(Network Security Separated Card)的功能即是以物理方式将一台PC虚拟为两个电脑,实现工作站的双重状态,既可在安全状态,又可在公共状态,两个状态是完全隔离的,从而使一部工作站可在完全安全状态下联结内、外网。该卡实际是被设置在PC中最低的物理层上,通过卡上一边的IDE总线联结主板,另一边联结IDE硬盘,内、外网的联接均须通过该卡。PC机硬盘被物理分隔成为两个区域,在IDE总线物理层上,在固件中控制磁盘通道,在任何时候,数据只能通往一个分区。我们可以用网络层次结构的思想理解它,它是构造在物理层上,对上提供接口服务,这些服务中包括了安全功能。因为它是构造在这么一个低层上,因此它在使用中需要重新启动操作系统,这是它的不足之处;如果不重新启动操作系统,就不能保证数据不通过内存被窃取。网络安全隔离卡,现在政务专网和公网安全使用中用很多。
隔离卡的控制方式和切换方式
隔离卡的控制方式:隔离卡的控制方式有两种,一种是控制硬盘的电源,切换电源隔离卡
另外一种是控制硬盘的数据。随着技术的发展硬盘的电源又分为IDE电源和SATA电源,硬盘的数据线分为IDE数据线和SATA数据线。隔离卡的切换方式:隔离卡的切换方式最基本的是开关切换方式,这也是切换数据线隔离卡安全程度最高的切换方式。另外一种就是软件切换方式,这种切换方式是基于软件控制。随着技术的不断发展,后来又出现了快速在线切换、一键快速切换两种切换方式。
隔离卡的原理就像一个单刀双路的开关,同时只能连接一个网络,这样可以保证安全。
隔离卡可以分为单硬盘和双硬盘两种,现在普通是双硬盘隔离卡用的比较多。
隔离卡还可以为为双网隔离卡和三网隔离卡,三网隔离卡在05年左右还是存在,现在大部分都是双网的了。
集成网卡的网线插口,另一段接成电话头:这个是这样,网线原本有8芯,在百兆网络里只有4芯是可用,另外四芯保留。第一,三芯是发送,第二、六芯是接收。隔离卡把它做为电话头可能是出于厂家为了节约成本(电话接口成本低于网络接口),或节约空间:电话接头小于网络接头。因为他们设计的卡有时要用在小机箱上,所以空间还是比保贵,设计成小头有助于卡的灵活应用。