网闸50问
电力系统1000问(8)

31. 纵联保护的通道可分为几种类型?答:可分为以下几种类型:(1)电力线载波纵联保护(简称高频保护)。
(2)微波纵联保护(简称微波保护)。
(3)光纤纵联保护(简称光纤保护)。
(4)导引线纵联保护(简称导引线保护)。
32. 纵联保护的信号有哪几种?答:纵联保护的信号有以下三种:(1)闭锁信号。
它是阻止保护动作于跳闸的信号。
换言之,无闭锁信号是保护作用于跳闸必要条件。
只有同时满足本端保护元件动作和无闭锁信号两个条件时,保护才作用于跳闸。
(2)允许信号。
它是允许保护动作于跳闸的信号。
换言之,有允许信号是保护动作于跳闸的必要条件。
只有同时满足本端保护元件动作和有允许信号两个条件时,保护才动作于跳闸。
(3)跳闸信号。
它是直接引起跳闸的信号。
此时与保护元件是否动作无关,只要收到跳闸信号,保护就作用于跳闸,远方跳闸式保护就是利用跳闸信号。
33. 简述方向比较式高频保护的基本工作原理。
答:方向比较式高频保护的基本工作原理是比较线路两侧各自看到的故障方向,以综合判断其为被保护线路内部还是外部故障。
如果以被保护线路内部故障时看到的故障方向为正方向,则当被保护线路外部故障时,总有一例看到的是反方向。
因此,方向比较式高频保护中判别元件,是本身具有方向性的元件或是动作值能区别正、反方向故障的电流元件。
所谓比较线路的故障方向,就是比较两侧特定判别的动作行为。
34. 高频闭锁距离保护有何优缺点?答:该保护有如下优点:(1)能足够灵敏和快速地反应各种对称和不对称故障。
(2)仍能保持远后备保护的作用(当有灵敏度时)。
(3)不受线路分布电容的影响。
缺点如下:(1)串补电容可使高频距离保护误动或拒动。
(2)电压二次回路断线时将误动。
应采取断线闭锁措施,使保护退出运行。
35. 零序电流保护在运行中需注意哪些问题?答:零序电流保护在运行中需注意以下问题:(1)当电流回路断线时,可能造成保护误动作。
这是一般较灵敏的保护的共同弱点,需要在运行中注意防止。
国家电网公司优质服务50问

23
问哪些行为属于窃电行为?
根据《供电营业规则》第一百零一条禁止窃电行为。窃电行为包括:
1、(1)在供电企业的供电设施上,擅自接线用电;
2、(2)绕越供电企业用电计量装置用电;
3、(3)伪造或者开启供电企业加封的用电计量装置封印用电;
4、(4)故意损坏供电企业用电计量装置;
自受理用电申请之日起,居民客户不超过3个工作日;低压电力客户不超过7个工作日;高压单电源客户不超过15个工作日;高压双电源客户不超过30个工作日。
全员知晓,
营业厅、95598、客户经理、生产规划熟知
15
问签定供用电合同的原则是什么?
平等自愿、协商一致的原则。
全员知晓,
客户经理、95598、用电检查、营业人员熟知
全员熟知
5
问电网企业属于哪类性质的行业?问国家电网公司及你单位的服务客户有哪些?
国家电网公司是中央直属的国有独资企业,所有者是全民,法律规定由国家和政府代表行使所有者权益。公司是关系经济社会发展和人民生活的电网经营企业,电力供应和服务关系千家万户,涉及方方面面。公司是关系国家能源安全和国民经济命脉的国有重要骨干企业。公司是对经济社会具有重要影响力、带动力的中国资产规模最大的企业。公司是经营范围遍及全国大部分城乡,有着广泛客户的电网经营企业。公司是直接管理150多万员工,影响着近千万社会成员的企业。公司是开放透明运作的公用事业公司。公司是遵循高尚道德标准和优秀企业行为准则的公司。
全员熟知
10
问国家规定的供电质量标准是什么?
