现在想到的方案是,内网笔记本接 hdmi1,外网笔记本接 hdmi2,显示器上有快捷键可以快速切换显示源。键鼠也支持多设备切换(内网本用优联因为已经屏蔽了蓝牙,外网本用蓝牙)。 目前的政策是办公网电脑不能和互联网电脑物理连接,但是共用显示器算不算“物理连接”呢?
1
Tink 2019-12-18 20:23:54 +08:00 via iPhone
不会
|
2
codingadog 2019-12-18 20:25:40 +08:00 via Android
显示器上有 USB 口吗
|
3
opengps 2019-12-18 20:28:17 +08:00
显示器传输的信号是单向的视频输送信号,不会产生交互
|
4
eslizn 2019-12-18 20:36:27 +08:00
你应该问你公司的 OA 安全策略
|
5
bubuyu 2019-12-18 20:52:57 +08:00 via iPhone
我知道的一个对内外网管控极其严格的单位就是共用显示器的。
|
6
nullornull 2019-12-18 21:20:30 +08:00 1
既然有政策要求,建议不要共用显示器,不然出了问题就不好说了。
也可以联系公司相关人员,看看是否符合要求,最好得到书面许可再这样操作。 从物理隔离的角度讲,你把内外网这两台笔记本靠近放在一起都是有安全风险的,它们并没有真正的隔离,实际上空气连接了这两台电脑,如果在内网笔记本上做一个音频发射程序,外网电脑做一个音频接收程序,使用人耳无法听到的频率,内网信息同样可能泄露。 即使内网电脑置于封闭机房,屏蔽了电磁信号和声音,也是有泄露信息的危险,比如通过震动传播信息,只是难度高了很多。 共用显示器,应该比上面的两种情况的物理隔离程度低吧,我都可以想出几种数据传输的方法。 所以说要看信息的重要程度,要做到什么程度的保密和安全,决定了使用什么程度的物理隔离。 |
7
zwater OP @nullornull 没有那么严格,办公网而已,并不是涉密电脑或者生产网电脑。话说用无线键鼠是不是比显示器物理连接的性质更加恶劣一些?目前没有禁止使用无线键鼠。
|
8
nullornull 2019-12-19 10:10:17 +08:00
@zwater 正常情况下共用显示器不会是有安全问题的,可能我说的太严重了。
物理隔离是指采用物理方法将内网与外网隔离从而避免入侵或信息泄露的风险的技术手段,比如隔离网闸还有物理隔离卡,不知道你们公司有没有采用。 我上面说的那些方法,都是通过其他媒介(比如超声波,某种机械波,特定电磁波)来建立信道连接内外网,突破物理隔离,正常的物理隔离手段都已经失效了。 看你的描述,这个无线键鼠是通过无线和内网笔记本连接,通过蓝牙和外网笔记本连接,这种情况,个人观点,确实更容易突破。 鉴于只是不是很严格要求的办公网,应该没啥问题,不过我还是建议问下公司里相关人员。 |