光盘摆渡机解决方案
光盘管理系统解决方案
光盘管理系统解决方案随着社会信息化数字化的快速发展,数据备份、档案数据备份以及数据备份管理的问题越来越多地引起整个社会的普遍关注.针对数据备份和备份管理问题,北京盛赞公司以光盘为主要备份介质和以光盘备份离线管理为主要模式,提出成“光盘管理系统"解决方案,专业化地解决数据光盘备份问题和光盘管理问题。
GB/T18894《电子文件归档与管理规范》中的物理备份定义是“指把电子文件集中下载到可脱机保存的载体上”。
“推荐采用的载体,按优先顺序依次为:只读光盘、一次写光盘、磁带等”。
利用只读光盘、一次写光盘等存储介质的一次性刻录和长期稳定存储的特性,归档存储各类数据,同时借助盛赞公司推出的“光盘管理系统”可以满足企业对资料长期安全可靠保存的要求.光盘管理系统,主要用于光盘数量较多的行业、企业,实现对光盘的专业保存,实现光盘管理的规范化和自动化。
为光盘专业保存、集中便捷的专业化管理、信息快速查询利用,提供一个专业平台。
光盘管理系统由光盘管理软件和光盘存贮库组成。
光盘存贮库为光盘提供了规范的保存环境。
实现了对光盘载体规范安全的科学管理与保护,避免外界环境对其的不良影响,延长使用寿命.光盘管理软件为光盘提供了规范管理平台,可按不同类别形式、不同著录、标引和不同查询检索,分类管理;以分别描述的管理模式,提供对音频、视频、多媒体、文献等各类光盘方便快捷的数据著录方式和检索查询方式,实现对光盘的专业化管理和完全利用。
在整体解决方案中,采用先进的管理理念和先进的存贮技术实现用户需求。
主要体现在以下几方面:1、系统的领先性通过建立“数字介质(光盘)离线管理”,突破传统的光盘工作服务方式,实现信息服务多元化和多层次化的职能。
2、项目的安全性采用离线管理的方式,保证项目中业务信息的安全。
对于操作设置级别权限,不同密级的信息管理,实现在安全模式下对光盘的集中和专业化管理.3、技术的先进性采用全新的理念与崭新的技术,由于技术的先进,使得许多自动化功能得以实现。
安全隔离与信息单向导入系统光闸FGAP白皮书
深信服安全隔离与信息单向导入系统光闸FGAP-1000 白皮书目录1概述 (1)2需求背景 (1)法规标准要求 (1)2.1.1等级保护 (1)2.1.2行业法规 (3)安全需求 (3)2.2.1网络复杂,如何整合 (3)2.2.2安全隐患,如何规避 (3)2.2.3涉密信息,如何传输 (3)3产品概况 (4)产品定位 (4)产品介绍 (4)4产品架构与性能 (4)产品架构 (4)工作原理 (5)5产品功能与特性 (6)产品功能 (6)5.1.1业务功能 (6)5.1.2管理功能 (9)5.1.3高可用性功能 (10)产品特性 (11)5.2.1高安全性 (11)5.2.2高吞吐率 (11)5.2.3高可靠性 (11)5.2.4高便利性 (12)6产品优势与价值 (12)产品优势 (12)6.1.1简便易用的界面风格 (12)6.1.2强大的业务功能 (12)6.1.3高稳定性 (12)6.1.4良好的环境适应 (13)产品价值 (13)7产品应用场景 (13)文件单向安全上传场景 (13)7.1.1场景需求 (13)7.1.2解决方案 (13)7.1.3实现效果 (14)法院信息系统勒索病毒防护场景 (15)7.2.1场景需求 (15)7.2.2解决方案 (15)7.2.3实现效果 (16)1概述自上世纪90 年代以来,信息技术迅猛发展,人们的生活、工作方式发生了巨大变革,信息网络的大规模应用极大地提高了办公效率。
经过多年建设,我国已建成具有相当规模的数字化网络,但随着网络的不断普及,安全问题日益增多,网络和信息安全问题成为威胁国家和政府安全的重大隐患。
随着对安全问题的不断认识和了解,尤其是针对涉密信息的防护,党和政府已将信息安全建设提到一个相当的高度上来。
自2000 年以来安全隔离技术作为一项新兴的网络安全技术,在保障国家信息安全,尤其是政府、军队及重点行业等信息系统安全建设方面发挥了重要的作用。
内外网数据交互解决方案
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)福州新华时代信息技术有限公司2017-3一、研发背景国家保密局2000年1月1日起颁布实施得《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密得计算机信息系统,不得直接或间接得与国际互联网或其她公共信息网络链接,必须实行“物理隔离",所谓“物理隔离”就是指企业内部局域网如果在任何时间都不存在与互联网直接得物理连接,则企业得网络安全才能得到真正得保护.但随着INTERNET得迅速发展,各政府与企事业单位利用互联网开展工作已成为不可逆转得趋势,各个机构都需要在内网与互联网之间进行大量得信息交换,以提升效率.从而在网络安全与效率之间产生了巨大得矛盾,而且矛盾日渐扩大化。
