0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于PCI接口模块和物理隔离模块实现网络卫士隔离卡的设计

电子设计 来源:电子设计应用 作者:王怀瑞;孙晓晔 2020-04-10 08:00 次阅读

引言

由于网络终端设备的大部分数据都存储在硬盘上,因此,数据安全的核心是硬盘数据的安全,其保护手段之一是物理隔离技术。本文设计的双硬盘网络卫士隔离卡用于将普通计算机分为安全环境(内网)和开放环境(外网),内网和外网使用不同的硬盘,并且连接到不同的网络,从而能够避免硬盘中的重要数据通过网络等方式泄露。一般的双网卡方案、多重引导卡或者多用户管理卡只是在逻辑层提供硬盘数据隔离,而网络卫士隔离卡的特点主要是在物理层提供硬盘数据隔离,确保更高的数据安全性。网络卫士隔离卡基于PCI总线,采用了先进的物理隔离技术,不仅能保证网络终端设备的信息安全,而且使用方便、可靠、高效。 总体设计方案

网络卫士隔离卡的工作原理是:利用PCI总线的扩展ROM机制,在隔离卡上嵌入扩展程序,开机后,扩展程序先取得控制权,出现选择内外网的图形界面。当扩展ROM接收到用户的选择后,通过I/O读取当前的网络状态,如果与选择的不匹配,则通过I/O端口向物理隔离模块发出切换选择,由继电器实现硬盘以及内外网的切换。如果匹配,则将控制权交给选中的硬盘引导程序,启动操作系统,进入相应的网络环境。

网络卫士隔离卡由三个模块组成,分别是PCI接口模块、物理隔离模块和网络连接控制模块,如图1所示。PCI接口模块由CH365和为其提供初始化配置信息的串行E2PROM以及存储器组成。作为PCI总线与本地总线之间的桥,该模块连接PCI卡的本地端逻辑到PCI总线上,并将PCI命令(例如读写某个寄存器、存储器、I/O端口)翻译到本地端。物理隔离模块主要由物理隔离电路(用高速CPLD实现)和分别连接计算机主板和硬盘的两个IDE接口组成。网络连接控制模块控制计算机网卡与Internet网线的连接状态,配合物理隔离模块对硬盘实施隔离。

基于PCI接口模块和物理隔离模块实现网络卫士隔离卡的设计

硬件组成

PCI接口模块

在本设计中,PCI接口模块由南京沁恒公司的CH365和Atmel公司的E2PROM AT24C02以及华邦公司的W27C512存储器构成。CH365是一个连接:PCI总线的通用接口芯片,支持I/O端口映射、存储器映射、扩展ROM以及中断,可将基于32位PCI总线的从设备接口转换为主动并行接口:8位数据、16位地址、I/O读写、存储器读写。支持低电平有效的本地中断请求,支持中断共享。支持长度达240字节的I/O端口。支持本地硬件定址功能,自由选择I/O地址,并在指定地址实现I/O端口。不论在设计难度、开发周期、ISA移植,还是在价格上都有其自身优越性。通过CH1365在标准的PCI总线上获得扩展ROM发出的切换指令以及当前所处的网络环境,实现内外网络环境的判断和切换,达到两块硬盘的绝对隔离。实际电路中用到的引脚如图2所示。

电路中的W27C512是E2PROM芯片,用于存放扩展ROM程序。由于内外网络切换和锁定指令只需要两条I/O指令,加上启动选择界面等部分后,扩展ROM程序仍然很小,通常为8KB~64KB,所以可以使用27C5 12、27C256、27C128甚至27C64等ROM芯片。如果需要支持在线程序升级等附加功能,也可以使用闪存29C512、29C010或者29F010等。电路中的24C02芯片用于记忆用户的使用习惯,保存进入内网时的安全密码、扩展ROM。的启动模式、工作模式等,同时还保存了该设备的PIN码和用户可以修改的加解密信息。

物理隔离模块

物理隔离模块由物理隔离电路和3个IDE插槽组成。3个IDE插槽通过IDE数据线分别连接主板IDE插槽(简称IDE0)和两块硬盘的IDE接口(简称IDE 1和IDE2),隔离电路采用xilinx公司的CPLD芯片XC95 144,通过一个同步信号同时切换IDE接口的信号线,大大削弱了信号之间的干扰,性能更稳定。

网络连接控制模块

网络连接控制模块由继电器组(两个双刀双掷继电器)和三个以太网口构成。三个以太网口中的两个分别连接内网和外网,另一个通过网线连接网卡。虽然在100Base-T或10Base-T以太网中,只使用了以太网口的第1、2、3、6引脚(1、2发送数据,3、6接收数据),但是,本文采用通过4个继电器使以太网口的8条线全切的方式,既可用于低速网络,也能在千兆以太网中一展身手。网络连接如图3所示。由开关选择信号S的高低决定网卡与内网还是外网连通。

结语

物理隔离是一种理想的安全保护手段,可满足许多高保密单位对于机密信息的安全需求,诸如政府机关、军事机构、电信、金融、大型企业及科研院校等。本文设计实现的安全隔离卡采用物理隔离的设计思路,通过安装隔离卡和第二硬盘,把一台计算机虚拟为两台计算机,从而实现内、外网络间的绝对物理隔离,大大增强了计算机用户信息的安全性。

责任编辑:gt


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 寄存器
    +关注

    关注

    31

    文章

    5282

    浏览量

    119764
  • 存储器
    +关注

    关注

    38

    文章

    7422

    浏览量

    163485
  • PCI
    PCI
    +关注

    关注

    4

    文章

    660

    浏览量

    130116
收藏 人收藏

    评论

    相关推荐

    低成本光纤隔离网闸方案,快速搭建物理隔离防火墙

    网络,需要保证极高强度的安全,同时又要与其它不信任网络进行信息交换。传统的做法是采用物理隔离卡或者防火墙提高网络安全性能。若采用
    发表于 11-19 16:56

    物理安全隔离设备有哪些?

