………… 安全产品 …………
 
  安全边界网络产品
    矩尺物理单向传输系统 
    矩尺物理单向传输机MINI版
    矩尺安全网关
    维信网络串行协议接入机
  安全网络接入与通信产品
    网罟安全网络接入系统 
    安全网卡
    安全网络接入服务器
  安全终端管理产品
    安全U盘 
    圆锥文件安全管理平台 
    圆锥主机行为防御系统  
  安全管理平台与中间件
    内网安全管理系统
    通信中间业务平台
    统一应用接入系统
  安全评估与渗透测试产品
    网络漏洞扫描系统
  安全存储产品
    硬盘加密卡
  安全无线通信产品
    天鹤移动通信安全终端
………… 安全服务 …………
安全评估
渗透测试
安全加固
安全培训
解决方案

 

安全边界网络产品
→ 矩尺物理单向传输系统
产品简介 工作原理 功能特点 架构图 技术参数 应用案例 技术优势    
 
 

工作原理

        矩尺物理单向传输系统的工作基于人工信息交换的操作模式,即由内外网主机模块分别负责接收来自所连接网络的访问请求,两模块间没有直接的物理连接,形成一个物理隔断,从而保证可信网和非可信网之间没有数据包的交换,没有网络连接的建立。在此前提下,通过专有硬件实现网络间信息的实时交换。这种交换并不是数据包的转发,而是应用层数据的静态读写操作,因此可信网的用户可以通过安全隔离与信息交换系统放心的访问非可信网的资源,而不必担心可信网的安全受到影响。
        当访问请求到达内外网主机模块时,首先由矩尺物理单向传输系统实现TCP连接的终结,确保TCP/IP协议不会直接或通过代理方式穿透矩尺物理单向传输系统;然后,将每个合法数据包的传输信息和传输数据分别转换成专有格式数据,存放在缓冲区等待被数据交换模块处理。这种“静态”的数据形态不可执行,不依赖于任何通用协议,只能被矩尺物理单向传输系统的内部处理机制识别及处理,因此可避免遭受利用各种已知或未知网络层漏洞的威胁。 如下图所示:

 

 



向上