(1)电压质量标准
1)在电力系统正常状况下,客户受电端的供电电压允许偏差为:
a、35kV及以上电压供电的,电压正、负偏差的绝对值之和不超过额定值的10%;
电力知识普及200问

3 、安全电压最高是多少伏?答: 42 伏4 、通过人身的安全直流电流规定在多少以下?答: 50mA5 、通过人身的交流安全电流规定在多少以下?答: 10mA8 、电线接地时,人体距离接地点越近,跨步电压越高,距离越远,跨步电压越低,一般情况下距离接地体多少,跨步电压可看成是零。
20m 以外9 、低压验电笔一般适用于交、直流电压为(500) V 以下。
10 、施工现场照明设施的接电应采取的防触电措施为()。
B :切断电源12 、消除管线上的静电主要是做好什么?答:接地13 、什么叫安全电压?答:在各种不同环境条件下,人体接触到有一定电压的带电体后,其各部分组织(如皮肤、心、脏、呼吸器官和神经系统等)不发生任何损害时,该电压称安全电压。
14 、影响电流对人体伤害程度的主要因素有哪些?答:主要因素有:电流的大小,人体电阻,通电时间的长短,电流的频率,电压的高低,电流的途径,人体状况。
15 、运行中的电动机停机后再起动,在热状态下允许热起动多少次?在冷状态下允许连续起动多少次?答: 1 次; 2~3 次16 、施工用电动机械设备,应采用的保护措施为?答:必须采用保护接零,同时还应重复接地。
17 、电气安全措施有哪两部分?答:组织措施和技术措施。
18 、脱离低压电源的主要方法有哪些?答:( 1 )切断电源;( 2 )割断电源线;( 3 )挑拉电源线;( 4 )拉开触电者;( 5 )采取相应救护措施。
采取以上措施时注意必须使用符合相应电压等级的绝缘工具。
19 、送电时投入隔离开关的顺序是什么?答:先合母线侧、后合线路侧。
20 、动力配电箱的闸刀开关可不可以带负荷拉开。
答:不可以。
21 、在有爆炸和火灾危险场所使用手持式或移动式电动工具时,必须采用什么样的电动工具?答:有防爆措施。
22 、凡在潮湿工作场所或在金属容器内使用手提式电动用具或照明灯时,应采用多少伏安全电压?答: 12V 。
23 、电动机试机时,可不可以一起动马上就按停机按钮?为什么?答:不可以。
百查百问

国家电网公司电力通信专业题库(百问百查)第一部分安全生产1.问安全生产基本方针是什么?答案:安全第一、预防为主、综合治理。
2.问确保安全“三个百分之百”要求内容是什么?答案:确保安全,必须做到人员的百分之百,全员保安全;时间的百分之百,每一时、每一刻保安全;力量的百分之百,集中精神、集中力量保安全。
3.问安全管理“四个凡事”指什么?答案:凡事有人负责,凡事有章可循,凡事有据可查,凡事有人监督。
4.问安全管理“三个组织体系”指什么?答案:安全责任体系、安全保证体系、安全监督体系;5.问安全管理“三个工作体系”指什么?答案:风险管理体系、应急管理体系、事故调查体系。
6.问国务院493号令《生产安全事故报告和调查处理条例》何时开始执行?事故等级是如何划分的?答案:2007年6月1日开始执行。
特别重大事故,死亡30人以上,或重伤100人以上,或经济损失1亿元以上;重大事故,死亡10人以上30人以下,或重伤50人以上100人以下,或经济损失5000万元以上1亿元以下;较大事故,死亡3人以上10人以下,或重伤10人以上50人以下,或经济损失1000万元以上5000万元以下;一般事故,死亡3人以下,或重伤10人以下,或经济损失1000万元以下。
7.问今年“全国安全生产月”活动的主题是什么?答案:综合治理,保障平安。
8.问如何理解“违章就是事故之源,违章就是伤亡之源”?要点:结合岗位实际和事故案例,从思想根源、认识水平、安全意识、责任到位、制度执行等方面分析违章的危害,认识到隐患不除、违章不禁,事故终究要发生。
