天融信安全隔離與單向導入系統是北京天融信公司基于自主知識產權的安全操作系統TOS (Topsec Operating System) 和多年網絡安全產品研發經驗研發而成的,該產品采用2+1系統架構,基于物理單向傳輸部件,結合傳統安全隔離技術的擺渡+代理技術,實現了信息在物理層的單向傳輸。同時該產品通過對信息進行落地、還原、掃描、過濾、防病毒、入侵檢測、審計等一系列安全處理機制,有效阻擋攻擊、惡意代碼和病毒滲入,防范內部機密信息的泄露。
該產品主要應用在涉密網絡中,實現低密級網絡內的數據向高密級傳輸,而高密級的數據不能向低密級傳輸。
*的系統架構
系統由內端機、外端機、專有隔離系統(專有硬件)三部分組成。內端機和外端機分別具有獨立的存儲和運算單元,并具有獨立總線;內外端機之間采用物理單向隔離部件進行連接。操作系統采用了天融信自主知識產權的TOS安全操作系統,為系統提供的安全保障。
單向物理隔離
天融信安全隔離與單向導入系統內部通訊部件基于光信號單向傳輸的通信原理,從物理層保證只有單向的數據信號,沒有任何的信號反饋。
涉密用戶、涉密文件分級隔離
天融信安全隔離與單向導入系統內置秘密、機密、三級用戶權限,不同密級用戶文件存儲區域*獨立,高密用戶可查看低密文件,低密用戶不能查看高密文件,防止文件情況的發生。
TSRA自動冗余機制
由于單向導入系統的硬件特性,數據在傳輸過程中一旦丟包,由于收不到反饋信息而無法重傳,很容易造成數據傳輸不完整,因此需要單向導入系統具有*的可靠性來保證數據傳輸的完整性。天融信安全隔離與單向導入系統內置*的TSRA冗余算法,解決數據傳輸過程中的丟包現象,限度的降低丟包率,保證數據傳輸的完整性。