- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内外网数据交互解决方案
政府机构内外网数据交换安全解决方案 (内外网物理隔离光盘交换系统)
福州新华时代信息技术有限公司
2017-3
研发背景
国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是行数据交换。
二、系统简介
(一)现行数据交换的模式及问题
“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,
1 、完全物理隔离。采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
(二)系统开发思路和架构
1、 满足安全管理需求
“美佳达物理隔离光盘信息交换系统
2、符合国家现行安全法规要求
“美佳达物理隔离光盘信息交换系统
3、可以满足任何不同级别密网的数据交换需求
4、设备传输方向可以依据用户需求进行定制(单向/双向)
5、高可靠性,产品内部配件均采用工业级设计,主要配件无故障周期可达250万次
(三)、系统特点
(产品基础结果拓补图)
●内网与外网之间应具有完全的物理断开机制,保障内网与外网之间没有任何可直接通信的通道。
●采用机械手纯物理方式交换光盘。
“美佳达物理隔离光盘信息交换系统
(1)在不同的安全域(内外网)之间采用光盘作为传输介质实现安全可控的信息交换的产品;
(2)绝对的物理性隔绝;
(3)利用全自动高智能机械手完成光盘在内外网完全物理断开的情况下,通过光盘转移方式进行信息交互;
(4)机械手和光盘完全非接触操作,保证数据安全;
(5)数据传输后,光盘抛入废盘斗,用户可进行物理性的损毁;(可选)
(6)数据的传输单双向任意选择;
(7)提供数据应用服务系统,方便用户操作;
(8)支持各种光盘:CD、DVD、BD。
三、实施案例
项目名称:福建省投资项目在线审批监管平台
实现功能:1、高密级网络向低密级网络进行数据单向传输;
2、无人值守,定时进行数据库单向传输,全自动化运行
网络安全需求:监管平台部署在政务网与政务外网(互联网区)云计算平台,政务网与政务外网间架设网闸与双网隔离光盘物理信息传输系统,本期的主要用户是福建省的企业、福建省各级政府部门、福建省各地行政服务中心、以及社会公众。网络系统可实现使用平台的各相关单位、社会公众互联互通,实现数据传送、交换与查阅,组网应能最大限度保证信息安全性。安全设计需求福建省投资项目在线审批监管平台可靠安全的运行不仅关系到数据中心本身的运行,还关系到其他业务部门相关系统的运行,因此其网络系统应该具有极高的安全性和可靠性。系统潜在的威胁可能来自各类人员(包括系统内、外人员),人员对系统的攻击动机各异,形式多样,可能出现在可以访问的任何地方,表现为有意或无意的破坏行为。也可能来自于各种灾害、设备和设施的故障,灾害或设备故障威胁主要表现为物理安全威胁。按照国家信息网络安全要求,在对网络性能影响不大的前提下,构建系统的网络安全保障体系,包括计算机环境安全、网络隔离与访问控制、病毒防范、终端安全监控及核心数据安全审计等等。系统部署架构系统分内外网进行部署,外网数据通过隔离网闸单向同步到内网数据库中,内网数据通过光盘交换系统同步到外网数据库中。整体系统部署架构如下图:
您可能关注的文档
- 人工颈椎间盘置换与前路颈椎间盘切除融合后邻近节段椎间盘应力分布的有限元对比.doc
- 人和中学九年级化学一至五单元阶段测试题.doc
- 人口和环境.doc
- 人性心灵MicrosoftOfficeWord97-2003文档.doc
- 人教版PEP五年级上册Unit6_In_a_nature_park_Part_B_教学设计(共三课时).doc
- 人教七年级语文上册期末专项复习训练语音与汉字.doc
- 人教版2015数学中考模拟题(附答案).doc
- 人教3上语文课后练(第3单元).docx
- 人教版一师一优课必修一第一章第一节宇宙中的地球教学设计4.doc
- 人教版九年级上册历史知识点.doc
- 2025-2026学年江苏省扬州市仪征市第三中学七年级上学期第一次月考数学模拟试卷.doc
- 2025-2026学年山东省济南市天桥区宝华中学上学期9月月考八年级数学试题.doc
- Unit4AmazingPlantsandAnimalsSectionBPeriod5(Vocabularyinuse)(课件)-人教版八年级英语上册.pptx
- 森林管理增汇策略-洞察与解读.docx
- 2025-2026学年江西省赣州市第一中学上学期九年级上学期第一次月考数学试卷.doc
- 企业风险评估及应对管理工具.doc
- 积极完成工期目标承诺书7篇范文.docx
- 2025-2026学年河南省禹州市双语实验学校八年级上学期第一次月考数学试卷.doc
- 合同执行承诺责任书[7篇].docx
- 用一元一次方程解决问题(第2课时画线形示意图分析数量关系)(教学设计)数学苏科版2024七年级上册.docx
最近下载
- 2025年2月党支部“三会一课”会议记录模板(详版).docx VIP
- ISO 9001(DIS)-2026《质量管理体系——要求》(含附录使用指南-中文版-雷泽佳译-2025年9月10日).pdf VIP
- 番茄收获机的设计.doc VIP
- 2025小红书电商双11-大健康保健品行业运营指南.pptx VIP
- 培智六年级上册人教版生活语文第6课《勤劳的双手》4课时教案.doc VIP
- 我爱你中国F调正谱伴奏艺术歌曲.pdf VIP
- 3.2细胞器之间的分工合作 课件(共26张PPT) 人教版(2025)高中生物学必修1(含音频+视频).ppt VIP
- 抗病毒治疗(国家免费艾滋病抗病毒药物治疗手册(第5版)课件).pptx VIP
- 日常生活活动能力评定量表.docx VIP
- 2025年管理百年南昌大学章节答案和期末答案.docx VIP
原创力文档


文档评论(0)