Diody danych. grzegorz.cempla@solidex.com.pl



Podobne dokumenty
Sieci komputerowe cel

Utrzymanie aplikacji biznesowych SI PSZ

epuap Ogólna instrukcja organizacyjna kroków dla realizacji integracji

PERSON Kraków

Opis instalacji systemu Intranet Komunikator

ZAGADNIENIA PODATKOWE W BRANŻY ENERGETYCZNEJ - VAT

Zarządzanie sieciami SN Seria Easergy Wykrywanie uszkodzeń i zdalne sterowanie

Wykorzystanie synergii obszarowych odpowiedzią na wzrastającą konkurencyjność rynku

Sieci komputerowe. Definicja. Elementy

Robaki sieciowe. Wstęp Instalacja w systemie Kanały dystrybucji Ogólny schemat Przykłady robaków Literatura

Bezpieczeństwo Energetyczne Metropolii Polskich

Możliwości publikacji zbiorów danych przestrzennych w ramach infrastruktury informacji przestrzennej z zastosowaniem komponentów GUGiK

PoluProduction. <jedi> Vision. Version 1.0

OPIS PRZEDMIOTU ZAMÓWIENIA DO ZAPYTANIA KE1/POIG 8.2/13

BEZPIECZEŃSTWO INFORMACYJNE I CYBERNETYCZNE

Łukasz Franek Politechnika Krakowska Projekt CiViTAS CARAVEL

Zad.1 Pokazać pierwszeństwo trybu odmów przed zezwalaj.

SpedCust 5 instrukcja instalacji

Generator obrazu transakcji fiskalnych, FG-40

OPIS PRZEDMIOTU ZAMÓWIENIA

Strategia rozwoju sieci dróg rowerowych w Łodzi w latach

Instrukcja obsługi Poznań 2009

System do kontroli i analizy wydawanych posiłków

Konfiguracja historii plików

INFORMATOR TECHNICZNY WONDERWARE

SIECIOWY SYSTEM MONITORINGU DLA INSTALACJI PRZEMYSŁOWYCH I OCHRONY ŚRODOWISKA. zaprojektowany przez: HYDRO ECO SYSTEM

Elementy cyfrowe i układy logiczne

Czy komputery potrafią mówić? Innowacyjne aplikacje wykorzystujące przetwarzanie dźwięku i mowy. Plan prezentacji.

Firma Informatyczna JazzBIT

Kasy oszczędnościowo-budowlane filarem Narodowego Programu Budowy Mieszkań

Bazy Danych. Laboratorium 2

Komunikacja w sieci Industrial Ethernet z wykorzystaniem Protokołu S7 oraz funkcji PUT/GET

PAKIETY PROMOCYJNE USŁUG KOLOKACJI oferta jest ważna w okresie od r r

WYMAGANIA EDUKACYJNE Przedmiot: Podstawy technik komputerowych technik informatyk. klasa 1, 3 godziny tygodniowo

zgubił całą naszą korespondencję Można by tak wymieniać bez bezpieczeństwa, gdyby była wykonana dnia poprzedniego rozwiązałaby niejeden problem.

INFORMATOR TECHNICZNY GE FANUC. Rezerwacja w sterownikach programowalnych GE Fanuc. Standby Redundancy najprostszy system rezerwacji

Kategoria środka technicznego

Spis zawartości Lp. Str. Zastosowanie Budowa wzmacniacza RS485 Dane techniczne Schemat elektryczny

Pokonać Ransomware. Grzegorz Ciołek Systems Engineer

Teoria sieci. TI I Liceum Ogólnokształcące im. M. Kopernika w Łodzi

System nagłośnieniowy i dźwiękowy system ostrzegawczy Bosch Praesideo

Ogólnozakładowy system monitoringu i rozliczeń mediów

CRUSB Spartan KONWERTER CAN / USB

WYŚWIETLACZE LED EKRANY LED DIODOWE TABLICE REKLAMOWE

KAM-TECH sklep internetowy Utworzono : 03 marzec 2015

SYSTEM OCHRONY MA YCH DZIECI przed krzywdzeniem i zaniedbywaniem - projekt

Politechnika Warszawska Wydział Matematyki i Nauk Informacyjnych ul. Koszykowa 75, Warszawa

