天融信安全隔离与单向导入系统

 

产品概述

天融信安全隔离与单向导入系统是北京天融信公司基于自主知识产权的安全操作系统TOS (Topsec Operating System) 和多年网络安全产品研发经验研发而成的,该产品采用2+1系统架构,基于物理单向传输部件,结合传统安全隔离技术的摆渡+代理技术,实现了信息在物理层的单向传输。同时该产品通过对信息进行落地、还原、扫描、过滤、防病毒、入侵检测、审计等一系列安全处理机制,有效阻挡黑客攻击、恶意代码和病毒渗入,防范内部机密信息的泄露。

该产品主要应用在涉密网络中,实现低密级网络内的数据向高密级传输,而高密级的数据不能向低密级传输。

产品特点

先进的系统架构

系统由内端机、外端机、专有隔离系统(专有硬件)三部分组成。内端机和外端机分别具有独立的存储和运算单元,并具有独立总线;内外端机之间采用物理单向隔离部件进行连接。操作系统采用了天融信自主知识产权的TOS安全操作系统,为系统提供全方位的安全保障。

绝对单向物理隔离

天融信安全隔离与单向导入系统内部通讯部件基于光信号单向传输的通信原理,从物理层保证只有单向的数据信号,没有任何的信号反馈。

涉密用户、涉密文件分级隔离

天融信安全隔离与单向导入系统内置秘密、机密、绝密三级用户权限,不同密级用户文件存储区域完全独立,高密用户可查看低密文件,低密用户不能查看高密文件,防止文件泄密情况的发生。

TSRA自动冗余机制

由于单向导入系统的硬件特性,数据在传输过程中一旦丢包,由于收不到反馈信息而无法重传,很容易造成数据传输不完整,因此需要单向导入系统具有极高的可靠性来保证数据传输的完整性。天融信安全隔离与单向导入系统内置特有的TSRA冗余算法,完美解决数据传输过程中的丢包现象,最大限度的降低丢包率,保证数据传输的完整性。

 
 
客户价值

 

 

防止涉密网数据外流

系统提供单向无反馈传输通道,基于光信号单向传输原理,可以实现绝对的单向物理隔离,保证数据流只进不出。

满足国家政策合规性要求

系统使用符合国家保密局《电子政务保密管理指南》中对非涉密网络数据导入涉密网络的有关规定,提供了跨密级网络之间数据传输的合规性保障。

 
典型应用

 

涉密网络中的应用

针对涉密网络中的特殊要求,天融信单向网闸能够保证数据绝对单向传输,避免出现高密低传现象,防止泄密事件的发生。

产品推荐 查看更多>>
    阿里云NAT网关

    阿里云NAT 网关(NAT Gateway)是一款企业级的地址转换网关, 提供 NAT 代理(SNAT、DNAT)、跨可用区的容灾能力。公网NAT 网关与EIP、共享带宽包配合使用,可以组合成为高性能、配置灵活的企业级公网访问出入口网关,VPC NAT网关可与高速通道,CEN TR组合成为私网互访的私网访问出入口。

    NAT代理

    共享带宽

    配置灵活

    高速通道

    态势感知平台

    启明星辰网络安全态势感知平台运用安全大数据为基础,结合启明星辰安全全球领先的数据采集能力,全面支持资产采集、流采集、文件采集、包采集、漏洞采集、情报采集等能力,对设备、主机、日志、进程、服务等全要素信息的归并,利用启明星辰专长的安全大数据分析经验,帮助用户

    功能完备

    安全可靠

    海泰方圆物联及工控安全平台

    海泰方圆物联及工控安全平台,助力IoT行业实现数字化转型而重磅推出的新一代边缘安全网关,产品采用零信任技术架构,内嵌国密安全芯片,可以实现远程数据采集设备和中心控制系统间的数据安全 通信,为远程工业现场控制保驾护航。

    零信任边缘安全网关

    嵌入式密码模块

    视频安全密码模块

    移动智能终端安全密码模块