— 1 —9.问《电力安全工作规程》保证安全的组织措施指什么?答案:工作票制度,工作许可制度,工作监护制度,工作间断、转移和终结制度。
10.问《电力安全工作规程》保证安全的技术措施指什么?答案:停电,验电,接地,悬挂标示牌和装设遮栏(围栏)。
11.问现场规程制度复查、修订的周期是怎样规定的?答案:每年进行一次复查、修订,3 5年进行一次全面修订、审定并印发。
国家电网公司百问百答

国家电网公司“百问百查”安全生产100条(2009版)第一部分问(共50条) 百问百查(2009)安全生产部分50问1。
问公司2009年安全生产目标是什么?答案:防止电网稳定破坏和大面积停电事故,防止人身伤亡事故,防止人员和管理责任事故,防止设备损坏事故,防止水(火)电厂垮坝事故,防止供电不安全事件。
不发生重特大电网事故,不发生重特大设备事故,不发生较大及以上人身事故,不发生有严重影响的供电不安全事件。
一般电网事故比2008年下降5%;一般设备事故下降10%。
2。
问公司2009年安全工作思路是什么?答案:认真学习实践科学发展观,牢固树立安全发展理念,坚持“安全第一、预防为主、综合治理"方针,全面贯彻公司党组关于安全工作决策部署,按照“三个百分之百”要求,进一步加强安全工作组织领导,严格责任落实,深化隐患治理,强化风险控制,完善应急体系,深入开展反违章活动,健全特高压试验示范工程安全保障机制,确保电网安全稳定运行,确保安全生产持续稳定,全面提升安全“可控、能控、在控”的能力与水平。
3. 问2009年全国安全生产工作主线是什么?答案:深入开展“安全生产年"活动。
4. 问2009年全国安全生产“三项行动”是什么?答案:安全生产宣传教育、安全生产执法、重点行业和领域安全治理。
5. 问2009年国家加强安全生产“三项建设”的内容是什么?答案:安全生产法制体制机制建设,安全生产保障能力建设,安全监管监察队伍建设。
6. 问2009年“全国安全生产月”活动的主题是什么?答案:关爱生命,安全发展。
7. 问安全生产与企业发展“三同步”指什么?答案:同步规划、同步实施、同步发展.8。
问公司安全风险管理工作思路是什么?答案:分专业、分层次、抓培训、理流程、建机制、抓落实.9。
问安全风险管理的基础是什么?答案:电网安全风险管理的基础是输电网安全性评价、电网调度系统安全性评价、直流输电系统安全性评价、发电厂并网运行安全性评价等;企业安全风险管理的基础是安全风险评估、供电企业安全性评价、发电厂安全性评价等;作业安全风险管理的基础是危险源辨识和预控。
物业强电维修100问

1.问:当发现墙上电线外露怎么办?答:通知电工到现场查看是否带电,是何用途,做好安全处置。
2.问:业主家里掉闸,全没电怎么办?答:维修电工接到报修, 5 分钟到达现场,查明原因,试送电。
3.问:业主家着火时怎么办?答:巡视电工赶往配电室断电,送应急电,保证疏散照明。
4.问:维修工被狗、猫咬伤怎么办?答:管理人员赶赴现场拍照认证,与业主商议处理方法,受伤人员送往医院医治。
5.问:维修工入户维修过程中,损坏业主物品怎么办?答:主管人员赶赴现场拍照认证,与业主商议赔偿问题,加强员工的培训。
6.问:业主家需要充电卡怎么办?答:通知电工打开强电井,第一次充电需要子细核对用电证、电表,耐心指导业主如何充电。
7.问:业主家门口灯不亮怎么办?答:通知电工,带上灯泡,人体感应开关进行更换。
8.问:业主怀疑电表走得快怎么办?答:为业主查看各种电器的用电情况,并掉闸确认电表是否自转,如再有疑问,请业主致电供电部门。
9.问:员工食堂压面机坏怎么办?答:查明所坏部件,报采购处,买新零件更换。
10.问:物业楼顶射灯坏怎么办?答:准备好登高工具及其安全用具、灯的零配件,一次性备齐,由三人协作完成。
11.问:当公共照明全没亮时怎么办?答:即将赶往配电室,查明掉闸原因,试送电。
