在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

沁恒股份硬盤和網(wǎng)絡(luò)安全隔離卡概述

沁恒股份 ? 來源:沁恒股份 ? 作者:沁恒股份 ? 2019-11-14 10:20 ? 次閱讀

概 述

安全隔離卡用于將普通計算機分為安全環(huán)境(內(nèi)網(wǎng))和開放環(huán)境(外網(wǎng)),內(nèi)網(wǎng)和外網(wǎng)使用不同的硬盤并且連接到不同的網(wǎng)絡(luò),從而能夠避免硬盤中的重要數(shù)據(jù)通過 網(wǎng)絡(luò)等方式泄露。一般的雙網(wǎng)卡方案、多重引導(dǎo)卡或者多用戶管理卡只是在邏輯層提供硬盤數(shù)據(jù)隔離,而硬盤和網(wǎng)絡(luò)安全隔離卡的特點主要是在物理層提供硬盤數(shù)據(jù) 隔離,確保更高的數(shù)據(jù)安全性。

現(xiàn)有的技術(shù)方案主要是單網(wǎng)卡、雙硬盤物理切換隔離,通常都需要在啟動時選擇內(nèi)網(wǎng)或者外網(wǎng),這些選擇界面和切換操作通常由擴展ROM 中的啟動程序完成。

用戶的功能需求分析

1、用戶需要在開機后選擇將使用內(nèi)網(wǎng)的安全環(huán)境,還是外網(wǎng)的開放環(huán)境,所以安全隔離卡應(yīng)該能夠在開機時向用戶提供選擇界面,而且應(yīng)該是在DOS 或者Windows 等操作系統(tǒng)引導(dǎo)之前。

2、當用戶選擇完后,安全隔離卡需要執(zhí)行內(nèi)外網(wǎng)的環(huán)境切換,也就是說,需要在選擇界面(軟件)與隔離卡切換電路(硬件)之間建立通訊。

3、當啟動時切換選擇后,必須確保不能在Windows 等系統(tǒng)的運行過程中被黑客無意或者惡意的切換,否則將導(dǎo)致硬盤數(shù)據(jù)不完整以及數(shù)據(jù)通過外網(wǎng)泄露,所以安全隔離卡需要一個切換鎖定裝置。當隔離卡在啟動時切 換完成后,必須鎖定防止再被切換,直到關(guān)機或者重啟才能解除。

4、美觀需求。早期產(chǎn)品是從計算機后殼引出電線接一個電器開關(guān)到桌面,由用戶隨時撥動開關(guān),所以就很難做到美觀,也不完全,容易無意中碰到,完全不象一個高科技的IT 產(chǎn)品。

5、方便性和智能化,體現(xiàn)在軟件功能上。新式的隔離卡通常采用擴展ROM 程序,根據(jù)用戶的使用習慣提供仿Windows 中文界面和智能提示,以及個性化的啟動圖片。

6、方案的統(tǒng)一性和可升級性。同一方案既能支持PATA并口硬盤,也能支持SATA串口硬盤,便于批量采購和備貨,便于簡化售后服務(wù)。

7、軟硬件的兼容性,由所采用的技術(shù)方案而定。例如,IDE 接口只用于硬盤和光驅(qū)產(chǎn)品,當前的UDMA133硬盤工作在133MHz高頻上,如果通過攔截硬盤IDE接口獲取擴展ROM發(fā)出的切換指令,那么就會增加 IDE 接口的負載,對于更高速度的SATA 接口則問題更嚴重,很容易產(chǎn)生主板兼容性問題,或者影響硬盤數(shù)據(jù)的傳輸速度,好的技術(shù)方案應(yīng)該盡量采用成熟的標準化技術(shù),例如通過PCI-Express 總線的I/O 端口獲取擴展ROM 發(fā)出的切換指令。

我們的技術(shù)方案

根據(jù)上述分析,可以采用PCIE 擴展ROM 專用控制芯片CH366Q,主要是考慮:

1、CH366具有支持鎖定的控制輸出引腳,可以實現(xiàn)切換鎖定,防止被WINDOWS下的黑客應(yīng)用軟件意外切換導(dǎo)致數(shù)據(jù)泄密。

2、CH366可以預(yù)置切換信息,支持在下次開機時或者重新啟動時自動加載,方便在WINDOWS下進行切換。即先在WINDOWS 下預(yù)置,再在重啟時執(zhí)行切換,防止立即切換導(dǎo)致死機。

