11.3.7 网闸

2025-06-23 22:33:43 更新

(一)定义

利用GAP技术(Air Gap),使两个或两个以上网络在不连通时,实现安全数据交换和共享

(二)原理

通过开关(读写存储安全设备)设置来连接或切断两个独立主机系统的数据交换

两个独立主机系统与网闸连接互斥,从物理上隔离、阻断主机之间的直接攻击

(三)安全风险

  1. 入侵者利用恶意数据驱动攻击
  2. 将恶意代码隐藏在电子文档中,在目标网络中触发