تالار گفتگوی سایت مهندس ماهر
درود بزرگواران
در مباحث امنیتی برای یکطرفه سازی دیتا دو وسیله معرفی شده
Data Diode
Unidirectional Gateway
من تفاوت عملکرد این دو را متوجه نشدم اگر اطلاع دارید لطفا راهنمایی بفرمایید
با سلام
Data Diode یک وسیله ساده سخت افزاری است که ارتباط یکطرفه ایجاد می کند . فرض کنید در ارتباط فیبر نوری یکی از فیبر ها قطع بشه و فقط ارسال از یک طرف امکان پذیر باشه ولی اینجا سوالی وجود دارد اینکه در شروع ارتباط که بین فرستنده و گیرنده بایستی پیام هایی رد و بدل بشه و در حین ارسال که فیدبک دریافت از سمت گیرنده باید به فرستنده برسه وقتی مسیر دریافت قطع باشه چگونه انجام میشه؟ پاسخ اینه که دیتا دیود از پروتکل UDP استفاده می کنه که موارد فوق را نیاز نداره . UDP اگر چه این مشکل را برطرف می کنه ولی بدلیل عدم دریافت فیدبک از گیرنده قابلیت اطمینان ارتباط را خدشه دار می کنه به عبارت دیگه فرستنده نمی دونه که دیتا بدست گیرنده رسید یا خیر.
در Unidirectional Gateway این مشکل بنحوی حل شده و از پروتکل TCP که اطمینان بالاتری نسبت به UDP دارد استفاده می کند. در اینجا تجهیزات بیشتری مورد نیاز است فرض کنید دو کامپیوتر که بین آنها دیتا دیود سخت افزاری قرار گرفته ولی کامپیوتر سمت خروجی دیتا را با TCP میفرستد و با گیرنده تبادل دیتا دارد ولی بین دو کامپیوتر فقط یک مسیر یکطرفه وجود دارد.
این فقط یک مقایسه کلی بود. اگر علاقمند باشید پی دی اف پیوست را مطالعه کنید نکات بیشتری را در آن خواهید یافت
موفق باشید و سربلند
درود بر استاد گرامی
توضیحاتتون بسیار مفید بود
سوالات زیادی در مورد امنیت دارم که بتدریج در فروم میزارم
لطفتان مستدام