内外网电脑共用显示器会不会导致安全问题?

2019-12-18 17:45:27 +08:00
 zwater

现在想到的方案是,内网笔记本接 hdmi1,外网笔记本接 hdmi2,显示器上有快捷键可以快速切换显示源。键鼠也支持多设备切换(内网本用优联因为已经屏蔽了蓝牙,外网本用蓝牙)。 目前的政策是办公网电脑不能和互联网电脑物理连接,但是共用显示器算不算“物理连接”呢?

2343 次点击
所在节点    问与答
8 条回复
Tink
2019-12-18 20:23:54 +08:00
不会
codingadog
2019-12-18 20:25:40 +08:00
显示器上有 USB 口吗
opengps
2019-12-18 20:28:17 +08:00
显示器传输的信号是单向的视频输送信号,不会产生交互
eslizn
2019-12-18 20:36:27 +08:00
你应该问你公司的 OA 安全策略
bubuyu
2019-12-18 20:52:57 +08:00
我知道的一个对内外网管控极其严格的单位就是共用显示器的。
nullornull
2019-12-18 21:20:30 +08:00
既然有政策要求,建议不要共用显示器,不然出了问题就不好说了。
也可以联系公司相关人员,看看是否符合要求,最好得到书面许可再这样操作。
从物理隔离的角度讲,你把内外网这两台笔记本靠近放在一起都是有安全风险的,它们并没有真正的隔离,实际上空气连接了这两台电脑,如果在内网笔记本上做一个音频发射程序,外网电脑做一个音频接收程序,使用人耳无法听到的频率,内网信息同样可能泄露。
即使内网电脑置于封闭机房,屏蔽了电磁信号和声音,也是有泄露信息的危险,比如通过震动传播信息,只是难度高了很多。
共用显示器,应该比上面的两种情况的物理隔离程度低吧,我都可以想出几种数据传输的方法。
所以说要看信息的重要程度,要做到什么程度的保密和安全,决定了使用什么程度的物理隔离。
zwater
2019-12-19 08:26:18 +08:00
@nullornull 没有那么严格,办公网而已,并不是涉密电脑或者生产网电脑。话说用无线键鼠是不是比显示器物理连接的性质更加恶劣一些?目前没有禁止使用无线键鼠。
nullornull
2019-12-19 10:10:17 +08:00
@zwater 正常情况下共用显示器不会是有安全问题的,可能我说的太严重了。
物理隔离是指采用物理方法将内网与外网隔离从而避免入侵或信息泄露的风险的技术手段,比如隔离网闸还有物理隔离卡,不知道你们公司有没有采用。
我上面说的那些方法,都是通过其他媒介(比如超声波,某种机械波,特定电磁波)来建立信道连接内外网,突破物理隔离,正常的物理隔离手段都已经失效了。
看你的描述,这个无线键鼠是通过无线和内网笔记本连接,通过蓝牙和外网笔记本连接,这种情况,个人观点,确实更容易突破。
鉴于只是不是很严格要求的办公网,应该没啥问题,不过我还是建议问下公司里相关人员。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/630258

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX