光盘摆渡机解决方案
光盘管理系统解决方案
光盘管理系统解决方案随着社会信息化数字化的快速发展,数据备份、档案数据备份以及数据备份管理的问题越来越多地引起整个社会的普遍关注.针对数据备份和备份管理问题,北京盛赞公司以光盘为主要备份介质和以光盘备份离线管理为主要模式,提出成“光盘管理系统"解决方案,专业化地解决数据光盘备份问题和光盘管理问题。
GB/T18894《电子文件归档与管理规范》中的物理备份定义是“指把电子文件集中下载到可脱机保存的载体上”。
“推荐采用的载体,按优先顺序依次为:只读光盘、一次写光盘、磁带等”。
利用只读光盘、一次写光盘等存储介质的一次性刻录和长期稳定存储的特性,归档存储各类数据,同时借助盛赞公司推出的“光盘管理系统”可以满足企业对资料长期安全可靠保存的要求.光盘管理系统,主要用于光盘数量较多的行业、企业,实现对光盘的专业保存,实现光盘管理的规范化和自动化。
为光盘专业保存、集中便捷的专业化管理、信息快速查询利用,提供一个专业平台。
光盘管理系统由光盘管理软件和光盘存贮库组成。
光盘存贮库为光盘提供了规范的保存环境。
实现了对光盘载体规范安全的科学管理与保护,避免外界环境对其的不良影响,延长使用寿命.光盘管理软件为光盘提供了规范管理平台,可按不同类别形式、不同著录、标引和不同查询检索,分类管理;以分别描述的管理模式,提供对音频、视频、多媒体、文献等各类光盘方便快捷的数据著录方式和检索查询方式,实现对光盘的专业化管理和完全利用。
在整体解决方案中,采用先进的管理理念和先进的存贮技术实现用户需求。
主要体现在以下几方面:1、系统的领先性通过建立“数字介质(光盘)离线管理”,突破传统的光盘工作服务方式,实现信息服务多元化和多层次化的职能。
2、项目的安全性采用离线管理的方式,保证项目中业务信息的安全。
对于操作设置级别权限,不同密级的信息管理,实现在安全模式下对光盘的集中和专业化管理.3、技术的先进性采用全新的理念与崭新的技术,由于技术的先进,使得许多自动化功能得以实现。
光盘摆渡机解决方案精编版
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)福州新华时代信息技术有限公司2017-3一、研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,福州新华时代信息技术有限公司二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
福州新华时代信息技术有限公司(二)系统开发思路和架构1、满足安全管理需求“双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。
光盘销毁机·什么是处理方式
光盘销毁机·什么是处理方式
光盘销毁机·什么是处理方式
按照光盘销毁机的定义:光盘销毁机是专门销毁废旧光盘的机器,就像办公室里常见的碎纸机一样。
用户只要把需要销毁的盘片从机器的前面放进去,打开开关就可以了。
市面上最常见的处理方式有两种:双面压凹点方式和划伤加工方式。
双面压凹点方式:光盘销毁机的工作原理就是将CD插入该机以后,特殊转轴开始旋转从而将CD表面加工成凹凸状。
经处理以后的CD盘片将无法被读取数据,这样就可以做到完全破坏光盘表面的反射层和里面的数据层,确保光盘中的数据完全销毁。
所以现有的光盘销毁机都是双面压凹点方式处理方式。
划伤加工方式:光盘将通过主机内部的刀片滚筒,在光盘的两面进行“划伤加工”,从而产生无数条划伤。
由于划伤将突破记录层甚至将伤到标签,使数据受到彻底破坏。
光盘摆渡机解决方案
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)福州新华时代信息技术有限公司2017-3一、研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,福州新华时代信息技术有限公司二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
福州新华时代信息技术有限公司(二)系统开发思路和架构1、满足安全管理需求“双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。
内外网数据交互解决方案
(5)数据传输后,光盘抛入废盘斗,用户可进行物理性的损毁;(可选)
(6)数据的传输单双向任意选择;
(7)提供数据应用服务系统,方便用户操作;
(8)支持各种光盘:CD、DVD、BD。
三、实施案例
项目名称:福建省投资项目在线审批监管平台