3、CH366支持睡眠和喚醒,可以設(shè)定在關(guān)機后數(shù)秒內(nèi)自動重新開機,通過關(guān)機來清空內(nèi)存中的數(shù)據(jù),避免遺留在內(nèi)存的的重要數(shù)據(jù)在切換后被帶到外網(wǎng)。

4、CH366 提供Flash-ROM閃存,支持在線擦寫,便于在用戶端遠程升級,容量從64KB到1MB,可以記憶用戶上次的選擇,也可以記憶進入內(nèi)網(wǎng)時所需的密碼,或者保存產(chǎn)品序列號等。

5、CH366 支持擴展ROM,并且可以使用廠家隨芯片提供的免費授權(quán)使用的BRM 程序庫,基于BRM程序庫和參考樣例,設(shè)計出個性化的選擇界面將非常容易。

6、CH366 具有I/O 端口讀寫功能,不需要攔截硬盤數(shù)據(jù)就可以在標準的PCIE總線上獲得擴展ROM發(fā)出的切換指令,用于在合適的時間點實現(xiàn)內(nèi)外網(wǎng)絡(luò)環(huán)境切換和判斷。

7、CH366 提供了常用的串行通訊擴展接口,能夠方便地與單片機或者CPLD/FPGA 交換數(shù)據(jù),對產(chǎn)品進行加密或者解密。

8、CH366 是CH364 芯片的升級版本,繼承了CH364 的優(yōu)點并做了改良。

另外,真正的安全性必須是在公開技術(shù)方案后仍然保持原來的安全性,基于CH366Q 設(shè)計的安全隔離卡,由于通過I/O端口獲取切換指令并且采用切換鎖定技術(shù),所以,在公開技術(shù)方案的情況下,依然能夠保持原來的安全性,而不怕任何惡意的黑 客程序和病毒。

總之,與通用芯片相比,CH366 在隔離卡應(yīng)用方面,更加專業(yè)、更加安全、綜合成本更低。

參考價:598元/塊


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3552

    瀏覽量

    88820
  • 嵌入式主板
    +關(guān)注

    關(guān)注

    7

    文章

    6085

    瀏覽量

    35405
  • 沁恒股份
    +關(guān)注

    關(guān)注

    2

    文章

    103

    瀏覽量

    4573
收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)絡(luò)安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一個動態(tài)的、不斷完善的過程。  企業(yè)網(wǎng)絡(luò)安全可以從以下幾個方面來分析:物理
    發(fā)表于 10-25 10:21

    低成本光纖隔離網(wǎng)閘方案,快速搭建物理隔離防火墻

    網(wǎng)絡(luò),需要保證極高強度的安全,同時又要與其它不信任網(wǎng)絡(luò)進行信息交換。傳統(tǒng)的做法是采用物理隔離卡或者防火墻提高網(wǎng)絡(luò)安全性能。若采用物理
    發(fā)表于 11-19 16:56

    如何擴展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟通過硬件安全性實現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    什么是藍牙m(xù)esh網(wǎng)絡(luò)安全

    藍牙m(xù)esh網(wǎng)絡(luò)安全性的基本概念
    發(fā)表于 02-25 08:22

    網(wǎng)絡(luò)安全類學(xué)習資源相關(guān)資料推薦

    目錄分類媒體社區(qū)類安全公司類應(yīng)急響應(yīng)類安全團隊類高校社團類CTF類個人類web安全網(wǎng)絡(luò)運維類安全研發(fā)類二進制
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    網(wǎng)絡(luò)安全技術(shù)課件,網(wǎng)絡(luò)安全技術(shù)精品課程

    網(wǎng)絡(luò)安全技術(shù)課件,網(wǎng)絡(luò)安全技術(shù)精品課程,網(wǎng)絡(luò)安全技術(shù)電子教案 01網(wǎng)絡(luò)安全概述.ppt02密碼學(xué)中的加密技術(shù).ppt03消息鑒別與數(shù)字證書
    發(fā)表于 06-16 23:11 ?0次下載

    物理安全隔離設(shè)備有哪些?

