中标软件有限公司
全国客服电话:400-089-1870
上海总部
电话:021-51098866
上海市番禺路1028号数娱大厦10层
北京分公司
电话:010-51659955
北京市北四环西路9号银谷大厦20层
中标麒麟可视化隔离交换一体机在“互联网+政务服务”中的应用
2019年07月04日 浏览次数:2691次 国产操作系统中标软件
随着“互联网+政务服务”、“互联网+惠民”方案的推进,政府政务数据要做到部门间的互联共通、开放共享,需要进行政务数据的资源整合、共享及服务体系的建设。如何做到惠民服务的同时,确保关键基础数据安全,未来在围绕“互联网+惠民”业务对网络安全接入存在刚性需求。
关键基础数据一般做为重要的数据资源存放在政务网络中,将其直接连入互联网,将面临来自其他网络的攻击、入侵、病毒、木马、探头等各种类型的安全威胁,存在很大的安全风险。在为用户提供的服务中,也很难保证提供的原文件是否存有数据夹带的信息,很难进行验证防范,这都会带来一系列的安全隐患。
中标麒麟可视化隔离交换一体机是基于第五代网络隔离技术的基础上,充分借鉴安全通道隔离的现有产品和技术,确保产品具备现有安全通道隔离产品的相关技术优势外,通过整合可视化、安全数据交换、透明应用代理、数据传输审计等技术,实现更为安全的数据交换、网络隔离、应用接入的能力,并通过一体化的软硬件集成设计,提供更高效便捷的部署能力,实现快速、高效、安全的跨网、跨域的网络安全隔离交换链路的搭建与运行支撑。
核心技术
可视化技术:实现了与传统单向光闸系统截然不同的数据处理及传输技术,通过模拟人操作屏幕进行可视信息审核的模式,设立虚拟显示缓冲区,将待交换数据的可视信息进行截屏处理,只提取显示部分的信息。获取数据的可视信息后,仅将截图信息作为载体进行单向传输。这一方式既能保障信息完整,同时还避免了非法信息夹带。
单向隔离技术:设备采用超融合技术,在一体机中内置两个独立的计算单元,计算单元之间的连接采用可验证的单向光纤卡进行数据的单向传输,以确保设备两端的单向隔离特性,确保网络间通过设备实现单向连接,以满足网络物理隔离的要求。
安全数据交换技术:产品还默认提供安全数据交换模块,安全数据交换模块包括导入前置和导入后置系统。导入前置系统用于实现对应用的无缝接入,对请求数据的格式化处理并实现与单向传输链路对接。导入后置系统主要完成接收格式化后的请求数据并转换为请求服务发送给应用系统。支持基于WebService的SOAP、REST两种方式。
支持安全创新方案:基于华为TaiShan X6000高密型服务器硬件平台打造的安全创新可视化交换隔离方案。该硬件平台具有4个2路计算节点,具有高性能、低功耗、高密度以及易扩展、融合管理等特点,具有自主、安全、创新的特性。
核心价值
中标麒麟可视化隔离交换一体机围绕跨网、跨域数据传输的业务场景需求开展设计,重点解决在跨网、跨域数据传输中实现对接入应用、传输过程、传输链路及传输数据实现安全、可管理、可识别、防夹带、防病毒等控制能力,产品通过应用可视化技术、软硬一体的耦合设计及横向可扩展性,提供更高性能、低延时的网络安全接入能力。目前已经应用在公安、医疗等多个领域当中。
主要的应用场景有出入境大厅自助机的安全接入、智慧小区门禁系统的公安网接入、全国身份证号码查询的接入、通过互联网查询电子健康档案的接入等。