实现功能:1、高密级网络向低密级网络进行数据单向传输;
“美佳达双网物理隔离光盘信息交换系统”由外网服务器、内网服务器和光盘摆渡机构成。内网和外网服务器都是独立的,中间没有任何线路连接。
(1)在不同的安全域(内外网)之间采用光盘作为传输介质实现安全可控的信息交换的产品;
(2)绝对的物理性隔绝;
(3)利用全自动高智能机械手完成光盘在内外网完全物理断开的情况下,通过光盘转移方式进行信息交互;
(二)系统开发思路和架构
1、 满足安全管理需求
“美佳达双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。该方案不仅避免以往人工操作带来的不可控因素,同时弥补了当前网闸、光闸现存的技术缺陷。
3、可以满足任何不同级别密网的数据交换需求
4、设备传输方向可以依据用户需求进行定制(单向/双向)
5、高可靠性,产品内部配件均采用工业级设计,主要配件无故障周期可达250万次
(三)、系统特点
(产品基础结果拓补图)
●内网与外网之间应具有完全的物理断开机制,保障内网与外网之间没有任何可直接通信的通道。
●采用机械手纯物理方式交换光盘。
2、符合国家现行安全法规要求
“美佳达双网物理隔离光盘信息交换系统”总体设计符合国家2002 年1 月颁布的《计算机信息系统联网保密管理规定》第二章<保密制度> 第六条规定的“设计国家秘密的计算机信息系统,不得直接或间接地与国际互联网其它公共信息网络相联接,必须实行物理隔离”的文件要求。目前该产品已经取得公安计算机系统安全专用产品销售许可证及军用信息安全产品认证证书(认证等级军C+级)
dvd光盘播放机不出仓,不要着急花钱修,自己尝试这样做轻松解决
dvd光盘播放机不出仓,不要着急花钱修,自己尝试这样做轻
松解决
一台GFMO DVD CD多用光盘播放机,出现有时能出仓,有时不能出仓现象。
这种故障通常出现在一段时间不用之后。
遇到这种现象先不要着急花钱送修,自己尝试也能解决。
这台机器外壳是全塑的,只要拆掉后面的三颗螺丝,就可以打开,周围都是卡子固定,非常牢靠。
从底板可以看到机芯下方的固定螺丝。
这里不需要拆。
打开顶盖后,用手尝试拽动托盘架,发现很费力,这时千万不要强行拉出,不然会损坏齿轮,彻底报废。
这是有窍门的,把机器稍微立起,你会发现光盘托架下方左侧有个白色的齿轮。
使用平口螺丝刀逆时针推动齿轮转动,托盘架轻松就出来了。
托盘打开后,可以看到托盘架下的托盘加载电机,上面的皮带已经非常松弛,几乎没有摩擦力了,这就是为什么大多数时候不能出仓的原因。
取下旧皮带,找一段绳子,缠绕在加载电机和皮带轮上,并用记号笔标记下大概尺寸。
这样方便我们挑选代换的皮带。
我们将比几号小一点的皮圈代换上去,并用棉签擦拭并润滑托盘导轨,还要在托盘下方导轨上涂抹润滑油,然后把多余的油脂擦掉,不要弄的到处都是,有就好,千万不要多,不然以后有灰尘后,会变成新的阻力。
装回机壳时,注意四周的卡子,要对位准确,不然容易损坏。
复原后,托盘已经可以顺畅进出了,不用花钱去找人维修,这样的故障自己轻松也可以解决。
您不妨试一试,尝试动手的乐趣。
光盘摆渡机解决方案
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)Ttiws Duu 細rm Co AID.福州新华时代信息技术有限公司2017-3研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNE啲迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,福州新华时代信息技术有限公司二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
光盘管理系统解决方案
光盘管理系统解决方案这不仅仅是关于光盘,它是关于数据、知识、记忆的有序排列。
想象一下,一个充满光盘的房间,没有秩序,要找到特定的信息就像大海捞针。
这就是我们要解决的问题,创建一个光盘管理系统,让每一张光盘都井然有序,每一个信息都能轻松找到。
一、系统概述我们的系统基于最新的数据库技术,旨在为用户提供一个高效、便捷、安全的存储、检索和管理光盘的解决方案。
系统将支持光盘的快速录入、分类存储、高效检索和安全备份,用户可以通过简单的操作,快速找到所需的光盘信息。
二、功能模块1.光盘录入模块:支持手动和批量导入光盘信息,包括光盘名称、类型、内容摘要、制作人等。
2.分类存储模块:根据光盘类型和内容,自动将其分类存储,便于管理和检索。
3.检索模块:提供多种检索方式,包括光盘名称、制作人、类型、日期等,用户可以快速找到所需的光盘。
