赞
踩
网闸GAP由固态读写开关和存储人质系统组成,其中固态开关的转换效率达到了纳秒级,存储介质通常采用scsi硬盘,因此GAP的性能得到了保证。
GAP连接在两个独立的网络系统中间,内网与外网永远不同时连接,在同一时刻只有一个网络与安全隔离网闸建立无协议数据连接,由于没有连接并将通信协议全部剥离,因此两个网络间不存在通信连接、没有协议、没有tcp/ip连接、没有包转发等,只有数据以原始数据的方式进行摆渡,因此非常安全。
下图:当内网与外网之间无数据交换时,GAP与内网和外网之间是完全断开的,即三者之间不存在物理连接和逻辑连接。当内网数据要传输到外网时,GAp向内网服务器发起非tcp的数据连接请求,并发出写命令,将GAP写入控制开关合上,并把所有的协议剥离,将原始数据写入存储介质,在写前根据不同应用,还要对数据完整性和安全性检查,在此过程中,外网服务器与GAP始终处于断开状态。一旦数据写全写入GAP存储介质中,GAP与内网服务器间的控制开关立即断开,接下来GAP与外网服务器之间的控制开关接通,GAP发起对外网非tcp的数据连接请求,外网服务器收到请求后,发出读命令,将GAP存储介质的数据传输到外网服务器,外网服务器收到数据后,按tcp协议要求重新封装接收到的数据,交给应用系统。
GAP 的安全性高于防火墙,数据交换机性能优于物理隔离卡,但隔离效果低于物理隔离卡。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。