    物理安全隔离设备有哪些? 物理安全隔离常见的有物理安全隔离卡
    发表于 01-08 12:31 4210次阅读

    物理安全隔离常用接口有哪些?

    物理安全隔离常用接口有哪些? 物理安全隔离产品常用的典型接口
    发表于 01-08 12:32 687次阅读

    物理隔离的内网屏蔽MODEM

    物理隔离的内网屏蔽MODEM              对于政府机关、科研机构等重要部门的办公用机,采用安全隔离卡,就是要让内
    发表于 01-08 13:26 1398次阅读

    物理隔离的操作系统

    物理隔离的操作系统              对于需要软件切换实现隔离
    发表于 01-08 13:30 910次阅读

    物理隔离的切断硬盘电源

    物理隔离的切断硬盘电源              第一代隔离卡采用硬盘电源切换技术,技术简单、成本低廉,其缺点是容易损
    发表于 01-08 13:27 720次阅读

    沁恒股份硬盘和网络安全隔离卡概述

    多用户管理只是在逻辑层提供硬盘数据隔离,而硬盘和网络安全隔离卡的特点主要是在物理层提供硬盘数据 隔离
    的头像 发表于 11-14 10:20 2072次阅读
    沁恒股份硬盘和<b class='flag-5'>网络</b>安全<b class='flag-5'>隔离卡</b>概述

    物理隔离光端机是什么,具有什么作用

    时,为了防止来自互联网的攻击和保证这些高安全性网络的保密性、安全性、完整性、防抵赖和高可用性,几乎全部要求采用物理隔离技术。物理隔离包含
    的头像 发表于 11-06 14:25 3899次阅读

    基于AT24C02和W27C512存储器实现网络卫士隔离卡的设计

    网络卫士隔离卡的工作原理是:利用PCI总线的扩展ROM机制,在隔离卡上嵌入扩展程序,开机后,扩展程序先取得控制权,出现选择内外网的图形界面。
    的头像 发表于 05-22 14:53 3285次阅读
    基于AT24C02和W27C512存储器<b class='flag-5'>实现</b><b class='flag-5'>网络</b><b class='flag-5'>卫士</b><b class='flag-5'>隔离卡</b>的设计

    隔离模块介绍-隔离电源模块

      最近项目中涉及到强电和弱电混合设计,所以相关的“隔离”就显得尤为重要,以下是一些自己收集到的资料,本人能力尚浅,说错的地方敬请见谅。   这里将隔离模块分为隔离电源
    发表于 11-10 09:20 33次下载
    <b class='flag-5'>隔离</b><b class='flag-5'>模块</b>介绍-<b class='flag-5'>隔离</b>电源<b class='flag-5'>模块</b>

    【技术分享】总线通讯接口隔离,分立式隔离模块隔离孰优孰劣?

    为保障总线网络的通讯稳定性,总线通讯接口通常会做隔离,而隔离又分为分立式隔离模块
    的头像 发表于 11-22 12:00 1218次阅读

    电源模块为什么需要隔离?如何实现电源隔离

    隔离电源模块和非隔离电源模块的选型,是根据产品实际要求来选择的。那么,电源模块为什么需要采用隔离
    的头像 发表于 01-29 09:42 2170次阅读
    电源<b class='flag-5'>模块</b>为什么需要<b class='flag-5'>隔离</b>?如何<b class='flag-5'>实现</b>电源<b class='flag-5'>隔离</b>?

    【技术分享】总线通讯接口隔离,分立式隔离模块隔离孰优孰劣?

    为保障总线网络的通讯稳定性,总线通讯接口通常会做隔离,而隔离又分为分立式隔离模块
    的头像 发表于 11-24 16:51 867次阅读
    【技术分享】总线通讯<b class='flag-5'>接口</b>做<b class='flag-5'>隔离</b>,分立式<b class='flag-5'>隔离</b>与<b class='flag-5'>模块</b><b class='flag-5'>隔离</b>孰优孰劣?

    顺源科技新产品:内置隔离电源的CAN总线通讯接口信号隔离模块

    电子发烧友网站提供《顺源科技新产品:内置隔离电源的CAN总线通讯接口信号隔离模块.doc》资料免费下载
    发表于 02-25 13:29 0次下载

    485隔离模块起什么作用

    、提高系统稳定性和可靠性的作用。本文将详细介绍485隔离模块的原理、作用、应用和优势。 485隔离模块的原理 485隔离
    的头像 发表于 12-21 17:14 4099次阅读