4.数据备份模块:定期对光盘信息进行备份,确保数据安全。
5.用户管理模块:支持多用户使用,设置不同权限,保障数据安全。
三、技术实现1.数据库选择:采用MySQL数据库,具有高性能、可靠性、易用性等优点。
3.编程语言:使用Java作为后端开发语言,Python作为数据处理的脚本语言。
四、实施步骤1.需求分析:与用户沟通,了解光盘管理现状和需求,确定系统功能。
2.系统设计:根据需求分析,设计系统架构和功能模块。
3.编码实现:按照设计文档,编写系统代码。
4.系统测试:进行功能测试、性能测试、安全测试等,确保系统稳定可靠。
5.系统部署:将系统部署到用户的服务器上,进行实际运行。
6.培训与维护:对用户进行系统操作培训,定期进行系统维护和升级。
五、预期效果1.提高光盘检索效率:通过分类存储和高效检索,用户可以快速找到所需光盘。
2.保障数据安全:通过数据备份和用户权限设置,确保光盘信息的安全。
4.促进知识共享:通过光盘管理系统的实施,促进光盘资源的共享和利用。
六、项目风险与应对措施1.技术风险:项目涉及多种技术,可能存在技术难题。
合众光盘摆渡机系统v30操作手册
产品文档合众光盘摆渡机系统操作手册产品型号:产品名称:合众光盘摆渡机系统开发单位:杭州合众数据技术有限公司◆文档信息◆版本历史非常感谢您使用由杭州合众数据技术有限公司(以下简称杭州合众)开发的“合众光盘摆渡机系统”产品。
请在使用本手册之前,认真阅读如下信息:◆本手册著作权人为杭州合众。
杭州合众依著作权法享有并保留一切著作权之专属权利,未经杭州合众明确的书面许可,任何单位或个人不得以任何目的、形式、手段,对本手册的部分或全部内容,擅自进行删减、改编、翻印、改写、仿制等侵犯知识产权的行为。
◆本手册,仅用于说明产品的操作及使用方法。
著作权人不负任何明示或暗示之保证或担保责任,并保留对该手册与手册中所描述的产品进行修改而不预先通知的权利。
◆杭州合众将尽最大的努力保证文中所含信息的准确可靠,但由于产品升级等不可避免的原因,有可能造成本文的部分或全部内容失效或疏漏,请注意版本变化,以便及时更新。
为及时取得软件的最新信息,请您随时关注杭州合众数据技术有限公司网站。
◆本手册使用的所有数据(除初始用户名、初始密码、默认值之外),均为示例数据,旨在帮助用户尽快掌握本系统的使用方法。
在实际的使用过程中,以真实的数据为准。
◆本手册的最终解释权归属于杭州合众所有。
第1章关于本手册....................................................................................... 错误!未定义书签。
第2章在您操作之前................................................................................... 错误!未定义书签。
第3章快速入门........................................................................................... 错误!未定义书签。
信刻光盘摆渡机
信刻光盘摆渡机解决人工刻录数据交换效率低,人工干预因素较多,数据交换过程中,没有审计,日志记录系统等痛点,信刻数据安全物理隔离光盘刻录摆渡系统该产品是一款软硬一体的信息单向摆渡设备,集数据自动摆渡、大文件切割摆渡、用户管理、审批、病毒查杀、三员分立管理权限、日志管理、任务管理等功能于一体,主要应用于当前涉密信息物理隔离网络间数据交换而开发出的数据导入/导出系统,利用自动化机械臂,实现光盘在光驱、盘仓间的自动流转,最终实现将数据从一个网络传递到另一个网络,两个网络之间严格物理隔离。
工作原理信刻光盘刻录摆渡系统主要包括三个部分:数据导出刻录端服务器,光盘摆渡机,数据导入读取端服务器。
在此工作原理示意图中,可将源网络中的数据安全可靠的摆渡传输至目标网络中。
物理隔离实现内外网数据导入/导出信刻光盘摆渡机不带存储和服务器处理功能,具有100片光盘容量(50片输入/50片输出),内置1个刻录光驱,1个只读光驱,内外网严格物理隔离,保证数据单向传输,防止信息泄密。
光盘摆渡管理系统软件信刻光盘摆渡系统软件是基于B/S架构研发,包括光盘摆渡系统刻录端和光盘摆渡系统读取端两部分,刻录端与读取端均支持三员管理权限(管理员、审计员和操作员),保障数据安全物理隔离光盘刻录摆渡。
