首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
智能设备
发新帖
0
0
[求助]大家帮我看下我这个网闸内外网隔离,文件只进不出单向传输的方案是否可靠?
发表于: 2015-5-2 21:59
15169
[求助]大家帮我看下我这个网闸内外网隔离,文件只进不出单向传输的方案是否可靠?
mikedd
2015-5-2 21:59
15169
大家帮我看下我这个内外网隔离,文件只进不出单向传输的方案是否可靠?
这是一个单向网闸:
要求是内外网隔离,文件只进不出单向传输:
我的方案:
内网用一个内网前置机,外网用一个外网前置机。
内网前置机和外网前置机都放在机房,机柜,密封锁起来。
内网前置机和外网前置机之间放单向网卡,保证物理层、数据层和网络层都是单向的。
自己写一个基于UDP的文件单向传输,没有握手信号和反馈机制,所有完全是单向的数据。
----------
大家看靠谱不靠谱?
谢谢!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
Morgion
雪 币:
608
活跃值:
(648)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
649
粉丝
5
关注
私信
Morgion
1
2
楼
连用继电器控制的物理隔离卡都不靠谱,估计这种东西也够呛
2015-5-2 22:29
0
mccoysc
雪 币:
65
活跃值:
(112)
能力值:
( LV3,RANK:30 )
在线值:
发帖
15
回帖
343
粉丝
2
关注
私信
mccoysc
3
楼
理论上以及事实上都没有任何可行性。
2015-5-3 08:28
0
mikedd
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
mikedd
4
楼
为啥没有可行性?
2015-5-3 10:25
0
浙江螃蟹
雪 币:
5467
活跃值:
(1430)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
142
粉丝
0
关注
私信
浙江螃蟹
5
楼
内网前置机和外网前置机之间放单向网卡,保证物理层、数据层和网络层都是单向的。
自己写一个基于UDP的文件单向传输,没有握手信号和反馈机制,所有完全是单向的数据
物理层都单向了,他们的通讯时钟怎么同步?
UPD的传输没有握手和反馈机制,他们的数据怎么可靠传输?
结论:这方法行不通。
2015-5-3 18:59
0
mikedd
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
8
粉丝
0
关注
私信
mikedd
6
楼
不需要啊。
我这是相隔不超过30厘米的局域网。
UDP不会发错很多包的。
你看那个人做得也差不多了:
http://bbs.csdn.net/topics/390872814
我估计稍微改进下就可以了。
2015-5-3 22:35
0
chsml
雪 币:
274
活跃值:
(85)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
73
粉丝
2
关注
私信
chsml
1
7
楼
没办法做到不丢包,只能想法减少丢包发生概率
. 发送端控制带宽,永远不要占满带宽,接收端CPU/硬盘速度都必须有冗余,必须能保证处理过来(测出可接受阈值)
. 虽然是单向,还是得拟定协议,协议中需要能校验出文件数据是否丢失/错误,做好日志(应用说的只传文件)
. 如果数据量不是巨大,必要的情况下发送端需要做本地备份
. 定期两端日志对照检查、恢复错误文件(由于不能双向通讯只能想其他办法检查了)
暂时只能想到这些方法
至于有没有什么文件系统或者编码方式能够自己教研、恢复数据之类的就不清楚了
2015-6-2 01:30
0
chsml
雪 币:
274
活跃值:
(85)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
73
粉丝
2
关注
私信
chsml
1
8
楼
总结就是,这个系统肯定不靠谱
肯定不能保证7x24小时100%无错误,不丢包
但可以做到尽量少丢失数据,至于精度是否能满足需求就只有你自己知道
如果能接受还是可以实施
2015-6-2 01:34
0
kfysck
雪 币:
101
活跃值:
(82)
能力值:
( LV3,RANK:30 )
在线值:
发帖
6
回帖
66
粉丝
0
关注
私信
kfysck
9
楼
举个简单例子,内网服务器挂了,网断了,关机了,停电了。你这边根本就不知道。还以为内网备份成功呢。所以说,不可靠。
2015-6-3 10:29
0
kingfs
雪 币:
6
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
38
粉丝
0
关注
私信
kingfs
10
楼
有物理网闸设备,可以考虑
2015-7-19 20:14
0
thisisroot
雪 币:
687
活跃值:
(320)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
53
粉丝
0
关注
私信
thisisroot
11
楼
用台服务器做数据过滤不就好了- -
2015-7-22 11:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
mikedd
2
发帖
8
回帖
10
RANK
关注
私信
他的文章
[求助]请教现在哪种杀病毒软件比较好?尤其是对企业的话
5454
[求助]大家帮我看下我这个网闸内外网隔离,文件只进不出单向传输的方案是否可靠?
15170
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部