内外网数据交互解决方案.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

政府机构内外网数据互换安全解决方案

(内外网物理隔离光盘互换系统)

福州新华时代信息技术有限公司

2023-3

研发背景

国家保密局2023年1月1日起颁布实行的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指公司内部局域网假如在任何时间都不存在与互联网直接的物理连接,则公司的网络安全才干得到真正的保护。

但随着INTERNET的迅速发展,各政府和企事业单位运用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息互换,以提高效率。从而在网络安全和效率之间产生了巨大的矛盾,并且矛盾日渐扩大化。

网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据互换。在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘互换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动互换,

二、系统简介

(一)现行数据互换的模式及问题

“内网”与互联网实现严格的物理隔离后,内外网数据互换成为突出问题,影响了应用系统的有效部署,

1、完全物理隔离。采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工通过安全解决后将数据加载到内部(或外部)网络上。这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。

2、采用逻辑隔离的方式。即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全互换的规定。

鉴于上述两种数据互换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。

(二)系统开发思绪和架构

1、满足安全管理需求

“美佳达双网物理隔离光盘信息互换系统”基于机电一体化技术,运用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间互换数据提供一种自动化的、安全可靠的解决方案。该方案不仅避免以往人工操作带来的不可控因素,同时填补了当前网闸、光闸现存的技术缺陷。

2、符合国家现行安全法规规定

“美佳达双网物理隔离光盘信息互换系统”总体设计符合国家2023年1月颁布的《计算机信息系统联网保密管理规定》第二章保密制度第六条规定的“设计国家秘密的计算机信息系统,不得直接或间接地与国际互联网其它公共信息网络相联接,必须实行物理隔离”的文献规定。目前该产品已经取得公安计算机系统安全专用产品销售许可证及军用信息安全产品认证证书(认证等级军C+级)

3、可以满足任何不同级别密网的数据互换需求

4、设备传输方向可以依据用户需求进行定制(单向/双向)

5、高可靠性,产品内部配件均采用工业级设计,重要配件无端障周期可达250万次

(三)、系统特点

(产品基础结果拓补图)

●内网与外网之间应具有完全的物理断开机制,保障内网与外网之间没有任何可直接通信的通道。

●采用机械手纯物理方式互换光盘。

“美佳达双网物理隔离光盘信息互换系统”由外网服务器、内网服务器和光盘摆渡机构成。内网和外网服务器都是独立的,中间没有任何线路连接。

(1)在不同的安全域(内外网)之间采用光盘作为传输介质实现安全可控的信息互换的产品;

(2)绝对的物理性隔绝;

(3)运用全自动高智能机械手完毕光盘在内外网完全物理断开的情况下,通过光盘转移方式进行信息交互;

(4)机械手和光盘完全非接触操作,保证数据安全;

(5)数据传输后,光盘抛入废盘斗,用户可进行物理性的损毁;(可选)

(6)数据的传输单双向任意选择;

(7)提供数据应用服务系统,方便用户操作;

(8)支持各种光盘:CD、DVD、BD。

三、实行案例

项目名称:福建省投资项目在线审批监管平台

实现功能:1、高密级网络向低密级网络进行数据单向传输;

2、无人值守,定期进行数据库单向传输,全自动化运营

网络安全需求:监管平台部署在政务网与政务外网(互联网区)云计算平台,政务网与政务外网间架设网闸与双网隔离光盘物理信息传输系统,本期的重要用户是福建省的公司、福建省各级政府部门、福建省各地行政服务中心、以及社会公众。网络系统可实现使用平台的各相关单位、社会公众互联互通,实现数据传送、互换与查阅,组网应能最大限度保证信息安全性。

安全设计需求:福建省投资项目在线审批监管平台可靠安全的运营不仅关系到数据中心自身的运营,还关系到其他业务部门相关系统的运营,因此其网络系统应当具有极高的安全性和可靠

您可能关注的文档

文档评论(0)

186****3372 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档