交換
望採納

熱點內容
安工大老師 發布:2025-07-11 02:47:26 瀏覽:525
微生物學第三版 發布:2025-07-11 00:14:22 瀏覽:107
初中數學卷子 發布:2025-07-11 00:11:28 瀏覽:807
2年級語文上冊期中試卷 發布:2025-07-10 23:36:23 瀏覽:93
活性炭化學式 發布:2025-07-10 16:30:45 瀏覽:437
怎麼雙眼皮 發布:2025-07-10 14:11:37 瀏覽:591
教師師德演講稿集錦 發布:2025-07-10 13:52:59 瀏覽:701
英語培訓翻譯 發布:2025-07-10 10:05:31 瀏覽:823
2014暑期實踐 發布:2025-07-10 09:19:41 瀏覽:982
老師批改作業的圖片 發布:2025-07-10 07:56:40 瀏覽:819