隔離網仍然有讀取或者寫出文件的需要,常見的幾種情況如下:
只進不出的高密網:這類內部網絡密級高,內部資料絕不外泄,例如政府涉密網、公安涉密網、某些重點企業網等,需要外部文件時采用導向導入方式,例如刻光盤來讀取外部文件。
只出不進的高密網:一般是工控內網,要求安全很高,決不能進入非正常的任何內容,例如重點企業的生產網、石油石化生產控制網、金融企業的電力控制網絡、重要設備的控制網等,平時運行有生產數據要導出,但是不能有物理進入通道,采用單向通信設備導出生產數據。
有雙向聯通通道出入管控的工作網:網絡內部和外部經常要交互文件且要求內網安全,有雙向固定的傳送通道,工作內網與外部互聯網隔離,例如電視臺的非編制作網、播出網、媒資網,醫療機構的各種診斷網絡、病人的信息登記處理網絡,銀行的ATM網絡,這些子網安全域有導入導出的需求,內部網絡的安全非常重要,導入需要對進入的文件檢測,導出需要授權管控。
還有其他一些情況,例如兩個高密網互相隔離,中間交互文件或者單向傳送文件等等。