按照《計算機信息系統保密給管理暫行規定》等管理制度規定要求,涉密網絡絕對不允許與非密網絡進行互聯,但由于業務應用的需求,部分涉密信息系統需要實時的收集外部文件,傳統人工刻盤的光盤擺渡機方式已經無法滿足數據收集實時性要求,需要技術上有突破。
創新互聯公司長期為上千家客戶提供的網站建設服務,團隊從業經驗10年,關注不同地域、不同群體,并針對不同對象提供差異化的產品和服務;打造開放共贏平臺,與合作伙伴共同營造健康的互聯網生態環境。為吉林企業提供專業的成都網站設計、做網站,吉林網站改版等技術服務。擁有10年豐富建站經驗和眾多成功案例,為您定制開發。
安盟華御安全隔離與信息單向導入系統(簡稱“單向光閘”)的文件單向傳輸功能,在滿足文件從非涉密網向秘密級網或低密級網向高密級網的單向實時傳輸文件的要求下,從物理上保證高密級網絡絕對不能向低密級網絡傳輸任何信息。
技術原理
基于SFP光模塊中發光器和收光器分離的技術特點,安盟華御單向光閘的兩個主機之間只是通過外網主機光模塊的一個發光器與內網主機光模塊的一個收光器連接,從而從物理原理上實現了數據的絕對單向傳輸。
基于單向傳輸部件,結合傳統安全隔離網閘的“擺渡+代理”技術,安盟華御單向光閘在保證單向數據傳輸的同時,保證數據的實時、準確、可控傳輸。
功能實現
針對文件單向由低密級向上傳的應用需求,安盟華御單向光閘提供了兩種上傳方式。
(1) 主動文件單向上傳
基于安盟華御單向光閘內置的FTP/SMB等文件客戶端模塊,實現單向光閘主動從低密級FTP/SMB服務器上抓取指定文件,經單向傳輸后,推送到高密級FTP/SMB服務器上指定的目錄。
(2) 被動文件單向上傳
基于安盟華御單向光閘的專用文件傳輸模塊,低密級客戶機(采用專用的文件客戶端軟件)使用個人認證賬號,將文件單向擺渡上傳至高密級個人文件夾。單向光閘為每個賬號提供了私有目錄空間,同時提供了公共目錄空間便于文件共享使用。
方案特色
1、冗余算法保證完整性
鑒于單向光閘的單向傳輸特點,接收單元無任何反饋信息,安盟華御單向光閘采用了專有冗余算法,實現即使在出現少量丟包時,仍能保證文件的完整性。
2、傳輸文件完全可控
基于用戶賬戶驗證,只有合法用戶文件才能被上傳。同時,目錄空間有私有區和公共區之分,滿足了文件傳輸的自由度。
3、多樣化的日志管理
安盟華御單向光閘詳細記錄了系統日志、管理日志、通信日志、安全性阻斷日志、內容檢查日志等日志信息。
4、設備健康狀況自檢
具備健康狀態自查功能,出現故障時會通過顯示輸出、聲音、日志等方式進行告警。
5、良好的環境適應性
無論主動傳輸還是被動傳輸,均兼容Windows/Linux/Unix等多種平臺。
適用環境
單向光閘主要用于各地電子政務、軍隊、軍工的信息化建設,下列環境都可使用單向光閘保證業務系統安全:
1、由政務外網向政務內網報送數據
2、行業內下級向上級報送數據
3、低密級網向高密級網傳輸數據
4、低安全域向高安全域傳輸數據
5、工業生產網向MIS網/辦公網傳輸數據
典型用戶
XX直轄市保密局、XX核工業、廣東省公安廳、天津市公安局、呼和浩特市公安局、昆明市公安局、昭通市公安局、懷化市公安局、郴州市公安局、邵陽市公安局
新聞名稱:linux打開光閘命令 linux啟動光盤
標題URL:http://vcdvsql.cn/article34/doicspe.html
成都網站建設公司_創新互聯,為您提供定制網站、網站營銷、搜索引擎優化、企業網站制作、品牌網站設計、用戶體驗
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