主题:【原创】一个廉价的内外网隔离解决方案设想,请各位高手指教 -- 闲云野熊
共:💬26 🌺5 新:
这个办法不能保护本机上属于内网专用部分的内容。有足够权限的用户,从外网进入,可以绕过你的驱动导出全硬盘的生内容,因为硬盘至少要支持bios读出。硬盘格式数据应该不难搞到,那么剩下的保护就只是软件加密了。如果软件加密完全可靠可以信任,也就没必要搞什么物理隔离了。卷不卷的只是格式划分而已一点保护都没有。专门设计出配套的保险硬盘是可能的,但是多半不会比现有的两套硬盘的解决法便宜。这样至少部分内网的数据就外泄了(本机内网用户所使用的部分)。如果内网安全设置不好,还可能被安装针对内网用户的木马。
- 相关回复 上下关系8
哈,偶正这么想呢没想人已经给做出来了 MacArthur 字129 2005-08-26 18:04:44
不理解.为什么不直接用两个网络口,直接插拔呢?然后刷新IP不就行了 闲看蚂蚁上树 字50 2005-08-25 05:30:44
双网卡+NAT,或者使用路由器就可以解决了吧? 大溪水 字0 2005-08-24 23:32:59
说到底这只是软加密
搞到硬盘数据不难,如何解释呢? 闲云野熊 字337 2005-08-25 01:51:08
再多说两句 2 ragtime 字1289 2005-08-25 13:29:26
😉你这个方案没有太看懂,并且觉得怪怪的。我从来没有见过这样的网络设计。 1 Highway 字451 2005-08-24 00:14:52
公路兄可能一直生活在国外,这是国内一种很普通的需求 闲云野熊 字0 2005-08-24 00:45:42