产品简介

随着电子政务信息化的深入开展,电子政务应用的资源整合、数据共享及政务服务需求日益强烈,电子政务系统也需要获取互联网上的大量数据用于自身的信息化服务,需要采用安全的数据传输方式获取完整、及时、准确的数据。同时,电子政务外网也将面临来自其他网络的攻击、入侵、病毒、木马、探头等各种类型的安全威胁,存在很大的安全风险。确保自身正常开展业务信息共享的同时,又保证整体电子政务外网及关键业务数据的安全,成为当前急需解决的问题。
围绕电子政务外网与互联网网络安全接入和“互联网+惠民服务”的业务发展要求,麒麟软件有限公司研发中标麒麟可视化隔离交换一体机可提供安全、可靠、易用的可视化单向安全接入能力以满足电子政务应用服务发展的要求。
中标麒麟可视化隔离交换一体机集成于一体化设计,全国产软硬件构建,内部核心默认集成安全数据交换、安全请求服务等核心组件,通过光单向传输技术满足物理隔离、防隐私数据夹带及传输数原始化的要求,满足跨网隔离的合规性要求,能够解决大规模、超频次的数据交换业务需求,同时2U/4U机柜空间即可满足跨网、跨域接入的安全隔离及数据交换服务需求,同比同类方案功耗更低,绿色环保。
中标麒麟可视化隔离交换一体机的核心技术主要体现在可视化、单向隔离、安全数据交换三个方面:

 
可视化技术
信息专网或内网一直采用单向光闸产品作为接入平台的关键单向传输设备,但始终无法解决的是对新病毒的清除及有效隔离,无法有效避免隐私数据的夹带,虽然单向光闸在测评标准中有严格的要求,比如文件落地、防病毒、防隐私数据夹带,多因为考虑性能原因和应用支持问题,安全功能基本形同虚设。为了解决这一难题,我们提出了一种与传统的单向光闸系统截然不同的数据处理及传输技术,通过模拟人操作屏幕进行可视信息审核的模式,设立虚拟显示缓冲区,将待交换数据的可视信息进行截屏处理,只提取显示部分的信息。获取数据的可视信息后,仅将截图信息作为载体进行单向传输。
 
单向隔离
设备采用超融合技术,在一体机中内置两个独立的计算单元,计算单元之间的连接采用可验证的单向光纤卡进行数据的单向传输,以确保设备两端的单向隔离特性,确保网络间通过设备实现单向连接,以满足网络物理隔离的要求。
 
安全数据交换

产品还默认提供安全数据交换模块,安全数据交换模块包括导入前置和导入后置系统。导入前置系统用于实现对应用的无缝接入,对请求数据的格式化处理并实现与单向传输链路对接。导入后置系统主要完成接收格式化后的请求数据并转换为请求服务发送给应用系统。支持基于WEBSERVICE的SOAP、REST两种方式。

除以上核心技术外,产品还支持可信计算技术,并行处理技术、可提供对核心应用及资源的防篡改、可信度量及应用白名单。产品基于国产安全操作系统进行架构,同时支持高可用技术,实现链路的容灾备份。独立开发的单向传输协议及传输服务,避免产品实际使用时脱离安全管控要求等。
中标麒麟可视化隔离交换一体机网络数据流向图:

 
产品特点
快(传输速度提高):
(1)文件到达通知进行文件摆渡,响应速度快
(2)可视化文件摆渡,无需启动杀毒软件
(3)多线程处理技术实现高并发
(4)NFS服务替代FTP服务,提高性能
 
防(多层安全防护):
(1)事前审批:可信接口、业务服务注册,文件内容格式检查
(2)事中审查:可视化传输防数据、病毒夹带,数据以转换成图像的形式(原数据不出网络)通过光闸从网络的一端传送到另一端,再将数据还原。
(3)事后审计:数据备份审计系统对数据进行备份和后续审计
 
 
 
易(统一管理,高效运维):
(1)WebService业务应用接入简单,无需修改应用和增加接口
(2)多系统集成部署,运维管理方便
 
 
简(操作过程简单):
(1)2U4节点超融合一体机,占用空间小
(2)只需要串行接入即可,部署简单
应用场景

技术应用场景


应用场景一:文件摆渡服务接入


产品支持网络单向隔离场景下的高并发、准实时的文件摆渡服务。低延时方面与传统光闸基于轮询的方式相比,通过采用文件达到通知接口极大的缩短了文件摆渡的延时周期,也确保了大文件的数据一致性;数据安全方面通过采用可视化技术,可以实现隐私数据的防夹带及防病毒功能;便捷的设备接入方式,摆渡文件的发送端与接收端与设备通过网络连接,一体机设备默认提供了FTP、Samba、NFS 等文件传输服务,文件传输过程中提供基于 MD5 校验确保文件传输完整性和一致性。
设备采用一体化设计,在进行跨网单向隔离接入实现文件摆渡时,发送端与一体机的TCN端通过网络连接,只需要通过一体机默认提供的文件传输服务(如NFS服务)进行文件传输,发送端需要安装NFS客户端或者采用系统默认的NFS Client工具挂装一体机共享目录,实现文件的发送;同时接收端与RSW端通过网络连接,一体机可以通过系统自带的NFS Client工具挂装接收端共享的NFS目录,并将获取的传输文件保存到接收端共享的NFS目录中,完成跨网单向隔离的文件摆渡服务。