网络隔离得目得就是为了保护内部网络得安全,而网络互连得目得就是方便高效得进行数据交换.在此背景下,我们采用十五年技术积累得核心技术开发成功了完全自动化得双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下得数据自动交换,二、系统简介(一)现行数据交换得模式及问题“内网”与互联网实现严格得物理隔离后,内外网数据交换成为突出问题,影响了应用系统得有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络得数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上.这种方式虽实现了外部与内部网络得物理隔离,但存在资源消耗大、效率低下与不易管理得弊端.2 、采用逻辑隔离得方式.即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全得物理隔离,不符合现行国家有关内外网数据安全交换得要求。
鉴于上述两种数据交换方式存在得弊端,因此提出以“物理隔离"为准则,建立以智能、可控、安全为基础得“内外网数据安全摆渡系统”具有十分重要得意义。
(二)系统开发思路与架构1、满足安全管理需求“美佳达双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间得物理隔离,为网间交换数据提供一种自动化得、安全可靠得解决方案。
光盘摆渡机解决方案精编版
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)福州新华时代信息技术有限公司2017-3一、研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,福州新华时代信息技术有限公司二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
福州新华时代信息技术有限公司(二)系统开发思路和架构1、满足安全管理需求“双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。
光盘销毁机·什么是处理方式
光盘销毁机·什么是处理方式
光盘销毁机·什么是处理方式
按照光盘销毁机的定义:光盘销毁机是专门销毁废旧光盘的机器,就像办公室里常见的碎纸机一样。
用户只要把需要销毁的盘片从机器的前面放进去,打开开关就可以了。
市面上最常见的处理方式有两种:双面压凹点方式和划伤加工方式。
双面压凹点方式:光盘销毁机的工作原理就是将CD插入该机以后,特殊转轴开始旋转从而将CD表面加工成凹凸状。
经处理以后的CD盘片将无法被读取数据,这样就可以做到完全破坏光盘表面的反射层和里面的数据层,确保光盘中的数据完全销毁。
所以现有的光盘销毁机都是双面压凹点方式处理方式。
划伤加工方式:光盘将通过主机内部的刀片滚筒,在光盘的两面进行“划伤加工”,从而产生无数条划伤。
由于划伤将突破记录层甚至将伤到标签,使数据受到彻底破坏。
内外网数据交互解决方案
(5)数据传输后,光盘抛入废盘斗,用户可进行物理性的损毁;(可选)
(6)数据的传输单双向任意选择;
(7)提供数据应用服务系统,方便用户操作;
(8)支持各种光盘:CD、DVD、BD。
三、实施案例
项目名称:福建省投资项目在线审批监管平台
实现功能:1、高密级网络向低密级网络进行数据单向传输;
“美佳达双网物理隔离光盘信息交换系统”由外网服务器、内网服务器和光盘摆渡机构成。内网和外网服务器都是独立的,中间没有任何线路连接。
(1)在不同的安全域(内外网)之间采用光盘作为传输介质实现安全可控的信息交换的产品;
(2)绝对的物理性隔绝;
(3)利用全自动高智能机械手完成光盘在内外网完全物理断开的情况下,通过光盘转移方式进行信息交互;
(二)系统开发思路和架构
1、 满足安全管理需求
“美佳达双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。该方案不仅避免以往人工操作带来的不可控因素,同时弥补了当前网闸、光闸现存的技术缺陷。
3、可以满足任何不同级别密网的数据交换需求