12.问:业主家需要装吊灯时怎么办?答:当现场查看需要打固定胀塞的灯具,物业不予安装,由灯具厂家安装。
13.问:人工湖草坪灯不亮怎么办?答:查明是路线故障还是灯泡坏,并对其更换。
14.问:小学楼顶射灯坏怎么办?答:与小学约周六、日,由洗手间上楼顶进行维修,一人监护,一人维修,大风天气不予维修。
15.问:富润园 10#楼楼顶射灯调时间怎么办?答:通知保安开上楼顶门,根据报事通知单所写时间赋予调整。
16.问:富润园 5#楼员工宿舍热水器坏时怎么办?答:查明原因,通知厂家并配合维修。
17.问:乐飞美容报有胶皮味时怎么办?答:查看各配电箱、各用电器,查明原因才干离开。
用电安全问答100题

安全用电问答100题:1、施工现场临时用电什么情况下需编制临时用电施工组织设计?答:用电设备在5台及5台以上或设备总用量50KW及50KW以上。
此外应编制安全技术措施。
2、在建工程的外侧边缘与1KV以下外电架空线路的边线之间的最小安全距离应大于多少米?答:4米。
3、变配电室要求做到“五防一通”指的是什么?答:五防:即防火、防水、防雷、防雪、防小动物。
一通:即保持通风良好。
4、使用的电气设备按有关安全规程,其外壳应有什么防护措施?答:防护性接地或接零。
5、对电击所致的心博骤停病人实施胸外心脏挤压法,应该每分钟挤压多少次?答:60-80次。
6、施工现场临时用电采用三级配电箱是指哪三级?答:总配电箱、分配电箱、开关箱。
7、在操作闸刀开头和磁力开关时,为什么必须将盖盖好?答:防止万一短路时发生电弧或熔丝熔断飞溅伤人。
8、电工在停电维修时,必须在闸刀处挂上什么警示牌?答:“正在检修,不得合闸”。
9、施工现场专用的中性点直接接地的电力线路中,必须采用哪种保护系统?答:TN-S接零保护系统。
10、我国根据环境条件不同规定安全电压有哪几个等级?答:6、12、24、36、42为安全电压额定值等级。
11、施工现场配电系统的漏电保护应如何设备?答:应按两级设置,并应具备分级分段漏电保护功能。
一级漏电保护设在开关箱,额定漏电动作电流不大于30mA,客定漏电动作时间应小于0.1s。
另一级漏电保护应设在总配电箱。
12、接地装置的接地体应采用什么材料制作?答:施工现场接地装置接地体应采用圆钢、钢管、角钢、扁钢等材料制作,螺纹钢不能作接地体。
13、配电屏(盘)上的配电线路应有什么标志?答:配电屏(盘)上的配电线路应编号,并标明用途。
14、什么叫触电,它对人体有什么危害?答:电流通过人体进入大地或其他导体,形成导电回路,这种情况就叫触电。
触电时人体会受到某种程度的伤害,按其形式可分为电击和电伤两种。
15、常见的触电事故是怎样发生的?答:(1)人体直接接触带电体;(2)人体接触发生故障的电气设备;(3)与带电体的距离过小;(4)跨步电压触电。
水电站运行知识问答100题

水电站运行知识问答100题一、安规部分:1、电力安全注意事项应包括哪些内容?答:(1)、所有电气设备的金属外壳均应有良好的按地装置;(2)、任何设备上标示牌,除原来放置人员和负责的运行值班人员外,其他任何人不准移动;(3)、湿手不准去摸触电灯开关和其它电气设备;(4)、发现有触电应立即切断电源,使触电者脱离电源,并进行抢救,如在高空工作抢救时,必须注意防止高空坠落;(5)、遇有电气设备着火时,应该将有关设备的电源切断;(6)、使用行灯时的注意事项:行灯电压不准超过36V,在特别潮湿或周围均有金属导体的地方(如金属容积内)工作时行灯电压不得超过12V,进出线不得互换,行灯变压器的外壳要良好接地;(7)、高压设备发生安全接地故障时的安全距离:室内不得接近故障点4米以内,室外不得接近故障点8米以内;(8)、雷雨天气,不得靠近避雷器、避雷针,以防产生雷电跨步电压。
2、什么是高压电气设备?设备不停电时的安全距离是多少?答:电气设备分为高压和低压两种,电气设备对地电压在250V 以下者为低压电气设备;设备对地电压在250V 以上者为高压电气设备。
