Principe de fonctionnement du Gatekeeper

Le gatekeeper GAP se compose d'un commutateur de lecture-écriture à semi-conducteurs et d'un système de stockage en otage. L'efficacité de conversion du commutateur à semi-conducteurs atteint le niveau de la nanoseconde. Le support de stockage utilise généralement un disque dur SCSI, de sorte que les performances de GAP sont garanties.
GAP est connecté entre deux systèmes réseau indépendants. Le réseau interne et le réseau externe ne sont jamais connectés en même temps. Dans le même temps, un seul réseau établit une connexion de données sans protocole avec le portier d'isolation de sécurité. Puisqu'il n'y a pas de connexion et tous les protocoles de communication sont supprimés, les deux Il n'y a pas de connexions de communication, pas de protocoles, pas de connexions TCP/IP, pas de transfert de paquets, etc. entre les réseaux. Seules les données sont transférées sous forme de données originales, donc c'est très sûr .
Ci-dessous : Lorsqu'il n'y a pas d'échange de données entre le réseau interne et le réseau externe, le GAP est complètement déconnecté du réseau interne et du réseau externe, c'est-à-dire qu'il n'y a pas de connexion physique ni de connexion logique entre les trois. Lorsque les données du réseau interne doivent être transmises au réseau externe, Gap lance une demande de connexion de données non TCP au serveur du réseau interne et émet une commande d'écriture, ferme le commutateur de contrôle d'écriture GAP, supprime tous les protocoles et écrit l'original. data Avant d'écrire sur le support de stockage, l'intégrité et la sécurité des données doivent être vérifiées en fonction des différentes applications. Au cours de ce processus, le serveur réseau externe et GAP sont toujours déconnectés. Une fois que les données sont entièrement écrites sur le support de stockage GAP, le commutateur de commande entre le GAP et le serveur de réseau interne est immédiatement désactivé, puis le commutateur de commande entre le GAP et le serveur de réseau externe est activé, et le GAP lance un demande de connexion de données non TCP au réseau externe. Après avoir reçu la demande, le serveur de réseau externe émet une commande de lecture pour transmettre les données du support de stockage GAP au serveur de réseau externe. Après avoir reçu les données, le serveur de réseau externe re- encapsule les données reçues conformément aux exigences du protocole TCP et les transmet au système d'application.
La sécurité du GAP est supérieure à celle du pare-feu et les performances du commutateur de données sont meilleures que celles de la carte d'isolation physique, mais l'effet d'isolation est inférieur à celui de la carte d'isolation physique.
Insérer la description de l'image ici

Guess you like

Origin blog.csdn.net/ydaxia110/article/details/108794220