行业解决方案

网安行业解决方案

当前位置  >  首页  >  解决方案  >  行业解决方案  >  网安行业解决方案

拓尔思天行基于银河麒麟操作系统的单向隔离光闸解决方案

方案背景

Programme background

对于更高安全性要求的网络或应用系统,根据国家保密局颁布实施的《计算机信息系统国际联网保密管理规定》,明确要求“涉及国家秘密的计算机信息系统,必须实行物理隔离”。按照国家保密局物理隔离的要求,同时又需要满足不同网络之间的数据传输,由此提出了单向物理隔离传输技术。光单向技术利用光纤网卡的光发射、光接收为完全独立的两条光纤条件,将其中一条光纤截断,从而实现物理光单向技术。光单向技术效率极高,使用普通多模光纤网卡即可达到千兆线速;延迟可控制在纳秒级。基于光单向技术,公司开发了单向隔离光闸(Topwalk-FGAP),提供基于物理隔离条件下的不同安全域之间数据传输。

方案概述

Overview of the solution

天行单向隔离光闸(Topwalk-FGAP)基于银河麒麟高级服务器操作系统V10,通过特定的物理架构加专用分光器,利用光单向传输特性,实现数据单向传输的网络单向隔离设备。天行单向隔离光闸具备国家保密局、公安部、国家信息安全认证中心颁发的安全资质。产品采用“2+1”多主机架构,通过自主研发的光单向隔离器,实现纯物理单向数据传输,不存在反向的传输通道。


技术路线

Technical route

芯片架构:飞腾、海光 

操作系统:银河麒麟高级服务器操作系统V10

基础软件:数据库、中间件 

应用软件:天行单向隔离光闸系统V3.2

方案架构

Scheme architecture

方案优势

Solution advantage

基于自主创新路线; 

依托银河麒麟高级服务器操作系统V10实现系统高稳定性;

专用分光器是连接发送单元和接收单元的无源器件,不存在控制通道

应用场景

Application scenarios

天行单向隔离光闸支持于从低安全域网络向高安全域网络单向传输各类文件、数据库数据等应用场景,适用于政府、大型企事业单位用户。


成功案例

Success case

案例名称:某市公安局城市大脑项目

建设内容:将部署光闸(银河麒麟桌面/高级服务器操作系统V10)设备部署在互联网与社会面专网之间实现结构化、非结构化数据单向传输。

案例价值:实现将互联网社区点位人像图片信息单向传输到城市大脑平台进行人像分析

案例名称:某市局警智治二期项目

建设内容:将部署光闸(银河麒麟桌面/高级服务器操作系统V10)与单向导入系统组成数据单向三件套,部署在视频专网与视频专网之间实现结构化、非结构化数据单向传输。

案例价值:将雪亮平台的人像、车辆、卡口信息全量传输到数据域总平台。


试用

服务

动态

联系