不论高压电气设备带电与否,值班人员不得单独移开或越过遮栏进行工作;若有必要移动遮栏时,必须有监护人在场,并符合设备不停电时的安全距离:3、倒闸操作中重点防止哪些误操作事故?答:(1)、误合、误分断路器和隔离开关;(2)、带负荷拉合隔离开关;(3)、带电挂地线或投接地刀闸;(4)带地线合闸;(5)非同期并网;(6)、误投退继电保护和自动装置;(7)、走错带电间隔。
4、验电的注意事项有哪些?答:(1)、验电时需使用电压等级合适且合格的验电器;(2)、验电前,先在有电设备上进行试验以确保验电器良好;(3)、验电时要在检修设备进出线两端各相分别验电;(4)、如果在木杆、木盘或木构架上验电,不接接地线不能验者,可在验电器上接接地线,但是须值班负责人许可。
5、接地线应符合哪些要求?应如何进行装设接地线?答:接地线必须是25mm2以上多股裸铜软线制成。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、网闸全称是什么?网闸的全称是安全隔离网闸。
2、网闸的英文名称是什么?网闸的英文名称是"GAP"。
3、安全隔离网闸是什么?安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。
4、安全隔离网闸是硬件设备还是软件设备?安全隔离网闸是由软件和硬件组成。
5、安全隔离网闸硬件设备是由几部分组成?安全隔离网闸的硬件设备由三部分组成:外部处理单元、内部处理单元、隔离硬件。
6、为什么要使用安全隔离网闸?当用户的网络需要保证高强度的安全,同时又与其它不信任网络进行信息交换的情况下,如果采用物理隔离卡,信息交换的需求将无法满足;如果采用防火墙,则无法防止内部信息泄漏和外部病毒、黑客程序的渗入,安全性无法保证。
在这种情况下,安全隔离网闸能够同时满足这两个要求,又避免了物理隔离卡和防火墙的不足之处,是最好的选择。
7、隔离了,怎么还可以交换数据?对网络地隔离是通过网闸隔离硬件实现两个网络在链路层断开,但是为了交换数据,通过设计的隔离硬件在两个网络对应的上进行切换,通过对硬件上的存储芯片的读写,完成数据的交换。
8、安全隔离网闸能够交换什么样的数据?安装了相应的应用模块之后,安全隔离网闸可以在保证安全的前提下,使用户可以浏览网页、收发电子邮件、在不同网络上的数据库之间交换数据,并可以在网络之间交换定制的文件。
9、安全隔离网闸的主要性能指标有那些?性能指标包括:网闸SCSI最大总带宽:5G(5120Mbit/s)硬件切换时间:12.5ns最大并发连接数:8192个10、安全隔离网闸通常具备的安全功能模块有那些?安全隔离、内核防护、协议转换、病毒查杀、访问控制、安全审计、身份认证11、为什么说安全隔离网闸能够防止未知和已知木马攻击?通常见到的木马大部分是基于TCP的,木马的客户端和服务器端需要建立连接,而安全隔离网闸从原理实现上就切断所有的TCP连接,包括UDP、ICMP等其他各种协议,使各种木马无法通过安全隔离网闸进行通讯。
从而可以防止未知和已知的木马攻击。
12、安全隔离网闸具有防病毒措施吗?作为提供数据交换的隔离设备,安全隔离网闸上内嵌病毒查杀的功能模块,可以对交换的数据进行病毒检查。
13、安全隔离网闸与物理隔离卡的主要区别是什么?安全隔离网闸与物理隔离卡最主要的区别是,安全隔离网闸能够实现网络间的安全适度的信息交换,而物理隔离卡不提供这样的功能。
14、安全隔离网闸的“安全适度的信息交换”与路由器、交换机在网络之间交换信息有什么不同?安全隔离网闸在网路间进行的安全适度的信息交换是在网络之间不存在链路层连接的情况下进行的。
安全隔离网闸直接处理网络间的应用层数据,利用存储转发的方法进行应用数据的交换,在交换的同时,对应用数据进行的各种安全检查。
