单向隔离网闸和双向隔离网闸有何区别

单向隔离网闸和双向隔离网闸有何区别一、应用层不同
1、单向网闸是指应用层是单向的 , 也就是数据只能从一个方向流 , 不能从另一个方向流 。
2、双向网闸是双向可流动的 。
二、标准不同
1、单向网闸是国家电监会和国家电网为保证国家电力系统不受攻击而要求所有的电力系统必须安装的设备 , 单向网闸的标准是由国家电力调度中心制定的 。
【单向隔离网闸和双向隔离网闸有何区别】2、双向网闸是并没有这个要求 。




扩展资料:

使用网闸的意义
1、当用户的网络需要保证高强度的安全 , 同时又与其它不信任网络进行信息交换的情况下 , 如果采用物理隔离卡 , 用户必须使用开关在内外网之间来回切换 , 不仅管理起来非常麻烦 , 使用起来也非常不方便 。
如果采用防火墙 , 由于防火墙自身的安全很难保证 , 所以防火墙也无法防止内部信息泄漏和外部病毒、黑客程序的渗入 , 安全性无法保证 。在这种情况下 , 安全隔离网闸能够同时满足这两个要求 , 弥补了物理隔离卡和防火墙的不足之处 , 是最好的选择 。
2、对网络地隔离是通过网闸隔离硬件实现两个网络在链路层断开 , 但是为了交换数据 , 通过设计的隔离硬件在两个网络对应的上进行切换 , 通过对硬件上的存储芯片的读写 , 完成数据的交换 。
3、安装了相应的应用模块之后 , 安全隔离网闸可以在保证安全的前提下 , 使用户可以浏览网页、收发电子邮件、在不同网络上的数据库之间交换数据 , 并可以在网络之间交换定制的文件 。
参考资料来源:百度百科-单向网闸
参考资料来源:百度百科-网闸

什么是双向和单向网闸单向网闸是指应用层是单向的 , 也就是数据只能从一个方向流 , 不能从另一个方向流 。显然 , 双向网闸是双向可流动的 。单向网闸是国家电力中心要求的一种网闸 , 必须是物理上单向 。
单向隔离网是国家电监会和国家电网为保证我国电力系统不受攻击而要求所有的电力系统必须安装的设备 , 单向网闸的标准是由国家电力调度中心制定的 。
单向网闸设计的难点在于 , TCP协议网络层是双向的 , 保证TCP双向的网络层在单向传输中仍然安全是问题的难点 。国家电力对此有严格的要求 , 那就是必须保证硬件上限制TCP协议的穿透性和任何可能的信息穿透性 。
如何鉴别网闸的真伪呢?只有一个标准 , 有没有国家专门机构的认证 。
单向网闸的介绍为保证高密级别网络中的数据不能流向低密级网络 , 但低密级网络中的数据可以流向高密级网络(数据机密性要求) , 彻底解决高密级网络信息泄露的问题 , 只有采用无反馈的单向传输技术 。开发的安全隔离与信息单向导入系统采用了独特的“单向无反馈传输”技术 , 从物理链路层、传输层保证数据的绝对单向流动 。同时系统采用了独创性的、先进的纠错编码技术、ASIC并行处理技术和MRP(多重冗余技术)保证系统的高可靠性、高容错性、高安全性和高稳定性 。
单向光闸原理光闸 , 英文简称FGAP , 是一种由安全隔离网闸(GAP)基础上发展而成、基于光的单向性的单向隔离软硬件系统 。
分光单向传输单元工作原理
分光单向传输单元能够实现从一个主机系统向另外一个主机系统单向传输数据主要依赖于以下两点:
光传输的单向性 , 在光纤通道设备内 , 连接光纤的两端分别为光发生器、光接收器 , 在光纤通道设备内不允许也不能实现光纤两端都具有光发生器以及光接收器;光传输的可复制性 , 利用分光设备(如多棱镜)可将一束光复制为两束或更多束光线 , 利用这一特性 , 我们可将在一个系统内部传输的数据以光的方式复制一个副本供使用 。
单向隔离技术
单向隔离技术的发展经过了三个阶段:物理单向技术、电气单向技术、光单向技术 。
1、物理单向技术
早期的单向传输技术一般使用一次性光盘等技术实现 , 当需要从低密级网络向高密级网络传输数据时 , 首先在低密网络中将数据刻录写入到光盘碟片中 , 然后再在高密网络中使用只读光驱将数据读取出来 。此种方式可确保单向技术的绝对有效 , 但缺点也非常明显:效率低下 , 每小时只能交换数GB的数据;延迟极大 , 以分钟计算;可靠性差 , 由于需要人工操作 , 容易出现数据传输差错;最后 , 这种技术带来总体拥有成本高 , 且不环保 。