一般的网络隔离技术都是以访问控制思想为策略,以物理隔离为基础,并定义相关约束和规则来保障网络的安全强度。
网络隔离技术通过专用物理硬件和安全协议在内部网络和外部网络之间架构起安全隔离墙,使两个系统在空间上物理隔离,同时过滤数据交换过程中的病毒和恶意代码等信息,以保证数据信息在可信的网络环境中进行交换和共享,同时还要通过严格的身份认证机制来确保授权用户获取所需数据信息。
网络隔离技术可分成两类:绝对的物理隔离和协议隔离。绝对的物理隔离是指网络绝对不与Internet连接,内部网络也不与外部网络进行信息交换。这种隔离是在物理传导、物理辐射及物理存储上隔断两个网络环境。协议隔离是指建立自己的专用协议隔离网络,例如,大的跨地域公司或集团可以通过建立虚拟专用网络实现安全的数据通道,达到内部网络信息同外部Internet信息的隔离。通过建立专用协议,基于多级安全模型进行分级控制和管理,保证所有的数据交换都是可控的分级交换。
网闸是一种典型的网络隔离设备,又称安全隔离与信息交换系统。第一代网闸利用单刀双掷开关,使内外网的处理单元分时共享存储设备来完成数据交换。第二代网闸利用专用交换通道技术完成内外网之间高速的数据交换。网闸可广泛应用于银行、政府等部门的内部网络访问外部网络,也可用于内部网络的不同信任域间的信息交互。