路由器、交换机则保持链路层畅通,在链路层之上进行IP包等网络层数据的直接转发,没有考虑网络安全和数据安全的问题。
15、安全隔离网闸的“安全适度的信息交换”与防火墙有何不同?防火墙一般在进行IP包转发的同时,通过对IP包的处理,实现对TCP会话的控制,但是对应用数据的内容不进行检查。
这种工作方式无法防止泄密,也无法防止病毒和黑客程序的攻击。
16、安全隔离网闸能取代防火墙吗?无论从功能还是实现原理上讲,安全隔离网闸和防火墙是完全不同的两个产品,防火墙是保证网络层安全的边界安全工具(如通常的非军事化区),而安全隔离网闸重点是保护内部网络的安全。
因此两种产品由于定位的不同,因此不能相互取代。
17、国内外知名的网闸产品有那些?国外的网闸产品有Spearhead的netGAP以及whale公司的eGAP,NetGAP的工作原理则和防火墙非常类似。
国内主要包括北京天行网安公司的TopwalkGAP。
18、国内的安全隔离网闸和国外的GAP产品区别是什么?国内的安全隔离网闸和国外的GAP产品虽然从硬件角度来讲都属于GAP产品,但是由于设计以及保护重点的不同,最终在功能上还是有很多差异。
如NetGAP产品的功能类似于内容检查的防火墙,接受非信任方的请求,支持交互式访问;而国内的安全隔离网闸更多的是侧重于保护内部网络,不支持交互式访问,仅允许仅有的几种数据交换。
因此从安全角度来讲,国内的安全隔离网闸安全功能更强。
19、单系统的设备是安全隔离网闸吗?单系统的设备如(信息流转器)不是安全隔离网闸设备。
类似的单系统一旦系统遭受到攻击,攻击者完全有可能在单系统的两张网卡之间建立起路由,从而内部网络会完全暴露。
20、安全隔离网闸的隔离硬件需要专用硬件吗?需要,隔离硬件一般都由GAP厂商提供,其中对高速切换装置的切换频率要求非常高。
21、安全隔离网闸和用1394设备连接的伪网闸的区别是什么?使用专用隔离硬件的安全隔离网闸的安全隔离是在硬件上实现的,在隔离硬件上固化了模拟开关,无法通过软件编程方式进行改变;而通过1394或者串口连接两台或多台系统,其上的隔离切换实质上是通过软件来实现的,其安全性和用标准以太网卡相连的两台PC无异。
由此可知1394或者串口实现的“软隔离”在安全性上和安全隔离网闸不具可比性,相差甚远。
22、安全隔离网闸通常布置在位置?安全隔离网闸通常布置在两个安全级别不同的两个网络之间,如信任网络和非信任网络,管理员可以从信任网络一方对安全隔离网闸进行管理。
23、安全隔离网闸的部署是否需要对网络架构作调整?一般不必,仅需要在两个网络各提供一个有效的IP地址即可。
24、安全隔离网闸是否可以在网络内部使用?可以,网络内部安全级别不同的两个网络之间也可以安装安全隔离网闸进行隔离。
25、安全隔离网闸支持交互式访问吗?鉴于安全隔离网闸保护的主要是内部网络,一旦支持交互式访问如支持建立会话,那么无法防止信息的泄漏以及内部系统遭受攻击,因此,安全隔离网闸不支持交互式访问26、安全隔离网闸支持cookie吗?同问题25,由于cookie需要在客户端上进行数据读写,因此从安全性上考虑,安全隔离网闸不支持cookie。
27、支持反向代理的安全隔离网闸安全吗?支持反向代理意味着可以从非信任网络间接授权访问信任网络上的资源,一旦代理软件在安全检查或者软件实现上出现问题,那么很有可能会被黑客利用并非法存取内部资源。
因此从安全性上讲,支持反向代理的安全隔离网闸不安全。
28、如果对应网络七层协议,安全隔离网闸是在哪一层断开?如果针对网络七层协议,安全隔离网闸是在硬件链路层上断开。
29、安全隔离网闸支持百兆网络吗?安全隔离网闸支持百兆网络,目前国内最快的可以达到120MBps。
30、千兆网络如何支持?对于千兆网络,可以采用多台安全隔离网闸进行负载均衡。