Regulamin Usługi Certyfikat SSL. 1 Postanowienia ogólne

Akademia Młodego Ekonomisty

VLAN Ethernet. być konfigurowane w dowolnym systemie operacyjnym do ćwiczenia nr 6. Od ćwiczenia 7 należy pracować ć w systemie Linux.

Innowacyjna gospodarka elektroenergetyczna gminy Gierałtowice

Promocja i identyfikacja wizualna projektów współfinansowanych ze środków Europejskiego Funduszu Społecznego

Specyfikacja usługi CCIE R&S

Ostatnia cena sprzeda y klienta 1.0 dodatek do Symfonia Faktura dla 1 firmy

Elementy podłączeniowe.

Sergiusz Sawin Innovatika

Sensory optyczne w motoryzacji

KATALOG MODUŁÓW Modbus centrale poŝarowe

Zarządzanie Zasobami by CTI. Instrukcja

Automatyczne przetwarzanie recenzji konsumenckich dla oceny użyteczności produktów i usług

Procesy rozwiązywania problemów. Diagnozowanie problemu: metody graficzne (1).

System Komunikacji Niewerbalnej tłumacz języka migowego online. Robert Gdela Prezes Seventica Sp. z o.o.

PODSTAWOWA DOKUMENTACJA BADANIA KLINICZNEGO

NAJWAŻNIEJSZE ZALETY LAMP DIODOWYCH

Przedsiębiorstwo WielobranŜowe GALKOR Sp. z o.o. ul. Ogrodowa Koronowo Tel:

OPIS TECHNICZNY DO PROJEKTU BUDOWLANEGO SIŁOWNI TERENOWEJ

Tworzenie wielopoziomowych konfiguracji sieci stanowisk asix z separacją segmentów sieci - funkcja POMOST. Pomoc techniczna

Program zdrowotny. Programy profilaktyczne w jednostkach samorz du terytorialnego. Programy zdrowotne a jednostki samorz du terytorialnego

Instrukcja użytkowania DRIVER. Programator z przewodem sterowniczym. DRIVER 610 lub lub 2 strefy DRIVER

Siemens IO-Link. Smart TIA integration of sensors and actuators

Karty przypuszczeń IDEA

EU - TEMPUS Wspólny Projekt Europejski : Zaawansowany program nauczania Inteligentne Systemy Transportowe. (TransITS) Profesor Kenneth Asp

DOTACJE NA INNOWACJE. Zapytanie ofertowe

Inspiracje dla branży. Sport i rekreacja

PROJEKTOWANIE PROCESÓW PRODUKCYJNYCH

Seria P-662HW-Dx. Bezprzewodowy modem ADSL2+ z routerem. Skrócona instrukcja obsługi

Zasady korzystania z łączności bezprzewodowej podczas pracy na stanowisku ratowniczym

Dlaczego warto inwestować w promocję projektu od chwili jego narodzin

Instalacja. Zawartość. Wyszukiwarka. Instalacja Konfiguracja Uruchomienie i praca z raportem Metody wyszukiwania...

RADIOTELEFONICZNY INTERKOM? A MOŻE INTERKOM RADIOTELEFONICZNY? CZYLI INTEGRACJA SYSTEMU INTERKOMOWEGO Z RADIOTELEFONICZNYM

Szczegółowe wyjaśnienia dotyczące definicji MŚP i związanych z nią dylematów

Rozwiązywanie nazw w sieci. Identyfikowanie komputerów w sieci

Netia Infrastruktura Sieciowa

Załącznik nr 1 do Zarządzenia Nr 113 /2015 Burmistrza Miasta Tarnowskie Góry z dnia

Instrukcja Obsługi STRONA PODMIOTOWA BIP

Nowoczesne systemy zabezpieczeń układów nawęglania

Kwalifikacja wykonawców

Przemienniki częstotliwości

Dlaczego transfer technologii jest potrzebny MŚP?

