隨著中國信息化技術的不斷創新,政府機關、軍工企業、重點院校等國家重點單位信息化投入力度的加大,促使上述機構對網絡以及信息技術的依賴程度越來越高,對國家重點部門、涉密機關及企業的網絡監管成為網絡信息安全的重要課題,涉密網絡的絕對物理隔離成為保障其安全運行的基本條件。
山西某檢查機關前些年的網絡建設中,由于管理、技術和資金問題,沒有考慮信息安全系統的建設。隨著應用的開展,網絡信息保密問題越來越多,信息安全手段沒有達到保密法規要求,不能保證涉密信息安全,直接限制了信息化應用的推進。
他們在涉密信息的保密要求中,要求高密級網絡中的高密級數據不能流向低密級網絡,但低密級數據可以流向高密級網絡(數據機密性要求),這就提出了對數據的單向流動要求,若我們只保留單向的數據流,就可以實現數據保密性要求,這種情況下就產生了單向傳輸的需求。
光潤通單向光纖網卡是一種計算機網絡的單向傳輸“網關”,可以定向傳輸數據,屬于計算機網絡技術領域。它包括發送端光纖網卡、接收端光纖網卡及光纖鏈接線。發送端光纖網卡只有發送端口,沒有接收端口;接收端網卡只有接收口,而沒有發送口。通過光纖連接線把發送端的發送口與接收端的接收口鏈接起來。它既實現了計算機內部網絡與外部網絡之間的物理隔離,又能保證數據在內外網絡之間實時、穩定、安全地進行數據單向傳輸。
由于我們單向光纖網卡傳輸沒有反向傳輸數據通道,只支持UDP協議,不支持TCP,所以對于黑客等外來入侵有一定的抑制作用,黑客攻擊必然是要取得相關的信息,若數據傳輸是單向的,那么就掐斷了黑客的進入方式,沒有了可進入的通道,就不能發起攻擊和竊取等行為,保證了數據信息的安全。
該單向傳輸系統既實現了高密級網絡從低密級網絡接收信息,同時又保證了高密級網絡中的信息不可能通過網絡泄露出去,提高了不同密級網絡之間信息交換的安全性。