|
| 安全边界网络产品 |
| → 矩尺物理单向传输系统 |
|
|
| |
| |
主要功能
矩尺物理单向传输系统采用“主体系统+应用模块”的结构设计,主体系统包括硬件设备和嵌入式软件系统,实现物理、可靠、安全、单向的数据传输。功能特点如下:
- 实现两个网络之间的指定方向的实时可靠的数据传输,从物理层保证了数据完全单向传输;
- 防止穿透性 TCP 连接,禁止内网、外网的两个应用网关之间直接建立 TCP/IP 连接;
- 支持虚拟主机 IP 地址、隐藏 MAC 地址;
- 采用专用的控制模块保证配置管理的绝对安全;
- 配置管理模块对传输模块的配置数据也是以物理单向方式传输的;
- 数据传输支持一端连入一端连出的连接方式以及两端连入的连接方式,两种方式均支持SSL加密传输和明文传输;
- 采用串口配置管理,配置管理的权限采用PIN保护;
- 可以实现两个网络之间文件单向同步、邮件单向同步和数据库单向同步等单向传输应用;
- 应用支持多机并联,带宽捆绑、热备;
- 安全的配置管理:采用不构成环路的单向配置通道,提供专用的配置控制模块进行本地串口策略配置,保证配置管理的绝对安全;
- 实时的监视和故障报警:面板具有运行状态、通信速率、出错提示及故障声光报警功能;
- 自我恢复及自我保护功能:采用看门狗技术;并支持双电源,杜绝由电源引起的故障;
- 丰富的扩展应用:可以实现两个网络之间文件、邮件及数据库的单向同步等单向传输应用,提供编程API方便应用扩展。
产品特点
- 单向性:利用光或者电的单向性保证数据传输的单向性,不存在反向物理数据传输通道,摆脱了传统产品对网络、协议、设备平台的安全依赖性。矩尺物理单向传输系统内部TX模块到RX模块的数据传输方向是由物理硬件决定的,与各种通过控制开关进行数据交换有本质区别,且RX模块到TX模块无任何数据流和信号,确保数据传输的单向性与安全性。
- 完整性:数据传输采取冗余和前向纠错方式或采用有限量的电信号反馈,确保了数据的完整性、可靠性。
- 可靠性:发送处理单元到接收处理单元之间的数据传输采取CRC校验,本系统与发送主机及与接收主机的可靠性则由TCP协议本身保证。本系统与发送主机及与接收主机的通信也支持UDP协议这样的不可靠的协议。
- 可控性:策略可配置,具备完善的访问控制机制,保障了数据传输的可控性。
- 不可抵赖性:支持审计日志,具备完善的访问控制和身份鉴别机制,保障了数据通信的不可抵赖性。
- 高效性:矩尺物理单向传输系统支持多通道(通道数量可配)进行数据并发传输,并支持多机并联,保证数据传输的高效性。
- 实时性:无数据缓冲,传输延迟相当于普通的以太网。缓冲区只在特殊情况确保链路安全性。
|
|
|