Контакты
Подписка
МЕНЮ
Контакты
Подписка

Диод данных - Форум по вопросам информационной безопасности

Диод данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Александр | 32606 07.11.2011 15:27
Наткнулся на интересную статью:
http://www.securitylab.ru/contest/409633.php

Идея я думаю не отличается новизной, но об применении диода данных я что-то не слышал. К тому же интересно, как на подобные диоды данных смотрять регуляторы.

Автор: Александр | 32608 07.11.2011 16:07
Немного странная статья. И дата не 1 апреля. Сама по себе идея оставить аппаратный канал только в одну сторону хорошая. Но протоколы прикладного уровня работать не будут, они все требуют двунаправленного соединения. Есть у меня нехорошее подозрение что это способ объехать ограничения регуляторов. Но российских сертификатов нет - не наши проблемы.

Автор: Александр | 32610 07.11.2011 16:13
Тёзка, прочитав статью у меня появились аналогичные мысли. Как так, ведь стек протоколов TCP/IP устроен так, что для установления соединения нужно подтверждение, т.е. прием и передача.

Хотя, вполне возможно, что помимо удаления одной информационной линии (провода передачи) доработали ПО сетевого адаптера.

Автор: malotavr | 32612 07.11.2011 16:47
> Как так, ведь стек протоколов TCP/IP устроен так, что для установления соединения нужно подтверждение, т.е. прием и передача.

Идея в том, чтобы сделать гарантированно-однонаправленную передачу прикладных данных. Для этого стек TCP/IP между источником данных и получателем приходится разрывать.

Для этого во внешней и внутренней сети ставятся два "накопителя", связанных однонаправленным каналом. Внешний устанавливает сессию прикладного уровня с источником данных, внутренний принимает сессии прикладного же уровня от всех получателей данных, при этом между внешним и внутренним накопителями организуется однонаправленная передача на собственной связке физического/канального/транспортного уровней.

Собственно, Денис и пытался сделать обзор решений по однонаправленной передаче. Получилось сумбурно и понятно токльо тем, кто с такими решениями на практике сталкивался :)

Автор: Прохожий | 32613 07.11.2011 17:01
Просмотрел по диагонали и не вполне понял - то что у автора названо "Диод" как-то отличается от однонаправленного шлюза?
Если отличается то в чем?
Только название другое или....

Автор: Прохожий | 32615 07.11.2011 17:07
Прошу пардону - похоже это просто коммерческое название варианта однонаправленного шлюза под названием ....с цифровым индексом
http://www.iso27000.ru/press-relizy/odnonapravlennyi-shlyuz-diod-0-1-poluchil-sertifikat-fstek-rossii/

Автор: TIP | 32641 08.11.2011 12:06
Подобных продуктов много, мне как-то приходилось сталкиваться таким в одной гос. структуре.

Автор: Александр | 32642 08.11.2011 12:57
Непонятно, как выполнена односторонняя связь между "внешними" прокси-серверами.

Написано:
<<
Это могут быть обычные компьютеры, которые эмулируют необходимый протокол: TCP/IP, FTP, SMTP, SMB, HTTP и т.д.
>>

Получается в любом случае данные должны идти туда-обратно.

Автор: TIP | 32644 08.11.2011 13:35
Данные не идут, идут только служебные данные необходимые для поддержания TCP/IP протоколов

Автор: Александр | 32645 08.11.2011 14:13
TIP, насколько я понял, ни служебные, ни прочие данные вообще не ходят между прокси-серверами. Грубо говоря, только по одному кабелю, в одном направлении идёт передача, в обратку ничего.

Короче, жалко, что автор той статьи не привёл технические подробности.

Страницы: 1 2 >

Просмотров темы: 8030

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*