



《电子政务保密管理指南》中规定:涉密网络不能与互联网直接连通;涉密网络与非涉密网络连接时,若非涉密网络与互联网物理隔离,则采用双向网闸隔离涉密网络与非涉密网络连接;若非涉密网络与互联网是逻辑隔离的,则采用安全隔离与信息安全隔离与信息单向导入系统实现涉密网络与非涉密网络连接,保证涉密数据不从高密级网络流向低密级网络。如下图所示:

政府涉密网络、军工、电力等行业中含有大量的敏感信息及涉密数据(可能定级为涉密网或含有敏感数据的非涉密网),这些涉密数据是绝对不能流入比它密级低的网络中的,但这些网络通常又需要能从密级低的网络中获取数据。目前大多是采用人工拷盘的方式,但是人工拷盘存在安全隐患、效率较低。为保证高密级别网络中的数据不能流向低密级网络,但低密级网络中的数据可以流向高密级网络(数据机密性要求),彻底解决人工拷盘的效率问题,采用无反馈的单向传输技术能够模拟人工拷盘的单向数据传输。

指标项 | 主要技术参数 | |
软硬件架构 | 隔离架构 | 系统采用2+1架构设计,包括内端机、外端机和独立的无反馈光纤硬件隔离信息导入区,采用经裁剪安全加固的Linux操作系统。 |
独立隔离部件 | 隔离区的数据通道采用单向无反馈光通信系统,仅提供单向不发送光纤模块,无双向数据传输通道,在物理链路层杜绝信息的反向传输。 | |
断开内外网连接 | 设备断开内外网络TCP/IP直接访问连接 | |
可视化管理 | 提供1个设备状态显示液晶面板 | |
性能参数 | 网络接口 | 12个千兆电口,4个千兆光口,4个USB口,2个串口。 |
系统延时 | <0.5ms | |
并发数 | ≥10万 | |
系统吞吐量 | 900Mbps | |
数据差错率 | <1Bit/1TBit | |
不间断运行 MTBF | 系统稳定的不间断运行时间>20000小时 | |
安全功能 | 协议剥离 | 所有协议进行剥离,还原应用层裸数据,形成完整的格式文件,非连续的网络数据片段;内外网主机实现基于连接终止的代理,传递文件,杜绝协议直接穿透设备。 |
原始数据传输 | 外主机向内主机传输数据必须是原始文件数据,不携带任何协议信息。 | |
通道设置 | 检查内端和外端是否能正常通信,只需配置内端通道接口即可 | |
静态路由 | 适用访问默认网关无法到达的网络,使得两个相邻的不同子网间能进行通讯。 | |
防毒功能 | 系统内置防病毒功能,对进行摆渡交换的数据文件进行病毒查杀,保证数据安全。 | |
可信接入认证 | 支持对单向传输客户端进行可信接入认证,认证过程:单向传输客户端向认证服务器发送认证信息(应用程序ID和客户端HASHID),然后向安全隔离与信息交换系统发起传输请求,安全隔离与信息交换系统对请求客户端的提交信息向认证服务器进行校验,校验通过则允许正常通信,否则断开通信连接。 | |
鉴权认证功能 | 支持对文件传输客户端和数据库传输客户端进行鉴权认证,支持针对不同的传输任务开启鉴权认证控制功能。数据传输时将会先判断任务是否已鉴权完成,鉴权成功的才可以正常执行数据传输。 | |
FTP强制访问控制 | 支持通过源地址、目的地址、端口等多种元素的访问控制,对访问的客户端和FTP服务器进行身份认证和资源管理,通过相应控制规则对访问资源的文件级的细粒度进行管理。 | |
数据库系统配置 | 支持数据库同步模式从原生模式(默认)转成Client模式。提供同步锁功能,支持双单向设备组成双向数据交换,并保持数据一致性;可获取目标数据库同一主键数据记录的锁定权,再执行对源数据库的数据进行更新操作,然后由数据库同步程序完成数据同步和解锁操作。 | |
文件单向同步 | 支持本地FTP服务、远程FTP服务、本地SMB服务、远程SMB服务、NFS服务、光盘塔服务、client服务、认证同步服务等,实现目录下特定文件的单向导入,支持多目录同步、定时/周期同步、目录访问安全控制等功能。 | |
数据库单向同步 | 支持Oracle、SQLServer、MySQL、DB2、SYBase、DM、OSCAR、KINGBaseES等数据库类型,支持对以上数据库插入、删除和更新等操作的监控,并对操作产生的表记录内容进行单向传输。 | |
邮件单向同步 | 实现邮件单向同步,支持虚拟邮件服务功能。 | |
内容及格式检测功能 | 支持黑白名单功能,对所传输数据进行文件名及后缀、签名验证、内容过滤及文件特征格式检查功能,对管理员指定格式的文件或指定内容关键字的文件等具有安全过滤功能,阻止敏感的信息外泄或伪造文件的入侵。 | |
IP&MAC绑定 | 支持IP&MAC绑定功能,能够防止客户端IP更改、非法接入等。 | |
管理功能 | 日志和报警 | 提供的日志和警报功能,可以监视和解决对内部网络以及设备本身的连接和破坏安全的问题,也可以通过管理控制台状态选项卡对整个系统进行常规的状态监视。 |
登录管理 | 根据用户的需求,设置会话超时、登录可尝试次数、封锁IP时间,远程管理主机、上传根证书、证书认证。 | |
系统状态 | 用于查看系统状态、接口状态、系统信息。 | |
系统时间 | 对系统时间进行调整,在时间修改后,日志与审计显示时间,也将按照修改后的时间显示 | |
设备信息分管 | 在双单项的环境下适配跨网交换统一管控平台的业务审核下发 | |
系统管理 | 简单易用的图形化GUI管理接口,为保证设备安全可靠。管理端须采用基于SSL数字证书的加密认证手段对管理通讯链路进行加密保护。清除系统运行中发生的故障和错误,维护人员可以对系统进行必要的修改与完善。 | |
热备负载均衡 | 具备支持双机热备/负载均衡功能。支持多台隔离设备的集群功能,保证隔离交换功能的高可用性。 | |
系统备份/恢复,系统升级 | 根据用户的需求,可以备份系统配置以及还原系统配置。对系统固件和系统内核进行升级,只需上传升级包,然后重启系统,即可升级成功。 | |
二次开发功能 | 提供方便的二次开发接口,支持定制文件特征、数字签名校验等安全过滤选项。 | |
版权所有:正高集群|广告自动监测监播系统专业公司 备案号:ICP备********号
扫一扫咨询微信客服