主要特点1)内外网严格物理隔离,保证数据单向传输,防止信息泄密2)采用稳定可靠的全自动智能机械手臂,无人值守光盘刻录摆渡3)集成光盘打印机,全自动打印摆渡光盘盘面信息,便于摆渡光盘回收管理4)刻录端服务器与读取端服务器配置的智能液晶触摸显示屏,可实时查看摆渡任务工作状态5)智能化文件和数据库等数据定时、定容量等摆渡任务触发模式6)支持大型文件自动切割、三员分立管理权限、数据检查病毒查杀、日志审计7)摆渡平台支持麒麟、统信、中科方德及其它Linux、Windows等操作系统8)支持全功能二次开发SDK,支持Windows、linux-x86、linux-arm64、linux-mips64。
光盘摆渡机解决方案
光盘摆渡机解决方案(总7页) -CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)福州新华时代信息技术有限公司2017-3福州新华时代信息技术有限公司一、研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
高保真新一代光盘在海上航行中的实际应用挑战
高保真新一代光盘在海上航行中的实际应用挑战随着科技的迅速发展和数字化时代的到来,高保真新一代光盘作为一种新兴的媒体存储技术,逐渐在不同领域得到广泛应用。
然而,当这些高保真新一代光盘在海上航行中应用时,面临了一系列的实际挑战。
首先,海上航行环境的极端条件对高保真新一代光盘的稳定性和耐用性提出了更高的要求。
在海上航行中,光盘会面临风浪、湿度、高温等极端的环境因素。
这些因素可能导致光盘受损、数据丢失或无法正常读取。
因此,高保真新一代光盘需要能够在恶劣的海上环境中保持稳定并具备耐用性,确保数据能够长时间保存并可靠读取。
其次,海上航行的摇晃和震动对高保真新一代光盘的读取稳定性产生了挑战。
在船舶航行过程中,由于海浪的影响,船体会出现不断的起伏和震动。
这些振动会对光盘的读取产生干扰,导致数据传输错误或读取失败。
因此,高保真新一代光盘需要具备更强的抗震性能,以保证在海上航行中能够稳定读取数据。
此外,高保真新一代光盘在海上航行中还面临着数据安全性的挑战。
海上航行往往涉及机密和敏感的信息,需要对数据进行严密的保护。
然而,光盘作为一种物理存储介质,容易被他人获取和复制。
为了确保数据的安全性,在海上航行中使用高保真新一代光盘时,需要采取额外的安全措施,如数据加密和访问权限控制等,以防止数据泄露和非法使用。
另外,高保真新一代光盘在海上航行中还需要面对长时间存储和数据迁移的挑战。
长时间的航行可能需要将数据保存在光盘上长达数月甚至数年。
在这个过程中,光盘需要能够长时间保存数据而不损坏。
此外,当航行结束或需要将数据转移到其他存储介质时,光盘的迁移和数据传输也需要保证数据的完整性和准确性。
因此,高保真新一代光盘需要具备稳定的数据存储能力和高效的数据迁移机制。
综上所述,高保真新一代光盘在海上航行中面临着诸多实际应用挑战。
为了应对这些挑战,需要通过技术和工程手段来完善光盘的稳定性、抗震性能和数据安全性,并提供高效的数据存储和迁移解决方案。
成功案例-------摆渡机设计方案
制作人:郭虎涛最后编辑时间:2012-09-30文档版本:v1.0公司存档编号:WEB-1013-201209-30神盾网络安全摆渡机部署应用方案西安市信息技术应用研究所2012年9月一、研发背景由于移动存储介质(U盘等)的使用非常方便,目前已经成为计算机网络主机之间进行数据交换的常用工具。
如果随意的让各类移动存储介质接入单位内部网络进行数据交换,就可能造成木马、病毒通过移动存储介质传播感染,可能会给单位内部网络安全带来风险,特别是近年来境外间谍机构专门研制的摆渡木马用于通过移动存储介质数据交换过程窃取国家秘密,给国家安全带来严重危害。
为此,国家保密局、军队保密委发布了关于互联网计算机、外网计算机与涉密内网计算机之间的信息交流必须通过中间摆渡机的规定。
为了解决不同等级网络之间、不同等级单机之间的信息安全摆渡问题,我们研发了神盾网络安全摆渡机。
解决了使用移动存储介质进行数据交换所带来的相关安全性问题,对移动存储介质的数据交换进行有效的控制与管理。
防止因移动存储介质信息交换过程中造成失泄密事件。
摆渡机的主要作用就是防止摆渡木马启动、查杀木马、病毒,进行单向信息传递与交换,对摆渡过程进行可控的有效管理,事后可进行追查审计。
总之,根据相关部门的要求,对外来数据信息必须经过摆渡机进行安全处理,然后才能摆渡到涉密内网计算机中进行应用。
确保信息交换的安全性。
二、产品介绍一)产品概述神盾网络安全摆渡机是西安神盾科技有限责任公司研发的一款多网络环境下,信息数据交换的平台。
