單向隔離光閘
單向光閘是采用分光技術(shù)實(shí)現(xiàn)單向數(shù)據(jù)傳輸?shù)陌踩O(shè)備,它實(shí)際上是一種基于分光技術(shù)的數(shù)據(jù)還原裝置。它采用分光鏡像的原理,通過分光器將源主機(jī)上的數(shù)據(jù)鏡像到目標(biāo)主機(jī)上,最終實(shí)現(xiàn)數(shù)據(jù)的單向傳輸。
單向光閘采用的分光鏡像技術(shù)是純粹的物理單向,其反方向不存在任何回路。在互聯(lián)網(wǎng)上的數(shù)據(jù)只能通過分光鏡像的方式拷貝一份到內(nèi)部,而不可能有任何內(nèi)部的數(shù)據(jù)傳輸?shù)交ヂ?lián)網(wǎng)上。
如圖所示,單向光閘由源主機(jī)、目標(biāo)主機(jī)和分光器構(gòu)成。分光器是組建光通道網(wǎng)絡(luò)的一個(gè)組件,是一個(gè)連接光纜終端設(shè)備(OLT)和光接收節(jié)點(diǎn)(ONU)的無源設(shè)備,它的功能是分發(fā)下行數(shù)據(jù)。分光器帶有一個(gè)上行光接口,和若干個(gè)下行光接口,從上行光接口過來的光信號(hào)被分配到所有的下行光接口傳輸出去。
產(chǎn)品概述
單向?qū)胂到y(tǒng)由導(dǎo)入前置機(jī)(PAS)、單向隔離光閘(FGAP)、導(dǎo)入服務(wù)器(IAS)三部分組成。采用物理單向傳輸、全文審計(jì)、格式檢查、病毒查殺、關(guān)鍵字黑白名單過濾等技術(shù),實(shí)現(xiàn)安全高效的數(shù)據(jù)單向傳輸??蓮V泛應(yīng)用于政府、軍隊(duì)和企業(yè)等行業(yè)用戶。
功能實(shí)現(xiàn)
數(shù)據(jù)庫傳輸客戶端支持Windows、Linux操作系統(tǒng);
支持Oracle、SQLServer、MySQL、DB2等常見數(shù)據(jù)庫同步;
支持觸發(fā)器、時(shí)間戳、標(biāo)記字段、日志分析等多種數(shù)據(jù)抽取方式;
支持不同類型數(shù)據(jù)庫之間異構(gòu)單向?qū)耄?
支持?jǐn)?shù)據(jù)庫到XML文件異構(gòu)單向?qū)搿?
文件單向?qū)?/strong>
文件傳輸客戶端支持Windows、Linux操作系統(tǒng);
支持XML文件到數(shù)據(jù)庫的異構(gòu)單向?qū)耄?
提供基于網(wǎng)絡(luò)的API接口開發(fā),用戶可依據(jù)業(yè)務(wù)需求自行編程實(shí)現(xiàn)數(shù)據(jù)傳輸;
支持超大文件及批量小文件傳輸、斷點(diǎn)續(xù)傳,支持多級目錄結(jié)構(gòu);
接收端支持重命名、丟棄、覆蓋文件處理策略;
支持FTP、Samba等文件服務(wù)實(shí)時(shí)傳輸。
安全功能
文件格式檢查、內(nèi)容過濾;
關(guān)鍵字黑白名單過濾;
支持病毒查殺功能;
采用系統(tǒng)配置、審計(jì)管理、系統(tǒng)安全三權(quán)分立的管理架構(gòu)。
綜合管理功能
提供用戶、傳輸任務(wù)、系統(tǒng)運(yùn)行狀況等的綜合管理;
提供審計(jì)功能,包括文件任務(wù)審計(jì)、數(shù)據(jù)庫任務(wù)審計(jì)、用戶操作審計(jì)、系統(tǒng)日志審計(jì)、設(shè)備狀態(tài)審計(jì)、報(bào)警日志審計(jì)等;
提供郵件與短信方式,對數(shù)據(jù)傳輸錯(cuò)誤、平臺(tái)運(yùn)行錯(cuò)誤進(jìn)行報(bào)警。
數(shù)據(jù)完整性
文件傳輸過程中經(jīng)過所有設(shè)備時(shí)均進(jìn)行文件編號(hào)檢查、MD5值檢查、數(shù)據(jù)包順序檢測,驗(yàn)證文件完整性;傳輸?shù)奈募?shù)據(jù)包彼此冗余,部分?jǐn)?shù)據(jù)包傳輸丟失時(shí),可由其他數(shù)據(jù)包校對恢復(fù),保證傳輸數(shù)據(jù)的完整性。
冗余部署
系統(tǒng)支持冗余部署,即同時(shí)部署兩套單向?qū)胂到y(tǒng),可根據(jù)數(shù)據(jù)傳輸情況實(shí)現(xiàn)負(fù)載均衡。
高效傳輸
系統(tǒng)支持對文件類型、大小、后綴名同時(shí)過濾,關(guān)鍵字并行匹配,提高文件處理效率;同一數(shù)據(jù)同時(shí)發(fā)送多份,通過去重算法還原有效數(shù)據(jù),有效降低丟包概率;通過文件壓縮技術(shù),將多個(gè)小文件壓縮為一個(gè)大文件傳輸,在接收端進(jìn)行解壓縮,避免批量小文件傳輸時(shí)頻繁分配系統(tǒng)資源造成的效率過低問題,有效提高系統(tǒng)數(shù)據(jù)傳輸效率。
文件全文審計(jì)
全文審計(jì)功能支持傳輸數(shù)據(jù)在導(dǎo)入前置機(jī)、導(dǎo)入服務(wù)器的分別備份,當(dāng)目的端接收到的數(shù)據(jù)出現(xiàn)異常時(shí),可與備份數(shù)據(jù)進(jìn)行內(nèi)容比對,實(shí)現(xiàn)異常的快速定位。
典型方案部署
單向?qū)胂到y(tǒng)部署于低安全域與高安全域之間,用于實(shí)現(xiàn)數(shù)據(jù)由低安全域向高安全域的安全單向?qū)?。典型部署圖如下: