安盟信息:杜绝非授权的高密低传问题

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:easyk8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在我国的军工、研究所等网络环境中,一些涉密网络为了保证其自身的安全性、保密性,进行了物理网络隔离。但是,由于存在数据交换的需求,所以采用光盘拷贝的形式进行数据传递。这种形式传输数据存在以下弊端:无法解决数据的时效性问题,产生了大量的资源浪费(如人力资源、光盘耗材等)。
  军工、研究所等涉密单位有着类似的应用数据单向传输需求。以军工行业为例来说,网络分为涉密内网、办公内网、办公外网,也有部分军工单位用于生产控制的网络或者具有特定应用的局域网。不同安全域之间存在数据传输的需求,其中高密低传部分涉及很多定密级、多层审批、数据脱敏、加解密等应用,所以不在本文讨论范围之列。这里只探讨数据低密高传时,如何自动、快速的实现。由于军工单位具有严格的保密制度,它们的信息共享、数据导入通常采用光盘刻录的形式,不能有效保证信息导入的及时性,一旦遇上紧急情况则可能因为数据传递的延误而带来较为严重的后果。因此,如何在保证涉密单位的涉密网络在物理隔离的前提下,还可以及时高效地进行单向信息传输,是一个亟待解决的问题。
  通过对军工涉密系统的风险分析和安全问题研究我们发现,用户需要制定合理的安全策略和数据传输方案,以保证涉密网络的保密性、完整性、可用性、可控性、可审查性和可恢复性。在不同密级的网络之间,需要在物理层面进行隔离,并采用文件、数据库等应用的单向传输方式,杜绝非授权的高密低传的问题。
  如今,有一种高效、安全、稳定的新技术为此类应用提供了一份具有实际操作意义的解决方案。这种技术利用了光信号传输的单向性的物理特点,从物理层保证只有单向的数据流转。采用此技术的产品目前定义为安全隔离与信息单向导入产品。
  安全隔离与信息单向导入系统(简称单向光闸)在产品形式上是由内网单元、外网单元、光单向传输单元三个物理部分组成。它基于光隔离平台的通信服务,采用经过优化的传输和冗余算法,将数据传输的功能进行整合,在保证内网数据不泄密的情况下,可以灵活地制定传输策略,从而实现在特定的时间、特定的地点,使用特定的身份,以特定的形式传输特定的数据。它在满足安全性、保密性、灵活性和高可靠性等需求的同时,还可以平衡用户的安全、保密、功能和效率要求。
  单向光闸产品已经面市三年以上,产品相对较成熟,功能越来越丰富。如专注网络隔离产品市场十几年的北京安盟信息技术有限公司的单向光闸产品,不仅可以实现文件的单向传输,而且可以实现数据库的单向同步传输、邮件转发、单向Socket通信等功能,并可支持国外主流数据库和国产数据库。
  单向光闸阻断了网络的直接连接,从物理层保证了数据的单向传输。单向光闸使用数据“摆渡”的方式实现两个网络之间的数据单向传输。单向传输单元按照设定的周期,由外网处理单元的安全数据交换区将数据内容提取,并单向传输至内网处理单元的安全数据下载区,等待用户的读取或传输至指定的计算机上。同时,系统集成防病毒技术、内容过滤技术、扩展入侵检测技术,形成一套具有多重防护的单向传输安全解决方案。
  为保证军工、研究所等涉密单位网络环境的安全,在整体的网络环境中需要建立安全隔离区,在低密级应用服务区和高密级计算机网络之间,利用单向隔离等技术手段保证两个网络之间的安全隔离。在低密级网络和高密级网络之间建立安全隔离区,先通过单向光闸将导入前置机的数据单向“摆渡”至导入服务器,单向光闸两侧分别部署导入前置机和导入服务器。单向光闸设备从导入前置机主动获取数据,单向“摆渡”至导入服务器上。单向光闸设备利用光的单向性的物理特性,保证数据仅能利用光闸从导入前置机单向传输至导入服务器,而没有任何反向传输的可能。这样既可以解决物理隔离的问题,防止高密低传,又可以解决数据传输的时效性问题,还可以在单向数据摆渡中进行差错校验、内容过滤、格式检查、反病毒和入侵防御,保证数据内容的安全性。
其他文献
本报讯 国务院办公厅日前印发《关于促进和规范健康医疗大数据应用发展的指导意见》(以下简称《意见》),部署通过“互联网 健康医疗”探索服务新模式、培育发展新业态,努力建设人民满意的医疗卫生事业,为打造健康中国提供有力支撑。  《意见》指出,要坚持以人为本、创新驱动,规范有序、安全可控、开放融合、共建共享的原则,以保障全体人民健康为出发点,大力推动政府健康医疗信息系统和公众健康医疗数据互联融合、开放共