为了保证内网安全,防范摆渡木马、防止失泄密事件的发生,大唐神盾网络安全摆渡机主要实现了以下功能:1、防止摆渡木马启动的功能:感染到摆渡木马的外来磁介质插到安全摆渡机上,摆渡木马不能启动。
具有良好的防范木马启动功能。
2、具有强大的木马、病毒查杀功能:凡外来信息要进入涉密内网,首先要经过网络安全摆渡机进行木马、病毒查杀处理,能够实现接入用户选择的国内外主流杀毒软件,对外来磁介质进行木马病毒查杀,并能够根据用户需要实现双杀毒功能。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)
福州新华时代信息技术有限公司
2017-3
一、研发背景
国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,
福州新华时代信息技术有限公司
二、系统简介
(一)现行数据交换的模式及问题
“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,
1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
福州新华时代信息技术有限公司
(二)系统开发思路和架构
1、满足安全管理需求
“双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。
该方案不仅避免以往人工操作带来的不可控因素,同时弥补了当前网闸、光闸现存的技术缺陷。
2、符合国家现行安全法规要求
“双网物理隔离光盘信息交换系统”总体设计符合国家2002 年1 月颁布的《计算机信息系统联网保密管理规定》第二章<保密制度> 第六条规定的“设计国家秘密的计算机信息系统,不得直接或间接地与国际互联网其它公共信息网络相联接,必须实行物理隔离”的文件要求。
目前该产品已经取得公安计算机系统安全专用产品销售许可证及军用信息安全产品认证证书(认证等级军C+级)
3、可以满足任何不同级别密网的数据交换需求
4、设备传输方向可以依据用户需求进行定制(单向/双向)
5、高可靠性,产品内部配件均采用工业级设计,主要配件无故障周期可达250万次
福州新华时代信息技术有限公司
(三)、系统特点
内网读取用驱动器
外网内网
双网隔离
纯机械传递光盘光盘
(产品基础结果拓补图)
●内网与外网之间应具有完全的物理断开机制,保障内网与外网之间没有任何可直接通信的通道。
●采用机械手纯物理方式交换光盘。
“双网物理隔离光盘信息交换系统”由外网服务器、内网服务器和光盘摆渡机构成。
内网和外网服务器都是独立的,中间没有任何线路连接。
(1)在不同的安全域(内外网)之间采用光盘作为传输介质实现安全可控的信
息交换的产品;
(2)绝对的物理性隔绝;
(3)利用全自动高智能机械手完成光盘在内外网完全物理断开的情况下,通过
光盘转移方式进行信息交互;
(4)机械手和光盘完全非接触操作,保证数据安全;
(5)数据传输后,光盘抛入废盘斗,用户可进行物理性的损毁;(可选)
(6)数据的传输单双向任意选择;
(7)提供数据应用服务系统,方便用户操作;
(8)支持各种光盘:CD 、DVD 、BD 。
福州新华时代信息技术有限公司
三、实施案例
项目名称:福建省投资项目在线审批监管平台
实现功能:1、高密级网络向低密级网络进行数据单向传输;
2、无人值守,定时进行数据库单向传输,全自动化运行
网络安全需求:监管平台部署在政务网与政务外网(互联网区)云计算平台,政务网与政务外网间架设网闸与双网隔离光盘物理信息传输系统,本期的主要用户是福建省的企业、福建省各级政府部门、福建省各地行政服务中心、以及社会公众。
网络系统可实现使用平台的各相关单位、社会公众互联互通,实现数据传送、交换与查阅,组网应能最大限度保证信息安全性。
安全设计需求:福建省投资项目在线审批监管平台可靠安全的运行不仅关系到数据中心本身的运行,还关系到其他业务部门相关系统的运行,因此其网络系统应该具有极高的安全性和可靠性。
系统潜在的威胁可能来自各类人员(包括系统内、外人员),人员对系统的攻击动机各异,形式多样,可能出现在可以访问的任何地方,表现为有意或无意的破坏行为。
也可能来自于各种灾害、设备和设施的故障,灾害或设备故障威胁主要表现为物理安全威胁。
按照国家信息网络安全要求,在对网络性能影响不大的前提下,构建系统的网络安全保障体系,包括计算机环境安全、网络隔离与访问控制、病毒防范、终端安全监控及核心数据安全审计等等。
福州新华时代信息技术有限公司
系统部署架构:系统分内外网进行部署,外网数据通过隔离网闸单向同步到内网数据库中,内网数据通过光盘交换系统同步到外网数据库中。
整体系统部署架构如下图:
福州新华时代信息技术有限公司。