当前位置:首页 > 家居 >

防火墙和网闸的基本概念(网闸和防火墙最大的区别)

来源:原点资讯(www.yd166.com)时间:2022-11-20 05:23:21作者:YD166手机阅读>>

什么是网闸?

防火墙和网闸的基本概念,网闸和防火墙最大的区别(1)

网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。

防火墙和网闸的基本概念,网闸和防火墙最大的区别(2)

网闸在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息才可以通过。其信息流一般为通用应用服务。

网闸的一个基本特征,就是内网与外网永远不连接,内网和外网在同一时间最多只有一个同隔离设备建立数据连接,可以是两个都不连接,但不能两个同时都连接。

硬件结构

防火墙和网闸的基本概念,网闸和防火墙最大的区别(3)

网闸的硬件主要包括三部分:分别是专用安全隔离切换装置(数据暂存区)、内部处理单元和外部处理单元。系统中的专用安全隔离切换装置分别连接内部处理单元和外部处理单元。这种独特和巧妙的设计,保证了安全隔离切换装置中的数据暂存区在任一时刻仅连通内部或者外部处理单元,从而实现内外网的安全隔离。

工作流程

防火墙和网闸的基本概念,网闸和防火墙最大的区别(4)

  1. 专有检测模块对请求数据进行合法性检查,剥离原有协议成果数据,进行内容检查;
  2. 外网的数据*模块对请求数据进行*,还原为标准通信协议;
  3. 外网摆渡传输模块将*后的信息摆渡到内网;
  4. 内网专有检测模块对收到外网的数据进行病毒检查、解析、过滤等处理。
  5. 内网的数据*模块*数据,并还原为标准通讯协议,回传到内网。

作用
  • 抵御基于操作系统漏洞攻击行为

安全隔离网闸的双主机之间是物理阻断的,无连接的,因此,黑客不可能扫描内部网络的所有主机的操作系统漏洞,无法攻击内部,包括安全隔离网闸的内部主机系统。

  • 抵御基于TCP/IP漏洞的攻击

由于安全隔离网闸的主机系统把TCP/IP协议头全部剥离,以原始数据方式在两主机系统间进行“摆渡”,网闸的接受请求的主机系统与请求主机之间建立会话,因此,对于目前所有的如源地址欺骗、伪造TCP序列号、SYN攻击等TCP/IP漏洞攻击是完全阻断的。

  • 抵御木马将数据外泄

安全隔离网闸对于每个应用都是在应用层进行处理,并且策略需按照应用逐个下达,同时对于目的地址也要唯一性指定,因此内部主机上的木马是无法实现将数据外泄的。并且木马主动发起的对外连接也将直接被隔离设备切断。

  • 抵御基于文件的病毒传播

安全隔离网闸在理论上是完全可以防止基于文件的攻击,如病毒等。病毒一般依附在高级文件格式上,低级文件格式则不会有病毒,因此进行文件“摆渡”的时候,可以限制文件的类型,如只有文本文件才可以通过“摆渡”,这样就不会有病毒。另外一种方式,是剥离*方式。剥离高级格式,就消除了病毒的载体,*后的文件,不会再有病毒。这种方式会导致效率的下降,一些潜在的危险的格式可能会被禁止。

  • 抵御DoS/DDoS攻击

安全隔离网闸自身特有的无连接特性,能够很好的防止DoS或DDoS攻击穿过隔离设备攻击服务器。但也不能抵御针对安全隔离设备本身的DDoS攻击。

  • 安全性高

内外网主机系统分别有独立于网络接口的专用管理接口,同时对于运行的安全策略需要在两个系统分别下达,并通过统一的任务号进行对应。以此达到高安全。即使系统的外网处理单元瘫痪,网络攻击也无法触及内网处理单元。

  • 设备联动

可结合防火墙、IDS、VPN等安全设备运行,形成综合网络安全防护平台。

栏目热文

防火墙跟网闸的功能区别(网闸和防火墙的功能一样吗)

防火墙跟网闸的功能区别(网闸和防火墙的功能一样吗)

序号对比指标防火墙隔离网闸1硬件架构1、采用单主机架构;1、采用双主机 1架构;2技术原理1、传统防火墙基于数据包五元组...

2022-11-20 05:25:48查看全文 >>

双向网闸通俗理解(网闸设计工作原理图解)

双向网闸通俗理解(网闸设计工作原理图解)

Michael Bobbin(《计算机安全杂志》主编)说,“保证一个系统真正安全的途径只有一个:断开网络,这也许正在成为...

2022-11-20 05:21:48查看全文 >>

防火墙和网闸的功能与区别(网闸和防火墙联系)

防火墙和网闸的功能与区别(网闸和防火墙联系)

网闸的定义网闸是使用带有多种控制功能的固态开关读写介质,连接两个独立主机系统的信息安全设备。由于两个独立的主机系统通过网...

2022-11-20 05:37:09查看全文 >>

网闸可以实时通信吗(网闸的各个模式的优缺点)

网闸可以实时通信吗(网闸的各个模式的优缺点)

1、网闸、光闸的产生目前的市场上的安全隔离类产品主要有3类:网络隔离产品就是俗称的网闸,网络单向导入产品就是俗称的光闸,...

2022-11-20 05:09:53查看全文 >>

安全隔离网闸与防火墙的区别(安全边界和网闸区别)

安全隔离网闸与防火墙的区别(安全边界和网闸区别)

网络设备、安全设备知识点汇总 1、防火墙(Firewall)定义:相信大家都知道防火墙是干什么用的, 我觉得需要特别提醒...

2022-11-20 05:27:04查看全文 >>

社保缴了一年不想交了可以退吗(社保交了几个月不想交了可以退吗)

社保缴了一年不想交了可以退吗(社保交了几个月不想交了可以退吗)

关于人员减少参保的生效以及产生的相关费用说明:1、人员减少表只有一个日期,在“减少时间”栏目填写职工实际离职的日期;2、...

2022-11-20 05:00:54查看全文 >>

社保交了一两年不想交了能不能退(社保中断可以把钱取出来吗)

社保交了一两年不想交了能不能退(社保中断可以把钱取出来吗)

我国社会保障卡持卡人数超过13亿人,几乎人人都有社保卡,如果有的参保人中途因为某些原因不想继续参保缴费了,交的社保费能不...

2022-11-20 04:53:02查看全文 >>

社保交了几个月不想交了可以退吗(社保交一年不想交能退吗)

社保交了几个月不想交了可以退吗(社保交一年不想交能退吗)

经常有朋友因为各种原因想退社保,比如两个不同的地区重复缴纳,想回老家发展,户籍外迁(港澳台、国外等),或参保人身故等。那...

2022-11-20 04:54:42查看全文 >>

社保交了两个月不想交了能退吗(社保交了一年不想交了能退吗)

社保交了两个月不想交了能退吗(社保交了一年不想交了能退吗)

【↑↑↑↑ 点击上方蓝色喇叭,可以同步听书】11月底,有少数网友留言提问,说2021年社保缴费退费工作开始了,有的人...

2022-11-20 05:32:33查看全文 >>

社保交够两年就不交了能退吗(社保交了一两年不想交了能不能退)

社保交够两年就不交了能退吗(社保交了一两年不想交了能不能退)

作者:北郭先生劳动者向人社部门投诉的企业未依法为之缴纳社会保险费行为如果发生在2年之前,应当如何处理?一、社会保险法律法...

2022-11-20 05:37:34查看全文 >>

文档排行