隨著工作要求的持續(xù)提高,電子政務(wù)已經(jīng)不再是簡(jiǎn)單的單機(jī)、單網(wǎng)絡(luò)就能夠滿足的,系統(tǒng)內(nèi)的各終端機(jī)不但需要連接、形成網(wǎng)絡(luò),而且還需要隨時(shí)與系統(tǒng)外網(wǎng)絡(luò)連接,例如與互聯(lián)網(wǎng)的連接,于是外網(wǎng)的病毒、木馬侵?jǐn)_等不安全因素給電子政務(wù)帶來(lái)巨大的安全隱患,不但能夠摧毀系統(tǒng),更能夠盜取這一行業(yè)的重要數(shù)據(jù)。因此,既能夠在雙網(wǎng)間快速切換,又能夠成功抵御復(fù)雜網(wǎng)絡(luò)環(huán)境下的多種攻擊成為行業(yè)用戶的迫切需求,于是網(wǎng)絡(luò)隔離技術(shù)應(yīng)運(yùn)而生,并隨著電子政務(wù)的普及而快速發(fā)展。
1997年,信息安全專家Mark Joseph Edwards在他編寫(xiě)的《Understanding Network Security》一書(shū)中明確指出,網(wǎng)絡(luò)隔離是不同于防火墻的更為安全的雙網(wǎng)數(shù)據(jù)交換技術(shù)。
網(wǎng)絡(luò)隔離技術(shù)的發(fā)展是跟隨電子政務(wù)的需求逐漸成熟完善的,而隔離產(chǎn)品的大量出現(xiàn),也是經(jīng)歷了五代隔離技術(shù)不斷的實(shí)踐和理論相結(jié)合后得來(lái)的。
第一代隔離技術(shù)——完全的隔離
第一批電子政務(wù)系統(tǒng)都是孤立于互聯(lián)網(wǎng)的,主要做一些系統(tǒng)報(bào)表等工作,這些報(bào)表通常由個(gè)別人員制作,并且僅由個(gè)別領(lǐng)導(dǎo)人員查看,因此對(duì)雙網(wǎng)的要求不高,于是便出現(xiàn)了完全的物理隔離技術(shù)。
完全的隔離技術(shù)即是完全切斷PC與互聯(lián)網(wǎng)的聯(lián)系,從而形成完全的物理隔離,但是這種隔離技術(shù)使得網(wǎng)絡(luò)處于信息孤島狀態(tài),若想從互聯(lián)網(wǎng)獲取信息則需要另一臺(tái)能夠連接互聯(lián)網(wǎng)的電腦,如此兩套網(wǎng)絡(luò)和系統(tǒng)不僅造成信息交流的不便和成本的提高,同時(shí)也給維護(hù)和使用帶來(lái)了極大的不便,因此很快被持續(xù)發(fā)展的電子政務(wù)需求所淘汰。
第二代隔離技術(shù)——硬件卡隔離
隨著辦公信息化進(jìn)程發(fā)展,完全的物理隔離技術(shù)已經(jīng)無(wú)法滿足工作的需要,于是能夠?qū)崿F(xiàn)內(nèi)外網(wǎng)互換的隔離卡開(kāi)始進(jìn)入行業(yè)視線,并被廣泛應(yīng)用于政府等單位。
硬件卡隔離技術(shù)是在客戶端增加一塊硬件卡,這樣,客戶端硬盤(pán)或其他存儲(chǔ)設(shè)備首先連接到該卡,然后再轉(zhuǎn)接到主板上,通過(guò)隔離卡能夠控制客戶端硬盤(pán)或其他存儲(chǔ)設(shè)備。而在選擇不同的硬盤(pán)時(shí),同時(shí)選擇了該卡上不同的網(wǎng)絡(luò)接口,連接到不同的網(wǎng)絡(luò)。因?yàn)楦綦x卡通過(guò)選擇不通硬盤(pán)連接到不同網(wǎng)絡(luò),所以也被稱為硬盤(pán)隔離技術(shù)。
但是,硬盤(pán)隔離技術(shù)雖然能夠一定程度的對(duì)內(nèi)外網(wǎng)進(jìn)行隔離,但是兩套系統(tǒng)仍然公用內(nèi)存,因此存在著較大的安全隱患。且普通PC搭配隔離卡時(shí)經(jīng)常會(huì)遇到兼容性風(fēng)險(xiǎn),不僅系統(tǒng)不夠穩(wěn)定,而且網(wǎng)絡(luò)切換動(dòng)輒幾分鐘的等待時(shí)間造成工作的極度不便。
第三代隔離技術(shù)—整機(jī)隔離
隨著電子政務(wù)的進(jìn)一步發(fā)展,不但安全性突出的重要,而且效率也被提上日程。政府、軍隊(duì)等保密單位的工作不但需要經(jīng)常在內(nèi)外網(wǎng)間進(jìn)行切換,以獲取有效信息,同時(shí),工作效率也越來(lái)越被領(lǐng)導(dǎo)所重視,于是,對(duì)雙網(wǎng)隔離技術(shù)的要求也被提高到新的高度——既要更加安全,同時(shí)也要大幅提高切換速度。
在需求的推動(dòng)下,新一代隔離技術(shù)——整機(jī)隔離應(yīng)運(yùn)而生。整機(jī)隔離是突破了網(wǎng)絡(luò)隔離和硬盤(pán)隔離的限制,實(shí)現(xiàn)了內(nèi)存的物理隔離,從而實(shí)現(xiàn)了PC內(nèi)部所有存儲(chǔ)部件的完全隔離,因此是完整意義上的物理隔離,安全性得到大幅度提升。
因?yàn)檎麢C(jī)隔離的技術(shù)性相對(duì)較高,而我國(guó)的網(wǎng)絡(luò)隔離技術(shù)起步較晚,因此目前行業(yè)內(nèi)僅個(gè)別廠家能夠做到整機(jī)隔離,這其中又以方正尊越A360為代表。方正尊越A360是國(guó)內(nèi)第一款采用“完全隔離”技術(shù)的PC,并且是第一款獲得三項(xiàng)整機(jī)“最全認(rèn)證”的PC,即得到國(guó)家安全部、國(guó)家保密局和中國(guó)人民解放軍信息安全評(píng)測(cè)認(rèn)證中心的一致肯定,是公認(rèn)的最安全PC。除了安全性大幅提高外,方正尊越A360還是國(guó)內(nèi)第一款實(shí)現(xiàn)雙網(wǎng)“全速切換”的PC,即將雙網(wǎng)切換速度由幾分鐘縮減為5-8秒,不僅大幅提升了工作效率,還消除了工作人員對(duì)傳統(tǒng)隔離技術(shù)“安全等于麻煩”的消極情緒,從而將安全工作帶入健康發(fā)展道路。
網(wǎng)絡(luò)隔離技術(shù)隨著電子政務(wù)的需求變化不斷完善發(fā)展著,而無(wú)論世界如何變化,對(duì)安全的要求只能是不斷增強(qiáng),所以恒久不變的安全是雙網(wǎng)隔離技術(shù)的衡量標(biāo)準(zhǔn),而越來(lái)越高的便利需求成為雙網(wǎng)隔離技術(shù)的發(fā)展方向。在雙重軌道的指引下,相信雙網(wǎng)隔離技術(shù)會(huì)朝著更加完善的明天快速發(fā)展,為我們帶來(lái)更安全、更便捷的工作環(huán)境。