內網物理隔離和邏輯隔離之間的區別以及網閘算物理隔離還是邏輯隔離

2021-03-25 22:14:51 字數 5066 閱讀 7141

1樓:匿名使用者

準確的說是邏輯隔離,不算物理隔離,因為物理隔離是完全隔離的,而網閘是聯絡在一起的只是通過私有協議進行資料交換,來確保資訊的安全。

物理隔離與邏輯隔離的區別

2樓:匿名使用者

1、定義不同

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。

物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或資訊洩露的風險的技術手段。

2、作用不同

物理隔離:為防止涉及國家秘密的計算機及資訊系統受到來自網際網路等公共資訊網路的攻擊,確保國家秘密資訊的安全,黨和國家多次強調要求涉密計算機及資訊系統要與網際網路等公共資訊網實行物理隔離,

國家保密局2023年1月1日起實施的《計算機資訊系統國際聯網保密管理規定》第二章保密制度第六條明確規定,「涉及國家秘密的計算機資訊系統,不得直接或間接地與國際網際網路或其它公共資訊網路相連線,必須實行物理隔離」。

邏輯隔離:邏輯隔離最新實現手段是利用虛擬化技術實現邏輯隔離。利用虛擬化技術,可以讓使用者在一台計算機上開啟乙個或多個虛擬桌面,每個虛擬桌面以及該計算機的真實作業系統之間都可以互相隔離,資料不能相互傳輸。

因此可以將不同的虛擬桌面以及真實系統連線到不同安全級別的網路,比如利用虛擬桌面來訪問外部網際網路,而本地真實作業系統則連線到內部機密網路進行研發設計工作,這樣就實現了內外的隔離;

此時不同安全級別的網路之間,有著物理上的連線,但互相之間不能相互訪問,只有指定的協議才能通過,符合邏輯隔離的國家標準定義,因此屬於邏輯隔離的範疇。

3、特點不同

物理隔離:物理隔離技術為資訊網路提供了更高層次的安全防護能力,不僅使資訊網路的抗攻擊能力大大增強,而且有效地防範了資訊外洩事件的發生,它至今已發展到了第二代;第一代網閘的技術原理是利用單刀雙擲開關,使得內外網的處理單元分時訪問共享儲存裝置來完成資料交換,

實現了在物理隔離下的資料交換;第二代網閘在吸取了第一代網閘優點的基礎上,創造性地利用全新理念的專用交換通道 petprivate exchange tunnel)技術,在不降低安全性的前提下,完成內外網之間高速的資料交換它的安全資料交換過程由專用硬體通訊卡、私有通訊協議加密簽名機制來實現,

仍通過應用層資料提取與安全審查來杜絕基於協議層的攻擊,並增強應用層安全.它提供了更多的網路應用支援,能夠適應複雜網路對隔離應用的需求

邏輯隔離:虛擬化的邏輯隔離較之傳統的邏輯隔離手段,特點在於使用的便利性,在同一臺計算機上進行視窗切換即可實現不同安全級別網路的訪問,同時也不降低安全性。目前市面上一些上網安全桌面類的產品就屬於虛擬化邏輯隔離範疇。

3樓:miqi瑞

最簡單的就是兩者在不在一起,物理隔離兩者都分開沒有任何聯絡,邏輯隔離就是兩者共用乙個通道彼此之間沒有聯絡。

物理隔離是指內部網不直接或間接地連線公共網。物理隔離的目的是保護路由器、工作站、網路伺服器等硬體實體和通訊鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部資訊網路不受來自網際網路的黑客攻擊。

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。一般使用協議轉換、資料格式剝離和資料流控制的方法,在兩個邏輯隔離區域中傳輸資料。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行資料交換。

4樓:hi漫海

物理隔離是指內部網不直接或間接地連線公共網。物理隔離的目的是保護路由器、工作站、網路伺服器等硬體實體和通訊鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部資訊網路不受來自網際網路的黑客攻擊。

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。一般使用協議轉換、資料格式剝離和資料流控制的方法,在兩個邏輯隔離區域中傳輸資料。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行資料交換。

5樓:匿名使用者

物理隔離是借助硬碟來進行隔離的,一般是2塊硬碟;邏輯隔離是在一塊硬碟的基礎上進行邏輯分割槽來實現隔離,在安全性上相對較低。

物理隔離與邏輯隔離有什麼區別?

