网络隔离卡能使得两套操作系统装在一台电脑上并实现每个操作系统使用独立的网络接入,从而实现内外网的隔离。隔离卡装在电脑机箱里。它除了负责倒换主用硬盘外附带有3个RJ45以太网接口,一个接内网网线,一个接外网网线,一个跳接到你电脑本身的网卡。你在启动内网或外网系统的时候它自动给你接通“内网--网卡”或者“外网--网卡”从而实现内外网自动隔离。
1.工作原理:
连接内部网络时,启动内网硬盘及其操作系统,并同时关闭外网硬盘;
连接外部网络时,启动外网硬盘及其操作系统,并同时关闭内网硬盘,任何外部攻击都无法链接到内网资源,从而在物理上彻底隔断两个网络环境。
2.解决的问题:
网络隔离(双网隔离):在物理传导上隔断内部网与外部网,确保外部网不能通过网络连接而侵入内部网;同时防止内部网信息通过网络连接泄露到外部网。
存储隔离(双硬盘、关机检测程序):在物理存储上隔断内部网与外部网,对于断电后会遗失信息的部件,如内存、处理器等暂存部件,要在网络转换时作清除处理,防止残留信息窜网;对于断电后非遗失性设备如磁带机、硬盘等存储设备,内部网与外部网信息要分开存储;严格限制软盘、光盘等可移动介质的使用。
辐射隔离(屏蔽线):在物理辐射上隔断内部网与外部网,确保内部网信息不会通过电磁辐射或耦合方式泄露到外部网