APP下载

某PC机网络隔离器初步设计

2018-10-21江岚

科技传播 2018年19期

江岚

摘 要 文章提出了一种具有双通道实时网络安全隔离器的初步设计,在PC主机在需要对网络数据隔离验证环境下,安全传输数据到用户桌面,该设计使得PC主机网络隔离有更好的安全提升。通过该网络隔离器能满足实时数据的传输。同时对PC主机来说,能在硬件防火墙和软件防火墙间起到了第三道防线作用

关键词 网络隔离;ARM;传输

中图分类号 TP3 文献标识码 A 文章编号 1674-6708(2018)220-0078-02

1 PC主机网络隔离技术的应用

现阶段,网络通信安全的问题日益突出,对于安全需求较高的组织和部门,更加需要独立的主机网络隔产品需要主动解决面临网络空间安全问题。目前业界现有网络隔离技术应用较多的网络安全隔离措施是使用防火墙硬件或软件,但是防火墙类软硬件与软件本身存在一定局限:一是防火墙隔离待通过数据包。过滤主要原理还是屏蔽IP原地址或者传输层端口来实现,TCP/IP协议应用时间久,协议结构自诞生至今尚无明显改变,致使协议本身存在诸多的漏洞;二是防火墙是由各类操作系统端控制,OS系统和防火墙硬件、软件在识别和验证方面有一定差异,因此并不能有效主动发现PC机所面对网络信息安全问题。

网络防护隔离是指内部网络接外部网络即互联网,能够在发现异常时候屏蔽主机对话。网络隔离技术通过隔离内部网络与外部网络的通信来保证PC主机安全,在不基于网络层协议运行、不依赖于操作系控制的基础上,能在一定程度上解决PC主机在使用网络过程中出现攻击征兆时,及时主动防御,保护主机。……

登录APP查看全文