6樓:miqi瑞

最簡單的就是兩者在不在一起,物理隔離兩者都分開沒有任何聯絡,邏輯隔離就是兩者共用乙個通道彼此之間沒有聯絡。

物理隔離是指內部網不直接或間接地連線公共網。物理隔離的目的是保護路由器、工作站、網路伺服器等硬體實體和通訊鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部資訊網路不受來自網際網路的黑客攻擊。

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。一般使用協議轉換、資料格式剝離和資料流控制的方法,在兩個邏輯隔離區域中傳輸資料。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行資料交換。

7樓:匿名使用者

您好1、定義不同

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。

物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或資訊洩露的風險的技術手段。

2、作用不同

物理隔離:為防止涉及國家秘密的計算機及資訊系統受到來自網際網路等公共資訊網路的攻擊,確保國家秘密資訊的安全,黨和國家多次強調要求涉密計算機及資訊系統要與網際網路等公共資訊網實行物理隔離,

國家保密局2023年1月1日起實施的《計算機資訊系統國際聯網保密管理規定》第二章保密制度第六條明確規定,「涉及國家秘密的計算機資訊系統,不得直接或間接地與國際網際網路或其它公共資訊網路相連線,必須實行物理隔離」。

邏輯隔離:邏輯隔離最新實現手段是利用虛擬化技術實現邏輯隔離。利用虛擬化技術,可以讓使用者在一台計算機上開啟乙個或多個虛擬桌面,每個虛擬桌面以及該計算機的真實作業系統之間都可以互相隔離,資料不能相互傳輸。

因此可以將不同的虛擬桌面以及真實系統連線到不同安全級別的網路,比如利用虛擬桌面來訪問外部網際網路,而本地真實作業系統則連線到內部機密網路進行研發設計工作,這樣就實現了內外的隔離;

此時不同安全級別的網路之間,有著物理上的連線,但互相之間不能相互訪問,只有指定的協議才能通過,符合邏輯隔離的國家標準定義,因此屬於邏輯隔離的範疇。

3、特點不同

物理隔離:物理隔離技術為資訊網路提供了更高層次的安全防護能力,不僅使資訊網路的抗攻擊能力大大增強,而且有效地防範了資訊外洩事件的發生,它至今已發展到了第二代;第一代網閘的技術原理是利用單刀雙擲開關,使得內外網的處理單元分時訪問共享儲存裝置來完成資料交換,

實現了在物理隔離下的資料交換;第二代網閘在吸取了第一代網閘優點的基礎上,創造性地利用全新理念的專用交換通道 petprivate exchange tunnel)技術,在不降低安全性的前提下,完成內外網之間高速的資料交換它的安全資料交換過程由專用硬體通訊卡、私有通訊協議加密簽名機制來實現,

仍通過應用層資料提取與安全審查來杜絕基於協議層的攻擊,並增強應用層安全.它提供了更多的網路應用支援,能夠適應複雜網路對隔離應用的需求

邏輯隔離:虛擬化的邏輯隔離較之傳統的邏輯隔離手段,特點在於使用的便利性,在同一臺計算機上進行視窗切換即可實現不同安全級別網路的訪問,同時也不降低安全性。目前市面上一些上網安全桌面類的產品就屬於虛擬化邏輯隔離範疇。

8樓:飄零的狐狸

物理隔離比較徹底

邏輯隔離 實際只是概念上的隔離 物理上並沒有隔離

什麼是物理隔離?與邏輯隔離有哪些區別?請結合自身工作領域論述物理隔離的實施過程 10

9樓:春素小皙化妝品

物理隔離,是指採用物理方法將內網與外網隔離從而避免入侵或資訊洩露的風險的內技術手段。物理容隔離主要用來解決網路安全問題的,尤其是在那些需要絕對保證安全的保密網,專網和特種網路與網際網路進行連線時,為了防止來自網際網路的攻擊和保證這些高安全性網路的保密性、安全性、完整性、防抵賴和高可用性,幾乎全部要求採用物理隔離技術。物理隔離包含隔離網閘技術 、物理隔離卡等。

