首页 . 理学 . 计算机科学技术 . 信息安全 . 网络安全 . 网络防御 . 网络防护

网络隔离

/network isolation/
条目作者徐明

徐明

最后更新 2022-01-20
浏览 165
最后更新 2022-01-20
浏览 165
0 意见反馈 条目引用

两个或两个以上的计算机或网络在断开连接的基础上,实现合法的信息交换的技术。即实现信息的分级可控交换,是访问控制思想的体现。

英文名称
network isolation
所属学科
计算机科学与技术

一般的网络隔离技术都是以访问控制思想为策略,以物理隔离为基础,并定义相关约束和规则来保障网络的安全强度。

网络隔离技术通过专用物理硬件和安全协议在内部网络和外部网络之间架构起安全隔离墙,使两个系统在空间上物理隔离,同时过滤数据交换过程中的病毒和恶意代码等信息,以保证数据信息在可信的网络环境中进行交换和共享,同时还要通过严格的身份认证机制来确保授权用户获取所需数据信息。

网络隔离技术可分成两类:绝对的物理隔离和协议隔离。绝对的物理隔离是指网络绝对不与Internet连接,内部网络也不与外部网络进行信息交换。这种隔离是在物理传导、物理辐射及物理存储上隔断两个网络环境。协议隔离是指建立自己的专用协议隔离网络,例如,大的跨地域公司或集团可以通过建立虚拟专用网络实现安全的数据通道,达到内部网络信息同外部Internet信息的隔离。通过建立专用协议,基于多级安全模型进行分级控制和管理,保证所有的数据交换都是可控的分级交换。

网闸是一种典型的网络隔离设备,又称安全隔离与信息交换系统。第一代网闸利用单刀双掷开关,使内外网的处理单元分时共享存储设备来完成数据交换。第二代网闸利用专用交换通道技术完成内外网之间高速的数据交换。网闸可广泛应用于银行、政府等部门的内部网络访问外部网络,也可用于内部网络的不同信任域间的信息交互。

  • 李凤华,谈苗苗,樊凯,等.一种抗隐蔽通道的网络隔离通信方案.通信学报,2014,35(11):96-106.

相关条目

阅读历史

    意见反馈

    提 交

    感谢您的反馈

    我们会尽快处理您的反馈!
    您可以进入个人中心的反馈栏目查看反馈详情。
    谢谢!