Microsoft Management Console

REGULAMIN PRZESYŁANIA I UDOSTĘPNIANIA FAKTUR W FORMIE ELEKTRONICZNEJ E-FAKTURA ROZDZIAŁ 1. I. Postanowienia ogólne

Załącznik nr 5 - Plan komunikacji

Zobacz to na własne oczy. Przyszłość już tu jest dzięki rozwiązaniu Cisco TelePresence.

INFORMACJA PRASOWA. Cel: zakup komputerów, budowa sieci LAN, zakup i wdroŝenie aplikacji aktualnie dostępnych na rynku.

Integracja systemów, integracja procesów

INSTRUKCJA OBS UGI

REGULACJE DOTYCZĄCE NOŚNIKÓW REKLAM I SZYLDÓW W PLANACH MIEJSCOWYCH W GDAŃSKU

Linc Polska Sp. z o.o. ul. Hallera Poznań. tel fax info@linc.pl

Załącznik Nr 10 Serwery i oprzyrządowanie oraz oprogramowanie systemowe i bazodanowe dla Portalu

Transkrypt:

Diody danych grzegorz.cempla@solidex.com.pl

Na początek... Proponuję zapomnieć na chwilę, że transmisja danych implikuje potwierdzenia pakietów. Proponuję nie odnosić tematu prezentacji do ogólnych zastosowań dziedzina jest dość wąska. Sugeruję założyć, że omawiane rozwiązania znajdują rzeczywiście zastosowanie.

Bezpieczeństwo (tu: sieciowe) Nie daje się udowodnić. Zależne od wielu czynników: Prawidłowość oprogramowania brak (!) dziur. Struktura protokołów. Prawidłowość konfiguracji czynnik ludzki.

Dziedzina zainteresowania Środowiska, w których poufność informacji ma krytyczne znaczenie. Strefy bezpieczeństwa. Styki sieci korporacyjnych i systemów SCADA (elektrownie, rafinerie, dystrybucja gazu, itp). Centra: Monitoringu Logów audytowych Ośrodki R&D

Ogólna zasada Strefa niebieska (nadawcza) Strefa czerwona (odbiorcza) Wyróżniamy dwie strefy, pomiędzy którymi przepływ informacji może przebiegać tylko w jednym kierunku. Jednokierunkowy przepływ informacji musi być gwarantowany na poziomie fizycznym.

Dlaczego nie firewall? Jego działanie opiera się na konfiguracji a nie fizyce. Wymaga wiedzy do prawidłowej, zapewniającej bezpieczeństwo konfiguracji. Potencjalnie posiada dziury bezpieczeństwa. Komunikacja niesie ze sobą pewną wiedzę na temat stron uczestniczących.

Co zapewnia dioda danych Całkowita separacja stron: nadawczej i odbiorczej ich działanie jest niezależne. Komunikacja fizycznie realizowana tylko w jednym kierunku. Brak informacji o stronach komunikacji przez diodę przenoszony jest tylko payload pakietów. Separacja galwaniczna brak emisji elektromagnetycznej.

Styk ze światem IP Dioda danych implementowana jest w oparciu o maszyny ze zwykłymi interfejsami sieciowymi IP. Protokoły IP terminowane są na maszynie niebieskiej, pełniącej rolę serwera IP i równocześnie nadawczą w ramach diody. Maszyna czerwona, odbiorcza w ramach diody, pełni rolę klienta na styku odbiorczym IP.

