產品概述
隨著計算機網絡應用的普及和網絡安全意識的提高,越來越多的機關、企業等要害部門按照不同保密級別構建涉密網絡,劃分不同網絡安全域。高密級網絡不能將信息流向低密級網絡。但為了滿足低密級網絡數據向高密級網絡的傳輸這種應用場景的需要,按照相對安全和適當便利的保密原則,單向網閘應運而生。申威CPU單向網閘利用光的單向性原理進行安全的信息傳輸。傳統光通信中,光發射、光接收,為完全獨立的兩條光纖,必須成對使用。單向光閘利用特殊技術將其中一條光纖完全截斷,只使用一條光纖,做到高密級網絡的只收不發,從而實現物理光單向技術,擁有極高的安全性,確保高密級網絡沒有任何信息流向低密級網絡。
申威421CPU型
產品特點
1、先進“2+1”架構
由外網處理單元、內網處理單元和單向光傳輸單元組成,實現內外網的徹底分離,從根本上保證數據從一個網絡到另一個網絡的單向傳輸并且零反饋,保證了受保護的網絡免受信息泄露和攻擊。
2.兩款型號可選
具有申威和×86兩種硬件架構的兩款產品,國產申威CPU使用了與×86 CPU完全不同且不能兼容的自主CPU指令集,使用國產自主IO套片,確保沒有硬件后門,沒有硬件安全漏洞,對惡意入侵軟件代碼等天然免疫。
3.安全操作系統
使用定制和高度安全精簡的基礎操作系統HCOS,該系統基于RAISE自主操作系統定制,自身安全性更高,能夠抵御各類基于網絡通用協議漏洞的攻擊和多數基于操作系統漏洞的攻擊。
4.文件單向傳輸
提供不同網段間的文件單向傳輸功能,從物理上杜絕反向信號,安全,傳輸速度是傳統USB單導盒的數十倍,便捷。
5.UDP協議通信
支持本身無需信息反饋的UDP通信協議,如SYSLOG日志服務等。
6.部署方便簡單
體積小巧、功耗低,無特殊電源和散熱要求,適用于100M,1000M網絡環境,可以同時支持多個網絡的數據單向傳輸,僅需簡單配置即可持續穩定運行。
7.支持IP&MAC綁定
防止客戶端IP更改、非法接入、非法傳輸等。
8.支持監控審計
監控并輸出系統運行日志,包括系統重啟、開啟、關閉、故障錯誤等,同時審計并輸出文件轉發日志,包括轉發時間、文件名稱、文件MD5值等。
典型應用
1.單向文件擺渡場景
在低密級不被信任的網絡比如互聯網資料查詢區域和高密級網絡比如企業內網之間部署宏創盛安單向光閘,就可以實現文件從低密網至高密網之間的單向流動,避免高密網數據流向低密網,造成文件不可控而泄密。
2.單向UDP擺渡場景
某些業務使用不可靠傳輸協議從低密網向高密網進行數據單向傳輸,通過在低密網和高密網之間部署宏創盛安單向光閘,就可以實現基于協議的單向數據通信,同時對內容遂行審查,提高安全性。
關鍵指標
1.支持常用文件類型識別管控
2.支持10GB以上的大文件傳輸
3.自動檢驗數據完整性,傳輸可靠
4.支持純單向UDP協議通信
5.數據傳輸速率快,平均傳輸速率可達800Mb/s
產品規格
HCD051-SW -B |
|
處理器 |
申威421-1.6GHz以上 |
1*MGT |
|
USB |
USB2.0*4 |
2 個千兆電口、4個 SFP光口 |
|
產品形態 |
2U |
0℃ -45℃ |
|
工作環境濕度 |
10-95%(不凝結) |