「實體隔離」則是一種從實體上透過隔離技術,針對授權(Authorization)及可歸責性(Accountability)所進行存取控制(Access Control)的觀念,同時在安全可控制的條件下適度交換資料。
實體隔離於網路設備面之運用,如線路隔離技術及隔離網閘技術等,其主要在連接政府機關(構)各網路隔離環境間的網路系統,不存在通信的實體連接及邏輯連接,並透過控制開關與儲存介質(邏輯性或實體性)阻隔線路同時間之連接。
因為許多OT電腦採用的是開放式或是年代比較久遠漏洞較多的作業系統EX: Linux、Win 95、Win XP…等。為了要降低它的風險,提高可靠度,所以採用實體隔離,這樣可以保障OT電腦不被駭客進入。