太阳集团tcy8722(中国)有限公司

物理网络隔离数据单向传输系统
发布时间:2024-06-11 11:32  发布作者:admin
一、背景
1、政策背景
       根据我国2000年1月1日起颁布实施的《计算机信息系统国际联网保密管理规定》第二章保密制度第六条的规定:
       “涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离”
       各级政府、金融、电力、军队、公路、医疗等重要部门按照保密规定,对计算机和计算机网络的管理采用了多自治域、多组织域的模式,把计算机网络甚至是计算机主机划分为不同安全等级的管理域。为保证关键域内信息的机密性,这些域内的计算机网络严禁与非信任域的网络进行连接,甚至是同一安全等级下的内部网络也进行了划分和隔离,这样就在部门内部、部门之间以及部门与外界间形成了多个域间的“信息孤岛"。
       “信息孤岛”的形成,对“孤岛”上信息的机密性的保护起到了积极的作用,但是在信息化高度发达的今天,这种保护模式严重的阻碍了各信任域间信息的交互;另一方面,在这种模式下,共享数据要求分别存储到多个自治域中,多备份的状况为数据维护带来了极大的不便,同时也很难满足用户对数据共享的要求。
       “信息孤岛"模式根本不能满足信息的实时交互,从而限制了实时业务的正常开展。这种模式十分低效,不能满足用户信息交互要求。
       在网络时代,信息总是要交互的,彻底物理隔离不是解决网络安全最好的办法。为了达到既能隔离又能进行安全的数据交换的目的,迫切一种全新、简洁的网络安全技术,要求其能在完全物理网络隔离的安全要求下进行数据传输。
 
2、数据层面

二、目前行业产品痛点
        每个物理隔离的网络,实际上是一个“信息孤岛”,“信息孤岛”对信息的机密性的保护起到了积极的作用。但是随着技术的发展,在信息化高度发达的今天,“信息孤岛”模式已经不能满足用户信息交互要求:
        不能满足信息多样化交互的需求,限制了实时业务的正常开展;
        数据分别存储在多个自治域中,为数据的管理和维护带来了极大的不便;


目前行业解决方案
        1、非自动化:人工拷贝、机械手光盘拷贝等;
        2、自动化隔离:同一个时间,只能和一个网络连通;包括各类网闸、摆渡机等;
 
缺点:  
三、产品设计原则与目标
       设计原则:  
       设计目标:
        1、在原有网络环境和安全等级要求不变的情况下,实现数据的跨网传输;
        2、实现完全物理隔离的网络之间,连续、可控的单向数据传输,防止信息泄密;
        3、先进编码技术,保障传输可靠;
        4、支持国产平台,满足信创要求,完全自主可控;
        5、高安全、可审计的数据可控传输;
        6、实现数据透传,简单易用;
        7、高兼容性,可适用于不同的网络场景;
        8、部署模式灵活,系统管理方便;
 
四、产品架构

 


五、产品介绍
1、强物理隔离单通道网关:

2、强物理隔离数据传输一体化服务器:



        内部网络架构




        数据传输平台

  

         基于FTP的数据跨网传输


         基于MQ的数据跨网传输


        基于API接口的数据跨网传输


         基于数据感知的数据跨网传输


         基于图像和视频的跨网传输


安全保障措施
 
强隔离:  
资源访问限制:  
认证和身份验证:  
高可用性:  
数据安全:  
数据审计:  
部署方式:
       单通道网关单独部署


         一体化服务器部署

        数据传输效率

 
常见解决方案的对比:



六、应用前提与典型场景