網絡安全隔離設備的技術是指兩個或兩個以上的計算機或網絡在斷開連接的基礎上,實現信息交換和資源共享。 所謂網絡隔離技術是指兩個或兩個以上的計算機或網絡在斷開連接的基礎上,實現信息交換和資源共享,也就是說,通過網絡隔離技術既可以使兩個網絡實現物理上的隔離,又能在安全的網絡環境下進行數據交換。
網絡隔離技術的主要目標是將有害的網絡安全威脅隔離開,以保障數據信息在可信網絡內在進行安全交互。目前,一般的網絡隔離技術都是以訪問控制思想為策略,物理隔離為基礎,并定義相關約束和規則來保障網絡的安全強度。
網絡隔離技術的核心是物理隔離,并通過專用硬件和安全協議來確保兩個鏈路層斷開的網絡能夠實現數據信息在可信網絡環境中進行交互、共享。
一般情況下,網絡隔離技術主要包括內網處理單元、外網處理單元和專用隔離交換單元三部分內容,其中,內網處理單元和外網處理單元都具備一個獨立的網絡接口和網絡地址來分別對應連接內網和外網,而專用隔離交換單元則是通過硬件電路控制高速切換連接內網或外網。
網絡隔離技術的基本原理通過專用物理硬件和安全協議在內網和外網的之間架構起安全隔離網墻,使兩個系統在空間上物理隔離,同時又能過濾數據交換過程中的病毒、惡意代碼等信息,以保證數據信息在可信的網絡環境中進行交換、共享,同時還要通過嚴格的身份認證機制來確保用戶獲取所需數據信息。
網絡隔離技術的關鍵點是如何有效控制網絡通信中的數據信息,即通過專用硬件和安全協議來完成內外網間的數據交換,以及利用訪問控制、身份認證、加密簽名等安全機制來實現交換數據的機密性、完整性、可用性、可控性,所以如何盡量提高不同網絡間數據交換速度,以及能夠透明支持交互數據的安全性將是未來網絡隔離技術發展的趨勢。