4、设备传输方向可以依据用户需求进行定制(单向/双向)
5、高可靠性,产品内部配件均采用工业级设计,主要配件无故障周期可达250万次
(三)、系统特点
(产品基础结果拓补图)
●内网与外网之间应具有完全的物理断开机制,保障内网与外网之间没有任何可直接通信的通道。
●采用机械手纯物理方式交换光盘。
2、符合国家现行安全法规要求
“美佳达双网物理隔离光盘信息交换系统”总体设计符合国家2002 年1 月颁布的《计算机信息系统联网保密管理规定》第二章<保密制度> 第六条规定的“设计国家秘密的计算机信息系统,不得直接或间接地与国际互联网其它公共信息网络相联接,必须实行物理隔离”的文件要求。目前该产品已经取得公安计算机系统安全专用产品销售许可证及军用信息安全产品认证证书(认证等级军C+级)
光盘摆渡机解决方案
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)Ttiws Duu 細rm Co AID.福州新华时代信息技术有限公司2017-3研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNE啲迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,福州新华时代信息技术有限公司二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
打通数据壁垒_推进数字政府建设
SECRETARY ’S COMPANION秘书之友2023年第6期2022年6月国务院出台《关于加强数字政府建设的指导意见》,对数字政府建设作出全面部署。
2023年3月中共中央、国务院印发《党和国家机构改革方案》,要求组建国家数据局,负责协调推进数据基础制度建设,统筹数据资源整合共享和开发利用,统筹推进数字中国、数字经济、数字社会规划和建设等。
数据是数字政府建设的核心资源,也是信息公开、数据共享、数据服务和服务创新的基础。
只有打通数据壁垒,才能解决信息孤岛、数据资源利用效率低下等问题,才能促进政府部门之间、垂直系统与属地部门的数据整合,让数据资源的社会价值与经济效益最大化。
一、一体化平台,实现跨部门数据共享针对一些地方和部门政务服务平台建设管理分散、事项标准不一、数据共享不畅、业务协同不足等问题,国务院早就出台了《关于加快推进全国一体化在线政务服务平台建设的指导意见》,推进各地各部门政务服务平台的规范化、标准化、集约化建设以及互联互通,形成政务服务“一张网”,政务服务数据资源有效汇聚、共享,大数据服务能力显著增强。
但是,数据壁垒依然存在,“一网通办”、跨地域跨层级跨部门协同办理能力还有待提升。
“一网通办”重在“一网”。
实现一体化平台、“一网通办”,重在全国范围内利用“一张网”将政务服务事项统一标准,实现政务服务全流程网上在线办理。
各级政务服务平台要统一依托国家电子政务外网来构建,以部署在互联网上的政务服务平台对外提供服务,地方平台、部门平台都要在“一张网”上,不能有的地方政务数据建在政务外网,有的部门政务数据建在政务专网。
有的地区先前在政务外网建设、运行的政务服务平台要按照统一的标准规范整合到“一张网”上,有的部门先前在政务专网建设、运行的政务服务平台也要按照统一的标准规范迁移到“一张网”上,实现政务服务数据有效汇聚、共享和业务协同,确保各地区各部门政务服务平台在“一张网”“通办”,为企业和群众提供便捷、高效的政务服务。
光盘管理系统解决方案
光盘管理系统解决方案这不仅仅是关于光盘,它是关于数据、知识、记忆的有序排列。
想象一下,一个充满光盘的房间,没有秩序,要找到特定的信息就像大海捞针。
这就是我们要解决的问题,创建一个光盘管理系统,让每一张光盘都井然有序,每一个信息都能轻松找到。
一、系统概述我们的系统基于最新的数据库技术,旨在为用户提供一个高效、便捷、安全的存储、检索和管理光盘的解决方案。
系统将支持光盘的快速录入、分类存储、高效检索和安全备份,用户可以通过简单的操作,快速找到所需的光盘信息。
二、功能模块1.光盘录入模块:支持手动和批量导入光盘信息,包括光盘名称、类型、内容摘要、制作人等。
2.分类存储模块:根据光盘类型和内容,自动将其分类存储,便于管理和检索。
3.检索模块:提供多种检索方式,包括光盘名称、制作人、类型、日期等,用户可以快速找到所需的光盘。
4.数据备份模块:定期对光盘信息进行备份,确保数据安全。
5.用户管理模块:支持多用户使用,设置不同权限,保障数据安全。