 

应用场景二:基于WebService业务应用无需二次开发,无缝实现单向接入


支持两种WebService请求安全接入方式。默认提供类似API网关接入支持,业务应用请求需要按照REST规范进行API接口调用的开发,规范外部接口调用,并实现数据访问的严格管控及安全访问。另一种是针对原有应用已经部署的场景下,客户应用无需进行二次开发即可实现跨网的安全隔离及应用请求的无缝接入。
API网关的WebService请求接入,可以确保网络的单向隔离特性的同时,对应用调用的API接口及数据进行严格管控,业务应用请求需要基于REST规范进行API接口的定制开发。业务应用请求端发送WebService请求到设备,经过设备内置的API网关模块对调用接口进行处理,将WebService请求通过单向传输到接收端,通过内置的服务引擎将请求发送到接收端的业务系统。返回的请求数据采用相同的机制,通过单独的反向单向传输链路返回给发送端,完成WebService请求的接口调用处理。
WebService请求的无缝接入方式主要针对已有业务应用无需进行二次开发即可实现业务应用的无缝接入的场景。内置的WebService请求卸载引擎,将请求端发送的WebService请求格式化并落地为文件(XML/JSON)单向传输到接收端,通过内置的服务引擎将XML/JSON文件还原为请求数据发送到接收端的业务系统。返回的请求数据采用相同的机制,通过单独的反向单向传输链路返回给发送端,完整WebService请求的处理。在系统部署过程中仅需要配置发送端的IP地址和端口指向,无需对发送端的业务应用进行二次开发,即可实现WebService请求的无缝接入。WebService请求的无缝接入方式支持基于SOAP、REST两种方式,同时支持附件分离功能。
提供应用注册服务以实现对业务应用的接入准入,同时针对请求数据进行格式检查,以确保出入网数据可根据预先定义的规则进行格式检查,以确保业务传输数据的合规性。针对异常数据将采用自动抛弃、自动终止该数据传输或者预警方式等异常数据传输的处理。

 

应用场景三:数据库单向(推送)服务接入


实现数据的单向导入服务,支持Oracle、Mysql、SQLServer等主流数据库交换服务。也可支持达梦、神州通用等国产数据库产品。数据库单向同步模块可支持数据表、数据库的增量、差量的数据同步。
数据库单向同步需要在源数据端设置触发器,当源数据端的数据库发生数据变化时,触发器自动捕获数据库操作,并触发数据库数据同步机制,内置了数据库同步代理服务,通过单向链路发送同步数据,目的数据端的同步代理服务接收到同步数据后进行数据完整性校验,确保数据无误后发送到接收端,并完成同步数据的数据库更新。数据库单向同步服务只需要源数据端配置所需的触发器,利用内置的数据库同步代理服务即可实现源端数据库到目的端数据库的准实时数据同步服务。

 

应用场景四:特定网络服务接入


可支持基于Socket的长连接服务,并可设定指定的网络接入服务,非设定的网络服务无效。

业务应用场景


应用场景一:互联网与电子政务外网/专网的接入

 

应用场景二:业务专网延伸的边界接入

产品推荐 查看更多>>
    兑吧会员运营解决方案

    兑吧会员运营解决方案能够积分商城及权益运营提升会员粘性,互动行为分拣,反哺会员标签,助力超级用户圈选;品牌ip互动及精品游戏促进会员活跃。

    会员互动

    会员营销

    Al外呼

    会员小程序升级

    万里牛 全渠道CRM

    万里牛全渠道CRM,基于双中台模式,提供一站式全渠道客户融合,开通即享服务。数据与万里牛ERP天然互通,通过CRM的数据分析可针对特定群体订单业特殊处理。对客户全渠道营销触达,营销效果实时跟踪。

    安全稳定

    全渠道CRM开通即享

    开放支持前端业务系统

    壹合原码智慧社区解决方案

    壹合原码智慧社区解决方案, 提供一站式社区智慧党建整体化解决方案,实现党建工作从管理到服务,再到运营的全面信息化、规范化、科学化、智慧化,将社区中的基层党员纳入到社区治理中来实现“党建引领基层治理”,打造具备社区特色的党建品牌。

    社区党建子系统

    全息档案子系统

    社区治理子系统

    安全监测仪