隨著中國(guó)信息化技術(shù)的不斷創(chuàng)新,,政府機(jī)關(guān),、軍工企業(yè)、重點(diǎn)院校等國(guó)家重點(diǎn)單位信息化投入力度的加大,,促使上述機(jī)構(gòu)對(duì)網(wǎng)絡(luò)以及信息技術(shù)的依賴程度越來越高,,對(duì)國(guó)家重點(diǎn)部門、涉密機(jī)關(guān)及企業(yè)的網(wǎng)絡(luò)監(jiān)管成為網(wǎng)絡(luò)信息安全的重要課題,,涉密網(wǎng)絡(luò)的絕對(duì)物理隔離成為保障其安全運(yùn)行的基本條件,。
山西某檢查機(jī)關(guān)前些年的網(wǎng)絡(luò)建設(shè)中,由于管理,、技術(shù)和資金問題,,沒有考慮信息安全系統(tǒng)的建設(shè)。隨著應(yīng)用的開展,,網(wǎng)絡(luò)信息保密問題越來越多,,信息安全手段沒有達(dá)到保密法規(guī)要求,,不能保證涉密信息安全,直接限制了信息化應(yīng)用的推進(jìn),。
他們?cè)谏婷苄畔⒌谋C芤笾?,要求高密?jí)網(wǎng)絡(luò)中的高密級(jí)數(shù)據(jù)不能流向低密級(jí)網(wǎng)絡(luò),但低密級(jí)數(shù)據(jù)可以流向高密級(jí)網(wǎng)絡(luò)(數(shù)據(jù)機(jī)密性要求),,這就提出了對(duì)數(shù)據(jù)的單向流動(dòng)要求,,若我們只保留單向的數(shù)據(jù)流,就可以實(shí)現(xiàn)數(shù)據(jù)保密性要求,,這種情況下就產(chǎn)生了單向傳輸?shù)男枨蟆?/p>
光潤(rùn)通單向光纖網(wǎng)卡是一種計(jì)算機(jī)網(wǎng)絡(luò)的單向傳輸“網(wǎng)關(guān)”,,可以定向傳輸數(shù)據(jù),屬于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)領(lǐng)域,。它包括發(fā)送端光纖網(wǎng)卡,、接收端光纖網(wǎng)卡及光纖鏈接線。發(fā)送端光纖網(wǎng)卡只有發(fā)送端口,,沒有接收端口,;接收端網(wǎng)卡只有接收口,而沒有發(fā)送口,。通過光纖連接線把發(fā)送端的發(fā)送口與接收端的接收口鏈接起來,。它既實(shí)現(xiàn)了計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的物理隔離,又能保證數(shù)據(jù)在內(nèi)外網(wǎng)絡(luò)之間實(shí)時(shí),、穩(wěn)定,、安全地進(jìn)行數(shù)據(jù)單向傳輸。
由于我們單向光纖網(wǎng)卡傳輸沒有反向傳輸數(shù)據(jù)通道,,只支持UDP協(xié)議,不支持TCP,,所以對(duì)于黑客等外來入侵有一定的抑制作用,,黑客攻擊必然是要取得相關(guān)的信息,若數(shù)據(jù)傳輸是單向的,,那么就掐斷了黑客的進(jìn)入方式,,沒有了可進(jìn)入的通道,就不能發(fā)起攻擊和竊取等行為,,保證了數(shù)據(jù)信息的安全,。
該單向傳輸系統(tǒng)既實(shí)現(xiàn)了高密級(jí)網(wǎng)絡(luò)從低密級(jí)網(wǎng)絡(luò)接收信息,同時(shí)又保證了高密級(jí)網(wǎng)絡(luò)中的信息不可能通過網(wǎng)絡(luò)泄露出去,,提高了不同密級(jí)網(wǎng)絡(luò)之間信息交換的安全性,。