永达安全隔离和信息交换系统技术白皮书.docVIP

永达安全隔离和信息交换系统技术白皮书.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
永达安全隔离与信息交换系统 技术白皮书V2.3.2 录 一、产品概述 4 1.1 概述 4 1.2 系统架构 4 二、产品规格(参数、性能特性) 6 三、功能介绍 7 3.1 丰富的应用模块 7 3.2 安全功能 9 3.3管理功能 11 3.4可靠性 12 3.5扩展功能 12 四、产品特点 13 4.1 用户态协议栈,避免内核协议栈实现本身漏洞 13 4.2 先进的数据库同步技术 13 4.3高速包捕获与转发 13 4.4双摆渡传输技术 14 4.5高强度自身防护 14 4.6 集安全隔离、防火墙、防毒特征于一身 14 4.7 强大的定制扩展能力 14 五、典型应用 15 5.1单向(策略控制)访问安全隔离解决方案 15 5.2双向(策略控制)访问安全隔离解决方案 15 5.3双机热备冗余安全隔离解决方案 16 六、销售许可证与资质 17 6.1销售许可证: 17 6.2资质证书: 18 一、产品概述 1.1 概述 随互联网应用越来越多样化,出于各种目的网络入侵和攻击也越来越频繁。人们在享受网络带来的丰富、便捷的信息同时,频繁的网络攻击、病毒泛滥、非授权访问、信息泄密数据篡改等问题也日益突显。为了解决不同安全等级的网络及系统之间信息的传递与交换,建立高速、安全的数据交换通道,从物理层、链路层、网络层和应用层逐层确保网络的安全和信息交互的安全,提供高安全级别与低安全级别之间的数据保护与信息交换的需求,而研制出永达ASG安全隔离与信息交换系统。 永达ASG1000系统采用独特的“2+1”安全体系架构,由信任网处理单元、专有隔离硬件和非信任网处理单元三部分组成。永达安全隔离与信息交换系统可以完全阻断可信网络与非可信网络间的TCP/IP连接,剥离通用协议,将数据信息格式转换成只有永达安全隔离与信息交换系统可以识别的专有数据格式,将信息从一边网络传送到另一边网络,同时采用多种安全技术对出入的数据进行安全检查,最大程度地保证数据信息交换的安全,充分满足了网络间边界防护和数据信息安全交换的需求。彻底实现不同安全等级网络间信息的隔离,保证了信息交换的安全。 永达ASG1000系统可广泛应用于各级政府机关、军队、科研院校、民航、电力、石油、金融证券和交通等企事业单位,实现不同安全等级的网络之间、同一网络的不同安全域之间的安全隔离和可控的、实时的数据信息交换。 1.2 系统架构 永达ASG1000安全隔离与信息交换系统,采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和永达专有隔离硬件。内、外网主机模块具有独立运算单元和存储单元,分别连接高安全级别网络及低安全级别网络,对访问请求进行预处理,以实现安全应用数据的剥离。 通过永达专有隔离硬件的开关控制子系统,加速隔离交换卡首先断开彼此之间的物理连接,分别通过ASIC芯片连接内外网主机系统,内(外)网主机系统通过ASIC芯片将数据块封装为自有协议格式写入交换芯片的交换子系统(或通过ASIC芯片读出交换子系统缓存将自有协议格式数据拆封为数据块),完成一次摆渡;然后加速隔离交换卡通过开关控制子系统断开与内(外)网主机系统的连接,彼此之间建立连接,自动进行协商,实现数据交换,完成二次摆渡。通过这种双摆渡技术,内外网络永远不会直接连接,由于采用专门设计的硬件加速隔离交换卡进行数据交换,剥离通用网络协议,因此,内外网主机系统之间无法进行基于网络协议的数据交换,从而从硬件层面保证了内外网主机系统之间的安全隔离。 隔离交换矩阵基于ASIC专用芯片技术及相应的时分多路隔离交换逻辑电路,不受主机系统控制,独立完成应用数据的封包、摆渡、拆包,从而实现内外网之间的数据隔离交换。基于ASIC芯片的多路固化数据通道技术,解决了安全隔离与信息交换系统进行数据过滤和摆渡时性能低的难题,从而满足了用户对高性能的需求。 二、产品规格(参数、性能特性) 型号 ASG1000-G-500 ASG1000-G-800 规格 2U 2U 吞吐量(MB/SEC) 800Mbps 1000Mbps 最大并发数 =8000 =20000 系统延时 =5us =5us 最大客户数目 4096 4096 最大TCP连接 200000 200000 最大规则数目 10240 10240 网口用途 外网口*1 内网口*1 管理口*2 外网口*1 内网口*1 管理口*2 安全操作系统 SECLinux SECLinux HTTPS支持 支持 支持 WEB入侵防护 支持 支持 SSL硬件加速 单硬件加速卡 双硬件加速卡 WEB应用加速 支持 支持 自定义规则库 支持 支持 电源 HP2-6400P HP2-6400P 输入电压 AC 220V/50~60Hz AC 220V/50~60Hz 最大功率 800W 800W

文档评论(0)

nnh91 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档