使用音频电缆(或类似电缆)从安全服务器创建单向通信

Chr*_*ski 5 networking security windows pki certificate-authority

我有兴趣探索如何使用半离线根 CA 将 CRL 更新到子 CA。 Security.SE 上的这个答案提到为此目的使用音频电缆。

有人知道如何使用音频电缆(或类似电缆)创建单向通信路径的详细信息吗?

因为我是 .Net 程序员,所以我也愿意接受可能支持这种情况的代码示例、驱动程序等。

Cel*_*ada 2

使用音频在两台服务器之间进行通信听起来比必要的复杂得多,更不用说容易出错且脆弱。您最终会在软件中实现某种调制解调器。“调制解调器”的复杂性可以是从莫尔斯电码开始的任何内容,但我认为无论如何它都不会非常有效。

您可以选择许多其他单向通信方法:

  • 您可以使用单向串行连接:仅连接 TX 和接地,而 RX 未连接。
  • 您可以使用半双工以太网连接。同样的想法,只是这次您必须将 RX 对连接到虚拟的死端以太网集线器,以欺骗链路完整性。
  • 您可以在两个系统之间的网络上有一个额外的安全设备,该设备仅在一个方向上转发流量(基本上是防火墙)。