三、技术实现1.数据库选择:采用MySQL数据库,具有高性能、可靠性、易用性等优点。
3.编程语言:使用Java作为后端开发语言,Python作为数据处理的脚本语言。
四、实施步骤1.需求分析:与用户沟通,了解光盘管理现状和需求,确定系统功能。
2.系统设计:根据需求分析,设计系统架构和功能模块。
3.编码实现:按照设计文档,编写系统代码。
4.系统测试:进行功能测试、性能测试、安全测试等,确保系统稳定可靠。
5.系统部署:将系统部署到用户的服务器上,进行实际运行。
6.培训与维护:对用户进行系统操作培训,定期进行系统维护和升级。
五、预期效果1.提高光盘检索效率:通过分类存储和高效检索,用户可以快速找到所需光盘。
2.保障数据安全:通过数据备份和用户权限设置,确保光盘信息的安全。
4.促进知识共享:通过光盘管理系统的实施,促进光盘资源的共享和利用。
六、项目风险与应对措施1.技术风险:项目涉及多种技术,可能存在技术难题。
合众光盘摆渡机系统v30操作手册
产品文档合众光盘摆渡机系统操作手册产品型号:产品名称:合众光盘摆渡机系统开发单位:杭州合众数据技术有限公司◆文档信息◆版本历史非常感谢您使用由杭州合众数据技术有限公司(以下简称杭州合众)开发的“合众光盘摆渡机系统”产品。
请在使用本手册之前,认真阅读如下信息:◆本手册著作权人为杭州合众。
杭州合众依著作权法享有并保留一切著作权之专属权利,未经杭州合众明确的书面许可,任何单位或个人不得以任何目的、形式、手段,对本手册的部分或全部内容,擅自进行删减、改编、翻印、改写、仿制等侵犯知识产权的行为。
◆本手册,仅用于说明产品的操作及使用方法。
著作权人不负任何明示或暗示之保证或担保责任,并保留对该手册与手册中所描述的产品进行修改而不预先通知的权利。
◆杭州合众将尽最大的努力保证文中所含信息的准确可靠,但由于产品升级等不可避免的原因,有可能造成本文的部分或全部内容失效或疏漏,请注意版本变化,以便及时更新。
为及时取得软件的最新信息,请您随时关注杭州合众数据技术有限公司网站。
◆本手册使用的所有数据(除初始用户名、初始密码、默认值之外),均为示例数据,旨在帮助用户尽快掌握本系统的使用方法。
在实际的使用过程中,以真实的数据为准。
◆本手册的最终解释权归属于杭州合众所有。
第1章关于本手册....................................................................................... 错误!未定义书签。
第2章在您操作之前................................................................................... 错误!未定义书签。
第3章快速入门........................................................................................... 错误!未定义书签。
光盘摆渡机解决方案
光盘摆渡机解决方案(总7页) -CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)福州新华时代信息技术有限公司2017-3福州新华时代信息技术有限公司一、研发背景国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,二、系统简介(一)现行数据交换的模式及问题“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
政府机构内外网数据交换安全解决方案(内外网物理隔离光盘交换系统)
福州新华时代信息技术有限公司
2017-3
一、研发背景
国家保密局2000年1月1日起颁布实施的《计算机信息系统国际互联网保密管理规定》对国家机要部门使用互联网规定如下:“涉及国家秘密的计算机信息系统,不得直接或间接的与国际互联网或其他公共信息网络链接,必须实行“物理隔离”,所谓“物理隔离”是指企业内部局域网如果在任何时间都不存在与互联网直接的物理连接,则企业的网络安全才能得到真正的保护。
但随着INTERNET的迅速发展,各政府和企事业单位利用互联网开展工作已成为不可逆转的趋势,各个机构都需要在内网和互联网之间进行大量的信息交换,以提升效率。
从而在网络安全和效率之间产生了巨大的矛盾,而且矛盾日渐扩大化。
网络隔离的目的是为了保护内部网络的安全,而网络互连的目的是方便高效的进行数据交换。
