●物理断开是指处于不同安全域的网络之间不能以直接或间接的方式相连接。
●在一个物理网络环境中,实施不同安全域的网络物理断开,在技术上应确保信息在物理传导、物理存储上必须是完全断开的。
●物理断开通常由电子开关来实现。
注:详见《信息安全工程师教程》(第2版)221页
考点相关真题:
网络物理隔离有利于强化网络安全的保障,增强涉密网络的安全性。以下关于网络物理隔离实现技术的表述,错误的是( )。
A.物理断开可以实现处于不同安全域的网络之间以间接方式相连接
B.内外网线路切换器通过交换盒的开关设置控制计算机的网络物理连接
C.单硬盘内外分区技术将单台物理PC虚拟成逻辑上的两台PC
D.网闸通过具有控制功能开关来连接或切断两个独立主机系统的数据交换
参考答案:A
参考解析:物理断开技术需要保证不同安全域的网络之间不能以直接或间接的方式相连接。物理断开通常由电子开关来实现。内外网线路切换器用单刀双掷开关(物理线路交换盒)实现分开访问外部、内部网络。单硬盘内外分区技术将单台物理PC虚拟成逻辑上的两台PC,使得单台计算机在某一时刻只能连接到内部网或外部网。网闸作用是在两个或者两个以上的网络不连通的情况下,实现它们之间的安全数据交换和共享,其技术原理是使用一个具有开关功能的读写存储安全设备,通过开关来连接或切断两个独立主机系统的数据交换。