双网隔离卡隔离计算机--神郁3000通过控制内存来实现内存的隔离使用。其实现方法为:使用电子开关在切换网络时,同步控制内存的切换,这样当切换完成时,内存也被切换,双网隔离卡对于不同的操作系统而言,它们使用不同的内存,实现了双网隔离卡内存数据的隔离。当计算机进入外网状态时,内网内存的所有信息不可能被外网系统所访问使用,保证内网内存的信息不可能被窃取或泄露。
同理,当计算机进入内网状态时,外网内存的所有信息不可能被内网系统所访问使用,保证外网内存的信息不可能被窃取。同时在切换过程中,还必需使CPU断电、除内存以外所有有存储信息功能的计算机部件断电,从而保证CPU中的数据不会被重用。
托盘程序的安装:
安装程序路径:\\sy-server\技术资料整理\其它\安全电脑托盘程序\\安全电脑托盘程序(XP)。
总结:
掌握双网隔离卡的基本原理:
通过双网隔离卡、连接隔离卡与主机网卡的双头网线、双硬盘、一块网卡、机箱前面板的硬盘切换(加电)开关与托盘程序控制内部与外部网络系统切换,在物理上作到隔离。
掌握双网隔离卡的安装和连线方法:
双网隔离卡(PCI卡)共有3个RJ45口,其中1口接外网线、中间的2口使用随机附的双头网线连接网卡、3后接内网线;然后如上图有三个40PIN的IDE接口(在今天试验的工业样板中,靠近PCB板外沿的一个口是LJIn,两个接IDE硬盘的口标注为LJOut1及LJOut2),其中LJIn接主板IDE控制器,另外两口分别接双硬盘;图示上6PIN的口接主机前面板硬盘切换开关。
网络安全隔离卡在实现双网隔离卡功能的过程中起着重要的作用,网络安全隔离卡是一个数据安全设备,它实现了双硬盘上数据的完全隔离。在普通联想双网隔离卡电脑的计算机中增加一个硬盘,通过内部安装的网络双网隔离卡上的控制和开关电路,使两个硬盘能够分别独立地作为内部网络或外部网络的主硬盘启动。当一个硬盘工作时,另一个硬盘处于断电不工作状态。因此,当计算机进入内部网络时,内网硬盘工作,并只有内网网线接入;计算机进入外部网络时,外网硬盘工作,并只有外网连线接入。这样,内网数据系统与外网数据系统不存在电气通道,在物理上完全相互隔离。
开机前,针对于计算机前面板上的一个开关,选定进入“内网” 或“外网”的工作方式,按下电源键,将相应启动“内网”或“外网”操作系统,并接入对应的“内网”或“外网”网络。正常使用中需要切换“内网”或“外网”工作方式时,则应关闭电源退出,再选择开关,重新开机。这样一个重新启动过程,也是一个对CPU、内存、显示缓存等各种缓存进行物理清零的过程,以确保内外网信息不会经缓存相互间接传递。在正常工作过程中,内外网切换开关的切换不起作用。操作系统界面的托盘图标指示系统处于的内外网工作状态。