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。

物理隔離與邏輯隔離區別是什麼

10樓:人生如夕陽

物理隔離是指內部網不

直接或間接地連線公共網。物

專理隔離的目屬的是保護路由器、工作站、網路伺服器等硬體實體和通訊鏈路免受自然災害、人為破壞和搭線竊聽攻擊。只有使內部網和公共網物理隔離,才能真正保證內部資訊網路不受來自網際網路的黑客攻擊。

邏輯隔離主要通過邏輯隔離器實現,邏輯隔離器是一種不同網路間的隔離部件,被隔離的兩端仍然存在物理上資料通道連線,但通過技術手段保證被隔離的兩端沒有資料通道,即邏輯上隔離。一般使用協議轉換、資料格式剝離和資料流控制的方法,在兩個邏輯隔離區域中傳輸資料。並且傳輸的方向是可控狀態下的單向,不能在兩個網路之間直接進行資料交換。

11樓:濱海一牛

飛暢科技,您身邊的光通訊與接入解決方案專家!專業做光端機、光纖收發器、工業交換機、協議轉換器等工業通訊裝置的廠家,自主研發品牌,歡迎前來了解、交流。

12樓:匿名使用者

物理隔離是借助硬碟來進行隔離的,一般是2塊硬碟;邏輯隔離是在一塊硬碟的基礎上進行邏輯分割槽來實現隔離,在安全性上相對較低。

網路中的邏輯隔離和物理隔離一般要用到什麼裝置,怎麼區別啊

13樓:克林雙魚

網路中bai的物理隔離需du要做兩套或幾套網路,一般zhi為內網dao、外網。客戶端內

需要安裝隔離卡,容隔離卡有兩種,資料隔離和電源隔離。

資料隔離:硬碟電源介面接主機板電源,資料介面接隔離卡電源隔離:硬碟電源介面接隔離卡,資料介面接主機板電源。

邏輯隔離,一般兩套或幾套網路公用一套網路裝置,在網路裝置上做配置,是各個網段不能互相訪問。這種隔離技術極不安全,容易洩露資料。

PLC中的輸入輸出,電晶體隔離和繼電器隔離的區別

主要是指do輸出吧,電晶體輸出頻率高但承載電流較小,可以輸出高速脈衝,一般用於驅動小電流或快速響應的負載,比如步進電機等 繼電器驅動電流較大可以達到2a但輸出頻率有限制,可以滿足一般的電氣控制要求。輸入是開關類,輸出是負載類,繼電器輸出額定電壓一般不超過250v,電流不超過10a 電晶體電壓不超過d...

隔離霜紫的白還是綠的白,蘭芝隔離紫色和綠色哪個塗的比較白

綠色隔離主要是適合膚色發紅的人使用,紫色隔離適合膚色發黃的人使用,都是隔離彩妝 隔離空氣並調整膚色的,並沒有哪個白哪個不白的區別。偏黃的膚色要用紫色的,青春豆和紅血絲的 要用綠色的 tfs確實不錯,價效比很高!我也在用他的紫色隔離,效果棒棒的!我感覺還是綠色的好,綠色是調節紅血絲,紫色是比較適合黃色...

防曬霜和隔離霜的區別,防曬霜和隔離霜的區別 可以互相代替嗎

防曬霜只有防曬功能。而隔離霜除了具有防曬功能,還新增了抗氧化成分 美白成分或維他命成分。相比一般的防曬霜,隔離霜成分更精純,更容易吸收,而且可以防止髒空氣以及紫外線對 的侵害。相對來講,防曬霜是防曬的專業產品,防曬霜不但能夠防止肌膚被曬黑,還能有效地保護肌膚不被曬傷。隔離霜是底妝產品,可以應付日常的...