31、安全隔离网闸能够防止Nimda和CodeRedII吗?安全隔离网闸由于内嵌了防病毒模块,因此防止Nimda和CodeRedII,不仅如此,安全隔离网闸对邮件采用证书认证机制可以有效的防止未知病毒滥发邮件。
32、安全隔离网闸自身的安全性如何?安全隔离网闸双处理单元上都采用了安全加固的操作系统,包括强制访问控制、基于内核的入侵检测等安全功能,并且该系统得到国家权威部门的认证。
33、安全隔离网闸有身份认证机制吗?有。
安全隔离网闸在用于邮件转发和网页浏览的时候,对用户进行用户名/口令、证书认证等多种形式的身份认证。
34、有了防火墙和IDS,还需要安全隔离网闸吗?防火墙是网络层边界检查工具,可以设置规则对内部网络进行安全防护,而IDS一般是对已知攻击行为进行检测,这两种产品的结合可以很好的保护用户的网络,但是从安全原理上来讲,无法对内部网络做更深入的安全防护。
安全隔离网闸重点是保护内部网络,如果用户对内部网络的安全非常在意,那么防火墙和IDS再加上安全隔离网闸将会形成一个很好的防御体系。
35、为什么说国外的网闸产品有自身的不足?国外的网闸从硬件到软件都是国外制造,对于国人来讲没有自主版权,即使OEM其秘密仍然掌握在外人手中,很难保证没有后门程序。
因此对于安全要求很高的用户,显然选择国内的安全隔离网闸安全性能够得到更好的保证。
36、受安全隔离网闸保护的内部网络需要不断升级吗?安全隔离网闸首先在链路层断开,彻底切断网络连接,并仅允许仅有的四种指定静态数据进行交换,对外不接受请求,并且在内部用户访问外部网络时采用静态页面返回(过滤ActiveX、Java、cookie等),并且木马无法通过安全隔离网闸进行通讯,因此内部网络针对外部的攻击根本无需升级。
37、为什么受防火墙保护的内部网络需要不断升级?防火墙是在网络层对数据包作安全检查,并不切断网络连接,很多案例证明无论包过滤还是代理防火墙都很难防止木马病毒的入侵内部网络,Nimda绕过很多防火墙的检查并在全世界肆虐就是一个很好的例证,因此需要用户的内部网络不断升级自己的客户端如浏览器。
38、安全隔离网闸能否防止内部无意信息泄漏?由于安全隔离网闸在数据交换时采用了证书机制,对所有的信息进行证书验证,因此对于那些病毒乱发邮件所造成的无意信息泄漏起到很好的防范作用。
39、使用安全隔离网闸时需要安装客户端吗?使用安全隔离网闸时不需安装其他客户端,管理员使用通用的浏览器即可对其进行管理配置。
40、安全隔离网闸接受外来请求吗?不接受,安全隔离网闸上的数据交换全部由管理员来进行配置,其所有的请求都由安全隔离网闸主动发起,不接受外来请求,不提供任何系统服务。
41、安全隔离网闸是否支持所连接的两个网络的网段地址相同?支持。
42、安全隔离网闸的主机系统是否经过安全加固?由于从网络架构上来讲,安全隔离网闸是处在网关的位置,因此其安全性不言而喻,两个处理单元都采用了经过安全加固的操作系统。
43、安全隔离网闸采用什么样的接口?有几个接口?安全隔离网闸通常提供2个标准以太网百兆接口。
44、安全隔离网闸如何管理,支持远程管理吗?安全隔离网闸仅允许在信任方进行管理,支持远程加密认证管理。
45、安全隔离网闸适用于大规模的部署吗?安全隔离网闸的安全部署不需对现有网络作调整,同时支持多台冗余46、安全隔离网闸适用于什么样的场合?如果用户的网络上存储着重要的数据、运行着重要的应用,通过防火墙等措施不能提供足够高的安全性保护的情况下,可以考虑使用安全隔离网闸。
47、安全隔离网闸直接转发IP包吗?否。
安全隔离网闸从不直接或者间接地转发IP包形式的数据。
安全隔离网闸的安全性体现在链路层断开,直接处理应用层数据,对应用层数据进行内容检查和控制,在网络之间交换的数据都是应用层的数据。
如果直接转发IP的话,由于单个IP包中一般不包含完整的应用数据,所以无法进行全面的内容检查和控制,也就无法保证应用层的安全。
因此,如果直接转发IP包,则背离了安全隔离网闸的安全性要求,不能称为安全隔离网闸。