產(chǎn)品概述
天融信安全隔離與單向?qū)胂到y(tǒng)是北京天融信公司基于自主知識(shí)產(chǎn)權(quán)的安全操作系統(tǒng)TOS (Topsec Operating System) 和多年網(wǎng)絡(luò)安全產(chǎn)品研發(fā)經(jīng)驗(yàn)研發(fā)而成的,該產(chǎn)品采用2+1系統(tǒng)架構(gòu),基于物理單向傳輸部件,結(jié)合傳統(tǒng)安全隔離技術(shù)的擺渡+代理技術(shù),實(shí)現(xiàn)了信息在物理層的單向傳輸。同時(shí)該產(chǎn)品通過對(duì)信息進(jìn)行落地、還原、掃描、過濾、防病毒、入侵檢測(cè)、審計(jì)等一系列安全處理機(jī)制,有效阻擋黑客攻擊、惡意代碼和病毒滲入,防范內(nèi)部機(jī)密信息的泄露。
該產(chǎn)品主要應(yīng)用在涉密網(wǎng)絡(luò)中,實(shí)現(xiàn)低密級(jí)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)向高密級(jí)傳輸,而高密級(jí)的數(shù)據(jù)不能向低密級(jí)傳輸。
產(chǎn)品特點(diǎn)
1 先進(jìn)的系統(tǒng)架構(gòu)
系統(tǒng)由內(nèi)端機(jī)、外端機(jī)、專有隔離系統(tǒng)(專有硬件)三部分組成。內(nèi)端機(jī)和外端機(jī)分別具有獨(dú)立的存儲(chǔ)和運(yùn)算單元,并具有獨(dú)立總線;內(nèi)外端機(jī)之間采用物理單向隔離部件進(jìn)行連接。操作系統(tǒng)采用了天融信自主知識(shí)產(chǎn)權(quán)的TOS安全操作系統(tǒng),為系統(tǒng)提供全方位的安全保障。
2 絕對(duì)單向物理隔離
天融信安全隔離與單向?qū)胂到y(tǒng)內(nèi)部通訊部件基于光信號(hào)單向傳輸?shù)耐ㄐ旁?,從物理層保證只有單向的數(shù)據(jù)信號(hào),沒有任何的信號(hào)反饋。
3 涉密用戶、涉密文件分級(jí)隔離
天融信安全隔離與單向?qū)胂到y(tǒng)內(nèi)置秘密、機(jī)密、絕密三級(jí)用戶權(quán)限,不同密級(jí)用戶文件存儲(chǔ)區(qū)域完全獨(dú)立,高密用戶可查看低密文件,低密用戶不能查看高密文件,防止文件泄密情況的發(fā)生。
4 TSRA自動(dòng)冗余機(jī)制
由于單向?qū)胂到y(tǒng)的硬件特性,數(shù)據(jù)在傳輸過程中一旦丟包,由于收不到反饋信息而無法重傳,很容易造成數(shù)據(jù)傳輸不完整,因此需要單向?qū)胂到y(tǒng)具有極高的可靠性來保證數(shù)據(jù)傳輸?shù)耐暾?。天融信安全隔離與單向?qū)胂到y(tǒng)內(nèi)置特有的TSRA冗余算法,完美解決數(shù)據(jù)傳輸過程中的丟包現(xiàn)象,最大限度的降低丟包率,保證數(shù)據(jù)傳輸?shù)耐暾浴?/p>
客戶價(jià)值
1 防止涉密網(wǎng)數(shù)據(jù)外流
系統(tǒng)提供單向無反饋傳輸通道,基于光信號(hào)單向傳輸原理,可以實(shí)現(xiàn)絕對(duì)的單向物理隔離,保證數(shù)據(jù)流只進(jìn)不出。
2 滿足國(guó)家政策合規(guī)性要求
系統(tǒng)使用符合國(guó)家保密局《電子政務(wù)保密管理指南》中對(duì)非涉密網(wǎng)絡(luò)數(shù)據(jù)導(dǎo)入涉密網(wǎng)絡(luò)的有關(guān)規(guī)定,提供了跨密級(jí)網(wǎng)絡(luò)之間數(shù)據(jù)傳輸?shù)暮弦?guī)性保障。
典型應(yīng)用
涉密網(wǎng)絡(luò)中的應(yīng)用
針對(duì)涉密網(wǎng)絡(luò)中的特殊要求,天融信單向網(wǎng)閘能夠保證數(shù)據(jù)絕對(duì)單向傳輸,避免出現(xiàn)高密低傳現(xiàn)象,防止泄密事件的發(fā)生。