针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔

资格题库2022-08-02  45

问题 针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是(60),隔离网闸的主要实现技术不包括(61)。A.内外网隔开,不能交换信息B.内外网隔开,但分时与另一设备建立连接,间接实现信息交换C.内外网隔开,但分时对一存储设备写和读,间接实现信息交换D.内外网隔开,但只有在经过网管人员或网管系统认可时才能连接

选项 A.内外网隔开,不能交换信息
B.内外网隔开,但分时与另一设备建立连接,间接实现信息交换
C.内外网隔开,但分时对一存储设备写和读,间接实现信息交换
D.内外网隔开,但只有在经过网管人员或网管系统认可时才能连接

答案 C

解析 网闸借鉴了船闸的概念,设计上采用“代理+摆渡”方式。摆渡的思想是内外网进行隔离,分时对网闸中的存储进行读写,间接实现信息交换;内外网之间不能建立网络连接,不能通过网络协议互相访问。网闸的代理功能是数据的“拆卸”,把数据还原成原始的部分,拆除各种通信协议添加的“包头包尾”,在内外网之间传递净数据。
网闸的主要实现技术包括实时开关技术、单向连接技术和网络开关技术。
l实时开关:原理是使用硬件连接两个网络,两个网络之间通过硬件开关来保证不同时连通。通过开关的快速切换,并剥去TCP报头,通过不可路由的数据转存池来实现数据转发。
l单向连接:数据只能从一个网络单向向另外一个网络摆渡数据,两个网络是完全断开的。单向连接实际上通过硬件实现一条“只读”的单向传输通道来保证安全隔离。
l网络开关:是将一台机器虚拟成两套设备,通过开关来确保两套设备不连通,同一时刻最多只有一个虚拟机是激活的。
转载请注明原文地址:https://tihaiku.com/congyezige/2414041.html

最新回复(0)