客户服务是企业配置重要组成部分。随着市场竞争的白热化,客户购买的不再只是产品,他们更在意的是与产品配套的服务体验。因此,客服部门在企业中的地位日益显著。  网易一直坚持“网聚人的力量”,希望人与人之间的交流能够无障碍地共享。七鱼客服产品正是上述理念在客服领域的实际落地。  在帮助企业降低客服人力成本的同时,七鱼客服产品不仅能够实现企业和客户之间信息的无障碍共享,也能够改变客服低效的工作方式和高成本
“2016智慧产业国际博览会”及其分论坛的举办是一次契机,通过它,四川省进一步强化了对四川省制造业的统筹规划,同时,对产业部署进行协同攻关,共同推进制造业智能化转型。  此外,博览会和分论坛也将起到促进产业链上下游深化融合,推动智能制造落地的作用。  作为该博览会的重要组成部分,在以“智造引领转型,互联驱动创新”为主题的“2016中国(四川)智能制造创新合作论坛”上,与会嘉宾探讨了智能制造的发展趋
2016年又是各行业、各种大小型企业再次遭受数据泄露的一年,即使相关机构适时发出了预警,而事实一再证明,在复杂的网络攻击面前,没有人可以免受攻击。  根据Identity Theft Resource Center,截至今年10月19日,783起已被記录在案的泄露事件,涉及2,900多万条泄露记录(请注意,这组数字不包括大部分泄漏事件没有提供具体受影响的记录。)这告诉我们什么呢?数据泄露正变得越来
2016年4月公布的最新一期技术雷达报告显示,在平台类产品中,Docker位于“采用”象限,而历史更悠久、在企业级应用中更为知名的Pivotal Cloud Foundry只位于“试验”象限,这多少让人有点“跌眼镜”。  平时,我们可能都看惯了IDC、Gartner或其他第三方市场分析公司给出的各种类型的预测和统计报告,这些报告中透露出的关于技术发展、企业的市场地位等信息经常成为IT人的谈资。一家
不要以为互联网金融是当前金融业最大的热点。马上将出台的“营改增”(营业税改征增值税)方案恐怕是当前金融企业更为关注的话题。这也是为什么7月31日用友金融举办的金融行业首款“营改增”管理平台——增值税管理平台(Vtax)发布会引起了金融行业的广泛关注。  按照“十二五”规划,我国要在2016年1月1日完成金融保险业、建筑业、房地产业和生活服务业四大行业的税制改革,告别营业税。“营改增”可能会对金融业
教育是立国之本,是民族振兴的基石。然而,巨大的地区差距、城乡差距以及贫富分化,使全球教育面临着公平的难题。  伟东云教育是一家全球化的互联网教育公司,2012年成立于中国青岛,在全球12个国家设有分公司。在面向全球进行业务拓展的过程中,看到了教育不均衡问题的存在,开始探索通过互联网手段,解决全球教育公平难题。  在董事长王端瑞先生的带领下,伟东云教育坚持以缩小国家和地区间教育差距为己任,以助推教育
不懂教育,IT服务商就不能把握教育用户的需求。而懂教育,就意味着IT服务商能够运用云计算、大数据、物联网等新兴技术,帮助教育行业用户实现创新性的智能教学,深度切入教育教学模式改革,也能够为教育行业用户专门定制差异化的产品和解决方案。IT是指信息技术,ET是指教育技术,原本二者分属两个不同的领域,却因为教育信息化市场的兴起而结合。  作为IT服务商,懂教育和不懂教育,结果有何不同?  不懂教育,就等
本报讯 4月19日,深圳市六度人和科技有限公司(以下简称六度人和)正式推出SCRM (社交化客户关系管理)战略,引领行业的趋势与发展。同时,六度人和发布旗下EC(Easy Connected)产品线的专业版。此次亮相的新产品是六度人和旗下EC产品线专业版,SCRM社交化客户关系管理系统包含客户互动连接模块(增加社交网络连接)、商机运营模块(增加社交化营销)、商业智慧模块(大数据标签管理)、销售管理
本报讯 7月24日消息,“7×24业务永续日”于今天正式启动。业务永续日由IBM、国际灾难恢复协会(DRI-CHINA)、英国标准协会(BSI)共同发起,旨在号召国内企业的首席执行官、IT技术官们聚首,共同探讨业务永续——业务连续性管理的企业管理战略和IT技术支持,促进国内行业认识“业务连续性管理”价值,倡导中国企业在每年7月24日进行演练,提升企业核心竞争力。IBM在“7×24业务永续日”上提出