Ilustracja styku ze światem IP Strumień UDP do 10.10.10.200:6000 10.10.10.1 192.168.1.10:2000 Strumień UDP do 192.168.1.10:2000 Serwer: 10.10.10.200:6000 Wysyłanie: kanał 222 Komunikacja jednokierunkowa payload strumiwnia UDP w kanale 222 Odbiór: kanał 222 Klient: 192.168.1.200 Przykład transmisji strumienia UDP

Transmisja danych przez diodę Odbywa się jednokierunkowo. Realizowana pakietami, które tworzą kanały (channels). Jedna dioda umożliwia transfer w wielu kanałach. Kontrola poprawności przekazu jest realizowana w oparciu o funkcje skrótu.

Przetwarzanie po stronie niebieskiej # Port SrcAddr Channel 2000 * 100 2001 10.10.1.1 101 2002 10.10.1.10 102 Pakiety IP dtp 2000 dtp 2001 dtp 2000 dtp 2002 dtp 2002 ch 100 ch 101 ch 100 ch 102 ch 102 Strumień pakietów w ramach diody danych Payload dane użytkownika

Przetwarzanie po stronie niebieskiej - c.d. Strumień danych po stronie niebieskiej generowany jest niezależnie od strony odbiorczej. Strona niebieska nie ma żadnej informacji, czy po stronie odbiorczej pracuje proces odbiorczy. W ramach diody przekazywany jest wyłącznie payload pakietów IP, informacje o kanałach oraz rezultaty funkcji skrótu (kontrola poprawności).

Przetwarzanie po stronie czerwonej # Channel DstAddr Port 100 192.168.10.30 3100 # A 101 192.168.10.31 3101 # B 102 192.168.20.255 1234 # C Strumień pakietów w ramach diody danych ch 100 ch 101 ch 100 ch 102 ch 102 dst A dst B dst A dst C dst C Pakiety IP Payload dane użytkownika

Przetwarzanie po stronie czerwonej - c.d. Weryfikacja funkcji skrótu jest mechanizmem kontroli poprawności przekazu danych. Payload pakietów składających się na kanały służy do wygenerowania strumienia IP. Strumień IP generowany jest wyłącznie na bazie konfiguracji strony czerwonej.

Najistotniejsze cechy Gwarantowany, jednokierunkowy przepływ danych. Separacja galwaniczna. Separacja logiczna żadna informacja o pochodzeniu danych nie jest przekazywana na stronę czerwoną ; brak informacji o tym w jaki sposób dystrybuowana jest informacja po stronie czerwoną.

Modele zastosowań Transmisja UDP lub TCP jeden do jeden Transmisja wiele do wielu

Modele zastosowań - c.d. Transmisja jeden do wielu

Zastosowania Strumienie SNMP SYSLOG Audio / Video Transfer Plików i katalogów Danych aplikacyjnych np. dane giełdowe

Rozwiązania: SNMP+SYSLOG SYSLOG SRV Sieć monitorowana SNMP TRAP SINK

Rozwiązania: MONITORING CCTV Kamery IP Strumień wideo Rejestratory Strumień sterujący Stacja sterująca

Rozwiązania: styk z systemami SCADA Użytkownicy Serwery danych Strumień danych z systemu produkcyjnego Industrial Network Corporate Network Supervisory Control And Data Acquisition

Owl Dual Diode Dwie karty PCI ATM Nadawcza pozbawiona modułu odbiorczego. Odbiorcza pozbawiona modułu nadawczego. Oprogramowanie. Do 2,5Gbps.

Przykład zastosowania Multidioda Trunk 802.1q ZONE A ZONE B ZONE C Solaris 10 w/zones Multidioda zbudowana w oparciu o Owl Dual Diode oraz maszyny Sun Fire pracujące pod kontrolą Solaris 10. Wykorzystanie Solaris Zones.

Dziękuję za uwagę grzegorz.cempla@solidex.com.pl