在此背景下,我们采用十五年技术积累的核心技术开发成功了完全自动化的双网隔离数据光盘交换系统,面向高安全数据传输场合,实现网络完全隔离情况下的数据自动交换,
福州新华时代信息技术有限公司
二、系统简介
(一)现行数据交换的模式及问题
“内网”与互联网实现严格的物理隔离后,内外网数据交换成为突出问题,影响了应用系统的有效部署,
1 、完全物理隔离。
采用人工刻盘,将外部(或内部)网络的数据刻录到光盘,再由人工经过安全处理后将数据加载到内部(或外部)网络上。
这种方式虽实现了外部与内部网络的物理隔离,但存在资源消耗大、效率低下和不易管理的弊端。
2 、采用逻辑隔离的方式。
即互联网与内部网络之间采用单向导入设备连接,如网闸或光闸,虽然效率高,但不属于完全的物理隔离,不符合现行国家有关内外网数据安全交换的要求。
鉴于上述两种数据交换方式存在的弊端,因此提出以“物理隔离”为准则,建立以智能、可控、安全为基础的“内外网数据安全摆渡系统”具有十分重要的意义。
福州新华时代信息技术有限公司
(二)系统开发思路和架构
1、满足安全管理需求
“双网物理隔离光盘信息交换系统”基于机电一体化技术,利用机械手模拟人手工操作光盘进行数据自动迁移,实现外部网络与内部网络间的物理隔离,为网间交换数据提供一种自动化的、安全可靠的解决方案。
该方案不仅避免以往人工操作带来的不可控因素,同时弥补了当前网闸、光闸现存的技术缺陷。
2、符合国家现行安全法规要求
“双网物理隔离光盘信息交换系统”总体设计符合国家2002 年1 月颁布的《计算机信息系统联网保密管理规定》第二章<保密制度> 第六条规定的“设计国家秘密的计算机信息系统,不得直接或间接地与国际互联网其它公共信息网络相联接,必须实行物理隔离”的文件要求。
目前该产品已经取得公安计算机系统安全专用产品销售许可证及军用信息安全产品认证证书(认证等级军C+级)
3、可以满足任何不同级别密网的数据交换需求
4、设备传输方向可以依据用户需求进行定制(单向/双向)
5、高可靠性,产品内部配件均采用工业级设计,主要配件无故障周期可达250万次
福州新华时代信息技术有限公司
(三)、系统特点
内网读取用驱动器
外网内网
双网隔离
纯机械传递光盘光盘
(产品基础结果拓补图)
●内网与外网之间应具有完全的物理断开机制,保障内网与外网之间没有任何可直接通信的通道。
●采用机械手纯物理方式交换光盘。
“双网物理隔离光盘信息交换系统”由外网服务器、内网服务器和光盘摆渡机构成。
内网和外网服务器都是独立的,中间没有任何线路连接。
(1)在不同的安全域(内外网)之间采用光盘作为传输介质实现安全可控的信息交换的产品;
(2)绝对的物理性隔绝;
(3)利用全自动高智能机械手完成光盘在内外网完全物理断开的情况下,通过光盘转移方式进行信息交互;
(4)机械手和光盘完全非接触操作,保证数据安全;
(5)数据传输后,光盘抛入废盘斗,用户可进行物理性的损毁;(可选)
(6)数据的传输单双向任意选择;
(7)提供数据应用服务系统,方便用户操作;
(8)支持各种光盘:CD 、DVD 、BD 。
福州新华时代信息技术有限公司
三、实施案例
项目名称:福建省投资项目在线审批监管平台
实现功能:1、高密级网络向低密级网络进行数据单向传输;
2、无人值守,定时进行数据库单向传输,全自动化运行
网络安全需求:监管平台部署在政务网与政务外网(互联网区)云计算平台,政务网与政务外网间架设网闸与双网隔离光盘物理信息传输系统,本期的主要用户是福建省的企业、福建省各级政府部门、福建省各地行政服务中心、以及社会公众。
网络系统可实现使用平台的各相关单位、社会公众互联互通,实现数据传送、交换与查阅,组网应能最大限度保证信息安全性。
安全设计需求:福建省投资项目在线审批监管平台可靠安全的运行不仅关系到数据中心本身的运行,还关系到其他业务部门相关系统的运行,因此其网络系统应该具有极高的安全性和可靠性。
系统潜在的威胁可能来自各类人员(包括系统内、外人员),人员对系统的攻击动机各异,形式多样,可能出现在可以访问的任何地方,表现为有意或无意的破坏行为。
也可能来自于各种灾害、设备和设施的故障,灾害或设备故障威胁主要表现为物理安全威胁。
按照国家信息网络安全要求,在对网络性能影响不大的前提下,构建系统的网络安全保障体系,包括计算机环境安全、网络隔离与访问控制、病毒防范、终端安全监控及核心数据安全审计等等。
福州新华时代信息技术有限公司
系统部署架构:系统分内外网进行部署,外网数据通过隔离网闸单向同步到内网数据库中,内网数据通过光盘交换系统同步到外网数据库中。
整体系统部署架构如下图:
福州新华时代信息技术有限公司。