    物理安全隔離設(shè)備有哪些? 物理安全隔離常見的有物理安全隔離卡、物理
    發(fā)表于 01-08 12:31 ?4237次閱讀

    物理隔離的切斷硬盤電源

    物理隔離的切斷硬盤電源              第一代隔離卡采用硬盤電源切換技術(shù),
    發(fā)表于 01-08 13:27 ?740次閱讀

    基于PCI接口模塊和物理隔離模塊實現(xiàn)網(wǎng)絡(luò)衛(wèi)士隔離卡的設(shè)計

    網(wǎng)絡(luò)衛(wèi)士隔離卡的工作原理是:利用PCI總線的擴展ROM機制,在隔離卡上嵌入擴展程序,開機后,擴展程序先取得控制權(quán),出現(xiàn)選擇內(nèi)外網(wǎng)的圖形界面。當擴展ROM接收到用戶的選擇后,通過I/O讀取當前的
    的頭像 發(fā)表于 04-10 08:00 ?1564次閱讀
    基于PCI接口模塊和物理<b class='flag-5'>隔離</b>模塊實現(xiàn)<b class='flag-5'>網(wǎng)絡(luò)</b>衛(wèi)士<b class='flag-5'>隔離卡</b>的設(shè)計

    股份PCIE擴展ROM控制芯片:CH366概述

    ,專用于各種帶有擴展ROM的PCIE控制,包括系統(tǒng)還原、數(shù)據(jù)保護網(wǎng)絡(luò)隔離卡安全控制
    的頭像 發(fā)表于 11-05 11:39 ?2684次閱讀
    <b class='flag-5'>沁</b><b class='flag-5'>恒</b><b class='flag-5'>股份</b>PCIE擴展ROM控制芯片:CH366<b class='flag-5'>概述</b>

    股份PCI擴展ROM 電子盤概述

    引導(dǎo)過程中,搶在操作系統(tǒng)之前對計算機進行控制,具體的應(yīng)用有硬盤數(shù)據(jù)還原硬盤數(shù)據(jù)保護、WINDOWS 終端、多機
    的頭像 發(fā)表于 11-14 10:09 ?1343次閱讀
    <b class='flag-5'>沁</b><b class='flag-5'>恒</b><b class='flag-5'>股份</b>PCI擴展ROM 電子盤<b class='flag-5'>概述</b>

    基于AT24C02和W27C512存儲器實現(xiàn)網(wǎng)絡(luò)衛(wèi)士隔離卡的設(shè)計

    網(wǎng)絡(luò)衛(wèi)士隔離卡的工作原理是:利用PCI總線的擴展ROM機制,在隔離卡上嵌入擴展程序,開機后,擴展程序先取得控制權(quán),出現(xiàn)選擇內(nèi)外網(wǎng)的圖形界面。當擴展ROM接收到用戶的選擇后,通過I/O讀取當前的
    的頭像 發(fā)表于 05-22 14:53 ?3397次閱讀
    基于AT24C02和W27C512存儲器實現(xiàn)<b class='flag-5'>網(wǎng)絡(luò)</b>衛(wèi)士<b class='flag-5'>隔離卡</b>的設(shè)計

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個網(wǎng)絡(luò)在不連通的情況下進行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享的網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-12 10:16 ?2757次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>隔離</b>設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?
    主站蜘蛛池模板: 国产成人亚洲日本精品| 手机看片1024欧美| 噜噜色噜噜色| 欧美国产在线一区| 久久性久久性久久久爽| 国产在线色| 正在播放一区二区| 手机看片日韩永久福利盒子| 在线aa| 夜夜骑首页| 黑人破乌克兰美女处| 日韩欧美一卡二区| 欧美日韩性高爱潮视频| 久久精品国产亚洲综合色| 国产婷婷色一区二区三区深爱网| 成年视频在线观看| 午夜视频在线观看国产www| 日韩特黄特色大片免费视频| 大黄蕉| 亚欧美视频| 新版天堂中文资源官网| 中文字幕在线看视频一区二区三区| 777kkk亚洲综合欧美色老头| 欧美亚洲第一区| 亚洲欧美一区二区三区四区| 国产精品高清免费网站| 午夜欧美成人久久久久久| 欧美在线一区二区三区| 国产拍拍拍免费视频网站| 国产色司机在线视频免费观看| 中国美女一级黄色片| 狠狠干天天干| 亚洲一区二区三区在线视频 | 国产一区二区三区美女在线观看| 在线观看色视频网站| 久久国产福利| 视频一区二区不卡| 四虎国产视频| 国产亚洲第一伦理第一区| 天堂网www在线资源网| 欧美涩色|