返回智能电力网!

技术文章

Technical articles

智能电力网 > 调度自动化 > 问答资讯

什么是物理隔离装置?和防火墙有什么区别?

来源:智能电力网 时间:2023-10-08 15:55:33 发布信息

  1. 什么是物理隔离装置

       物理隔离又称安全网闸,是指内外网络完全独立,物理上不连接,没有任何物理连接,但在逻辑上是连通的,能够进行适度的数据交换。物理隔离和防火墙的思路不通,防火墙是在保障互联互通的前提下,尽可能的安全,而物理隔离的思路是在保证必须安全的前提下,尽可能互联互通。。
  2. 物理隔离装置和防火墙硬件架构区别
       从硬件架构来说,物理隔离(网闸)是 双主机+隔离硬件 ,防火墙是单主机系统,系统自身的 安全性网闸要高得多 ;物理隔离(网闸)工作在应用层,而大多数防火墙工作在网络层,对内容检查控制的级别低;虽然有代理型防火墙能够做到一些内容级检查,但是对应用类型支持有限,基本上只支持浏览、邮件功能;同时物理隔离(网闸)具备很多防火墙不具备的功能,数据库、文件同步、定制开发接口; 在数据交换机理上也不同,防火墙是工作在路由模式,直接进行数据包转发,物理隔离(网闸)工作在主机模式,所有数据需要落地转换,完全屏蔽内部网络信息; 防火墙内部所有的TCP/IP会话都是在网络之间进行保持,存在被劫持和复用的风险;物理隔离(网闸)上不存在内外网之间的回话,连接终止于内外网主机。
  3. 物理隔离装置和防火墙功能原理区别
       物理隔离(网闸)和防火墙是完全不同的两个产品,防火墙是保证网络层安全的边界安全工具(如通常的非化区),而安全隔离网闸重点是保护内部网络的安全。 因此两种产品由于定位的不同,不能相互取代。 物理隔离装置也就是安全网闸,只能单向传输数据,不是正向就是反向。 不能同时双向,这样也就切断了的访问连接。 物理隔离装置针对的是一区二区与三区之间传输间才用到的,横向隔离装置相当于是安全网闸,数据只能单向传输,不能双向。 扩展资料 防火墙一般在进行IP包转发的同时,通过对IP包的处理,实现对TCP会话的控制,但是对应用数据的内容不进行检查。 这种工作方式无法防止泄密,也无法防止病毒和程序的攻击。

智能电力电源网微公众号

关注公众号

了解更多电源知识

公众号:智能电力网

微信二维码

加微信

购买调度自动化产品

微信号:17366154231

相关内容推荐
光功率预测系统

什么是光功率预测系统?

光功率预测系统预测系统就是将天气预报数据和环境检测仪所采集的数据加以分析,最后将生成的数据文件通过非实时交换机发送给省调。省调接收数据文件,入库并加以分析,得到该站的日常发电情况。
2023.09.15
二次安防屏

二次安防由哪些设备组成?

1.防火墙 1)防火墙的的目的是保证网络内部数据流的合法性防止外部非法数据流的侵入,同时管理内部网络用户访问外部网络的权限,并在此前提下将网络中的数据流快速地从一条链路
2023.09.13
光伏调度自动化

光伏调度自动化是什么

光伏调度自动化是一种应用于光伏电站的技术,旨在提高电站的运营效率和稳定性。它通过自动化监测和控制光伏电池板、逆变器和其他设备,确保电站的最佳性能和可靠性。
2023.08.31
分布式光伏项目调度通讯

江苏区域分布式光伏项目调度通讯如何接入

江苏区域分布式光伏项目调度通讯如何接入 笔者在做江苏省苏州的分布式光伏项目时里面遇到很多人问调度通讯如何接入,本文针对此问题对江苏省的光伏调度接入设备做一个总结
2024.01.23
在线客服

业务咨询1

业务咨询2

技术咨询1

技术咨询2

PC端二维码
17366154231 (即时通话) 740439982 (在线询价) 17366154231 (长按复制)
扫码加微信