天融信安全隔離與單向?qū)胂到y(tǒng)是北京天融信公司基于自主知識(shí)產(chǎn)權(quán)的安全操作系統(tǒng)TOS (Topsec Operating System) 和多年網(wǎng)絡(luò)安全產(chǎn)品研發(fā)經(jīng)驗(yàn)研發(fā)而成的,該產(chǎn)品采用2+1系統(tǒng)架構(gòu),基于物理單向傳輸部件,結(jié)合傳統(tǒng)安全隔離技術(shù)的擺渡+代理技術(shù),實(shí)現(xiàn)了信息在物理層的單向傳輸。同時(shí)該產(chǎn)品通過(guò)對(duì)信息進(jìn)行落地、還原、掃描、過(guò)濾、防病毒、入侵檢測(cè)、審計(jì)等一系列安全處理機(jī)制,有效阻擋攻擊、惡意代碼和病毒滲入,防范內(nèi)部機(jī)密信息的泄露。
該產(chǎn)品主要應(yīng)用在涉密網(wǎng)絡(luò)中,實(shí)現(xiàn)低密級(jí)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)向高密級(jí)傳輸,而高密級(jí)的數(shù)據(jù)不能向低密級(jí)傳輸。
*的系統(tǒng)架構(gòu)
系統(tǒng)由內(nèi)端機(jī)、外端機(jī)、專有隔離系統(tǒng)(專有硬件)三部分組成。內(nèi)端機(jī)和外端機(jī)分別具有獨(dú)立的存儲(chǔ)和運(yùn)算單元,并具有獨(dú)立總線;內(nèi)外端機(jī)之間采用物理單向隔離部件進(jìn)行連接。操作系統(tǒng)采用了天融信自主知識(shí)產(chǎn)權(quán)的TOS安全操作系統(tǒng),為系統(tǒng)提供的安全保障。
單向物理隔離
天融信安全隔離與單向?qū)胂到y(tǒng)內(nèi)部通訊部件基于光信號(hào)單向傳輸?shù)耐ㄐ旁?,從物理層保證只有單向的數(shù)據(jù)信號(hào),沒(méi)有任何的信號(hào)反饋。
涉密用戶、涉密文件分級(jí)隔離
天融信安全隔離與單向?qū)胂到y(tǒng)內(nèi)置秘密、機(jī)密、三級(jí)用戶權(quán)限,不同密級(jí)用戶文件存儲(chǔ)區(qū)域*獨(dú)立,高密用戶可查看低密文件,低密用戶不能查看高密文件,防止文件情況的發(fā)生。
TSRA自動(dòng)冗余機(jī)制
由于單向?qū)胂到y(tǒng)的硬件特性,數(shù)據(jù)在傳輸過(guò)程中一旦丟包,由于收不到反饋信息而無(wú)法重傳,很容易造成數(shù)據(jù)傳輸不完整,因此需要單向?qū)胂到y(tǒng)具有*的可靠性來(lái)保證數(shù)據(jù)傳輸?shù)耐暾?。天融信安全隔離與單向?qū)胂到y(tǒng)內(nèi)置*的TSRA冗余算法,解決數(shù)據(jù)傳輸過(guò)程中的丟包現(xiàn)象,限度的降低丟包率,保證數(shù)據(jù)傳輸?shù)耐暾浴?/span>