近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·黑客入侵 Win XP常用七大招数
·安心黄金周 网络攻击防范措施早准备
·全方位的电子文档安全管理系统
·企业网络重在管理
·网络管理员备份与恢复中常用术语表集合
·网络管理的价值观
 相关博客
·网络安全铿锵三人行
·网络安全需要真功夫
·ISA Server在企业网络安全管理中的应用探讨
·院士解读安全创新切入点——从“863”计划“十一五”战略看网络安全创新的切入点
·入侵测试对于企业网络安全必不可少吗?
 相关新闻
·
中国邮电器材集团选择SINFOR AC
·
株洲电厂引进SiteView系列四套产品
·
卓益达与CA合作,共同推出网络管理方案
·
北电成立亚洲网络管理中心
·
物超所值——Qno侠诺FVR420v语音版路由器
·
华硕网络正式推出新一代ACNM中小企业网络管理软件
 相关热贴
·七种最不安全的网络管理员
·深圳联软科技的网络管理系统渠道招募中。。
·认清网络管理的目的
·文章评论:网络管理软件 让“救火员”成“防火员”
·网络管理十一杀招 网管几年经验总结
·网络管理员常见十种错误处理措施
 相关商城商品
 
 
当前位置:基础信息化 -> 网络管理
 
隔离技术的发展历程
发表时间:2007-7-9    来源:网络
关键字:网络管理 网络安全 物理隔离 网络隔离 
本文介绍了网络隔离的发展历程。

    网络隔离,英文名为Network Isolation,主要是指把两个或两个以上可路由的网络(如:TCP/IP)通过不可路由的协议(如:IPX/SPX、NetBEUI等)进行数据交换而达到隔离目的。由于其原理主要是采用了不同的协议,所以通常也叫协议隔离(Protocol Isolation)。1997年,信息安全专家Mark Joseph Edwards在他编写的《Understanding Network Security》一书中,他就对协议隔离进行了归类。在书中他明确地指出了协议隔离和防火墙不属于同类产品。

    隔离概念是在为了保护高安全度网络环境的情况下产生的;隔离产品的大量出现,也是经历了五代隔离技术不断的实践和理论相结合后得来的。

    第一代隔离技术——完全的隔离。此方法使得网络处于信息孤岛状态,做到了完全的物理隔离,需要至少两套网络和系统,更重要的是信息交流的不便和成本的提高,这样给维护和使用带来了极大的不便。

    第二代隔离技术——硬件卡隔离。在客户端增加一块硬件卡,客户端硬盘或其他存储设备首先连接到该卡,然后再转接到主板上,通过该卡能控制客户端硬盘或其他存储设备。而在选择不同的硬盘时,同时选择了该卡上不同的网络接口,连接到不同的网络。但是,这种隔离产品有的仍然需要网络布线为双网线结构,产品存在着较大的安全隐患。

    第三代隔离技术—数据转播隔离。利用转播系统分时复制文件的途径来实现隔离,切换时间非常之久,甚至需要手工完成,不仅明显地减缓了访问速度,更不支持常见的网络应用,失去了网络存在的意义。

    第四代隔离技术—空气开关隔离。它是通过使用单刀双掷开关,使得内外部网络分时访问临时缓存器来完成数据交换的,但在安全和性能上存在有许多问题。

    第五代隔离技术—安全通道隔离。此技术通过专用通信硬件和专有安全协议等安全机制,来实现内外部网络的隔离和数据交换,不仅解决了以前隔离技术存在的问题,并有效地把内外部网络隔离开来,而且高效地实现了内外网数据的安全交换,透明支持多种网络应用,成为当前隔离技术的发展方向。

 

 责任编辑:张宝林