电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子

安全隔离----信息交换系统

2005-4-14 发布方:网康 网友评论 0 条 点击进入论坛

安全隔离与信息交换系统

  安全隔离与信息交换系统采用由国家保密技术研究所和北京国保金泰信息安全技术有限公司联合自主研发生产的基于HRI™技术的高速数据隔离交换卡,保障系统运行在高安全性和保密性的状态下。
 
系统特点:

·  电子开关响应时间:<8ns

·  电子开关切换周期:50ms

·  系统延时:50ms~100ms

·  安全隔离交换卡数据吞吐率:1.2Gbps

·  系统吞吐率(100M接口):80Mbps

·  系统吞吐率(1000M接口):200~360Mbps

·  安全隔离交换卡数据偏差率:<0.00001%

·  平均无故障时间:>4500小时
 
产品简介:

随着网络应用范围的不断扩大和网络应用技术的不断深入,网络用户也更加意识到网络安全的重要性,同时各个网络安全厂商也不断发布新的产品以适应用户日益增长的网络安全需求。但无论网络安全技术如何发展,网络及网络上的信息资源依然存在着相当的安全风险,网络攻击技术和网络安全技术正如中国古代矛与盾的比喻,攻防永无止境,发展永无止境。

隔离要求在国内首先由国家保密局提出并且已经严格在涉密网内执行,而隔离交换技术目前也已经在技术上取得了实质的突破并在网络安全领域内受到了广泛关注。国保金泰公司作为国家保密技术研究所在隔离技术上的合作伙伴,是国内第一家从事安全隔离交换技术研究的公司,自2000年以来已成功推出了系列安全隔离产品,包括安全隔离交换系统、安全隔离网关等,并已在涉密政府网和电子政务网络、电力网络以及电子商务网络、医疗网络中广泛使用。

家某重点科研单位联合北京国保金泰信息安全技术有限公司根据国内特有的网络结构,根据国家对网络管理的相关规定,运用国际上最先进的数据控制手段,创造性的提出了硬件映射隔离技术(HRI™),并将此技术运用在国保金泰公司的系列隔离交换产品上。
国保金泰安全隔离与信息交换系统工作在网络的路由器和交换机之间,即处于内部网络的网关位置。国保金泰安全隔离与信息交换系统(安全隔离网闸)可以截获所有在网络上传输的数据包,并通过解析数据包头来判断信息的流向,进而将数据包头状态在本地保存,并将数据包中不包含连接信息的纯数据部分通过硬件映射隔离技术(HRI™)在内外网间进行纯数据交换,然后根据数据需要重新构造连接信息。

详细介绍

国保金泰安全隔离与信息交换系统(安全隔离网闸)功能介绍

基于HRI™技术的高速数据隔离交换:

在每台国保金泰安全隔离与信息交换系统内均采用由国家某重点科研单位和北京国保金泰信息安全技术有限公司联合自主研发生产的基于HRI™技术的高速数据隔离交换卡,保障系统运行在高安全性和保密性的状态下。

透明协议转换:

为达到数据在安全隔离前提下的有限连通,国保金泰安全隔离与信息交换系统对应用层数据提供透明协议转换,以提高系统数据交换的安全性。转换过程对用户透明,不需要用户管理,稳定可靠。

应用层数据过滤及传输:

国保金泰安全隔离与信息交换系统提供应用层数据过滤及传输功能,支持主流应用层协议,包括:
 HTTP协议
 FTP协议
 SMTP协议
 POP3协议
 DNS协议
 数据映射协议
 文件搬运协议
 及不断扩展的各种应用层协议。

密级标识(选配)及内容审查:

国保金泰安全隔离与信息交换系统(安全隔离网闸)集成有国家保密局指定的密级标识检查系统(选配)及高速内容审查系统。

 用户认证与授权:

国保金泰安全隔离与信息交换系统(安全隔离网闸)提供多种方式的用户认证方式,包括证书(选配)及OTP认证等;同时采用“用户<->时间”驱动的机制进行用户授权。

防病毒(选配):

国保金泰安全隔离与信息交换系统集成有防病毒模块(选配),可以通过网络和GUI管理配置界面进行病毒库的升级。
入侵检测
国保金泰安全隔离与信息交换系统(安全隔离网闸)集成有入门级入侵检测系统,可以对未配备入侵检测系统的单位提供基本的入侵检查功能。

管理配置:

国保金泰安全隔离与信息交换系统(安全隔离网闸)可以通GUI、CONSOLE、LCD进行管理配置,其中GUI管理配置提供独立网络接口,以保证更高安全性,管理配置需要通过系统身份认证。

用户认证与授权:

国保金泰安全隔离与信息交换系统(安全隔离网闸)提供多种方式的用户认证方式,包括证书(选配)及OTP认证等;同时采用“用户<->时间”驱动的机制进行用户授权。

防病毒(选配):

国保金泰安全隔离与信息交换系统集成有防病毒模块(选配),可以通过网络和GUI管理配置界面进行病毒库的升级。
入侵检测
国保金泰安全隔离与信息交换系统(安全隔离网闸)集成有入门级入侵检测系统,可以对未配备入侵检测系统的单位提供基本的入侵检查功能。

管理配置:

国保金泰安全隔离与信息交换系统(安全隔离网闸)可以通GUI、CONSOLE、LCD进行管理配置,其中GUI管理配置提供独立网络接口,以保证更高安全性,管理配置需要通过系统身份认证。

用户认证与授权:

国保金泰安全隔离与信息交换系统(安全隔离网闸)提供多种方式的用户认证方式,包括证书(选配)及OTP认证等;同时采用“用户<->时间”驱动的机制进行用户授权。

防病毒(选配):

国保金泰安全隔离与信息交换系统集成有防病毒模块(选配),可以通过网络和GUI管理配置界面进行病毒库的升级。
入侵检测
国保金泰安全隔离与信息交换系统(安全隔离网闸)集成有入门级入侵检测系统,可以对未配备入侵检测系统的单位提供基本的入侵检查功能。

管理配置:

国保金泰安全隔离与信息交换系统(安全隔离网闸)可以通GUI、CONSOLE、LCD进行管理配置,其中GUI管理配置提供独立网络接口,以保证更高安全性,管理配置需要通过系统身份认证。

日志分析:

国保金泰安全隔离与信息交换系统(安全隔离网闸)提供完善的日志分析工具,可以通过GUI方式进行日志的查询、维护,日志分析需要通过系统身份认证,日志支持导入导出。

由独特的设计结构所带来的其他功能:

由于国保金泰安全隔离与信息交换系统(安全隔离网闸)具有独特的设计结构,所以天生便具有阻挡网络攻击、防止未知攻击、以硬件方式保护内网的功能。

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
相关案例
解决方案速查(共有 14131 个方案)
基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail
赞助商链接