分離卡是以物理方式將一�(tái)PC虛擬為兩�(gè)電腦,實(shí)�(xiàn)工作�的雙重狀�(tài),即可在安全狀�(tài)又可在公共狀�(tài),兩�(gè)狀�(tài)是完全隔離的,從而使一部工作站可在完全安全狀�(tài)下聯(lián)�(jié)�(nèi)、外�(wǎng)�
(Network Security Separated Card)的功能即是以物理方式將一�(tái)PC虛擬為兩�(gè)電腦,�(shí)�(xiàn)工作站的雙重狀�(tài),即可在安全狀�(tài),又可在公共狀�(tài),兩�(gè)狀�(tài)是完全隔離的,從而使一部工作站可在完全安全狀�(tài)下聯(lián)�(jié)�(nèi)、外�(wǎng)。該卡實(shí)際是被設(shè)置在PC中低的物理層�,通過(guò)卡上一邊的IDE總線�(lián)�(jié)主板,另一邊聯(lián)�(jié)IDE硬盤,�(nèi)、外�(wǎng)的聯(lián)接均須通過(guò)該卡。PC�(jī)硬盤被物理分隔成為兩�(gè)區(qū)�,在IDE總線物理層上,在固件中控制磁盤通道,在任何時(shí)�,�(shù)�(jù)只能通往一�(gè)分區(qū)。我們可以用�(wǎng)�(luò)層次�(jié)�(gòu)的思想理解�,它是�(gòu)造在物理層上,�(duì)上提供接口服�(wù),這些服務(wù)中包括了安全功能。因?yàn)樗�?gòu)造在這么一�(gè)低層�,因此它在使用中需要重新啟�(dòng)操作系統(tǒng),這是它的不足之處;如果不重新啟�(dòng)操作系統(tǒng),就不能保證數(shù)�(jù)不通過(guò)�(nèi)存被竊取。網(wǎng)�(luò)安全隔離�,�(xiàn)在政�(wù)專網(wǎng)和公�(wǎng)安全使用中用很多�
1999年,�(guó)家保密局�(fā)布《關(guān)于加�(qiáng)政府上網(wǎng)信息保密管理的通知�4�(hào)文件,文件規(guī)定,涉密信息�(wǎng)�(luò)必須與公共信息網(wǎng)�(shí)行物理隔�,在與公共信息網(wǎng)相連的信息�(shè)備上不得存儲(chǔ)、處理和傳遞�(guó)家秘密信息�4�(hào)文件的發(fā)布在信息安全界激起了千層�,隔離卡可以節(jié)省一�(tái)電腦,又可以保證�(nèi)外網(wǎng)的物理隔�,其好處是顯而易見的�
�2002年,隔離卡的各項(xiàng)技�(shù)都得到發(fā)展和完善。此�,隔離卡主要采取電源切換方式,在切換�(shí)通過(guò)硬件開關(guān)控制�2002年推出的代隔離卡,用�(shù)�(jù)線切換方式替換了可能損壞硬盤的電源切換方�,并且采用了軟件開關(guān)控制,擁有了開機(jī)選擇菜單,極大的提高了隔離卡的易用�。更重要的是,隔離卡開始了控制軟件的開發(fā),為隔離卡將�(lái)的發(fā)展確定了基本方向。事�(shí)�,隔離卡的硬件構(gòu)造比較簡(jiǎn)�,在硬件�(gòu)造方面的�(fā)展無(wú)非是提升隔離卡的�(wěn)定�,發(fā)展空間非常有�,然而代隔離卡把隔離卡帶入軟件層面的�(fā)展,極大的擴(kuò)展了隔離卡的�(fā)展空間,因此,代隔離卡具有里程碑式的意義�
2007�,隔離卡解決了一�(xiàng)�(guān)鍵技�(shù),那就是快速切�。以往隔離卡的切換都要�(duì)�(jì)算機(jī)�(shí)行開�(guān)�(jī)或重啟操�,這一�(guò)程決定了隔離卡切換內(nèi)外網(wǎng)的時(shí)間需�1分鐘,代隔離卡采用休眠技�(shù),計(jì)算機(jī)不再需要重新啟�(dòng),切換速度得到大幅提升;同�(shí),休眠技�(shù)還可以保留切換前的工作狀�(tài),顯著提高了工作效率�
代隔離卡的發(fā)展歷�(jīng)了五年時(shí)�,因此具備了相當(dāng)完善的功能,各大隔離卡也逐漸形成了自己的�(chǎn)品特�(diǎn)。隔離卡已經(jīng)不再是一�(gè)單純的硬件開�(guān)�,它已經(jīng)�(jìn)化為一套內(nèi)外網(wǎng)安全管理系統(tǒng),從多方面提供安全防�(hù)方法,這就是隔離卡五年�(fā)展的成果。直至如�,代隔離卡仍在廣泛使�,得到了市場(chǎng)充分的肯定和�(rèn)��
小小的隔離卡何以擁有這么大的魅力呢?首先,隔離卡擁有小巧靈活的特�(diǎn)。隔離卡用于PC�,因此可以自由使用、自由組�,不受網(wǎng)�(luò)布局的限�。其�,隔離卡仍然是安全的�(wǎng)�(luò)隔離�(chǎn)�。后---也是重要�,隔離卡�(méi)有固守于隔離技�(shù),而是不斷�(chuàng)新、不斷發(fā)�,極大的延長(zhǎng)了產(chǎn)品的生命�
未來(lái)的隔離卡將實(shí)�(xiàn)全局�(tǒng)一管控,每一塊隔離卡的工作狀�(tài)都被服務(wù)器監(jiān)�,管理員可以通過(guò)服務(wù)器統(tǒng)一下發(fā)策略,也可以針對(duì)單塊隔離卡實(shí)施特定策略。隔離卡的管控將邁入一�(gè)新臺(tái)�,在操作上更加智能化,大幅提高隔離卡的易用性,透過(guò)�(tǒng)一管控,隔離卡還將系統(tǒng)化,為管理者提供更多有�(jià)值的�(wǎng)�(luò)狀�(tài)信息�
隨著隔離技�(shù)的發(fā)�,隔離卡也產(chǎn)生了切電源線隔離,切�(shù)�(jù)線隔離兩種主要方式� 目前市場(chǎng)上這兩種方式并�。切電源線隔離的方式是早的隔離卡類型,采用繼電器開關(guān)�(lái)切換電源�。由于早期硬盤對(duì)電源通斷的處理不成熟,切電隔離卡�(huì)造成硬盤的損�。隨著硬盤技�(shù)的發(fā)�,這這現(xiàn)象得以改�� 切數(shù)�(jù)線的方式目前是主流方向,相對(duì)也有切換IDE�(shù)�(jù)線和SATA�(shù)�(jù)線的隔離��
由于普通的隔離卡在使用的時(shí)候需要重新啟�(dòng)系統(tǒng),造成了時(shí)間過(guò)�(zhǎng)的問(wèn)�。近年來(lái)隔離卡技�(shù)突飛猛�(jìn),不需要重新啟�(dòng)的隔離卡已經(jīng)出現(xiàn),時(shí)間已�(jīng)大大縮短。同�(shí)基于隔離卡原理改�(jìn)的新型隔離卡技�(shù),已�(jīng)�(shí)�(xiàn)了數(shù)秒內(nèi)的切換速度,為隔離卡�(jìn)入�(gè)人領(lǐng)域做好了技�(shù)�(zhǔn)��