天融信安全隔離與單向導入系統是天融信基于自主知識產權的安全操作系統TOS (Topsec Operating System) 和多年網絡安全產品研發經驗研發而成的,該產品采用2+1系統架構,基于物理單向傳輸部件,結合傳統安全隔離技術的擺渡+代理技術,實現了信息在物理層的單向傳輸。同時該產品通過對信息進行落地、還原、掃描、過濾、防病毒、入侵檢測、審計等一系列安全處理機制,有效阻擋攻擊、惡意代碼和病毒滲入,防范內部機密信息的泄露。
可靠的系統結構
系統由內端機、外端機、專有隔離系統(專有硬件)三部分組成。內端機和外端機分別具有獨立的存儲和運算單元,并具有獨立總線;內外端機之間采用物理單向隔離部件進行連接。操作系統采用了天融信自主知識產權的TOS安全操作系統,為系統提供的安全保障。
密級用戶、密級文件分級處理
TopRules產品內置秘密、機密、三級用戶權限,不同密級用戶文件存儲區域*獨立,高密用戶可查看低密文件,低密用戶不能查看高密文件,防止文件情況發生。
單向物理隔離
TopRules產品內部通訊部件基于光信號單向傳輸的通信原理,從物理層保證只有單向的數據信號,沒有任何的信號反饋。
TSRA多重冗余機制
由于單向導入系統的硬件特性,數據在傳輸過程中一旦丟包,由于收不到反饋信息而無法重傳,很容易造成數據傳輸不完整,因此需要單向導入系統具有*的可靠性來保證數據傳輸的完整性。TopRules產品內置*的TSRA冗余算法,解決數據傳輸過程中的丟包現象,限度的降低丟包率,保證數據傳輸的完整性。
防止涉密網數據外流
系統提供單向無反饋傳輸通道,基于光信號單向傳輸原理,可以實現的單向物理隔離,保證數據流只進不出。
滿足國家政策合規性要求
系統使用符合國家《電子政務保密管理指南》中對非涉密網絡數據導入涉密網絡的有關規定,提供了跨密級網絡之間數據傳輸的合規性保障。
涉密網絡中的應用
針對涉密網絡中的特殊要求,天融信單向網閘能夠保證數據單向傳輸,避免出現高密低傳現象,防止事件的發生。