是否有一根电缆在物理上只支持一个方向(出)的数据流?这里的想法是将其放在只能导出数据的系统上,以便传输系统“受到”攻击的风险非常小(假设没有其他攻击向量)。
单向数据传输电缆
信息安全
网络
上传文件
文件访问
2021-09-11 14:56:30
1个回答
可以制作单向以太网电缆。该站点有很多指向各种文档的指针。请注意,事情的变化取决于您是在做 10 MBits/s、100 MBits/s 还是 1 Gbits/s(10 MBits/s 很容易:只需切断一对;100 MBit/s 很棘手;千兆似乎不可行,因为信号对所有八线使用相位调制)。
在一种情况下(目前已部署在生产中!)我使用了一条音频线,插入一台机器声卡的“输出”端口(绿色端口)和另一台机器的“线路输入”端口(粉红色港口)。使用音频端口的优点是可以很容易地目视检查电缆并确认数据确实会被限制为仅在一个方向上流动。但是,问题是现在必须将数据编码为音频,这是可行的,但带宽往往非常低(我的实现得到了 300 波特......)。就我而言,这是针对根证书颁发机构的,它必须定期签署 CRL,但必须始终保持离线状态。
(我最初的想法是使用真正的扬声器和麦克风装置,但音频线在嘈杂的服务器机房中效果更好。)
音频、以太网和任何其他介质(具有实用电子技术技能的人可能想要使用激光二极管和光电二极管)都有一个共同的缺点,即确实是绝对单向的。这意味着您不会得到任何确认或流量控制;不会有TCP。发送者必须发出数据并希望最好。您将使用一些校验和(以防止传输错误)和大量重复来组织传输;纠错码也可能是一种选择。在我的 CA 情况下,我只需要发送一个长度低于 1 KB 的 CRL,而且它每周只更改一次,所以这里没有真正的问题。