|
| 安全边界网络产品 |
| → 矩尺物理单向传输系统 |
|
|
| |
| |
工作原理
矩尺物理单向传输系统的工作基于人工信息交换的操作模式,即由内外网主机模块分别负责接收来自所连接网络的访问请求,两模块间没有直接的物理连接,形成一个物理隔断,从而保证可信网和非可信网之间没有数据包的交换,没有网络连接的建立。在此前提下,通过专有硬件实现网络间信息的实时交换。这种交换并不是数据包的转发,而是应用层数据的静态读写操作,因此可信网的用户可以通过安全隔离与信息交换系统放心的访问非可信网的资源,而不必担心可信网的安全受到影响。
当访问请求到达内外网主机模块时,首先由矩尺物理单向传输系统实现TCP连接的终结,确保TCP/IP协议不会直接或通过代理方式穿透矩尺物理单向传输系统;然后,将每个合法数据包的传输信息和传输数据分别转换成专有格式数据,存放在缓冲区等待被数据交换模块处理。这种“静态”的数据形态不可执行,不依赖于任何通用协议,只能被矩尺物理单向传输系统的内部处理机制识别及处理,因此可避免遭受利用各种已知或未知网络层漏洞的威胁。
如下图所示:

|
|
|